0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是SOC?SOC做什么?

工程师邓生 来源:哲想软件 作者:哲想软件 2022-08-22 10:04 次阅读

为了跟上快速发展的威胁形势,组织必须不断努力提高其安全运营的效率。在今天的博客中,我们将通过分解成功的SOC设计背后的基本原理,为优化您的安全运营中心(SOC)奠定基础。

什么是SOC?

SOC旨在通过快速有效地识别、分析和响应安全威胁来保护公司免受安全漏洞的影响。直到过去十年,SOC还是一个物理房间或指挥中心,安全团队的不同成员在这里工作。这可能包括物理和网络安全团队,由安全分析师、安全工程师和负责安全运营、蓝队活动和DevSecOps的个人组成。红队成员虽然也是安全团队的一员,但由于他们的对抗角色,他们通常在其他地方工作。

由于高昂的运营成本以及为安全运营构建仪表和管理平面的挑战,在过去十年之前,只有大型企业拥有SOC。今天,由于SOC运营模式的广泛接受以及开源和其他工具的兴起,许多中型组织现在投资于小型SOC,以自动化和简化许多SOC运营。

越来越多的组织选择虚拟或混合SOC,以实现更好的全球覆盖,并为喜欢部分或全部时间在家工作的高技能员工提供服务。一些企业还将SOC运营外包给托管安全服务提供商,后者利用机构知识和规模经济来保护使用同一组工具和安全团队的多个企业。无论是虚拟的、物理的还是外包的,SOC都充当统一元素,它结合了所有必要的信息和资源,以提高组织内的绩效和加强数据共享。

SOC 做什么?

SOC是组织安全战略的尖端,但它也包含许多必须经过精心设计和协调的子系统。此外,SOC必须与其他团队密切合作,包括IT、人力资源、法律、合规和财务。在某些情况下,由于职责重叠以及网络安全在安全态势中发挥的不可或缺的作用,SOC与网络运营中心位于同一地点。

为了提高效率并加强SOC与组织内其他部门之间的协作,首先了解SOC的主要职责很重要:

维护安全工具和控制。这通常由安全工程师处理,他们不断调整控制以减少安全漂移并阻止新的攻击。它们还有助于促进补丁管理工作。

测试和验证安全控制和安全态势保真度。这是蓝队、漏洞管理团队,有时是安全工程师的责任。

分析潜在威胁,为战略和战术方法提供信息。这是威胁建模和安全情报团队的任务。

调查入侵指标(IOC)或可疑活动。事件响应团队(通常是蓝队)调查网络和系统中的可疑和恶意活动。

提高SOC效率

现代SOC是一个复杂的环境,具有数十种工具、重叠的团队以及需要保护的不断增长的攻击面。为了应对这些挑战并跟上快速发展的威胁形势,安全领导者必须不断努力提高SOC效率并保持团队成员的参与。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • soc
    soc
    +关注

    关注

    38

    文章

    3745

    浏览量

    215678

原文标题:SafeBreach:现代SOC的关键角色和职责

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    什么是片上系统SoC?

    在几十年前,片上系统(SOC)这个术语还只是一个流行词。如今,它是继续推动电子领域发展的一项重要技术。SoC的增加是集成和嵌入式计算日益增长的主流趋势的一部分,这使得计算设备变得更小、更便宜、更快
    的头像 发表于 03-19 08:26 146次阅读
    什么是片上系统<b class='flag-5'>SoC</b>?

    什么是片上系统(SoC)?SoC是如何工作的?

    片上系统(简称SoC)是半导体工业中常用的一个术语。它指的是将计算机或其他电子系统的所有必要组件集成到单个芯片上的一种微芯片。
    的头像 发表于 03-08 10:29 1629次阅读
    什么是片上系统(<b class='flag-5'>SoC</b>)?<b class='flag-5'>SoC</b>是如何工作的?

    什么是efuse?efuse在soc中的有何作用?

    在现代 SoC 设计中,efuse 是一种非常重要的技术,可以用于保护 SoC 中的敏感信息,防止黑客攻击和未经授权的访问。
    的头像 发表于 11-21 15:00 1272次阅读

    SOC封装主要优势是什么?

    为什么现在原来越多的模块封装成SOC
    发表于 11-02 06:47

    什么叫SOC?为什么要进行SOC估算?SOC估算的难点

    什么叫SOC?为什么要进行SOC估算?SOC估算的难点 SOC全称为State of Charge,是指电池的充放电状态。SOC估算是指对电
    的头像 发表于 10-26 11:38 1864次阅读

    SOC设计从Spec到流片:一窥全流程

    随着科技的飞速发展,SystemonaChip(SOC)在各种电子产品和系统中扮演着越来越重要的角色。从手机、平板电脑到数据中心,SOC的身影随处可见。那么,一颗SOC从设计规格(Spec)到实际
    的头像 发表于 10-21 08:28 1258次阅读
    <b class='flag-5'>SOC</b>设计从Spec到流片:一窥全流程

    MCU和SOC二者有何区别?

    SOC--MCU的爹,很多MCU组成,MCU在SOC上充当控制器,留出引脚和SOC主体进行沟通。相当于城市的市级或者省级,反正比区级高,又是区的集合。
    发表于 10-15 10:42 1643次阅读
    MCU和<b class='flag-5'>SOC</b>二者有何区别?

    SOC设计相关的linux基础资料

    SOC设计相关的linux基础资料整理
    发表于 09-20 07:51

    SOC设计方法与实例

    在这篇文章中,我们将主要的焦点放在数字集成电路(IC)的发展上,简介数字IC设计的进展与当今普遍采用的设计流程;以及介绍SOC(SystemOnChip)这个今天在电子相关产业相当热门的领域,笔者将
    发表于 09-20 07:24

    SoC模式如何对cv::Mat的内存进行操作?

    SoC模式对cv::Mat的内存进行操作
    发表于 09-19 08:15

    SoC内存映射分区表分享

    SoC中各个计算模块内存分区映射
    发表于 09-19 07:16

    AI芯片和SoC芯片的区别

    AI芯片和SoC芯片都是常见的芯片类型,但它们之间有些区别。本文将介绍AI芯片和SoC芯片的区别。
    的头像 发表于 08-07 17:38 2361次阅读

    详细地剖析HPU和SOC的各种差异

    什么是SOCSoC称为系统级芯片,也称为片上系统。
    的头像 发表于 06-28 15:44 1061次阅读
    详细地剖析HPU和<b class='flag-5'>SOC</b>的各种差异

    请问ESP8285芯片(Soc) 是否带有内置闪存?

    ESP8285 芯片(Soc)是否带有内置闪存?如果是,我们可以使用带有内置闪存的 ESP8285 芯片(Soc)通过 ESP8285 芯片(Soc)的 UART 配置使其作为 WiFi 连接
    发表于 06-05 08:31

    MCU和SOC有什么区别吗?

    只运行实时操作系统(RTOS),不会上Linux,更多的是”裸机”编程。 二、什么是SOC 低端的SOC就是内部集成了MCU+特定功能模块外设。 高端的SOC应该是内部集成MPU/CPU+特定功能模块
    发表于 05-04 15:09