Nos analystes traitent vos alertes jour et nuit, en France. Vos EDR, Microsoft 365, pare-feu et Cloud sont supervisés dans notre SIEM, avec réponse à incident incluse dans le contrat.
Description
EDR, pare-feu, Microsoft 365 et Cloud remontent dans notre SIEM. Analystes en poste jour, nuit, week-end et jours fériés.
En cas d'incident critique, un analyste vous appelle. Pas d'e-mail avec un numéro de ticket : une voix, une décision, une action.
Pas de devis à 3h du matin en pleine attaque. L'équipe contient, éradique et remédie dans le cadre de votre contrat.
Isolation de poste, blocage de compte, purge d'e-mail : les actions les plus fréquentes sont automatisées. Réaction en minutes.
Équipes, infrastructure et données hébergées en France. Souveraineté et conformité RGPD / NIS 2.
Veille active sur les IOC, TTPs et campagnes en cours. Vos règles de détection évoluent avec la menace.
Périmètre
Le périmètre est modulable poste par poste, service par service, et s'adapte à votre environnement existant.
Exemples de détections
Cycle de vie d'une alerte
Vos sources (EDR, M365, pare-feu, Cloud) sont raccordées à notre SIEM en quelques jours.
Règles de corrélation, threat intel et modèles comportementaux qualifient chaque signal.
Un analyste enquête, écarte les faux positifs et documente ce qui est vrai.
Confinement automatique ou piloté (isolation poste, blocage compte), puis remédiation.
Rapport d'incident, recommandations et amélioration continue de la détection.
Un rendez-vous, un état des lieux, des recommandations concrètes. Sans engagement.