SOC et NOC 24/7
Les attaques ne respectent pas les heures de bureau. Notre Security Operations Center (SOC) collecte les journaux de vos systèmes, les analyse avec des outils SIEM et XDR et réagit immédiatement aux événements suspects, pas le lendemain matin. En parallèle, le Network Operations Center (NOC) surveille le réseau et les serveurs pour qu'une panne soit corrigée avant que les utilisateurs ne la remarquent. Les deux centres fonctionnent en Slovénie, dans notre entreprise, avec des données qui ne quittent jamais l'UE. Créés en 2024, ils s'appuient sur une équipe sécurité active depuis 2008 (Blue Team) et 2010 (Red Team).
Ce que surveille le SOC et comment il agit
NOC : surveillance de l'infrastructure
Mise en place en quatre étapes
- 01
Évaluation et périmètre
Nous inventorions les systèmes, sources de journaux et processus critiques et définissons ce que le SOC doit voir et quand agir.
- 02
Raccordement des sources
Nous déployons agents et transmetteurs de journaux et connectons pare-feu, Microsoft 365 et applications clés.
- 03
Règles et mise en surveillance
Pendant deux à trois semaines nous ajustons les règles pour éliminer les fausses alertes ; puis nous convenons de la procédure d'escalade et passons en surveillance 24/7.
- 04
Reporting et amélioration
Rapport mensuel, revue trimestrielle avec votre direction et ajout continu de nouvelles sources et règles.
Questions fréquentes
Quelle est la différence entre un SOC et un NOC ?
Le SOC recherche les attaques et incidents de sécurité : intrusions, logiciels malveillants, abus de comptes. Le NOC assure le fonctionnement : disponibilité, performances et pannes du réseau et des serveurs. Chez nous, ils travaillent ensemble et voient le même événement des deux côtés.
Où sont traitées nos données ?
En Slovénie, dans notre SOC à Maribor et dans notre data center. Les journaux ne quittent jamais l'UE et seuls des analystes nommément désignés y ont accès, conformément à ISO 27001.
À quelle vitesse réagissez-vous à un incident ?
Un analyste réagit immédiatement à une alerte critique, 24h/24 ; les premières mesures, comme l'isolement d'un appareil ou le blocage d'un compte, sont prises sans attendre. L'escalade vers vous et les notifications sont définies dans le plan de réponse.
Le SOC aide-t-il à la conformité NIS2 ?
Oui. NIS2 et la loi slovène ZInfV-1 exigent la détection des incidents, leur déclaration dans des délais fixés et des preuves des mesures. Le SOC le fournit en tant que service, avec des rapports à remettre à l'autorité de contrôle.
De quoi avons-nous besoin pour commencer ?
Une liste des systèmes et une personne de contact pour les accès. Nous installons agents et transmetteurs ; la plupart des clients sont sous surveillance trois à quatre semaines après la signature.
Le SOC peut-il fonctionner avec notre prestataire IT actuel ?
Oui. Le SOC est un service autonome ; nous convenons avec votre prestataire de qui exécute les mesures après une alerte. Si nous reprenons aussi la maintenance, surveillance et résolution sont entre les mêmes mains.
Services associés
Maintenance IT et service informatique externalisé
Réponse en 2, 4 ou 8 heures, support utilisateurs et surveillance depuis le même NOC.
Cybersécurité
Blue et Red Team, tests d'intrusion, formation des employés.
À propos
Qui nous sommes, les certifications ISO 9001, 27001 et 22301 et notre histoire depuis 2006.