SOC (তথ্য নিরাপত্তা পর্যবেক্ষণ কেন্দ্র)
SOC — একটি ২৪ ঘণ্টা তথ্য নিরাপত্তা পর্যবেক্ষণ কেন্দ্র, যা SIEM ও অন্যান্য সুরক্ষা সরঞ্জাম ব্যবহার করে ইনসিডেন্ট শনাক্ত করে এবং সেগুলোর প্রতিক্রিয়া জানায়।
সহজ ভাষায় SOC কী
SOC (Security Operations Center, তথ্য নিরাপত্তা ইনসিডেন্ট পর্যবেক্ষণ ও প্রতিক্রিয়া কেন্দ্র) — এটি এমন একটি বিভাগ বা সেবা, যা কোম্পানির IT অবকাঠামোতে ২৪ ঘণ্টা নজরদারি চালায়, হ্যাকার আক্রমণ শনাক্ত করে এবং ডেটা রক্ষা করে। সহজ ভাষায়, এটি ডিজিটাল জগতের নিরাপত্তা বাহিনীর মতো।
ভাবুন, আপনার একটি বড় অফিস আছে এবং আপনি এমন নিরাপত্তা কর্মী নিয়োগ করেছেন, যারা ২৪ ঘণ্টা ভিডিও নজরদারি ক্যামেরার দিকে নজর রাখে। কোনো সন্দেহজনক কিছু ঘটলে তারা সঙ্গে সঙ্গে প্রতিক্রিয়া জানায়: পুলিশে খবর দেয়, প্রবেশপথ বন্ধ করে, কী ঘটেছে তা যাচাই করে। SOC ঠিক একইভাবে কাজ করে, শুধু ডিজিটাল সিস্টেম নিয়ে: এটি কম্পিউটার নেটওয়ার্ক, সার্ভার ও ডেটাবেসে নজর রাখে এবং হ্যাকিং বা ভাইরাসের লক্ষণ দেখলে সঙ্গে সঙ্গে ব্যবস্থা নেয়।
SOC দক্ষ বিশ্লেষক, প্রবিধান ও প্রযুক্তিগত প্ল্যাটফর্মকে একটি ঐক্যবদ্ধ সুরক্ষা ব্যবস্থায় একত্রিত করে। SOC-এর মূল লক্ষ্য — ইনসিডেন্ট শনাক্তকরণের সময় (MTTD — Mean Time to Detect) এবং প্রতিক্রিয়ার সময় (MTTR — Mean Time to Respond) হ্রাস করা। SOC যত দ্রুত আক্রমণ শনাক্ত করে প্রতিক্রিয়া শুরু করবে, কোম্পানির ক্ষতি তত কম হবে।
ডেটা সংগ্রহ ও বিশ্লেষণের জন্য এটি সক্রিয়ভাবে SIEM সিস্টেম এবং DLP সমাধান ব্যবহার করে। এতে অবকাঠামোতে ঘটনার সম্পূর্ণ চিত্র দেখা সম্ভব হয় এবং দ্রুত হুমকি শনাক্ত করা যায়।
SOC-এর গঠন ও প্রযুক্তি
ঐতিহ্যগত SOC মডেলে তিন স্তরের বিশ্লেষক থাকেন, প্রত্যেকে নিজ নিজ দায়িত্ব পালন করেন:
- L1 — প্রাথমিক ট্রায়াজ অপারেটর: SIEM থেকে সতর্কতা বার্তা প্রক্রিয়া করেন, ইনসিডেন্ট শ্রেণিবদ্ধ করেন এবং প্রাথমিক যাচাই করেন। ঘটনাটি মিথ্যা সতর্কতা না হলে পরবর্তী স্তরে পাঠানো হয়।
- L2 — গভীর তদন্তের বিশ্লেষক: ইনসিডেন্টের বিস্তারিত তদন্ত করেন, প্রমাণ সংগ্রহ করেন, আক্রমণের পরিধি নির্ধারণ করেন এবং সংক্রমিত সিস্টেম বিচ্ছিন্ন করার ব্যবস্থা নেন।
- L3 — threat hunting বিশেষজ্ঞ: স্বয়ংক্রিয় সিস্টেমে ধরা না পড়া হুমকি সক্রিয়ভাবে খোঁজেন, নতুন কোরিলেশন রুল ও তদন্ত পদ্ধতি তৈরি করেন।
SOC-এর কেন্দ্রে রয়েছে SIEM সিস্টেম, যা পুরো অবকাঠামো থেকে নিরাপত্তা ইভেন্ট সংগ্রহ ও বিশ্লেষণ করে। XDR (Extended Detection and Response) এন্ডপয়েন্ট, সার্ভার ও নেটওয়ার্ক সরঞ্জামের ডেটা একীভূত করে সক্ষমতা বাড়ায়। SOAR (Security Orchestration, Automation and Response) প্রতিক্রিয়া প্রক্রিয়া স্বয়ংক্রিয় করে এবং রুটিন কাজের সময় কমায়।
