O que é um SOC (Security Operations Center)
Um SOC é o centro de operações de segurança: a equipe e a estrutura responsáveis por monitorar, detectar, analisar e responder a ameaças de segurança em tempo real. Como serviço, você ganha um SOC pronto, sem montar e manter um time interno 24×7.
O SOC coleta e correlaciona eventos de toda a sua infraestrutura (servidores, rede, endpoints, nuvem, identidade) em uma plataforma SIEM, aplica inteligência de ameaças e dispara resposta automatizada (SOAR) e humana quando algo suspeito acontece. Entenda melhor no nosso artigo SOC explicado.
A diferença entre detectar um ataque em minutos e descobri-lo semanas depois costuma ser exatamente a existência de um SOC ativo. Reduzir o tempo de detecção e resposta (MTTD/MTTR) é o objetivo central.
O SOC trabalha junto com o nosso time de cybersecurity (que fecha as falhas) e com o NOC (que cuida da disponibilidade). É a camada de vigilância contínua da sua segurança da informação.