مرکز عملیات امنیت (SOC)

مركز عمليات امنيت شبكه، (SOC) مكانی جهت مانيتورينگ و كنترل 24 ساعته ورود و خروج اطلاعات در شبكه می‌باشد که قلب تپنده امنیت در یک سازمان محسوب می‌شود.

در طراحی مراكز امنیت شبكه، متدولوژی‌های مختلفی مطرح می‌باشد. با اين حال پایه همه متدولوژی‌ها براساس تركيب فرآیندها، نیروی انسانی و تکنولوژی می‌باشد.

سرويس‌هایی كه از طریق اين مراكز ارائه می‌گردند، عبارتند از سرویس‌های مدیریت شده‌ای كه از تجهیزات و ارتباطات مركز SOC محافظت می‌نمایند. این سرویس‌ها از متدولوژی و ابزارهای نرم‌افزاری و سخت‌افزاری قدرتمندی برای مدیریت امنیت استفاده می‌نمايند. اجزای سخت‌افزاری كه در شبكه‌ها توسط سيستم‌های مديريت‌شده برای اعمال سیاست‌های امنیتی مورد استفاده قرار می‌گيرند، عبارتند از: سیستم‌های كشف و رفع حملات (Intrusion Detection System)، سیستم‌های فایروال و سيستم‌های مدیریت امنیت و شبكه‌های خصوصی مجازی، لازم به ذکر است که قلب‌های تپنده SOC در بخش تجهیزات در این قسمت جا دارد که میتوان به SEM،SIM و در واقع به SIEM و کلیه سنسورهای آن اشاره کرد.

لايه بعدی در طراحی مركز SOC، شامل ابزارها و معيارهايی است كه از طريق آن‌ها خدمات ارائه شده ارزيابی می‌گردند. این ابزارها و معیارها شامل: چشم‌انداز، منابع، زمان، هزینه، ارتباطات و ریسک‌های موجود در راه اندازی SOC می‌باشد.