Services · Cybersécurité · SOC managé

SOC managé (SOC as a Service)

Quelqu'un veille à 3 h du matin. Ce quelqu'un, c'est nous. Vous bénéficiez d'une détection et d'une réponse aux incidents 24h/24 et 7j/7 par un centre des opérations de sécurité dans votre fuseau horaire, avec des délais d'intervention inscrits au contrat plutôt que promis sur un site web.

01 — Pour qui

Quatre raisons pour lesquelles le sujet arrive sur votre bureau.

01

Des journaux collectés, jamais lus

Vos logs sont collectés et personne ne les lit — jusqu'à ce que quelque chose tourne mal, et il est alors trop tard.

02

Vue le lundi

Une alerte s'est déclenchée pendant le week-end et a été vue le lundi, trois jours après le moment où elle comptait.

03

Une supervision impossible à staffer

Vos obligations de conformité exigent une surveillance que vous ne pouvez pas assurer vous-même, jour et nuit.

04

Une fois suffit

Vous avez déjà subi une intrusion et vous refusez de la découvrir de la même manière une deuxième fois.

02 — Ce que nous faisons

Une détection qui n'attend pas le lundi.

  • 01Surveillance continue. Postes de travail, réseau, cloud, identités et applications critiques, corrélés en un seul endroit (SIEM/EDR).
  • 02Tri de chaque alerte pour que votre équipe reçoive des incidents, pas du bruit. L'ajustement des règles, c'est notre travail, pas le vôtre.
  • 03Confinement rapide. Des actions de confinement convenues à l'avance, que nous sommes autorisés à mener immédiatement, pour que les dix premières minutes ne soient pas perdues à attendre une validation.
  • 04Chasse proactive aux menaces selon les techniques MITRE ATT&CK et le renseignement sur les menaces propre à votre secteur et à votre région.
  • 05Reporting mensuel, incluant ce que nous avons vu, ce que nous avons stoppé, et ce que cela vous indique sur vos prochains investissements.
03 — Engagements d'intervention

Inscrits au contrat, pas promis sur un site web.

GravitéPrise en compte sousDébut du confinementEscalade
Critique 15 minutes 30 minutes Intervenant nommé et votre contact incident, par téléphone
Élevée 1 heure 4 heures Intervenant nommé, par téléphone
Moyenne 4 heures Jour ouvré suivant Ticket et rapport mensuel
04 — Pourquoi la proximité change l'issue

Le retard est rarement technique.

Pendant un incident, le retard est rarement technique. C'est un intervenant dans un autre fuseau horaire qui attend que votre équipe se réveille, qui travaille à travers une couche de traduction, lors d'un appel programmé pour le lendemain après-midi. Nos intervenants travaillent à vos horaires, parlent votre langue, et peuvent se déplacer sur site à Casablanca, Nador, Abidjan, Lagos ou au Caire quand le travail à distance ne suffit pas.

Un analyste du SOC nexaya surveillant les menaces de sécurité
05 — Ce que vous recevez

Une couverture démontrable, pas un acte de foi.

  • 01Mise en service et intégration des sources de logs en moins de 30 jours, avec une cartographie documentée de la couverture de détection.
  • 02Un jeu de règles de détection ajusté à votre environnement, revu chaque trimestre.
  • 03Un plan de réponse aux incidents et des playbooks, testés avec votre équipe avant que vous n'en ayez besoin.
  • 04Un reporting mensuel et une revue trimestrielle, prêts pour l'audit.
06 — Questions fréquentes

Des réponses franches, avant même que vous posiez la question.

Qu'est-ce qu'un SOC managé ?

Un SOC managé (ou SOC as a Service) est un centre des opérations de sécurité externalisé : une équipe d'analystes qui surveille votre système d'information 24h/24, trie les alertes et intervient en cas d'incident, sans que vous ayez à recruter et à outiller une équipe interne jour et nuit.

Que surveillez-vous ?

Les postes de travail, le réseau, le cloud, les identités et vos applications critiques, corrélés en un seul endroit et surveillés en continu.

En combien de temps réagissez-vous à une alerte critique ?

Prise en compte sous 15 minutes et début du confinement sous 30 minutes, avec escalade par téléphone vers un intervenant nommé et votre contact incident. Les gravités élevée et moyenne ont leurs propres engagements, tous inscrits au contrat.

Pourquoi la présence locale compte-t-elle en réponse à incident ?

Pendant un incident, le retard est rarement technique — c'est un intervenant dans un autre fuseau horaire qui attend que votre équipe se réveille, à travers une couche de traduction. Nos intervenants travaillent à vos horaires, parlent français, et peuvent se déplacer sur site au Maroc, en Côte d'Ivoire, au Nigeria ou en Égypte quand le travail à distance ne suffit pas.

Combien de temps dure la mise en service ?

La mise en service et l'intégration des sources de logs sont réalisées en moins de 30 jours, avec une cartographie documentée de la couverture de détection, pour que vous sachiez exactement ce qui est surveillé et ce qui ne l'est pas.

Vous contentez-vous d'alerter, ou confinez-vous réellement les incidents ?

Nous confinons rapidement, grâce à des actions convenues à l'avance que nous sommes autorisés à mener immédiatement, pour que les dix premières minutes ne soient pas perdues à attendre une validation. Votre équipe reçoit des incidents, pas du bruit — trier chaque alerte, c'est notre travail, pas le vôtre.

Réserver cette revue

Découvrez ce que vos journaux vous disent déjà.

Même NDA, même analyste nommé, même cartographie de couverture que décrit ci-dessus — cadrée sur ce que vous exploitez aujourd'hui. Sans frais, sans engagement.

Parler à l'analyste qui surveillerait votre environnement →

SOC managé.

NDA mutuel signé d'abord. Les constats vous appartiennent.

Réponse sous un jour ouvré. Par un analyste nommé, pas un commercial.

Demande reçue.

Un analyste nommé vous répondra sous un jour ouvré pour cadrer le NDA et les sources de logs concernées.