CyberGlossary

Défense et opérations

Centre des Opérations de Sécurité (SOC)

Aussi appelé: Centre de cyberdéfense, CDC

Définition

Équipe et installation centralisées qui surveillent, détectent, analysent et traitent en continu les incidents de cybersécurité sur l'ensemble du système d'information.

Un Security Operations Center est le centre névralgique de la cyberdéfense, combinant personnes, processus et technologies pour assurer une surveillance 24/7 des postes, des réseaux, des identités, des charges cloud et des applications. Les analystes organisés en niveaux (T1 tri, T2 investigation, T3 chasse et ingénierie) exploitent un socle SIEM, EDR, NDR et SOAR pour corréler la télémétrie, valider les alertes, contenir les menaces et coordonner la réponse aux incidents. Le SOC pilote des indicateurs clés tels que MTTD, MTTR et le temps de présence, et s'améliore via l'ingénierie de détection, le renseignement sur les menaces et les retours d'expérience post-incident. Les SOC peuvent être internes, hybrides ou externalisés sous forme de services MDR.

Exemples

  • Un SOC d'entreprise qui ingère 50 000 événements par seconde dans Splunk et trie les détections EDR en moins de 15 minutes.
  • Un SOC managé qui surveille AWS CloudTrail, Azure AD et Microsoft Defender pour plusieurs clients.

Termes liés