Plan de sécurité · Decripte
Security Operations Center

SOC 24x7

SOC complet géré en externalisation avec surveillance 24x7, SIEM enterprise et réponse aux incidents

Pourquoi le SOC Géré Decripte ?

Équipe dédiée, outils enterprise et processus matures à une fraction du coût d'un SOC interne

Visibilité Totale

Surveillance 24x7x365 de toute l'infrastructure avec SIEM enterprise corrélant des millions d'événements en temps réel

Threat Hunting

Recherche proactive de menaces avancées (APTs) qui échappent aux systèmes automatisés traditionnels

Réponse Rapide

SLA de détection <15min et réponse <1h garanti avec équipe spécialisée toujours disponible

Protection Continue

Couches de défense gérées 24x7 incluant firewall, IDS/IPS, EDR, WAF et protection DDoS

Threat Intelligence

Flux mondiaux de renseignement sur les menaces intégrés pour la détection précoce des campagnes malveillantes

Reporting Exécutif

Tableaux de bord temps réel et rapports mensuels avec KPIs, tendances et recommandations stratégiques

Rétention de Logs

Stockage sécurisé des logs pendant 12+ mois pour investigation forensique et conformité réglementaire

Automatisation SOAR

Orchestration automatisée de réponse aux incidents pour confinement immédiat des menaces critiques

Stack Technologique Enterprise

Nous utilisons les meilleurs outils du marché inclus dans le service — sans frais de licence supplémentaires.

SIEM Enterprise

Splunk / IBM QRadar / Microsoft Sentinel — corrélation avancée d'événements

EDR/XDR

CrowdStrike Falcon / SentinelOne — protection endpoints avec ML et analyse comportementale

NDR

Darktrace / Vectra AI — détection d'anomalies réseau par IA

Threat Intelligence

Anomali / ThreatConnect — flux globaux d'IOCs et campagnes APT

SOAR

Palo Alto Cortex / IBM Resilient — automatisation des playbooks de réponse

Forensics

Volatility / Magnet AXIOM — analyse forensique mémoire, disque et réseau

Dashboard SOC temps réel avec métriques de sécurité

Dashboard SOC temps réel avec métriques de sécurité

Processus de Détection et Réponse

Méthodologie basée sur NIST CSF et ISO 27035

01

Détection

Corrélation temps réel de millions d'événements via SIEM + ML pour identifier anomalies et IOCs

02

Triage

Analystes L1 valident les alertes, éliminent les faux positifs et escaladent les cas critiques

03

Investigation

Analyse forensique approfondie des logs, trafic, processus et mémoire

04

Confinement

Actions automatisées (SOAR) et manuelles pour isoler les systèmes compromis

05

Éradication

Suppression de malware, backdoors, persistances et remédiation des vulnérabilités exploitées

06

Récupération

Restauration des systèmes, validation d'intégrité et surveillance renforcée post-incident

Équipe d'Analystes Spécialisés

Analystes L1/L2/L3 certifiés SANS GIAC, OSCP, CEH, CISSP avec expérience en environnements critiques.

Analystes L1 — Triage

Surveillance 24x7, validation d'alertes, escalade d'incidents critiques

Analystes L2 — Hunting

Investigation approfondie, threat hunting proactif, corrélation d'événements complexes

Analystes L3 — Incident Response

Réponse aux incidents critiques, analyse forensique, remédiation avancée

Equipe de analistas SOC da Decripte

24x7x365

Surveillance continue

12 Phases4 services/semaine

Calendrier d'Exécution

Plan to operate a managed SOC with 24x7 monitoring, enterprise SIEM, and continuous incident detection and response.

Automatisé · Propulsé par DMS

Workflow de Gestion Automatisé

Le DMS exécute automatiquement la boucle complète : surveillance, détection, ouverture d'incident, investigation, clôture et reporting — avec supervision humaine aux points critiques.

01

Surveiller

SIEM + EDR collectent 24x7

02

Détecter

UEBA + IA corrèlent

03

Ouvrir Incident

Agent ouvre ticket DMS

04

Investiguer

Threat hunter + forensique IA

05

Clôturer

Mitigation validée et close

06

Alerter & Reporter

Parties prenantes notifiées

Géré par DMS
Propulsé par DMS

Cycles de Gestion Récurrents

Ce plan fonctionne comme un projet continu, avec des livrables auditables en cycles quotidiens, hebdomadaires, mensuels, trimestriels et annuels — orchestré par le DMS.

