Quelqu'un surveille votre infrastructure pendant que vous dormez
Centre opérationnel de sécurité externalisé, hébergé en Algérie. SIEM, détection d'intrusion en temps réel, alerting et réponse aux incidents — sans avoir besoin d'une équipe sécurité interne.
- Surveillance 24h/24 — 7j/7 y compris jours fériés
- SIEM et corrélation d'événements en temps réel
- Données hébergées en Algérie — conformité Loi 18-07
- Réponse aux incidents avec SLA garantis
[ CAPACITÉS ]
Ce que notre SOC fait pour vous
SIEM & Corrélation d'événements
Collecte centralisée des logs (firewalls, serveurs, endpoints, cloud), corrélation en temps réel, détection de patterns d'attaque connus et inconnus.
Alerting & Escalade
Alertes temps réel classées par criticité, procédures d'escalade définies, notification de vos équipes selon vos plages de support.
Réponse aux incidents (IR)
Containment, analyse forensique, éradication de la menace. Documentation complète post-incident avec timeline et recommandations.
Surveillance 24/7
Monitoring continu jour et nuit, week-ends et jours fériés inclus. Temps de détection moyen (MTTD) garanti contractuellement.
[ MÉTHODOLOGIE ]
Mise en place du SOC
Onboarding SIEM
01
Déploiement des agents de collecte, intégration de vos sources de logs (serveurs, réseau, cloud, endpoints).
Tuning & Baseline
02
Établissement du profil comportemental normal de votre infrastructure, réduction des faux positifs, configuration des règles de détection.
Surveillance active
03
Monitoring 24/7 par nos analystes, corrélation des événements, détection d'anomalies comportementales.
Rapport mensuel
04
Rapport mensuel : volume d'alertes, incidents traités, tendances, recommandations d'amélioration continue.
[ FAQ ]
Questions Fréquentes
Sur notre infrastructure en Algérie, conforme à la Loi 18-07. Aucune donnée de votre système d'information n'est envoyée hors du pays.
Les alertes critiques sont traitées en moins de 15 minutes 24/7. Le temps de réponse contractuel et les SLA sont définis lors de la mise en place du service.
Oui, des agents légers collectent les logs localement. Ils fonctionnent en mode lecture seule et n'impactent pas les performances de manière significative.
Oui, nous pouvons intégrer ou étendre des solutions existantes (Elastic SIEM, Wazuh, Splunk, etc.) plutôt que de repartir de zéro.
À réception d'une alerte critique, notre analyste vous contacte immédiatement, effectue le triage, guide votre équipe pour le containment, puis analyse les causes racines et produit un rapport post-incident.
[ Parlons de votre projet ]
Demander une démo SOC
Présentation de notre SIEM, exemple de détection en conditions réelles, devis selon votre périmètre.