Skip to content

Reconnu au Royaume-Uni, aux États-Unis, dans l'UE et en Inde - réponse aux incidents 24/7.

SOC managé (SOC as a Service)

SOC managé (SOC as a Service)

Un centre opérationnel de sécurité entièrement doté en analystes qui surveille votre parc en continu, sans le coût ni la charge de recrutement d'une équipe interne.

Tests manuels par des expertsReporting exécutifRecommandations de remédiationNouveau test et attestationAnalyse du firmwareTests matériels
SOC managé (SOC as a Service)

Aperçu

Un centre opérationnel de sécurité (SOC) réunit l'équipe et l'outillage qui surveillent en permanence votre environnement pour détecter les attaques, qualifient ce que les alertes signifient réellement et pilotent la réponse avant qu'une intrusion ne devienne une violation de données. Le SOC as a Service vous apporte cette capacité sous forme d'abonnement : nos analystes, notre ingénierie de détection et notre plateforme surveillent vos postes, votre cloud, vos identités et votre réseau 24/7. Construire un SOC interne suppose de recruter au moins six analystes pour couvrir une rotation 24/7, de licencier un SIEM, puis de maintenir les détections à jour au rythme de l'évolution des modes opératoires des attaquants. La plupart des organisations obtiennent une meilleure couverture, plus rapidement, en externalisant la rotation tout en gardant la maîtrise des décisions.

Méthodologie et standards

Les détections sont mappées sur MITRE ATT&CK afin que la couverture soit mesurable plutôt que supposée, et le triage suit le cycle de traitement des incidents du NIST SP 800-61. Les sources de logs, la rétention et les niveaux de gravité des alertes sont convenus dès le départ en fonction de votre profil de risque, et notre reporting porte sur le délai moyen de détection (MTTD) et le délai moyen de réponse (MTTR), et non sur un volume brut d'alertes.

Ce qui est inclus

Surveillance, triage et escalade 24/7/365 par des analystes nommés
Déploiement, réglage et ingénierie de détection du SIEM, mappés sur MITRE ATT&CK
Intégration des sources de logs : postes, cloud, identités et réseau
Enrichissement par la threat intelligence et chasse aux menaces proactive
Triage des alertes qui supprime les faux positifs avant qu'ils ne vous parviennent
Chemins d'escalade définis et runbook de réponse convenu

Ce que vous recevez

Un tableau de bord SOC en temps réel avec l'état de la surveillance et de la réponse
Un reporting mensuel sur les détections, le MTTD/MTTR et les lacunes de couverture
Des notifications d'incident avec le contexte de triage et les actions recommandées
Une cartographie de la couverture de détection face à MITRE ATT&CK
Une revue de service trimestrielle avec un plan de réglage et d'amélioration
Standards du secteurReporting exécutifRecommandations de remédiationNouveau test inclusLettre d'attestationPas de simples sorties de scanner

Questions fréquentes

Les deux se recoupent largement et sont souvent vendus l'un pour l'autre. Le SOC est la fonction la plus large : surveillance, triage, chasse aux menaces, reporting et couverture de l'ensemble de votre parc. Le MDR est généralement plus étroit et davantage porté par le produit, centré sur la détection et la réponse aux menaces sur une télémétrie précise, comme les postes de travail. Si vous cherchez quelqu'un pour porter l'ensemble de la fonction d'opérations de sécurité, c'est le SOC as a Service ; s'il vous faut une détection et une réponse rapides greffées sur une équipe existante, le MDR suffit souvent.

Pour la plupart des organisations, oui, et de loin. Une rotation 24/7 nécessite environ six analystes, avant même de compter un responsable SOC, un ingénieur détection, les licences SIEM et le coût permanent de la mise à jour des détections. L'abonnement répartit ce coût entre plusieurs clients. Construire en interne commence à se justifier à grande échelle ou lorsque la réglementation impose que la fonction reste au sein de votre propre organisation.

Non, nous la prolongeons. Nous prenons en charge la surveillance et le triage 24/7, c'est-à-dire la partie la plus difficile à doter en effectifs et la plus propice à l'épuisement des équipes. La vôtre garde la maîtrise des décisions de risque, de la remédiation et du contexte métier, là où la connaissance interne est irremplaçable.

Une intégration type dure de deux à quatre semaines : découverte et connexion des sources de logs, réglage de référence adapté à votre environnement, définition des chemins d'escalade et des runbooks, puis un fonctionnement en parallèle sous surveillance avant la mise en service. Une intégration d'urgence est possible si vous êtes déjà en situation d'incident.

Nous effectuons d'abord le triage, afin que vous ne soyez pas réveillé pour un faux positif. Les incidents confirmés suivent le chemin d'escalade convenu lors de l'intégration : contact immédiat pour les gravités critiques, actions de confinement que nous sommes pré-autorisés à mener, et une synthèse de triage écrite pour que votre équipe reprenne la main avec tout le contexte.

Au minimum les postes de travail (EDR), les identités (Entra ID / Okta / Active Directory) et le plan de contrôle cloud (AWS CloudTrail, Azure Activity, GCP Audit). Les logs réseau, de sécurité de la messagerie et d'audit SaaS améliorent nettement la couverture. Lors de l'intégration, nous confrontons ce dont vous disposez à MITRE ATT&CK et vous indiquons honnêtement où se situent les angles morts.

Parlez à un expert en sécurité dès aujourd'hui

Un test d'intrusion, un audit ou une surveillance 24/7 : notre équipe est prête au Royaume-Uni, aux États-Unis, dans l'UE et en Inde.