0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是SOC?SOC做什么?

工程师邓生 来源:哲想软件 作者:哲想软件 2022-08-22 10:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

为了跟上快速发展的威胁形势,组织必须不断努力提高其安全运营的效率。在今天的博客中,我们将通过分解成功的SOC设计背后的基本原理,为优化您的安全运营中心(SOC)奠定基础。

什么是SOC?

SOC旨在通过快速有效地识别、分析和响应安全威胁来保护公司免受安全漏洞的影响。直到过去十年,SOC还是一个物理房间或指挥中心,安全团队的不同成员在这里工作。这可能包括物理和网络安全团队,由安全分析师、安全工程师和负责安全运营、蓝队活动和DevSecOps的个人组成。红队成员虽然也是安全团队的一员,但由于他们的对抗角色,他们通常在其他地方工作。

由于高昂的运营成本以及为安全运营构建仪表和管理平面的挑战,在过去十年之前,只有大型企业拥有SOC。今天,由于SOC运营模式的广泛接受以及开源和其他工具的兴起,许多中型组织现在投资于小型SOC,以自动化和简化许多SOC运营。

越来越多的组织选择虚拟或混合SOC,以实现更好的全球覆盖,并为喜欢部分或全部时间在家工作的高技能员工提供服务。一些企业还将SOC运营外包给托管安全服务提供商,后者利用机构知识和规模经济来保护使用同一组工具和安全团队的多个企业。无论是虚拟的、物理的还是外包的,SOC都充当统一元素,它结合了所有必要的信息和资源,以提高组织内的绩效和加强数据共享。

SOC 做什么?

SOC是组织安全战略的尖端,但它也包含许多必须经过精心设计和协调的子系统。此外,SOC必须与其他团队密切合作,包括IT、人力资源、法律、合规和财务。在某些情况下,由于职责重叠以及网络安全在安全态势中发挥的不可或缺的作用,SOC与网络运营中心位于同一地点。

为了提高效率并加强SOC与组织内其他部门之间的协作,首先了解SOC的主要职责很重要:

维护安全工具和控制。这通常由安全工程师处理,他们不断调整控制以减少安全漂移并阻止新的攻击。它们还有助于促进补丁管理工作。

测试和验证安全控制和安全态势保真度。这是蓝队、漏洞管理团队,有时是安全工程师的责任。

分析潜在威胁,为战略和战术方法提供信息。这是威胁建模和安全情报团队的任务。

调查入侵指标(IOC)或可疑活动。事件响应团队(通常是蓝队)调查网络和系统中的可疑和恶意活动。

提高SOC效率

现代SOC是一个复杂的环境,具有数十种工具、重叠的团队以及需要保护的不断增长的攻击面。为了应对这些挑战并跟上快速发展的威胁形势,安全领导者必须不断努力提高SOC效率并保持团队成员的参与。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • soc
    soc
    +关注

    关注

    38

    文章

    4514

    浏览量

    227631

原文标题:SafeBreach:现代SOC的关键角色和职责

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    蜂鸟E203 SoC的私有设备总线的简单使用

    BIU模块接收IFU和LSU单元的存储器访问请求,判断访问地址区间后,通过ICB接口来访问外部的不同接口,比如系统存储接口和私有外设接口。系统存储接口连接的是SoC中的系统存储总线,可以访问ROM
    发表于 10-30 07:51

    如何使用CMSIS DAP仿真器调试,通过NucleiStudio调试蜂鸟SOC

    如标题所示,我们分享如何使用CMSIS DAP仿真器调试,通过NucleiStudio调试蜂鸟SOC 我们先介绍一下CMSIS DAP仿真器: 他的功能如下: 可以看到,它支持JTAG接口协议
    发表于 10-21 12:05

    如何在e203 SOC中添加自定义外设

    外设的基地址和连接e203_soc_top信号使用,并将自定义的外设正确实例化在此对外接口口模块中。 3、在e203_soc_top中正确实例化第2步中的对外接口模块 4、在system顶层模块中正确实例化e203_soc_t
    发表于 10-20 10:38

