メインコンテンツへスキップ
用語集

SOCそっく

セキュリティオペレーションセンター。24/365 で監視かんし分析ぶんせき対応たいおうする組織そしき

ITパスポート

SOC(Security Operation Center、ソック)は、情報じょうほうシステムを 24 時間じかん 365 にち体制たいせい監視かんしし、攻撃こうげき兆候ちょうこうをいちはやつけて分析ぶんせきする組織そしき施設しせつです。つね見張みはる「監視かんしセンター」の役割やくわりで、事故じこ対応たいおうになCSIRT とは役割やくわりかれます。

観点かんてんSOCCSIRT
おも役割やくわり常時じょうじ監視かんし検知けんち分析ぶんせき事故じこ発生はっせい対応たいおう復旧ふっきゅう
活動かつどう時間じかん24時間じかん365にち基本きほん事故じこ発生はっせい始動しどう
使つか道具どうぐSIEMEDR分析ぶんせきふう手順てじゅん

たとえば SOC が SIEM のアラートから「特定とくていサーバへの不審ふしんなアクセス集中しゅうちゅう」を検知けんちすると、本物ほんもの攻撃こうげき分析ぶんせきし、本格ほんかくてき事故じこ判断はんだんされれば CSIRT へぎます。自社じしゃかまえるかたちと、外部がいぶ専門せんもん事業じぎょうしゃ(MSSP)に委託いたくするかたちがあります。

試験しけんでは SOC(監視かんし検知けんち)と CSIRT(事故じこ対応たいおう)の役割やくわり分担ぶんたんわれます。「SOC がつけて CSIRT が対処たいしょする」という連携れんけいさえましょう。

この用語を学べるコンテンツ

関連する用語