V závislosti od služby to môže zahŕňať monitorovanie, triáž upozornení, lov hrozieb, koordináciu incidentov, reportovanie, detekčné inžinierstvo, administráciu technológií a prístup k špecializovaným analytikom.
Neexistuje univerzálny rozsah SOCaaS. Niektoré ponuky sú blízko MDR; iné operujú alebo dopĺňajú SIEM zákazníka a širší bezpečnostný stack. Kupujúci by mali hodnotiť hranicu služby a operačný model namiesto predpokladania, že názov zahŕňa každú zodpovednosť SOC. Neexistuje štandardná definícia, na ktorú by sa bolo možné odvolať, takže opis služby je jediný spoľahlivý sprievodca rozsahom.
Kľúčové body
Primárny účelPoskytnúť schopnosť bezpečnostných operácií bez požiadavky, aby zákazník vybudoval celú funkciu sám.
Možné modelyPlne outsourcované, komenažované, pokrytie preplnenia alebo mimo pracovných hodín, alebo dedikovaný externý tím.
Zmluvné náležitostiPokryté aktíva, telemetria, hodiny služby, eskalácia, autorita reakcie, uchovávanie dôkazov, reportovanie, ustanovenia o ukončení a úrovne služieb.
Dôležité obmedzenieOutsourcing operácií neprekladá zodpovednosť za riziko, podnikové rozhodnutia, obnovu ani regulačné povinnosti.