Aller au contenu
Une salle d'opérations : des opérateurs à leurs consoles face à un mur d'écrans, chacun surveillant un flux différent.

Services

Services managés

Détection, réponse et exploitation, opérées pour vous en continu.

Détection, réponse et exploitation, opérées pour vous en continu.

Une entreprise de taille intermédiaire ne peut pas doter un centre d'opérations de sécurité, et ne devrait pas avoir à le faire. Ce dont elle a besoin : quelqu'un qui surveille, quelqu'un qui répond à trois heures du matin, et quelqu'un qui s'assure que le travail mensuel — correctifs, scans, revues de coûts, preuves de contrôle — est réellement fait.

Nous opérons la détection via un SOC partenaire sous notre supervision, avec des alertes triées par des personnes qui connaissent votre parc, et nous gardons la réponse prête : un plan d'incident qui existe avant l'incident, des playbooks exercés, et une équipe forensique d'astreinte.

Le même contrat couvre les opérations pour lesquelles personne n'a le temps. Gestion des vulnérabilités avec de vraies échéances, contrôles de sécurité et de conformité cloud en continu, et FinOps pour que la facture cloud baisse au lieu de monter. Un contrat, un interlocuteur, un rapport mensuel lisible par votre conseil.

Services managés

Gestion du SOC

Détection continue, renseignement sur la menace et veille des vulnérabilités, avec un analyste nommé au bout du fil.

  • SOC et MDR managésDurée type: RécurrentRéalisé avec un partenaire qualifié

    Détection et réponse en continu, livrées en marque blanche avec un partenaire qualifié PDIS, avec des cas d’usage écrits pour votre environnement et un chemin d’escalade nommé.

    Vous recevez

    • Catalogue de cas d’usage de détection
    • Plan d’intégration des sources de journaux
    • Procédures d’escalade et de réponse
    • Revue mensuelle de performance de détection
  • Renseignement sur la menace et surveillance de la surface d’attaqueDurée type: Récurrent

    Une veille continue sur ce qui est exposé en votre nom : domaines, certificats, identifiants divulgués et violations chez des tiers, filtrés pour ne garder que ce qui mérite une action.

    Vous recevez

    • Inventaire de la surface d’attaque externe
    • Surveillance des fuites d’identifiants
    • Notes de menace sectorielles
    • Synthèse mensuelle d’alertes actionnables
  • Gestion des vulnérabilitésDurée type: Récurrent

    Un cycle continu avec une couverture de scan définie, une priorisation par le risque et des engagements de délai de correction, restitué dans des termes exploitables par le comité de direction.

    Vous recevez

    • Couverture et calendrier de scan
    • Modèle de priorisation par le risque
    • Engagements de délai par criticité
    • Dossier de reporting mensuel

CERT et réponse à incident

Des plans qui existent avant l'incident, et une équipe qui répond quand il survient.

  • Plan de réponse à incident et playbooksDurée type: 5–12 jours

    Un plan de réponse avec des rôles nommés, des seuils de décision et les horloges de notification réglementaire déjà intégrées, plus des playbooks pour les scénarios que vous rencontrerez réellement.

    Vous recevez

    • Plan de réponse à incident et échelle de gravité
    • Playbooks rançongiciel, fraude, violation de données
    • Délais de notification réglementaire
    • Matrice de contacts et d’escalade
  • Réponse à incident et investigation numériqueDurée type: AstreinteRéalisé avec un partenaire qualifié

    Une réponse en astreinte avec un partenaire qualifié PRIS : confinement d’abord, puis préservation des preuves, cause racine, et le rapport que votre assureur et votre régulateur demanderont.

    Vous recevez

    • Appui au confinement et à l’éradication
    • Analyse forensique et chronologie
    • Rapport de cause racine
    • Plan de durcissement post-incident
  • Continuité et reprise d’activitéDurée type: 10–25 jours

    Bilan d’impact sur l’activité, stratégie de continuité et plan de reprise effectivement testé, et non seulement rédigé, avec le scénario cyber traité comme un cas de premier rang.

