A SOC operatív képesség, nem feltétlenül fizikai helyiség: lehet belső, kiszervezett, több helyszínre elosztott vagy hibrid modellben működő.
A SOC jellemzően egyesíti a biztonsági telemetriát, az elemzőket, a vizsgálati eljárásokat, a fenyegetésfelderítést és a reagálási playbooköket. Hatékonysága kevésbé a rendelkezésére álló dashboardok számán múlik, mint inkább a hasznos láthatóságon, a világos döntési jogosultságokon, a képzett személyzeten és a fenyegetések biztonságos megfékezésének képességén.
Legfontosabb pontok
Elsődleges célA biztonsági jeleket prioritizált vizsgálatokká és időben történő intézkedésekké alakítani.
Tipikus feladatokMonitoring, riasztástriage, fenyegetésvadászat, incidenskoordináció, észlelési mérnöki munka, jelentéskészítés és folyamatos fejlesztés.
Működési modellekSaját üzemeltetésű, közösen menedzselt, kiszervezett, vagy szervezetek egy csoportja által megosztott.
Fontos korlátA SOC nem tudja megbízhatóan észlelni azt a tevékenységet, amelyet az eszközei nem látnak, és nem szabad kizárólag a riasztásmennyiség vagy a névleges 24/7-es lefedettség alapján megítélni.