SOC (Security Operations Center)
Обновлено: 6 сентября 2026 г. • Редакция RuTut
Центр мониторинга и реагирования на инциденты информационной безопасности, обеспечивающий круглосуточную защиту IT-инфраструктуры компании.
SOC (Security Operations Center / Центр управления безопасностью) — централизованное подразделение (собственное или коммерческое по модели MSSP), круглосуточно отслеживающее и отражающее кибератаки на IT-инфраструктуру предприятия.
Уровни экспертизы в SOC
- L1 (Мониторинг и триаж): фильтрация ложных срабатываний, первичная классификация инцидентов от SIEM.
- L2 (Анализ и расследование): глубокий технический анализ векторов атак, локализация скомпрометированных хостов.
- L3 (Реагирование и Threat Hunting): проактивный поиск скрытых угроз, анализ вредоносного ПО (Reverse Engineering), разработка плейбуков автоматизации SOAR.
В России востребованы как построение внутренних центров SOC, так и подключение к коммерческим центрам (BI.ZONE, Solar JSOC, Positive Technologies).
Другие термины глоссария
- 152-ФЗ (О персональных данных) — Федеральный закон РФ, регулирующий порядок обработки, хранения и защиты персональных данных граждан
- API — Application Programming Interface — программный интерфейс приложения. Набор способов и правил, по ко
- ARR (Annual Recurring Revenue) — Годовой регулярный доход SaaS-бизнеса от подписок, экстраполированный на год вперед на основе текуще
- BCDR (Непрерывность бизнеса и аварийное восстановление) — Стратегия и комплекс процедур, гарантирующих непрерывность ключевых бизнес-процессов компании при те
- BaaS (Backup as a Service) — Облачная модель резервного копирования данных, при которой хранение копий и управление бэкапами бере
- BaaS (Бэкенд как сервис) — Готовая серверная архитектура, предоставляющая разработчикам мобильных и веб-приложений базы данных,