Sous attaque ?
Managed Security Service

SOC managé 24/7

Vos équipes ne peuvent pas veiller en permanence. Nous le faisons pour elles, avec des analystes répartis entre la Côte d’Ivoire et le Maroc et une infrastructure cloud SaaS ou déployée chez vous.

  • Supervision H24 · 7j/7
  • Threat intelligence
  • Veille dark web
  • Gestion des vulnérabilités
  • Souveraineté
Le problème

Une alerte non traitée est une alerte inutile

La plupart des incidents graves ne commencent pas par un signal invisible : ils commencent par un signal que personne n’a regardé. Constituer une équipe interne capable de couvrir les nuits, les week-ends et les jours fériés est hors de portée pour la majorité des organisations.

Le SOC managé apporte cette permanence sans en supporter le coût structurel. Vous conservez la maîtrise de vos données et de vos décisions ; nous apportons la veille, l’analyse et la qualification.

Salle de supervision : analyste face à un mur d'écrans de monitoring
Ce que couvre le service
  • Supervision et détection d’événements de sécurité 24h/24, 7j/7
  • Threat intelligence contextualisée à votre secteur et à votre marque
  • Veille dark web sur les fuites et mentions vous concernant
  • Détection et veille sur les vulnérabilités affectant vos composants
  • Supervision de la disponibilité de votre infrastructure SIEM
  • Administration et maintien en condition opérationnelle du SIEM
  • Maintien de la conformité aux normes et réglementations applicables
  • Assistance à distance sur problématique de sécurité
  • Veille technologique sur le périmètre du SOC
Fonctionnement

De l’événement brut à la décision

Chaque étape réduit le volume et augmente la valeur du signal transmis à vos équipes.

Chaîne de détection : collecte, corrélation, qualification humaine, alerte
1

Collecte

Raccordement et normalisation des sources : systèmes, réseau, sécurité, applications, cloud.

2

Détection

Cas d’usage alignés sur MITRE ATT&CK, corrélation et enrichissement par la threat intelligence.

3

Qualification

Analyse humaine N1 puis N2. Élimination des faux positifs avant toute notification.

4

Notification

Alerte qualifiée, contextualisée et priorisée, transmise selon le canal et le délai convenus.

5

Accompagnement

Recommandations de confinement et de remédiation, appui à distance pendant le traitement.

Niveaux de service

Un dispositif dimensionné à votre exposition

ComposanteEssentielAvancéÉtendu
Amplitude de supervision8×5 ouvrés12×5 étendu24×7 permanent
Qualification des alertesN1N1 et N2N1, N2 et threat hunting
Threat intelligenceFlux génériquesContextualisée secteurContextualisée organisation et marque
Veille dark webMensuelleContinue
ReportingMensuelMensuel et comité trimestrielHebdomadaire et comité mensuel
Assistance sur incidentHeures ouvréesÉtenduePermanente, avec astreinte

Grille indicative. Le dispositif définitif est arrêté à l’issue de l’atelier de cadrage, en fonction du volume de données, du nombre de sources et de vos obligations réglementaires.

Questions fréquentes

Ce que l’on nous demande le plus souvent

Où sont hébergées nos données ?

Trois options : sur votre infrastructure (on-premise), dans un cloud privé souverain, ou sur notre plateforme SaaS avec un espace de données isolé. Le choix est arrêté au cadrage, en fonction de vos obligations réglementaires. Nous ne déplaçons jamais de données de sécurité hors du cadre convenu.

Faut-il déjà disposer d’un SIEM ?

Non. Si vous en avez un, nous l’exploitons — Splunk, Sentinel, Elastic, ArcSight ou Wazuh. Si vous n’en avez pas, nous le déployons dans le cadre d’un projet distinct, puis nous l’opérons. Voir notre page dédiée au déploiement SIEM.

Le SOC managé remplace-t-il notre équipe interne ?

Il la complète. Nous prenons la charge de la veille permanente et de la qualification ; vos équipes gardent la décision, l’action sur les systèmes et la connaissance métier. Nous travaillons systématiquement au transfert de compétences.

Comment mesure-t-on la qualité du service ?

Par des indicateurs contractualisés : délai de prise en compte, délai de qualification, taux de faux positifs, couverture MITRE ATT&CK des cas d’usage, disponibilité de la plateforme. Ces indicateurs sont restitués en comité de sécurité.

Que se passe-t-il en cas d’incident majeur ?

Une procédure d’escalade est définie au démarrage : interlocuteurs, canaux, délais et niveaux d’astreinte. Nous vous accompagnons à distance sur le confinement et la remédiation, et produisons un rapport d’incident post-mortem.

Évaluons votre dispositif actuel

L’atelier de cadrage établit un état des lieux honnête : ce qui est couvert, ce qui ne l’est pas, et ce qu’il faut traiter en priorité. Deux heures, sans engagement.