SOC et NOC 24/7

Les attaques ne respectent pas les heures de bureau. Notre Security Operations Center (SOC) collecte les journaux de vos systèmes, les analyse avec des outils SIEM et XDR et réagit immédiatement aux événements suspects, pas le lendemain matin. En parallèle, le Network Operations Center (NOC) surveille le réseau et les serveurs pour qu'une panne soit corrigée avant que les utilisateurs ne la remarquent. Les deux centres fonctionnent en Slovénie, dans notre entreprise, avec des données qui ne quittent jamais l'UE. Créés en 2024, ils s'appuient sur une équipe sécurité active depuis 2008 (Blue Team) et 2010 (Red Team).

Ce que surveille le SOC et comment il agit

SIEM

Cliquez pour plus d'informations →

SIEM

Collecte et corrélation centralisées des journaux des serveurs, pare-feu, Microsoft 365 et applications ; règles adaptées à votre environnement.

XDR et protection des terminaux

Cliquez pour plus d'informations →

XDR et protection des terminaux

Détection et réponse sur les postes de travail et serveurs ; un appareil infecté est isolé en minutes, pas en heures.

Renseignement sur les menaces

Cliquez pour plus d'informations →

Renseignement sur les menaces

Données en direct sur les campagnes actives et les vulnérabilités, comparées à votre environnement ; les sources d'attaque connues sont bloquées.

Surveillance du dark web

Cliquez pour plus d'informations →

Surveillance du dark web

Alerte lorsque vos domaines, adresses e-mail ou mots de passe apparaissent dans des bases volées et sur des forums.

Réponse aux incidents et forensique

Cliquez pour plus d'informations →

Réponse aux incidents et forensique

Confinement, éradication et restauration selon un plan convenu à l'avance ; après l'incident, un rapport avec la cause et les mesures.

Reporting et conformité

Cliquez pour plus d'informations →

Reporting et conformité

Rapport mensuel sur les événements et les réponses, plus les preuves exigées par NIS2 et ISO 27001.

NOC : surveillance de l'infrastructure

Réseau et serveurs

Cliquez pour plus d'informations →

Réseau et serveurs

Disponibilité des commutateurs, liaisons, serveurs et services en temps réel, avec alertes avant la panne.

Performances et capacité

Cliquez pour plus d'informations →

Performances et capacité

Charge, stockage et temps de réponse ; propositions d'extension avant que cela ne devienne un problème.

Correctifs et mises à jour

Cliquez pour plus d'informations →

Correctifs et mises à jour

Installation contrôlée des correctifs de sécurité hors heures de travail, vérifiée après installation.

Résolution des pannes

Cliquez pour plus d'informations →

Résolution des pannes

Un technicien d'astreinte intervient dans les délais convenus, y compris la nuit et le week-end.

Mise en place en quatre étapes

  1. 01

    Évaluation et périmètre

    Nous inventorions les systèmes, sources de journaux et processus critiques et définissons ce que le SOC doit voir et quand agir.

  2. 02

    Raccordement des sources

    Nous déployons agents et transmetteurs de journaux et connectons pare-feu, Microsoft 365 et applications clés.

  3. 03

    Règles et mise en surveillance

    Pendant deux à trois semaines nous ajustons les règles pour éliminer les fausses alertes ; puis nous convenons de la procédure d'escalade et passons en surveillance 24/7.

  4. 04

    Reporting et amélioration

    Rapport mensuel, revue trimestrielle avec votre direction et ajout continu de nouvelles sources et règles.

Questions fréquentes

Quelle est la différence entre un SOC et un NOC ?

Le SOC recherche les attaques et incidents de sécurité : intrusions, logiciels malveillants, abus de comptes. Le NOC assure le fonctionnement : disponibilité, performances et pannes du réseau et des serveurs. Chez nous, ils travaillent ensemble et voient le même événement des deux côtés.

Où sont traitées nos données ?

En Slovénie, dans notre SOC à Maribor et dans notre data center. Les journaux ne quittent jamais l'UE et seuls des analystes nommément désignés y ont accès, conformément à ISO 27001.

À quelle vitesse réagissez-vous à un incident ?

Un analyste réagit immédiatement à une alerte critique, 24h/24 ; les premières mesures, comme l'isolement d'un appareil ou le blocage d'un compte, sont prises sans attendre. L'escalade vers vous et les notifications sont définies dans le plan de réponse.

Le SOC aide-t-il à la conformité NIS2 ?

Oui. NIS2 et la loi slovène ZInfV-1 exigent la détection des incidents, leur déclaration dans des délais fixés et des preuves des mesures. Le SOC le fournit en tant que service, avec des rapports à remettre à l'autorité de contrôle.

De quoi avons-nous besoin pour commencer ?

Une liste des systèmes et une personne de contact pour les accès. Nous installons agents et transmetteurs ; la plupart des clients sont sous surveillance trois à quatre semaines après la signature.

Le SOC peut-il fonctionner avec notre prestataire IT actuel ?

Oui. Le SOC est un service autonome ; nous convenons avec votre prestataire de qui exécute les mesures après une alerte. Si nous reprenons aussi la maintenance, surveillance et résolution sont entre les mêmes mains.

Voyons ce que votre SOC doit surveiller

Envoyez-nous la liste des systèmes et le nombre d'utilisateurs ; sous une semaine nous préparons le périmètre de surveillance et le prix.