SOC managé · 24/7 · France

L'équipe qui opère votre cybersécurité, 24/7

Nos analystes traitent vos alertes jour et nuit, en France. Vos EDR, Microsoft 365, pare-feu et Cloud sont supervisés dans notre SIEM, avec réponse à incident incluse dans le contrat.

Description

Un SOC humain, souverain, augmenté par l'automatisation

Supervision 24/7

EDR, pare-feu, Microsoft 365 et Cloud remontent dans notre SIEM. Analystes en poste jour, nuit, week-end et jours fériés.

Un humain qui décroche

En cas d'incident critique, un analyste vous appelle. Pas d'e-mail avec un numéro de ticket : une voix, une décision, une action.

Réponse à incident incluse

Pas de devis à 3h du matin en pleine attaque. L'équipe contient, éradique et remédie dans le cadre de votre contrat.

SOAR & automatisation

Isolation de poste, blocage de compte, purge d'e-mail : les actions les plus fréquentes sont automatisées. Réaction en minutes.

Opéré en France

Équipes, infrastructure et données hébergées en France. Souveraineté et conformité RGPD / NIS 2.

Threat Intelligence

Veille active sur les IOC, TTPs et campagnes en cours. Vos règles de détection évoluent avec la menace.

Périmètre

Ce que nous supervisons pour vous

Le périmètre est modulable poste par poste, service par service, et s'adapte à votre environnement existant.

Postes & serveurs

  • EDR Sophos, Microsoft Defender, SentinelOne
  • Windows, macOS, Linux
  • Serveurs on-premise et VM

Digital Workplace

  • Microsoft 365 (Entra ID, Exchange, SharePoint)
  • Google Workspace
  • Applications SaaS critiques

Réseau & périmètre

  • Pare-feu Fortinet, Stormshield, Sophos
  • VPN et accès distants
  • Wi-Fi entreprise

Cloud & identités

  • Azure, AWS, GCP
  • Journaux d'audit et de connexion
  • Consentements OAuth et applications

Exemples de détections

Ce que le SOC voit, qualifie et bloque

Sur l'EDR

  • Chiffrement de masse (rançongiciel)
  • Vol d'identifiants en mémoire (LSASS)
  • PowerShell encodé / injection de processus
  • Persistance : tâche planifiée, clé de registre
  • Mouvement latéral entre postes

Sur la Digital Workplace

  • Connexion depuis un pays inhabituel
  • Voyage impossible entre deux connexions
  • Règle de transfert automatique d'e-mails
  • Consentement OAuth non approuvé
  • Téléchargement massif de fichiers

Sur le pare-feu

  • Création d'un compte administrateur
  • Connexion VPN depuis un pays inhabituel
  • Accès à l'admin depuis l'étranger
  • Connexion en heures non ouvrées
  • Trafic sortant vers infrastructures malveillantes

Cycle de vie d'une alerte

De la collecte à la remédiation

  1. 01
    Collecte

    Vos sources (EDR, M365, pare-feu, Cloud) sont raccordées à notre SIEM en quelques jours.

  2. 02
    Détection

    Règles de corrélation, threat intel et modèles comportementaux qualifient chaque signal.

  3. 03
    Investigation

    Un analyste enquête, écarte les faux positifs et documente ce qui est vrai.

  4. 04
    Réponse

    Confinement automatique ou piloté (isolation poste, blocage compte), puis remédiation.

  5. 05
    Retour d'expérience

    Rapport d'incident, recommandations et amélioration continue de la détection.

Auditons ensemble votre exposition

Un rendez-vous, un état des lieux, des recommandations concrètes. Sans engagement.