A szolgáltatástól függően ez magában foglalhatja a monitoringot, a riasztástriage-ot, a fenyegetésvadászatot, az incidenskoordinációt, a jelentéstételt, a észlelési mérnöki munkát, a technológiai adminisztrációt és a szakértő elemzőkhöz való hozzáférést.
Nincs univerzális SOCaaS-hatókör. Egyes ajánlatok közel állnak az MDR-hez; mások az ügyfél SIEM-jét és tágabb biztonsági stackjét üzemeltetik vagy egészítik ki. A vásárlóknak a szolgáltatási határt és a működési modellt kell értékelniük, nem pedig feltételezni, hogy a név minden SOC-felelősséget magában foglal. Nincs szabványos definíció, amelyre hivatkozni lehetne, ezért a szolgáltatásleírás az egyetlen megbízható útmutató a hatókörhöz.
Legfontosabb pontok
Elsődleges célBiztonságiművelet-képesség biztosítása anélkül, hogy az ügyfélnek egyedül kellene felépítenie a teljes funkciót.
Lehetséges modellekTeljesen kiszervezett, közösen menedzselt, kapacitáskiegészítő vagy munkaidőn kívüli lefedettség, illetve dedikált külső csapat.
Szerződéses alapokFedett eszközök, telemetria, szolgáltatási idő, eszkaláció, reagálási felhatalmazás, bizonyítékmegőrzés, jelentéstétel, kilépési rendelkezések és szolgáltatásszintek.
Fontos korlátA műveletek kiszervezése nem ruházza át a kockázatért, az üzleti döntésekért, a helyreállításért vagy a szabályozási kötelezettségekért való elszámoltathatóságot.