SOC란?
기업의 보안 관제 센터다. 분석가·엔지니어가 경보 모니터링·위협 대응을 수행.
구성
- Tier 1 — 알람 triage
- Tier 2 — 인시던트 조사
- Tier 3 — 위협 헌팅
MDR
자체 SOC 운영이 어려운 기업은 Managed Detection and Response 서비스 이용.
보안 이벤트를 24/7 모니터링·대응하는 조직·시설.
기업의 보안 관제 센터다. 분석가·엔지니어가 경보 모니터링·위협 대응을 수행.
자체 SOC 운영이 어려운 기업은 Managed Detection and Response 서비스 이용.