安全運營中心

維基百科,自由的百科全書

安全運營中心(英文:Security Operations Center,簡稱為SOC)是負責保護組織免受網絡威脅的侵害的機構。安全運營中心分析員全天候監控該組織的網絡系統,並負責調查任何可能的安全事件。一旦檢測到網絡攻擊,安全運營中心分析員將採取必要的措施進行應對和修復。安全運營中心由人員、流程和技術三個基本要素組成。這些要素由組織內部的治理和規定緊密組合在一起[1]。安全運營中心通常集中在某一建築物或設施內,分析員於此處通過數據處理技術來監控該組織的網絡情況。[2]一般來說,安全運營中心配備有用於訪問監控、照明控制、警報和車輛屏障控制的設備。[3]

參考資料[編輯]

  1. ^ Vielberth, Manfred; Böhm, Fabian; Fichtinger, Ines; Pernul, Günther. Security Operations Center: A Systematic Study and Open Challenges. IEEE Access. 2020, 8 [2023-06-20]. ISSN 2169-3536. doi:10.1109/ACCESS.2020.3045514. (原始內容存檔於2023-05-23). 
  2. ^ Sixto O., de Leon. Security: Defense Against Crime. Manila. 1976: 17. 
  3. ^ Nadel, Barbara (編). Building security: handbook for architectural planning and design. New York, NY: McGraw-Hill. 2004. ISBN 978-0-07-141171-4.