Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

SOC managé & MDR

Organisations qui doivent détecter et traiter des incidents de sécurité en continu, sans disposer d'une équipe de supervision interne.

Dernière mise à jour22 août 2026

Le problème traité

Vos alertes de sécurité ne sont traitées que pendant les heures ouvrées, ou s'accumulent sans être qualifiées. Recruter et faire tourner une équipe de 6 à 8 analystes pour une couverture continue représente un coût annuel de plusieurs millions de dirhams, difficile à justifier seul.

Ce qui est inclus

Collecte et corrélation des journaux (logs) issus de vos sources techniques

Supervision des postes de travail et serveurs (endpoint)

Détection des menaces au niveau réseau

Qualification des alertes et réduction des faux positifs

Notification selon des délais contractuels (SLA) définis par criticité

Investigation de premier et deuxième niveau sur les incidents qualifiés

Rapport mensuel de supervision

Règles de détection personnalisées selon notre méthodologie PIBD

Référentiels appliqués

MITRE ATT&CKMITRE D3FENDNIST SP 800-61r2SigmaSTIX/TAXII

Livrables

Rapport mensuel de supervision

Fiches d'incident qualifiées

Registre des règles de détection déployées

Tableau de couverture MITRE ATT&CK

Revue trimestrielle de posture de sécurité

Service continu, engagement contractuel renouvelable

Durée type

Prérequis côté client

  • Accès aux sources de journaux pertinentes (pare-feu, serveurs, postes, applications critiques)
  • Un point de contact technique désigné, disponible pendant les fenêtres d'astreinte convenues
  • Une procédure de gestion de crise minimale côté client, même informelle
  • Autorisation formalisée pour la collecte et le traitement des journaux concernés

Questions fréquentes

Le service couvre-t-il le 24/7 ?

La couverture (8h/5j, étendue ou 24/7) est définie avec le client selon la criticité des systèmes supervisés et le budget disponible. Ce n'est pas un mode unique imposé.

Que se passe-t-il concrètement quand une alerte est qualifiée d'incident réel ?

Vous êtes notifié selon le SLA convenu, avec une fiche d'incident détaillant la nature de la menace, les systèmes concernés et des recommandations d'action. La remédiation sur vos systèmes reste de votre ressort ou fait l'objet d'un service dédié.

Faut-il déjà disposer d'un SIEM pour souscrire au service ?

Non. Nous pouvons nous appuyer sur votre outillage existant ou proposer une solution en option selon votre environnement.

Qu'est-ce que la méthodologie PIBD mentionnée dans les règles de détection ?

PIBD est notre méthodologie propre de conception et de priorisation des règles de détection. Elle est présentée en détail sur la page dédiée à notre approche.

Comment est mesurée la performance du SOC ?

Par des indicateurs contractuels (délais de notification, taux de faux positifs, couverture MITRE ATT&CK) revus lors de la synthèse trimestrielle.