Siber Güvenlik

SOC Nedir? Güvenlik Operasyon Merkezi ve Kurumsal İzleme

7 dk okuma 1 Ağustos 2025

SOC Nedir?

SOC (Security Operations Center — Güvenlik Operasyon Merkezi), bir kuruluşun tüm BT altyapısını, uygulamalarını ve verilerini 7 gün 24 saat izleyen, güvenlik olaylarını tespit eden, analiz eden ve müdahale eden merkezi birimdir. SOC; insanlar, süreçler ve teknolojinin entegrasyonundan oluşur.

Büyük kuruluşlar kendi bünyelerinde dedicated SOC kurabilirken, birçok şirket bu hizmeti bir güvenlik servis sağlayıcısından managed SOC (yönetilen SOC) olarak dışarıdan temin etmektedir.

SOC'un Temel İşlevleri

Sürekli İzleme

SOC analistleri, SIEM platformu üzerinden toplanan güvenlik olaylarını gerçek zamanlı olarak inceler. Ağ trafiği, kullanıcı davranışları, uç nokta aktiviteleri ve uygulama günlükleri merkezi bir tabloda görünür hale getirilir.

Tehdit Tespiti

Toplanan veriler üzerinde bağıntı kuralları ve makine öğrenimi modelleri çalıştırılarak anormallikler ve saldırı göstergeleri (IoC) tespit edilir.

Olay Müdahalesi (Incident Response)

Bir güvenlik olayı doğrulandığında SOC ekibi belirlenmiş bir süreç çerçevesinde hareket eder:

  1. Olayı sınıflandır ve önceliklendir.
  2. Etkilenen sistemleri izole et.
  3. Tehdidin kapsamını belirle.
  4. Temizleme ve kurtarma işlemlerini yürüt.
  5. Kök neden analizini tamamla ve raporla.

Tehdit Avcılığı (Threat Hunting)

Pasif izlemenin ötesine geçen SOC ekipleri, daha önce tespit edilmemiş gizli tehditleri proaktif olarak arar. Bu süreç; log analizleri, adli inceleme tekniklerini ve tehdit istihbaratı beslemelerini kapsar.

SOC'un Kullandığı Teknolojiler

SIEM (Security Information and Event Management)

SOC'un kalbidir. Tüm kaynaklardan toplanan günlük verilerini normalleştirir, bağıntı kuralları uygular ve analistlere önceliklendirilmiş uyarılar sunar. Microsoft Sentinel, Splunk ve IBM QRadar en yaygın platformlar arasındadır.

SOAR (Security Orchestration, Automation and Response)

Tekrarlayan müdahale adımlarını otomatikleştirir. Örneğin şüpheli bir IP tespit edildiğinde SOAR platformu, firewall engelleme kuralını otomatik olarak devreye alabilir.

EDR / XDR (Endpoint/Extended Detection and Response)

Uç noktalardaki tehditleri derinlemesine izler ve SOC analistlerine adli inceleme verisi sağlar.

Tehdit İstihbaratı Platformları

Küresel tehdit veritabanlarından beslenen bu platformlar, bilinen zararlı IP adresleri, domain'ler ve kötü amaçlı yazılım imzaları hakkında güncel bilgi sunar.

SOC Olgunluk Seviyeleri

SeviyeAçıklama
Seviye 1Temel log izleme ve uyarı yönetimi
Seviye 2Bağıntı kuralları, olay müdahalesi ve temel tehdit avcılığı
Seviye 3Proaktif tehdit avcılığı, adli analiz, kırmızı/mavi takım entegrasyonu
Seviye 4Otomatik müdahale, yapay zeka destekli analiz, siber tehdit istihbaratı üretimi

Kendi SOC'unuzu Kurmanın Maliyeti

Kurum içi SOC kurulumu önemli yatırımlar gerektirir:

  • 7/24 izleme için en az 3 vardiya, dolayısıyla 8-12 analist
  • SIEM lisanslama ve altyapı maliyetleri
  • Sürekli eğitim ve sertifika (CISSP, CEH, GIAC vb.)
  • Fiziksel güvenli operasyon odası

Bu nedenle orta ölçekli kurumların büyük çoğunluğu, yönetilen SOC modelini tercih etmektedir.

Türkiye'de SOC İhtiyacı

Türkiye'de siber saldırıların hacmi her yıl artış göstermektedir. BDDK, SPK ve EPDK gibi düzenleyici kurumlar, finansal kurumlar ve kritik altyapı operatörlerinden SOC benzeri izleme ve raporlama kapasitesi beklemektedir. Ayrıca ISO 27001 sertifikasyon süreçlerinde güvenlik izleme mekanizmalarının varlığı kontrol edilmektedir.

Managed SOC mu, Kurumsal SOC mu?

Managed SOC (MDR) tercih nedenleri:

  • Hızlı devreye alma
  • Deneyimli analist kadrosu
  • Öngörülebilir aylık maliyet
  • 7/24 kapsama güvencesi

Kurumsal SOC tercih nedenleri:

  • Tam kontrol ve veri egemenliği
  • Kuruma özgü derin bağlam
  • Uzun vadede maliyet avantajı (büyük ölçekli kurumlar için)

Sonuç

SOC, reaktif güvenlik anlayışından proaktif siber savunmaya geçişin sembolüdür. Tehditleri beklemeyi değil, aktif olarak aramayı ve sürekli hazır olmayı temsil eder. NRC Sistem olarak kurumunuzun olgunluk seviyesine ve bütçesine uygun SOC stratejisi geliştiriyor; SIEM kurulumu, entegrasyon ve analist eğitiminden yönetilen SOC hizmetine kadar uçtan uca destek sunuyoruz.

Tüm yazılar