SOC(Security Operations Center:セキュリティオペレーションセンター)とは、企業や組織のネットワークやサーバー、パソコンなどの状態を24時間365日体制で監視し、サイバー攻撃などのセキュリティ脅威を早期に検知・分析する専門組織です。攻撃者は夜間や休日など、管理者の隙を狙って攻撃を仕掛けてきます。SOCは専用の監視システムを用いて通信ログなどを常にチェックし、不審な挙動を見つけた場合は即座に分析を行います。インシデントへの「対処」を担当するCSIRTと連携し、発見した脅威情報を伝える役割も持ちます。
オフィスのネットワーク監視におけるSOCの活躍を見てみましょう。