Nos missions
Une surveillance active, de la détection à la remédiation
Détection des menaces
Analyse comportementale et corrélation d'événements pour identifier les attaques en cours ou imminentes (SIEM).
Réponse aux incidents
Confinement et remédiation immédiate des incidents de sécurité pour limiter l'impact sur votre activité.
Surveillance 24/7
Monitoring continu de vos logs, événements et alertes de sécurité par des analystes certifiés.
Threat Intelligence
Veille permanente sur les nouvelles menaces, les CVE et les campagnes d’attaques ciblant votre secteur. Surveillance du dark web.
Conformité
Contrôles ponctuels et réguliers, vérification du maintien en conditions de sécurité de nos outils, amélioration continue des process.
Reporting
Tableaux de bord et rapports mensuels pour le RSSI et la direction sur l'état de la sécurité du SI.
Organisation
Structure du SOC Novenci
Responsable SOC
Assurer
La qualité et la correction de la détection, la priorisation des incidents
Affecter
Les rôles au sein du SOC, garant du maintien des compétences
Coordonner
Les opérations du SOC
Réaliser
Le reporting à partir des indicateurs de performance
Analyse Niveau 2
Mener
Des investigations poussées, parfois sur plusieurs jours
Assurer
Le suivi des actions correctives suite à un incident
Améliorer
La capacité de détection du SOC, réduit les faux positifs
Alerter
Le client en cas d’incident majeur
Analyse Niveau 1
Surveiller
En temps réel les consoles des outils du SOC et les indicateurs
Trier
Les éléments de sécurité afin d’écarter les faux positifs
Gérer
Les incidents mineurs et les règles de détection génériques
Transférer
Au niveau 2 en cas d’incidents complexes
Notre architecture
Fonctionnement du SOC
Votre entreprise
Serveurs, postes, pare-feu et Microsoft 365
Collecte des logs
Remontée des événements
SIEM
Corrélation et analyse comportementale
Détection
Génération des alertes
Analystes SOC
Qualification, investigation et plan d’action
Notre offre
Périmètre de l’offre SOC
Un niveau de service standardisé, adapté au périmètre de surveillance défini selon vos objectifs de sécurité et vos contraintes budgétaires.
Alertes
24h/24 - 7j/7
Identification et qualification des alertes critiques
Actions automatiques
24h/24 - 7j/7
Isolation postes et serveurs sur alerte critique
Analyse Niveau 1
24h/24 - 7j/7
8h/18h - lundi au vendredi
Suivi des fiches réflexes
Création du ticket
Qualification et information client si bloquant
Expertises niveau 2
24h/24 - 7j/7
8h/18h - lundi au vendredi
Identification et proposition d’un plan d’actions
Reporting mensuel détaillé
Reporting mensuel
Les rôles au sein du SOC, garant du maintien des compétences. Rapport statistiques, synthèse des alertes majeures
Notre SOC adopte une approche multimarque et multi-technologique, lui permettant de s’intégrer à l’ensemble de vos environnements et aux solutions de sécurité déjà en place. Réseaux, postes de travail, serveurs, infrastructures cloud, équipements de sécurité ou applications : le périmètre de surveillance s’adapte à votre architecture pour assurer une supervision centralisée et cohérente de votre système d’information.
Gestion de crise
Capacités de réponse à un incident
Activation de la gestion de crise
Identification de l’impact et des actifs concernés
Validation des conditions de déclenchement
Application des fiches réflexes
Déconnexion des liens réseau
Déconnexion des sauvegardes
Activation de la cellule de crise
Mobilisation des parties prenantes internes
Mobilisation des équipes de réponse à incident NOVENCI
Plan de communication
Identification des responsables et acteurs
Validation des cibles de communication (interne, externe, client)
Investigation
Identification des systèmes compromis
Analyse des logs
Recherche du vecteur d’attaque
Reprise d’activité
Restauration à partir des sauvegardes
Durcissement de l’Active Directory
Reconstruction des services essentiels
Nos partenaires