DLP সিস্টেম ডেটা ফাঁসের তথ্য জানায়, ফায়ারওয়াল — নেটওয়ার্ক আক্রমণ সম্পর্কে। SOC-এর উপাদানগুলোর মধ্যে সুরক্ষিত ডেটা বিনিময়ের জন্য VPN ব্যবহৃত হয়।
SOC গঠনের মডেল
SOC গঠনের কয়েকটি মডেল রয়েছে, এবং পছন্দ নির্ভর করে কোম্পানির আকার ও চাহিদার উপর:
- In-house SOC (নিজস্ব কেন্দ্র): সম্পূর্ণভাবে প্রতিষ্ঠানের অভ্যন্তরে গড়ে তোলা হয়। সরঞ্জাম, সফটওয়্যার ও জনবলে উল্লেখযোগ্য বিনিয়োগ প্রয়োজন, তবে প্রক্রিয়াগুলোর উপর সম্পূর্ণ নিয়ন্ত্রণ দেয়। বড় কোম্পানি ও সরকারি প্রতিষ্ঠানের জন্য উপযুক্ত।
- Outsourced SOC (MSSP): পর্যবেক্ষণের দায়িত্ব বাহ্যিক নিরাপত্তা সেবা প্রদানকারীর কাছে দেওয়া হয়। এতে জনবল ও সরঞ্জামের খরচ বাঁচে, তবে বাহ্যিক প্রদানকারীর প্রতি আস্থা প্রয়োজন। মাঝারি কোম্পানির জন্য উপযুক্ত।
- Co-managed SOC (হাইব্রিড মডেল): কিছু দায়িত্ব অভ্যন্তরীণ দল পালন করে, কিছু বাহ্যিক প্রদানকারী। এটি নিয়ন্ত্রণ ও সাশ্রয়ের মধ্যে ভারসাম্য।
- Virtual SOC: দূর থেকে কাজ করা বিশেষজ্ঞদের বিকেন্দ্রীভূত দল। ভৌগোলিকভাবে বিক্ষিপ্ত কাঠামোর কোম্পানির জন্য উপযুক্ত।
মাঝারি ও বড় প্রতিষ্ঠানের জন্য প্রায়ই হাইব্রিড মডেল সর্বোত্তম পছন্দ হয়ে ওঠে, যা অভ্যন্তরীণ দলের নিয়ন্ত্রণের সাথে বাহ্যিক প্রদানকারীর দক্ষতা একত্রিত করতে দেয়।
টেকনিক্যাল সাপোর্ট সেবা পর্যবেক্ষণের দায়িত্ব পেশাদারদের হাতে তুলে দিতে সাহায্য করে, যা বিশেষত সেসব কোম্পানির জন্য প্রাসঙ্গিক, যাদের নিজস্ব SOC গড়ে তোলার সামর্থ্য নেই। SOC গঠন সম্পর্কে আরও জানুন প্রযুক্তি বিভাগে।
Frequently asked questions
সহজ ভাষায় SOC কী?
SOC (Security Operations Center) — এটি একটি নিরাপত্তা পর্যবেক্ষণ কেন্দ্র, যা কোম্পানির IT অবকাঠামোতে ২৪ ঘণ্টা নজরদারি চালায়, হ্যাকার আক্রমণ শনাক্ত করে এবং ডেটা রক্ষা করে। এটি ডিজিটাল জগতের নিরাপত্তা বাহিনীর মতো। SOC ইভেন্ট সংগ্রহের জন্য SIEM সিস্টেম ব্যবহার করে এবং বিশ্লেষকদের হুমকি সম্পর্কে সতর্ক করে। SOC অভ্যন্তরীণ বিভাগ হিসেবে বা আউটসোর্সিং সেবা হিসেবে গঠন করা যায়। সুরক্ষা সম্পর্কে আরও জানুন প্রযুক্তি বিভাগে।
SOC মানে কী?
SOC সংক্ষেপের কয়েকটি অর্থ রয়েছে। তথ্য নিরাপত্তা ও সাইবার নিরাপত্তায় — Security Operations Center (সাইবার ইনসিডেন্ট পর্যবেক্ষণ ও প্রতিক্রিয়া কেন্দ্র)। ইলেকট্রনিক্সে — System on a Chip (একক চিপে সম্পূর্ণ সিস্টেম)। শক্তিতে — State of Charge (ব্যাটারি চার্জের মাত্রা)। আমাদের কার্যক্রমের প্রেক্ষাপটে SOC — এটি তথ্য নিরাপত্তা পর্যবেক্ষণ কেন্দ্র, যা SIEM ও অন্যান্য সরঞ্জাম ব্যবহার করে। SOC সম্পর্কে আরও পড়ুন প্রযুক্তি বিভাগে।
পিসিতে SOC কী?
