Wat is SOAPA?
SOAPA [soow-aa-paa] staat voor Security Operations and Analytics Platform Architecture. Het is de benadering voor platforms gericht op beveiligingsactiviteiten en -analyses, zoals API-integraties. Kenmerken zijn het samenbrengen van beveiligingsgegevens uit verschillende bronnen en het gebruik van verschillende technologieën vanuit één platform. Data wordt automatisch ingelezen, geanalyseerd, beheerd en gerapporteerd door de verschillende technologieën die samenwerken. Hiervoor gebruikt het middleware en industry standards als CybOX, TAXII en STIX. Doordat het gebruikmaakt van verschillende gegevensbronnen en tools, weet SOAPA processen voor security te stroomlijnen, waardoor de activiteiten efficiënter worden.
SOAPA en SIEM lijken hetzelfde. Maar waar SIEM meer focus legt op informatie en logging van activiteiten, is SOAPA meer gericht op het gebruik van een bredere set aan tools en informatie. Sterker nog: SIEM is er een onderdeel van.