# Mi a biztonsági műveleti központ (SOC)?

> A biztonsági műveleti központ (security operations center, SOC) azon emberek, folyamatok és technológiák összessége, amelyek a szervezet digitális környezetének folyamatos monitorozásáért, valamint a biztonsági incidensek észlelésának, kivizsgálásának és megválaszolásának koordinálásáért felelnek.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/security-operations-center/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A SOC operatív képesség, nem feltétlenül fizikai helyiség: lehet belső, kiszervezett, több helyszínre elosztott vagy hibrid modellben működő.

A SOC jellemzően egyesíti a biztonsági telemetriát, az elemzőket, a vizsgálati eljárásokat, a fenyegetésfelderítést és a reagálási playbooköket. Hatékonysága kevésbé a rendelkezésére álló dashboardok számán múlik, mint inkább a hasznos láthatóságon, a világos döntési jogosultságokon, a képzett személyzeten és a fenyegetések biztonságos megfékezésének képességén.

### Legfontosabb pontok

- **Elsődleges cél:** A biztonsági jeleket prioritizált vizsgálatokká és időben történő intézkedésekké alakítani.
- **Tipikus feladatok:** Monitoring, riasztástriage, fenyegetésvadászat, incidenskoordináció, észlelési mérnöki munka, jelentéskészítés és folyamatos fejlesztés.
- **Működési modellek:** Saját üzemeltetésű, közösen menedzselt, kiszervezett, vagy szervezetek egy csoportja által megosztott.
- **Fontos korlát:** A SOC nem tudja megbízhatóan észlelni azt a tevékenységet, amelyet az eszközei nem látnak, és nem szabad kizárólag a riasztásmennyiség vagy a névleges 24/7-es lefedettség alapján megítélni.

### Kapcsolódó kifejezések

[Menedzselt észlelés és reagálás (MDR)](<https://yellowcube.eu/hu/glossary/managed-detection-and-response/>) · [Biztonsági információ- és eseménykezelés (SIEM)](<https://yellowcube.eu/hu/glossary/security-information-and-event-management/>) · [Biztonsági orkesztráció, automatizálás és reagálás (SOAR)](<https://yellowcube.eu/hu/glossary/security-orchestration-automation-and-response/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Kiberfenyegetés-felderítés (CTI)](<https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/>) · [Biztonsági metrikák](<https://yellowcube.eu/hu/glossary/security-metrics/>)

### Források

[NIST SP 800-61r3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [NIST SP 800-53 Rev. 5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