  1. Temps Réel· Automatisé
    • Ingestion de logs et événements dans le SIEM
    • Détection comportementale via UEBA
    • Triage des alertes par agents IA
    • Notification immédiate des incidents critiques
  2. Quotidien· Automatisé
    • Briefing opérationnel de service
    • Revue des IOC et threat intel
    • Health-check des collecteurs et EDR
    • Synthèse exécutive quotidienne
  3. Hebdomadaire· Automatisé
    • Tuning des règles de corrélation
    • Threat hunting proactif
    • Réunion avec la DSI client
    • Rapport hebdomadaire de posture
  4. Mensuel· Automatisé
    • Rapport exécutif C-Level
    • Revue SLA et KPI
    • Mise à jour des playbooks SOAR
    • Plan d'amélioration continue
  5. Trimestriel· Automatisé
    • Tabletop de réponse aux incidents
    • Revue d'architecture SIEM/EDR
    • Calibrage avec le board
    • Audit interne des contrôles
  6. Annuel· Automatisé
    • Évaluation de maturité NIST CSF 2.0
    • Renouvellement du roadmap stratégique
    • Plan annuel de formation
    • Revue contractuelle et de périmètre
Auditable

Livrables Auditables

Chaque cycle produit des livrables concrets avec SLA, format défini et responsable. Tout est enregistré dans le DMS et prêt pour audit.

Alerte Critique Temps Réel

Notification immédiate via canal sécurisé avec contexte, IOC et actions recommandées par l'agent IA.

Format
Rapport
Fréquence
Temps Réel
SLA
≤ 15min

Daily Threat Brief

Synthèse quotidienne des événements pertinents, statut de détection et tendances.

Format
Rapport
Fréquence
Quotidien
SLA
08:00 local

Dashboard SOC Live

Tableau exécutif temps réel avec MTTR, MTTD, alertes, incidents actifs et couverture.

Format
Dashboard
Fréquence
Temps Réel
SLA
24x7

Rapport Hebdomadaire de Posture

Vue consolidée des incidents, tendances, actions et recommandations.

Format
Rapport
Fréquence
Hebdomadaire
SLA
Chaque lundi

Réunion Exécutive Mensuelle

Session C-Level : KPI, risques, ROI sécurité et roadmap.

Format
Réunion
Fréquence
Mensuel
SLA
Mensuel

Playbooks SOAR à Jour

Catalogue versionné de playbooks de détection et réponse automatisée.

Format
Playbook
Fréquence
Trimestriel
SLA
Trimestriel
Géré par DMS

Stack Intégrée et Orchestrée

Le DMS centralise et gère toute la stack de cybersécurité du client. Vous n'opérez pas d'outils isolés — nous intégrons tout.

SIEM

Microsoft Sentinel ou Splunk géré par Decripte. Collecte, corrélation et rétention.

EDR

CrowdStrike, SentinelOne ou Defender for Endpoint. Télémétrie et confinement endpoint.

XDR

Corrélation cross-domain (endpoint, réseau, identité, cloud) avec threat intel intégré.

SOAR

Playbooks automatisés de triage, enrichissement et réponse.

MDR

Detection & Response géré par Decripte 24x7x365 avec SLA auditables.

IAM

Surveillance des identités, comptes privilégiés et accès suspects.

PAM

Audit des sessions privilégiées et détection d'usage abusif en temps réel.

Coffre-fort de Mots de Passe

Intégration avec les coffres-forts de mots de passe pour corrélation d'événements.

MCP · Machine Learning · Propulsé par DMS

Agents IA Actifs

Service 100% IA avec des agents entraînés via MCP + Machine Learning, spécialisés par fonction. Réponses en quelques secondes, sans file d'attente.

Levi

Analyste Sécurité

Triage L1/L2, enrichissement IOC et ouverture d'incidents 24x7.

SIEMTriageIOC

Shlomo

Threat Hunter

Threat hunting proactif, analyse de TTP et identification de campagnes.

MITRE ATT&CKHuntingTTP

Dvorah

Forensique Numérique

Analyse forensique, collecte de preuves et reconstruction de timeline.

ForensiqueMemoryTimeline

Asa

Compliance & Audit

Mapping d'événements aux frameworks (NIST, ISO 27001, RGPD) et génération de preuves.

NISTISO 27001RGPD

Périmètre Complet du Service

Tout ce dont vous avez besoin pour opérer un SOC enterprise externalisé

Surveillance 24x7x365
SIEM Splunk/QRadar géré
Threat Hunting proactif
Analyse logs et corrélation
Réponse incidents intégrée
Rapports mensuels

Toutes les licences logicielles (SIEM, EDR, NDR, Threat Intelligence, SOAR) sont incluses dans le tarif mensuel.

ROI du SOC Géré

Investissement vs. coût d'un SOC interne ou absence de protection

70%

Réduction de coût vs. SOC interne (analystes, licences, infrastructure)

15min

Temps moyen de détection vs. 277 jours sans SOC

99.9%

Disponibilité du service avec SLA garanti contractuellement

Questions Fréquentes

Questions courantes sur le SOC Géré 24x7

Souscription

Prêt à protéger votre entreprise ?

Contactez notre équipe pour une offre personnalisée.

SOC 24x7 · Decripte

Souscription en ligne, en quelques minutes

Pour toutes les tailles d'entreprise — de l'indépendant à l'Enterprise
Sans engagement minimum
Onboarding dédié inclus
Support 24x7
Rapports mensuels
Souscrire maintenantVoir tous les plans

Sans engagement · Annulez à tout moment