SOC のバックアップ差分(No.4)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2022-09-24T17:02:31+09:00","default:k1rou","k1rou")
#author("2023-03-01T22:58:15+09:00","default:k1rou","k1rou")
*SOC とは [#z8d4ccfa]
**名称 [#x2153ac5]
-Security Operations Center
-セキュリティ監視センタ

**概要 [#k839cd57]
-[[サイバー攻撃]]などのセキュリティ上の[[監視]]を行う組織のこと
-アラートの検知や[[ログ]]の分析を行う
-アラートの検知や[[ログ]]の分析を行い[[CSIRT]]にエスカレーションする

*SOAR [#oe7aadcc]
-Security Orchestration, Automation and Response
-セキュリティに関係する情報や証跡の収集
-セキュリティ運用の自動化、インシデント対応

*関連用語 [#i1880d96]
-[[情報セキュリティ]]
-[[CSIRT]]
-[[SIEM]]