SOC managé 24/7
Vos équipes ne peuvent pas veiller en permanence. Nous le faisons pour elles, avec des analystes répartis entre la Côte d’Ivoire et le Maroc et une infrastructure cloud SaaS ou déployée chez vous.
Une alerte non traitée est une alerte inutile
La plupart des incidents graves ne commencent pas par un signal invisible : ils commencent par un signal que personne n’a regardé. Constituer une équipe interne capable de couvrir les nuits, les week-ends et les jours fériés est hors de portée pour la majorité des organisations.
Le SOC managé apporte cette permanence sans en supporter le coût structurel. Vous conservez la maîtrise de vos données et de vos décisions ; nous apportons la veille, l’analyse et la qualification.
- Supervision et détection d’événements de sécurité 24h/24, 7j/7
- Threat intelligence contextualisée à votre secteur et à votre marque
- Veille dark web sur les fuites et mentions vous concernant
- Détection et veille sur les vulnérabilités affectant vos composants
- Supervision de la disponibilité de votre infrastructure SIEM
- Administration et maintien en condition opérationnelle du SIEM
- Maintien de la conformité aux normes et réglementations applicables
- Assistance à distance sur problématique de sécurité
- Veille technologique sur le périmètre du SOC
De l’événement brut à la décision
Chaque étape réduit le volume et augmente la valeur du signal transmis à vos équipes.
Collecte
Raccordement et normalisation des sources : systèmes, réseau, sécurité, applications, cloud.
Détection
Cas d’usage alignés sur MITRE ATT&CK, corrélation et enrichissement par la threat intelligence.
Qualification
Analyse humaine N1 puis N2. Élimination des faux positifs avant toute notification.
Notification
Alerte qualifiée, contextualisée et priorisée, transmise selon le canal et le délai convenus.
Accompagnement
Recommandations de confinement et de remédiation, appui à distance pendant le traitement.
Un dispositif dimensionné à votre exposition
| Composante | Essentiel | Avancé | Étendu |
|---|---|---|---|
| Amplitude de supervision | 8×5 ouvrés | 12×5 étendu | 24×7 permanent |
| Qualification des alertes | N1 | N1 et N2 | N1, N2 et threat hunting |
| Threat intelligence | Flux génériques | Contextualisée secteur | Contextualisée organisation et marque |
| Veille dark web | — | Mensuelle | Continue |
| Reporting | Mensuel | Mensuel et comité trimestriel | Hebdomadaire et comité mensuel |
| Assistance sur incident | Heures ouvrées | Étendue | Permanente, avec astreinte |
Grille indicative. Le dispositif définitif est arrêté à l’issue de l’atelier de cadrage, en fonction du volume de données, du nombre de sources et de vos obligations réglementaires.
Ce que l’on nous demande le plus souvent
Où sont hébergées nos données ?
Trois options : sur votre infrastructure (on-premise), dans un cloud privé souverain, ou sur notre plateforme SaaS avec un espace de données isolé. Le choix est arrêté au cadrage, en fonction de vos obligations réglementaires. Nous ne déplaçons jamais de données de sécurité hors du cadre convenu.
Faut-il déjà disposer d’un SIEM ?
Non. Si vous en avez un, nous l’exploitons — Splunk, Sentinel, Elastic, ArcSight ou Wazuh. Si vous n’en avez pas, nous le déployons dans le cadre d’un projet distinct, puis nous l’opérons. Voir notre page dédiée au déploiement SIEM.
Le SOC managé remplace-t-il notre équipe interne ?
Il la complète. Nous prenons la charge de la veille permanente et de la qualification ; vos équipes gardent la décision, l’action sur les systèmes et la connaissance métier. Nous travaillons systématiquement au transfert de compétences.
Comment mesure-t-on la qualité du service ?
Par des indicateurs contractualisés : délai de prise en compte, délai de qualification, taux de faux positifs, couverture MITRE ATT&CK des cas d’usage, disponibilité de la plateforme. Ces indicateurs sont restitués en comité de sécurité.
Que se passe-t-il en cas d’incident majeur ?
Une procédure d’escalade est définie au démarrage : interlocuteurs, canaux, délais et niveaux d’astreinte. Nous vous accompagnons à distance sur le confinement et la remédiation, et produisons un rapport d’incident post-mortem.
Évaluons votre dispositif actuel
L’atelier de cadrage établit un état des lieux honnête : ce qui est couvert, ce qui ne l’est pas, et ce qu’il faut traiter en priorité. Deux heures, sans engagement.