SOC
SOC (Güvenlik Operasyon Merkezi), siber ve fiziksel güvenlik tehditlerini 7/24 izleyen, analiz eden ve koordineli müdahale sağlayan merkezi operasyon birimidir.
SOC (Security Operations Center), siber güvenlik ve fiziksel güvenlik alanlarında tehditleri 24/7 izleyen, analiz eden ve müdahale sağlayan merkezi operasyon birimidir. Hava limanları, hastaneler, üniversite kampüsleri, büyük şirketler gibi geniş alanı olan ve yüksek güvenlik gereksinimleri olan kuruluşlarda SOC kurulumu neredeyse zorunludur. SOC ekibinin faaliyet alanı SIEM sisteminden gelen siber uyarılardan başlayarak, kamera sistemlerinden gelen olay ve tespitlere, erişim kontrolü uyarılarına ve fiziksel alarm olaylarına kadar geniş bir yelpazede yer alır.
SOC'ün iç yapısı tipik olarak üç seviyeye ayrılır: Seviye 1 (Tier 1) analisti temel uyarıları ve olayları filtreler, basit müdahale adımlarını uygular; Seviye 2 (Tier 2) analisti daha karmaşık analizler yapan, kök neden araştırması yapan ve ön yardım üreten deneyimli profesyonellerdir; Seviye 3 (Tier 3) uzmanları (threat hunters, forensics specialists) ise derinlemesine soruşturmalar ve yaşadığımız saldırılara karşı proaktif savunma stratejileri geliştirir. SOC altyapısı SIEM, VMS (kamera yönetim sistemi), erişim kontrolü yönetim platformu, EDR ve çeşitli analiz araçlarını entegre eder.
Türkiye'de güvenlik monitöring hizmetleri sunan çeşitli kuruluşlar (özel güvenlik şirketleri, telecom operatörleri, IT güvenlik firmaları) profesyonel SOC hizmetleri sunmaktadır. Büyük havalimanları, bankalar ve devlet kurumları kendi özgü SOC yapılarını kurmuştur. Havaalanı SOC'leri ulaştırma kamerası görüntülerine ek olarak, gümrük, güvenlik kontrol noktası ve erişim sistemlerini de izler. Fiziksel güvenlik ve siber güvenlik arasındaki işbirliği SOC'lerde başarılı incident response ve öncü saldırı tespiti yapılmasının anahtarıdır.