問題
選択肢
- 1SOC(セキュリティオペレーションセンター)
- 2CSIRT
- 3NOC
- 4サービスデスク
正解
1. SOC(セキュリティオペレーションセンター)
詳しい解説を見る解説を閉じる
解説
SOC(Security Operation Center、セキュリティオペレーションセンター)は、ネットワークやシステムへのサイバー攻撃の兆候を、24時間365日体制で監視・検知・分析する専門組織です。各種機器が出す膨大なログを常時見張り、不審な通信や攻撃の予兆をいち早く見つけて分析し、被害が広がる前に対処へつなげます。会社の安全を守る常駐の警備監視室で、防犯カメラ映像を絶え間なくチェックし続けているイメージに近い存在です。 似た組織と区別しましょう。CSIRTは、実際に発生したセキュリティ事故(インシデント)への対応を担う窓口・専門チームで、検知後の調査・復旧・再発防止といった「事が起きてからの対応」に主眼があります。NOCは、ネットワークの稼働状況や性能を監視し安定稼働を保つ運用センターで、セキュリティ専門ではありません。サービスデスクは、利用者からの問い合わせや障害連絡を受け付ける総合窓口です。これらの中で、セキュリティを常時監視・分析するのがSOCです。
中小企業診断士トップ
一問一答・予想問題・まとめノート