SOC (Security Operations Center)

Обновлено: 6 сентября 2026 г. • Редакция RuTut

Центр мониторинга и реагирования на инциденты информационной безопасности, обеспечивающий круглосуточную защиту IT-инфраструктуры компании.

SOC (Security Operations Center / Центр управления безопасностью) — централизованное подразделение (собственное или коммерческое по модели MSSP), круглосуточно отслеживающее и отражающее кибератаки на IT-инфраструктуру предприятия.

Уровни экспертизы в SOC

  • L1 (Мониторинг и триаж): фильтрация ложных срабатываний, первичная классификация инцидентов от SIEM.
  • L2 (Анализ и расследование): глубокий технический анализ векторов атак, локализация скомпрометированных хостов.
  • L3 (Реагирование и Threat Hunting): проактивный поиск скрытых угроз, анализ вредоносного ПО (Reverse Engineering), разработка плейбуков автоматизации SOAR.

В России востребованы как построение внутренних центров SOC, так и подключение к коммерческим центрам (BI.ZONE, Solar JSOC, Positive Technologies).

Другие термины глоссария

  • 152-ФЗ (О персональных данных) — Федеральный закон РФ, регулирующий порядок обработки, хранения и защиты персональных данных граждан
  • API — Application Programming Interface — программный интерфейс приложения. Набор способов и правил, по ко
  • ARR (Annual Recurring Revenue) — Годовой регулярный доход SaaS-бизнеса от подписок, экстраполированный на год вперед на основе текуще
  • BCDR (Непрерывность бизнеса и аварийное восстановление) — Стратегия и комплекс процедур, гарантирующих непрерывность ключевых бизнес-процессов компании при те
  • BaaS (Backup as a Service) — Облачная модель резервного копирования данных, при которой хранение копий и управление бэкапами бере
  • BaaS (Бэкенд как сервис) — Готовая серверная архитектура, предоставляющая разработчикам мобильных и веб-приложений базы данных,