■ 今日の用語解説
今日は「Security Operation Center (SOC)」について解説します。
▼ SOC(ソック)とは?
組織の情報システムへの脅威を監視・検知・分析するための専門組織または施設のことです。サイバー攻撃の兆候を24時間体制で見守る、いわば「デジタル空間の監視カメラセンター」です。
▼ なぜ重要なのか?
(1) 侵入を前提とした対策へのシフト(早期発見の重要性)
(2) 膨大なログデータの統合的な分析
(3) 専門家による高度な判断と誤検知の排除
▼ 関連用語
・SIEM(シーム):ログを一元管理・分析する仕組み
・CSIRT(シーサート):インシデント発生後の対応部隊
#セキュリティ #用語解説 #学習 #エンジニア #SecurityOperationCenter(SOC)