Security Operations Center
セキュリティオペレーションセンターシステムやネットワークを継続監視し、アラートの分析とインシデント対応を行います。
公式・公的資料で確認公式・公的資料で確認
SOCはSecurity Operations Centerの略で、組織のシステムやネットワークを継続的に監視し、脅威の検知、分析、インシデント対応を担うチームや機能です。文脈によってSystem on a Chipなど別の意味もあります。
分野別の意味
システムやネットワークを継続監視し、アラートの分析とインシデント対応を行います。
公式・公的資料で確認それが何か、何ができるか、どこで使われるか
SOCはSecurity Operations Centerの略称で、組織のサイバー防御を担う人員、プロセス、設備、ツールのまとまりです。NISTの用語集や政府系の定義では、SOCをセキュリティ運用とコンピューターネットワーク防御の焦点として位置づけ、システムやネットワークを継続的に監視し、脅威を検知・分析してインシデントへ対応する役割を示しています。SOCの業務には、アラートのトリアージ、脅威ハンティング、脆弱性や脅威情報の確認、封じ込め、根絶、復旧、報告、改善が含まれます。SIEMやSOAR、EDRなどの製品を使うことがありますが、SOCは製品名ではなく運用機能や組織を指します。24時間体制、外部MSSP、分担型などの形態があり、監視範囲、エスカレーション、証拠保全、連絡先、測定指標を決める必要があります。半導体のSystem on a Chipなど別展開もあるため、セキュリティ文脈を明示します。読み方は「エスオーシー」です。
NISTの用語集は、SOCをセキュリティ運用とコンピューターネットワーク防御の焦点として位置づけ、システムやネットワークを継続監視して脅威を検知・分析し、インシデントへ対応する組織や機能として扱っています。
SOCは、アラートのトリアージ、脅威ハンティング、封じ込め、復旧、報告、改善を継続的に担い、個別製品だけでは埋まらない運用の責任を明確にします。監視範囲、エスカレーション、証拠保全、連絡先を定義します。
現在は、24時間体制、社内チーム、外部MSSP、分担型などの形態で運用されます。SIEM、SOAR、EDRなどの製品を使う場合も、SOC自体は製品名ではなく人員・プロセス・設備・ツールのまとまりです。
この言葉を位置づけるための関連語
確認日・出典
公式・公的資料で確認
最終確認2026/8/23
正式名称、意味、使われる分野を分けて記録しています。