পিসি ও ইলেকট্রনিক্সের প্রেক্ষাপটে SOC (System-on-a-Chip, একক চিপে সম্পূর্ণ সিস্টেম) — এটি একটি মাইক্রোচিপ, যা সেন্ট্রাল প্রসেসর, গ্রাফিক্স প্রসেসর, মডেম ও কন্ট্রোলারকে একত্রিত করে। উদাহরণ: Apple M-সিরিজ, Snapdragon, MediaTek চিপ। তথ্য নিরাপত্তায় SOC অর্থ Security Operations Center — নিরাপত্তা পর্যবেক্ষণ কেন্দ্র। আমাদের কার্যক্রমের প্রেক্ষাপটে SOC — IT অবকাঠামো রক্ষায় SIEM ব্যবহারকারী তথ্য নিরাপত্তা কেন্দ্র। আরও জানুন প্রযুক্তি বিভাগে।
SOC এবং SIEM কি একই?
SOC (Security Operations Center) — এটি ইনসিডেন্ট পর্যবেক্ষণ ও প্রতিক্রিয়া কেন্দ্র, যেখানে নিরাপত্তা বিশ্লেষকরা কাজ করেন। SIEM (Security Information and Event Management) — এটি একটি সফটওয়্যার প্ল্যাটফর্ম, যা নিরাপত্তা ইভেন্ট সংগ্রহ ও বিশ্লেষণ করে। SIEM — SOC-এর পর্যবেক্ষণে ব্যবহৃত মূল সরঞ্জাম। SOC-এর মধ্যে থাকে মানুষ, প্রক্রিয়া ও প্রযুক্তি, আর SIEM — SOC-এর একটি গুরুত্বপূর্ণ প্রযুক্তি। টেকনিক্যাল সাপোর্ট সেবা SOC গঠনে সাহায্য করে।
রাশিয়ায় SOC কী?
রাশিয়ায় SOC — এটি প্রতিষ্ঠানের IT অবকাঠামোর ২৪ ঘণ্টা পর্যবেক্ষণ ও সুরক্ষার দায়িত্বে থাকা বিভাগ। SOC-এর মূল কাজ — সাইবার হুমকি সক্রিয়ভাবে শনাক্ত, বিশ্লেষণ ও প্রতিক্রিয়া জানানো। গুরুত্বপূর্ণ তথ্য অবকাঠামো (CII)-এর বস্তু ও রাষ্ট্রীয় তথ্য সিস্টেমের জন্য SOC গঠন নিয়ন্ত্রকদের সুপারিশকৃত। রাশিয়ার ৯০%-এর বেশি বড় প্রতিষ্ঠান নিজস্ব SOC গঠন বা MSSP সেবা ব্যবহারের পরিকল্পনা করছে। পদ্ধতি সম্পর্কে আরও পড়ুন প্রযুক্তি বিভাগে।
L1, L2, L3 স্তরের SOC বিশ্লেষক কী?
SOC-এ তিন স্তরের বিশ্লেষক কাজ করেন। L1 (প্রথম স্তর) — প্রাথমিক ট্রায়াজ অপারেটর, যারা SIEM থেকে সতর্কতা বার্তা প্রক্রিয়া করেন এবং ইনসিডেন্ট শ্রেণিবদ্ধ করেন। L2 (দ্বিতীয় স্তর) — গভীর তদন্ত ও প্রতিক্রিয়ার বিশ্লেষক। L3 (তৃতীয় স্তর) — threat hunting, ফরেনসিক বিশ্লেষণ ও কোরিলেশন রুল তৈরির বিশেষজ্ঞ। বিশ্লেষক প্রস্তুতির জন্য আমরা প্রশিক্ষণ সেবা প্রদান করি।
SOC বিশ্লেষক কত আয় করেন?
SOC বিশ্লেষকের বেতন নির্ভর করে যোগ্যতার স্তর ও অঞ্চলের উপর। মস্কো ও সেন্ট পিটার্সবার্গে L1 বিশ্লেষক মাসে 80 000 থেকে 150 000 রুবল, L2 — 150 000 থেকে 250 000 রুবল, L3 — 250 000 রুবল বা তার বেশি আয় করতে পারেন। CII বস্তুর জন্য 187-FZ-এর শর্তাবলীর কারণে রাশিয়ায় SOC বিশ্লেষকদের চাহিদা ক্রমাগত বাড়ছে। SOC-এ কাজের জন্য বিশেষজ্ঞ প্রস্তুতিতে প্রশিক্ষণ সেবা সাহায্য করে।
Other terms in «তথ্য নিরাপত্তা»
Was this information helpful?
Protect your network today
Leave a request — our information security specialists will help you select, configure and integrate soc (তথ্য নিরাপত্তা পর্যবেক্ষণ কেন্দ্র) into your infrastructure. We will protect your data from threats.