Berikut adalah teknologi-teknologi yang ada di SOC:
- Event Generator : Pembangkit event untuk Security Information and Event Management (SIEM) dengan menginstalasi agen pada mesin target.
- Correlation Engine : Melakukan normalisasi dan korelasi terhadap event yang dihasilkan dengan event yang sudah pernah dihasilkan.
- Collection and Storage Engine : Melakukan manajemen dan menyimpan log untuk korelasi, akuisisi insiden, dan analisis forensik di kemudian hari.
- Data Analysis and Reporting : Melakukan analisis terhadap data yang didapatkan dan melaporkannya dalam format yang lebih mudah dipahami.
- Alerts Generation Mechanism : Menghasilkan alert ketika terjadi aktivitas yang dicurigai pada jaringan.
- End User Interface : Memberikan gambaran dari keseluruhan insiden, aset, dan kerentanan yang terdapat pada jaringan.
- Risk Assessment and Management : Risiko akan dinilai dan dilakukan manajemen sesuai dengan matriks yang telah ditentukan.
- Incident Handling : Insiden akan ditangani oleh tim CSIRT
- Ticketing System : Tiket akan disesuaikan dengan alarm yang dihasilkan.
- Notification System : Notifikasi berupa email atau SMS akan dikirimkan kepada tim CSIRT ketika terjadi insiden.