מרכז ניטור אבטחה (Security Operations Center, SOC) הוא הגוף הארגוני האחראי לניטור רציף של אירועי אבטחה, לזיהוי תקיפות בזמן אמת ולתגובה ראשונית — ליבת הצוות הכחול בארגון. צוות ה-SOC עובד סביב מערכת SIEM המרכזת לוגים והתרעות מתחנות קצה, שרתים, רשת וענן, ומאורגן בדרך כלל בשלוש רמות: Tier 1 לטריאז' התרעות, Tier 2 לחקירה מעמיקה, ו-Tier 3 לציד איומים (Threat Hunting) ולפיתוח כללי זיהוי. מדדים מרכזיים הם MTTD ו-MTTR — הזמן הממוצע לזיהוי ולתגובה. ארגונים קטנים צורכים לרוב את היכולת כשירות מנוהל (MDR או SOC-as-a-Service) מספק חיצוני. האתגר הגדול של כל SOC הוא עייפות התרעות (Alert Fatigue): כוונון כללים, אוטומציה (SOAR) ותעדוף נכון חשובים לא פחות מהכלים עצמם.