Locaux NVL

Security Operations Center

Votre cybersécurité opérationnelle 24/7

Le Security Operations Center (SOC) de Novenci est votre bouclier permanent contre les cybermenaces. Nos analystes certifiés surveillent votre SI 24h/24, détectent les incidents et y répondent avant qu'ils ne causent des dommages.

Notre SOC s'appuie sur les meilleures technologies du marché pour vous offrir une protection proactive, adaptée aux menaces actuelles.

Nos missions

Une surveillance active, de la détection à la remédiation

Détection des menaces

Analyse comportementale et corrélation d'événements pour identifier les attaques en cours ou imminentes (SIEM).

Réponse aux incidents

Confinement et remédiation immédiate des incidents de sécurité pour limiter l'impact sur votre activité.

Surveillance 24/7

Monitoring continu de vos logs, événements et alertes de sécurité par des analystes certifiés.

Threat Intelligence

Veille permanente sur les nouvelles menaces, les CVE et les campagnes d’attaques ciblant votre secteur. Surveillance du dark web.

Conformité

Contrôles ponctuels et réguliers, vérification du maintien en conditions de sécurité de nos outils, amélioration continue des process.

Reporting

Tableaux de bord et rapports mensuels pour le RSSI et la direction sur l'état de la sécurité du SI.

Organisation

Structure du SOC Novenci

Responsable SOC

Assurer

La qualité et la correction de la détection, la priorisation des incidents

Affecter

Les rôles au sein du SOC, garant du maintien des compétences

Coordonner

Les opérations du SOC

Réaliser

Le reporting à partir des indicateurs de performance

Analyse Niveau 2

Mener

Des investigations poussées, parfois sur plusieurs jours

Assurer

Le suivi des actions correctives suite à un incident

Améliorer

La capacité de détection du SOC, réduit les faux positifs

Alerter

Le client en cas d’incident majeur

Analyse Niveau 1

Surveiller

En temps réel les consoles des outils du SOC et les indicateurs

Trier

Les éléments de sécurité afin d’écarter les faux positifs

Gérer

Les incidents mineurs et les règles de détection génériques

Transférer

Au niveau 2 en cas d’incidents complexes

Notre architecture

Fonctionnement du SOC

Votre entreprise

Votre entreprise

Serveurs, postes, pare-feu et Microsoft 365

Collecte des logs

Collecte des logs

Remontée des événements

SIEM

SIEM

Corrélation et analyse comportementale

Détection

Détection

Génération des alertes

Analystes SOC

Analystes SOC

Qualification, investigation et plan d’action

Notre offre

Périmètre de l’offre SOC

Un niveau de service standardisé, adapté au périmètre de surveillance défini selon vos objectifs de sécurité et vos contraintes budgétaires.

Alertes

24h/24 - 7j/7

Identification et qualification des alertes critiques

Actions automatiques

24h/24 - 7j/7

Isolation postes et serveurs sur alerte critique

Analyse Niveau 1

24h/24 - 7j/7

8h/18h - lundi au vendredi

Suivi des fiches réflexes

Création du ticket

Qualification et information client si bloquant

Expertises niveau 2

24h/24 - 7j/7

8h/18h - lundi au vendredi

Identification et proposition d’un plan d’actions

Reporting mensuel détaillé

Reporting mensuel

Les rôles au sein du SOC, garant du maintien des compétences. Rapport statistiques, synthèse des alertes majeures

Notre SOC adopte une approche multimarque et multi-technologique, lui permettant de s’intégrer à l’ensemble de vos environnements et aux solutions de sécurité déjà en place. Réseaux, postes de travail, serveurs, infrastructures cloud, équipements de sécurité ou applications : le périmètre de surveillance s’adapte à votre architecture pour assurer une supervision centralisée et cohérente de votre système d’information.

Gestion de crise

Capacités de réponse à un incident

Activation de la gestion de crise

Identification de l’impact et des actifs concernés

Validation des conditions de déclenchement

Application des fiches réflexes

Déconnexion des liens réseau

Déconnexion des sauvegardes

Activation de la cellule de crise

Mobilisation des parties prenantes internes

Mobilisation des équipes de réponse à incident NOVENCI

Plan de communication

Identification des responsables et acteurs

Validation des cibles de communication (interne, externe, client)

Investigation

Identification des systèmes compromis

Analyse des logs

Recherche du vecteur d’attaque

Reprise d’activité

Restauration à partir des sauvegardes

Durcissement de l’Active Directory

Reconstruction des services essentiels

Nos partenaires

Parlons de votre projet IT

0 / 5000 caractères