SOAR (Security Orchestration, Automation and Response)

Warstwa automatyzacji pracy SOC, która wykonuje powtarzalne kroki obsługi alertu według zdefiniowanego playbooka i spina ze sobą pozostałe narzędzia bezpieczeństwa.

TAB. 1Nazwabez tłumaczenia
Po angielskusecurity orchestration, automation and response (SOAR)
Po polskuSOAR (Security Orchestration, Automation and Response)
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formysystem do orkiestracji, automatyzacji i reagowania na zagrożenia · orkiestracja, automatyzacja i reagowanie na zagrożenia
Odmianaten SOAR, tego SOAR-a, w SOAR-ze; zwykle „system SOAR”, „narzędzia SOAR”, „platforma SOAR”. Powiązane zapożyczenie odmieniane po polsku: ten playbook, tego playbooka, l.mn. playbooki, playbooków (sekurak, kapitanhack) — również nie tłumaczyć; bez apostrofu („playbooka”, nie „playbook'a”).
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasam skrót, zwykle w wyliczeniu: „SIEM, SOAR, EDR, NDR, XDR”, „SIEM vs SOAR”, „system (…) tzw. SOAR” (sekurak, niebezpiecznik); jedyne rozwinięcie w czołowej redakcji jest angielskie: „SOAR (Security Orchestration, Automation, and Response)”.
Urząd i ustawanie stwierdzono. Zweryfikowane w audycie: 0 trafień na „SOAR” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038). Brak trafień w cert.pl deklaruje autor wpisu — w audycie nieweryfikowalne.
TAB. 3Źródła6
FormaCytatSkąd
ENdane powiązane z systemem SOAR (Security Orchestration, Automation, and Response) jednej z giełdsekurak.pl
ENSIEM, SOAR, EDR, NDR, XDR – czy znamy znaczenie tych skrótowcówsekurak.pl
ENsystem organizujący działania związane z odpowiedzią i reakcją na incydenty bezpieczeństwa tzw. SOARniebezpiecznik.pl
ENSIEM vs SOAR EDR/NDR/XDR vs XSIEM vs Managedniebezpiecznik.pl
PL (EN)SOAR – czyli system do orkiestracji, automatyzacji i reagowania na zagrożeniakapitanhack.pl
ENStandaryzacja playbooków i wykorzystanie narzędzi SOAR pozwala ograniczyć chaoskapitanhack.pl
TAB. 4Obok w tej dziedzinie6
reagowanie na incydentyincident responseZorganizowany proces obsługi incydentu bezpieczeństwa: od wykrycia i analizy, przez opanowanie i usunięcie zagrożenia, po przywrócenie działania i wyciągnięcie wniosków.
retencja logówlog retentionPolityka określająca, jak długo i w jakiej postaci przechowywane są logi — od niej zależy, czy incydent sprzed miesięcy da się jeszcze odtworzyć.
SIEM (Security Information and Event Management)security information and event management (SIEM)System, który zbiera i normalizuje logi oraz zdarzenia z wielu źródeł, koreluje je regułami i generuje z nich alerty dla analityków.
SOC (Security Operations Center)security operations center (SOC)Wydzielony zespół wraz z narzędziami i procedurami, który w trybie ciągłym monitoruje zdarzenia bezpieczeństwa w infrastrukturze organizacji, wykrywa incydenty i uruchamia reakcję.
STIX/TAXIISTIX/TAXIIPara standardów OASIS do wymiany informacji o zagrożeniach: STIX definiuje ustrukturyzowany format opisu zagrożeń (obiekty, relacje, wskaźniki), a TAXII — protokół warstwy aplikacji (nad HTTPS) do przesyłania takich danych między organizacjami.
tabletop exercisetabletop exerciseĆwiczenie prowadzone „przy stole", podczas którego zespół omawia krok po kroku reakcję na hipotetyczny scenariusz incydentu — testuje decyzje, role i procedury, a nie systemy; nie wykonuje się przy nim żadnych działań na żywej infrastrukturze.

Cały słownik →

Nasłuch 24/7