    Vous recevez

    • Bilan d’impact sur l’activité
    • Stratégie de continuité et de reprise
    • Procédures de reprise après sinistre
    • Plan de test et résultats d’exercice

Exploitation managée

Le travail de sécurité, de coûts et de conformité qui doit tourner chaque mois, opéré pour vous.

  • Contrat DevSecOps managéDurée type: Récurrent

    Une capacité d’ingénierie permanente qui maintient la chaîne, les garde-fous et les preuves en état à mesure que votre plateforme évolue, avec un ingénieur nommé et une revue mensuelle.

    Vous recevez

    • Ingénieur nommé et capacité convenue
    • Maintien de la chaîne et des garde-fous
    • Tri des constats et appui à la correction
    • Revue mensuelle et feuille de route
  • FinOpsDurée type: 10–25 jours

    Allocation des coûts, stratégie d’engagements, redimensionnement et élimination du gaspillage, restituant généralement quinze à trente pour cent de la facture dès le premier trimestre.

    Vous recevez

    • Modèle d’allocation des coûts et d’étiquetage
    • Plan de redimensionnement et d’engagements
    • Suivi des économies avec résultats mesurés
    • Reporting FinOps mensuel
  • Sécurité et conformité cloud en continuDurée type: Récurrent

    Une supervision de posture qui tourne chaque jour et restitue dans le langage de votre référentiel de contrôles, pour que les preuves cloud d’ISO 27001 ou SOC 2 soient produites automatiquement.

    Vous recevez

    • Supervision continue des contrôles
    • Tableaux de bord de conformité par référentiel
    • Flux de traitement des dérives et dérogations
    • Export automatisé des preuves

NIS2 Ready

De l’applicabilité à une position de conformité défendable, obligations de gouvernance comprises.

Durée
8–12 semaines
Prix
de 18 000 € à 35 000 €
HT, indicatif

Échanger sur ce pack — NIS2 Ready

SOC et MDR en marque blanche

Réalisé avec un partenaire qualifié

Détection et réponse en continu, livrées avec un partenaire qualifié PDIS, avec des cas d’usage de détection écrits pour votre environnement et un interlocuteur unique de notre côté.

Ce qui est inclus

  • Supervision et tri 24 h/24, 7 j/7
  • Cas d’usage de détection adaptés à votre stack
  • Actions de confinement sur accord
  • Revue mensuelle de performance de détection
  • Escalade vers la réponse à incident
SOC

Échanger sur ce service — SOC et MDR en marque blanche

Gestion des vulnérabilités et de la surface d’attaque

Un scan continu de ce que vous possédez et de ce qui est exposé en votre nom, avec des constats filtrés, priorisés et suivis jusqu’à la clôture plutôt que publiés en liste brute.

Ce qui est inclus

  • Scans internes et externes
  • Découverte de la surface d’attaque externe
  • Priorisation par le risque
  • Suivi de la correction au regard des engagements
  • Reporting mensuel
SOCOffensif

Échanger sur ce service — Gestion des vulnérabilités et de la surface d’attaque

DevSecOps managé

Une capacité d’ingénierie permanente qui maintient chaînes de livraison, garde-fous et preuves de conformité à mesure que votre plateforme évolue, avec un ingénieur nommé et une revue mensuelle.

Ce qui est inclus

  • Ingénieur nommé et capacité convenue
  • Maintien de la chaîne et des garde-fous
  • Tri des constats et appui à la correction
  • Entretien des preuves de conformité
  • Revue mensuelle et feuille de route
SOCCloud

Échanger sur ce service — DevSecOps managé

FinOps managé

Une gestion continue des coûts : allocation maintenue juste, engagements pilotés, gaspillage supprimé chaque mois, et économies restituées en chiffres mesurés.

Ce qui est inclus

  • Maintien de l’allocation des coûts
  • Gestion des engagements et des remises
  • Actions mensuelles de redimensionnement
  • Détection d’anomalies et alertes
  • Reporting des économies mesurées
SOCCloud

Échanger sur ce service — FinOps managé

Soyez prêt en trente jours

Crisis-ready en 30 jours vous donne un plan d'incident testé, les playbooks, et l'exercice qui prouve qu'ils fonctionnent.