SOC et NOC 24/7
Les attaques ne respectent pas les heures de bureau. Notre Security Operations Center (SOC) collecte les journaux de vos systèmes, les analyse avec des outils SIEM et XDR et réagit immédiatement aux événements suspects, pas le lendemain matin. En parallèle, le Network Operations Center (NOC) surveille le réseau et les serveurs pour qu'une panne soit corrigée avant que les utilisateurs ne la remarquent. Les deux centres fonctionnent en Slovénie, dans notre entreprise, avec des données qui ne quittent jamais l'UE. Créés en 2024, ils s'appuient sur une équipe sécurité active depuis 2008 (Blue Team) et 2010 (Red Team).
Ce que surveille le SOC et comment il agit
SIEM
SIEM
Collecte et corrélation centralisées des journaux des serveurs, pare-feu, Microsoft 365 et applications ; règles adaptées à votre environnement.
XDR et protection des terminaux
XDR et protection des terminaux
Détection et réponse sur les postes de travail et serveurs ; un appareil infecté est isolé en minutes, pas en heures.
Renseignement sur les menaces
Renseignement sur les menaces
Données en direct sur les campagnes actives et les vulnérabilités, comparées à votre environnement ; les sources d'attaque connues sont bloquées.
Surveillance du dark web
Surveillance du dark web
Alerte lorsque vos domaines, adresses e-mail ou mots de passe apparaissent dans des bases volées et sur des forums.
Réponse aux incidents et forensique
Réponse aux incidents et forensique
Confinement, éradication et restauration selon un plan convenu à l'avance ; après l'incident, un rapport avec la cause et les mesures.
Reporting et conformité
Reporting et conformité
Rapport mensuel sur les événements et les réponses, plus les preuves exigées par NIS2 et ISO 27001.
NOC : surveillance de l'infrastructure
Réseau et serveurs
Réseau et serveurs
Disponibilité des commutateurs, liaisons, serveurs et services en temps réel, avec alertes avant la panne.
Performances et capacité
Performances et capacité
Charge, stockage et temps de réponse ; propositions d'extension avant que cela ne devienne un problème.
Correctifs et mises à jour
Correctifs et mises à jour
Installation contrôlée des correctifs de sécurité hors heures de travail, vérifiée après installation.
Résolution des pannes
Résolution des pannes
Un technicien d'astreinte intervient dans les délais convenus, y compris la nuit et le week-end.
Mise en place en quatre étapes
- 01
Évaluation et périmètre
Nous inventorions les systèmes, sources de journaux et processus critiques et définissons ce que le SOC doit voir et quand agir.
- 02
Raccordement des sources
Nous déployons agents et transmetteurs de journaux et connectons pare-feu, Microsoft 365 et applications clés.
- 03
Règles et mise en surveillance
Pendant deux à trois semaines nous ajustons les règles pour éliminer les fausses alertes ; puis nous convenons de la procédure d'escalade et passons en surveillance 24/7.
- 04
Reporting et amélioration
Rapport mensuel, revue trimestrielle avec votre direction et ajout continu de nouvelles sources et règles.
Questions fréquentes
Quelle est la différence entre un SOC et un NOC ?
Le SOC recherche les attaques et incidents de sécurité : intrusions, logiciels malveillants, abus de comptes. Le NOC assure le fonctionnement : disponibilité, performances et pannes du réseau et des serveurs. Chez nous, ils travaillent ensemble et voient le même événement des deux côtés.
Où sont traitées nos données ?
En Slovénie, dans notre SOC à Maribor et dans notre data center. Les journaux ne quittent jamais l'UE et seuls des analystes nommément désignés y ont accès, conformément à ISO 27001.
À quelle vitesse réagissez-vous à un incident ?
Un analyste réagit immédiatement à une alerte critique, 24h/24 ; les premières mesures, comme l'isolement d'un appareil ou le blocage d'un compte, sont prises sans attendre. L'escalade vers vous et les notifications sont définies dans le plan de réponse.
Le SOC aide-t-il à la conformité NIS2 ?
Oui. NIS2 et la loi slovène ZInfV-1 exigent la détection des incidents, leur déclaration dans des délais fixés et des preuves des mesures. Le SOC le fournit en tant que service, avec des rapports à remettre à l'autorité de contrôle.
De quoi avons-nous besoin pour commencer ?
Une liste des systèmes et une personne de contact pour les accès. Nous installons agents et transmetteurs ; la plupart des clients sont sous surveillance trois à quatre semaines après la signature.
Le SOC peut-il fonctionner avec notre prestataire IT actuel ?
Oui. Le SOC est un service autonome ; nous convenons avec votre prestataire de qui exécute les mesures après une alerte. Si nous reprenons aussi la maintenance, surveillance et résolution sont entre les mêmes mains.
Services associés
Maintenance IT et service informatique externalisé
Réponse en 2, 4 ou 8 heures, support utilisateurs et surveillance depuis le même NOC.
Cybersécurité
Blue et Red Team, tests d'intrusion, formation des employés.
À propos
Qui nous sommes, les certifications ISO 9001, 27001 et 22301 et notre histoire depuis 2006.
Voyons ce que votre SOC doit surveiller
Envoyez-nous la liste des systèmes et le nombre d'utilisateurs ; sous une semaine nous préparons le périmètre de surveillance et le prix.