O que é SOC?
O time e o processo que vigiam a segurança 24 horas e agem quando algo acontece.
SOC (Security Operations Center, ou Centro de Operações de Segurança) é a estrutura (de pessoas, processos e tecnologia) responsável por monitorar continuamente o ambiente, detectar ameaças e responder a incidentes de segurança, idealmente 24/7. É o "olho que nunca dorme" da segurança: recebe os sinais das ferramentas, investiga e coordena a resposta.
O que você precisa saber
- Combina pessoas (analistas), processos (playbooks de resposta) e tecnologia (EDR, SIEM, XDR).
- Opera idealmente 24/7. Ataques não têm horário comercial.
- Faz a ponte entre "o alerta apareceu" e "a ameaça foi contida": investiga, prioriza e responde.
- Pode ser interno ou entregue como serviço gerenciado (ver MDR).
Como o Defender360 aplica
- O Defender360 opera um SOC 24/7 PRÓPRIO. A detecção não para num painel: vira investigação e resposta conduzidas por especialistas.
- O SOC trabalha sobre EDR, antivírus e monitoramento, correlacionando sinais em vez de tratar alertas isolados.
- Integrado ao ITSM, um incidente confirmado vira chamado com contexto para o time agir com rastreabilidade.
Perguntas frequentes
Qual a diferença entre SOC e SIEM?
O SIEM é uma tecnologia que coleta e correlaciona logs para gerar alertas. O SOC é a operação (pessoas + processos) que usa o SIEM e outras ferramentas para investigar e responder. O SIEM é ferramenta; o SOC é quem opera.
Qual a diferença entre SOC e NOC?
O NOC (Network Operations Center) foca em disponibilidade e desempenho da infraestrutura (a rede está no ar?). O SOC foca em segurança (há uma ameaça?). São operações distintas e complementares.
Preciso de um SOC próprio ou posso contratar como serviço?
Manter um SOC 24/7 interno é caro e exige equipe especializada. Por isso muitas empresas contratam a operação como serviço (MDR), tendo o monitoramento e a resposta sem montar a estrutura do zero.