SOC(Security Operation Center)
更新日:
用語解説
組織のネットワークやシステムに対して、 24時間365日体制で「監視・分析」を行い、サイバー攻撃の予兆やインシデントをいち早く「検知」する専門組織(またはその拠点) のことです。
■ 試験で押さえるポイント
SOCが監視によって「異常(イベント)」を発見し、それをCSIRTに報告して、CSIRTが「対応(レスポンス)」を行う、という役割分担が一般的です。
音声で聞く
この用語に関連する過去問
同じ分野の用語
- コンピュータ不正アクセス届出制度
- 情報セキュリティ委員会
- 組織への設置が推奨されている窓口(abuse、noc、security)
- サイバーセキュリティ戦略本部
- CSIRT(Computer Security Incident Response Team)
- 情報セキュリティ早期警戒パートナーシップ
- FIRST(Forum of Incident Response and Security Teams)
- IPA セキュリティセンター
- ISAC(Information Sharing and Analysis Center:セキュリティ情報共有組織)
- ISMAP(政府情報システムのためのセキュリティ評価制度)
- ソフトウェア製品開発者の脆弱性開示(ISO/IEC 29147)
- 脆弱性情報取扱手順(ISO/IEC 30111)