توی بعضی مجموعهها بهخاطر کمبود نیرو، وظایف NOC و SOC با هم ترکیب میشن و یک نفر باید همزمان چندین کار متفاوت انجام بده.
اما این موضوع میتونه روی کیفیت هر دو تیم تأثیر بذاره.
وظیفه اصلی NOC بیشتر روی دسترسپذیری و عملکرد زیرساخت متمرکزه؛ مثل:
- بررسی وضعیت تجهیزات شبکه
- بررسی قطعی سرویسها
- Monitoring زیرساخت
- بررسی Performance
- پیگیری مشکلات ارتباطی و سرویسها
در مقابل، SOC روی امنیت تمرکز داره؛
مثل:
- بررسی رخدادهای امنیتی
- تحلیل لاگها
- Triage و Investigation
- بررسی رفتارهای مشکوک
- Incident Response
- Threat Intelligence
🔹️ مشکل از جایی شروع میشه که کارهای عملیاتی NOC باعث بشن تمرکز تحلیلگر SOC از وظایف امنیتی خودش خارج بشه.
مثلاً اگر کارشناس SOC بخش زیادی از شیفتش رو صرف بررسی قطعی لینک، مشکلات سرویس یا Performance تجهیزات کنه، طبیعتاً زمان و تمرکز کمتری برای تحلیل امنیتی باقی میمونه.
⚠️ البته بین این دو تیم ارتباط و همکاری کاملاً ضروریه.
📌 در نهایت:
NOC → پایداری و عملکرد زیرساخت
SOC → امنیت و شناسایی و پاسخ به تهدیدها
همکاری لازم است؛
اختلاط وظایف نه.
@Socroot