Fitxa del terme
SOAR
També conegut com: Security Orchestration, Automation and Response
Un SOAR és una plataforma que automatitza tasques de resposta davant d’alertes de seguretat que, altrament, un analista hauria de fer manualment i de manera repetitiva: bloquejar una adreça IP, aïllar un dispositiu de la xarxa, eliminar un correu maliciós de totes les bústies afectades.
En connectar-se amb eines com el SIEM o l’EDR, un SOAR pot executar aquestes accions (“playbooks” predefinits) en segons, en lloc dels minuts o hores que trigaria una persona, i reserva el temps de l’equip humà per als casos que realment requereixen judici.
En detectar un correu de phishing idèntic enviat a 40 persones, el SOAR el bloqueja i l'elimina automàticament de totes les bústies sense intervenció humana.
Vegeu també
SIEM
Sistema que centralitza i correlaciona els registres (logs) de tota una organització per detectar activitat sospitosa.
SOC (Security Operation Center)
Equip i infraestructura dedicats a monitorar, detectar i respondre a incidents de seguretat de manera contínua.
EDR (Endpoint Detection and Response)
Eina que vigila contínuament ordinadors i altres dispositius per detectar, investigar i respondre a activitat maliciosa.