F FabGPT-FAQ

Cos'è un SOC (Security Operations Center)?

Cybersecurity 1 min lettura Runbook verificato

Il SOC è la sala di controllo della sicurezza: le persone, i processi e gli strumenti che monitorano l'infrastruttura, riconoscono gli incidenti e coordinano la risposta – idealmente 24/7, perché gli attaccanti apprezzano i weekend. Gli strumenti tipici sono il SIEM per correlare gli eventi e il SOAR per automatizzare le risposte, più threat intelligence ed EDR sugli endpoint.

Per una PMI il SOC interno è quasi sempre fuori portata: le opzioni realistiche sono il SOC as a Service (esternalizzato, con il compromesso di mandare fuori i propri log) o un presidio ridotto costruito su strumenti open source self-hosted – Wildbox unifica SIEM, SOAR e WAF proprio per abbassare quella soglia d'ingresso.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.