SOARの意味

SOAR
ソアー

公式・公的資料で確認

SOARとは

SOARはSecurity Orchestration, Automation and Responseの略で、複数のセキュリティ製品を連携し、アラートの調査や封じ込めなどの対応をプレイブックで自動化・標準化する仕組みです。SIEMと組み合わせて使われます。

SOARは何の略?

分野別の意味

セキュリティ・認証

Security Orchestration, Automation and Response

セキュリティオーケストレーション・自動化・対応

アラートを受け取り、プレイブックで調査や封じ込めなどの対応を標準化・自動化します。

公式・公的資料で確認

詳しい説明

それが何か、何ができるか、どこで使われるか

SOARはSecurity Orchestration, Automation and Responseの略称で、セキュリティツール間の連携、繰り返し作業の自動化、インシデントへの対応を一体化する基盤です。NSAや政府系の説明では、複数のセキュリティ技術からアラートを取り込み、定義済みのプレイブックに沿って調査、通知、端末隔離、アカウント無効化、証拠保存などを実行する用途が示されています。SOARはSIEMのログ分析結果を受け取り、チケット管理、脅威インテリジェンス、EDR、ファイアウォール、メールなどへ処置を返す構成が一般的です。自動化には誤判定や権限の過大付与の危険があるため、低リスク処理から始め、承認、人手確認、停止条件、監査、再実行、失敗時のロールバックを設計します。SOARはSOCという組織やSIEMという分析基盤そのものではなく、対応ワークフローを連携・実行する層です。読み方は「ソアー」です。

NSAの自動化・オーケストレーション資料は、複数のセキュリティ技術からアラートを取り込み、定義済みのプレイブックに沿って調査や封じ込めを行う仕組みとしてSOARを扱っています。分析結果を実際の対応へつなぐ層です。

SOARはチケット、脅威インテリジェンス、EDR、ファイアウォール、メールなどを連携し、繰り返し作業を標準化できます。自動化には誤判定や過大権限のリスクがあるため、承認、人手確認、停止条件、監査、ロールバックを設計します。

現在は、SIEMやSOCのアラートを受けて、通知、調査、端末隔離、アカウント無効化、証拠保存などをプレイブックで実行する用途に使われます。SOCという組織やSIEMという分析基盤とは区別します。

関連する用語

この言葉を位置づけるための関連語

根拠資料と確認状況

確認日・出典

確認状態

公式・公的資料で確認

最終確認

2026/8/23

調査した根拠と項目別の確認履歴をもとに掲載しています。

掲載方針を見る

読み方と意味を、
分けて確認。

正式名称、意味、使われる分野を分けて記録しています。