Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

Güvenlik Operasyon Merkezi (SOC)

Bir kurumun güvenlik olaylarını sürekli izleyip müdahale eden uzman ekip ve merkez.

16 Haziran 2026 1 dakika okuma

Güvenlik Operasyon Merkezi↗ (Security Operations Center, SOC), bir kurumun siber güvenlik↗ olaylarını sürekli olarak izleyen, analiz eden ve bunlara müdahale eden uzman ekip ve merkezdir. Kurumun siber savunmasının "sinir merkezi" gibi çalışır; tehditlerin tespit edildiği ve yönetildiği komuta noktasıdır.

SOC, üç unsuru bir araya getirir: insan (güvenlik analistleri, olay müdahale↗ uzmanları, tehdit avcıları), süreç (tehditlerin nasıl önceliklendirileceğini ve yönetileceğini tanımlayan prosedürler) ve teknoloji (SIEM↗, EDR↗/XDR↗, tehdit istihbaratı↗ gibi araçlar). Genellikle 7/24 esasıyla çalışarak, kurumun sistemlerinden gelen uyarıları sürekli izler, gerçek tehditleri yanlış alarmlardan ayırır, olayları soruşturur ve müdahaleyi koordine eder.

SOC analistleri çoğu zaman katmanlı bir yapıda çalışır: ilk seviye uyarıları eler ve sınıflandırır, daha kıdemli seviyeler derin analiz ve müdahale yürütür. Her kurum kendi SOC'unu kurmak zorunda değildir; bu hizmet dışarıdan bir sağlayıcıdan (yönetilen SOC / MSSP) de alınabilir. SOC, SIEM ve SOAR↗ gibi araçlarla birlikte modern güvenlik operasyonlarının merkezini oluşturur.

Bu içerik işinize yaradı mı?

Paylaş