SOC (centro de operações de segurança)
Um SOC (Security Operations Center, ou centro de operações de segurança) é a equipe de analistas, processos e ferramentas que acompanha a atividade dos sistemas de uma empresa 24 horas por dia, investiga cada alerta e contém os incidentes. No modelo como serviço (SOCaaS), quem o opera é um provedor externo, por assinatura.
Como a TecnetOne resolve isso: TecnetSOC
centro de operações de segurança, security operations center, SOC como serviço, SOCaaS, TecnetSOC
Termos relacionados
CERT e CSIRT
Um CSIRT (computer security incident response team) é a equipe que responde a incidentes de segurança dentro de uma organização ou de um setor. CERT é uma marca registrada da Universidade Carnegie Mellon que muitas equipes usam com o mesmo sentido; no Brasil, o CERT.br, mantido pelo NIC.br, é o grupo de resposta a incidentes da internet brasileira. Ambos coordenam a resposta; quem monitora o dia a dia é o SOC de cibersegurança (centro de operações de segurança).
Forense digital
A forense digital é a investigação técnica de um incidente para reconstruir o que aconteceu: por onde os invasores entraram, o que acessaram e quando. Ela preserva as evidências para que tenham valor em uma auditoria, junto à seguradora ou em um processo judicial.
SOC agêntico
SOC agêntico é um centro de operações de segurança (SOC) em que agentes de inteligência artificial classificam e correlacionam os alertas e iniciam a investigação de cada incidente, enquanto analistas humanos supervisionam e tomam as decisões críticas. Diferente da automação tradicional, que segue roteiros fixos, o agente analisa o contexto de cada caso e decide o próximo passo da investigação.
Threat hunting
Threat hunting (caça a ameaças) é a busca proativa por atacantes que já estão dentro da rede e que os alertas automáticos não detectaram. Um analista parte de uma hipótese, revisa registros e comportamentos e confirma ou descarta a intrusão.
SOAR (orquestração, automação e resposta)
SOAR (security orchestration, automation and response) é uma plataforma que conecta as ferramentas de segurança de uma empresa e executa respostas automáticas a alertas. Por exemplo, se o SIEM (a plataforma que correlaciona os logs) detecta um login suspeito, o SOAR pode bloquear a conta e isolar o equipamento em segundos, sem esperar um analista.
SIEM
SIEM (security information and event management, ou gerenciamento de informações e eventos de segurança) é a plataforma que recebe os registros (logs) dos sistemas de uma empresa, cruza esses dados e gera um alerta quando a sequência corresponde ao padrão de um ataque. É a ferramenta central de um SOC (centro de operações de segurança).
Quer levar o conceito para a sua operação?
Conte o que você precisa e um engenheiro da TecnetOne responde.
Falar com um engenheiroFalar com um engenheiro
Conte o que você precisa e respondemos em português.