    Cadence受邀参加IP SoC China 2025

    2025 年 9 月 11 日,由 Design & Reuse 主办的 IP SoC China 2025 将在上海淳大万丽酒店举办。
    的头像 发表于 09-09 14:09 746次阅读

    AUDIO SoC的解决方案

    SoC(片上系统)是一种系统级集成电路。新唐科技的单芯片音频系统音频 SoC采用皮质-M0/M4内核,并采用Arm 皮质-M系列处理器的基本创新技术,包括∑△ADC、CODEC、OP、Class D
    发表于 09-05 08:26

    请问wifi SOC与 wifi MCU的区别?

    想详细了解wifi SOC与 wifi MCU的区别?比如说为啥54591不可以独立运行,没有内置协议栈吗?
    发表于 07-09 08:30

    芯驰科技与立锜联合开发车载SoC参考设计

    芯驰科技与模拟IC 设计公司立锜联合推出了面向智能座舱的参考设计“SD210”。该参考设计基于芯驰X9系列智能座舱SoC芯片,搭载了立锜的SoC PMIC RTQ2209等产品,能够充分满足多样化电源需求,助力实现高性能、小型化的智能座舱系统。
    的头像 发表于 07-04 18:05 1015次阅读
    芯驰科技与立锜联合开发车载<b class='flag-5'>SoC</b>参考设计

    基于DE1-SOC开发板的oneAPI实验教程(2)

    上一期我们从oneAPI CLI Samples Browser复制保存的Simple DMA是基于Quartus Pro的Nios V示例,无法直接用在DE1-SoC开发板上,因此这一节我们用
    的头像 发表于 06-23 11:17 1272次阅读
    基于DE1-<b class='flag-5'>SOC</b>开发板的oneAPI实验教程(2)

    高通SoC阵列服务器

    高通SoC阵列服务器是基于高通系统级芯片(SoC)构建的高密度计算解决方案,核心特点为低功耗、高算力集成与模块化设计,主要应用于边缘计算和云服务场景。以下是其技术特性和应用方向的综合分析: 一
    的头像 发表于 06-03 07:37 1055次阅读

    nRF54系列新一代无线 SoC

    Cortex-M33 处理器,处理能力翻倍,处理效率提高两倍。 nRF54L 系列中的三款无线 SoC 提供多种内存大小选择,最大 1.5 MB NVM,最大 256 KB RAM,适用于各种蓝牙 LE
    发表于 05-26 14:48

    CYPD7191可以作为独立SoC工作吗?

    CYPD7191 可以作为独立 SoC 工作吗
    发表于 04-30 07:26

    灿芯半导体受邀参加IP-SoC Silicon Valley 2025

    近日,由Design & Reuse主办的IP-SoC Silicon Valley 2025 Day在美国硅谷成功举办,活动专注于为IP/SoC供应商提供展示创新IP和SoC产品的平台
    的头像 发表于 04-28 11:52 826次阅读

    请问瑞芯微的soc芯片,有没有尺寸小于10mm*10mm的? 找一款小尺寸的soc用于视频处理

    请问瑞芯微的soc芯片,有没有尺寸小于10mm*10mm的? 找一款小尺寸的soc用于视频处理
    发表于 03-28 11:47

    Nordic 蓝牙SOC不会只知道52系列吧

    1:最近项目上选型短距离蓝牙无线通讯SOC方案,产品要求超低功耗800mAh电池容量要求待机6个月以上,正常工作模式下保持蓝牙连接进行传感器采集数据上报APP,针对项目需求对比了国产和进口品牌,以下
    发表于 03-10 14:21

    从片上系统(SoC)到立方体集成电路(CIC)

    芯片的设计概念从SoC到SoIC再到CIC,本文介绍了这三者的区别。   SoC(System on Chip)片上系统,SoIC(System on Integrated Chip)集成片上系统
    的头像 发表于 12-18 11:03 1875次阅读
    从片上系统(<b class='flag-5'>SoC</b>)到立方体集成电路(CIC)