SOC AS-A-SERVICE

Quelqu'un surveille votre infrastructure pendant que vous dormez

Centre opérationnel de sécurité externalisé, hébergé en Algérie. SIEM, détection d'intrusion en temps réel, alerting et réponse aux incidents — sans avoir besoin d'une équipe sécurité interne.

  • Surveillance 24h/24 — 7j/7 y compris jours fériés
  • SIEM et corrélation d'événements en temps réel
  • Données hébergées en Algérie — conformité Loi 18-07
  • Réponse aux incidents avec SLA garantis

[ CAPACITÉS ]

Ce que notre SOC fait pour vous

SIEM & Corrélation d'événements

Collecte centralisée des logs (firewalls, serveurs, endpoints, cloud), corrélation en temps réel, détection de patterns d'attaque connus et inconnus.

Alerting & Escalade

Alertes temps réel classées par criticité, procédures d'escalade définies, notification de vos équipes selon vos plages de support.

Réponse aux incidents (IR)

Containment, analyse forensique, éradication de la menace. Documentation complète post-incident avec timeline et recommandations.

Surveillance 24/7

Monitoring continu jour et nuit, week-ends et jours fériés inclus. Temps de détection moyen (MTTD) garanti contractuellement.

[ MÉTHODOLOGIE ]

Mise en place du SOC

Onboarding SIEM

01

Déploiement des agents de collecte, intégration de vos sources de logs (serveurs, réseau, cloud, endpoints).

Tuning & Baseline

02

Établissement du profil comportemental normal de votre infrastructure, réduction des faux positifs, configuration des règles de détection.

Surveillance active

03

Monitoring 24/7 par nos analystes, corrélation des événements, détection d'anomalies comportementales.

Rapport mensuel

04

Rapport mensuel : volume d'alertes, incidents traités, tendances, recommandations d'amélioration continue.

[ FAQ ]

Questions Fréquentes

Sur notre infrastructure en Algérie, conforme à la Loi 18-07. Aucune donnée de votre système d'information n'est envoyée hors du pays.

Les alertes critiques sont traitées en moins de 15 minutes 24/7. Le temps de réponse contractuel et les SLA sont définis lors de la mise en place du service.

Oui, des agents légers collectent les logs localement. Ils fonctionnent en mode lecture seule et n'impactent pas les performances de manière significative.

Oui, nous pouvons intégrer ou étendre des solutions existantes (Elastic SIEM, Wazuh, Splunk, etc.) plutôt que de repartir de zéro.

À réception d'une alerte critique, notre analyste vous contacte immédiatement, effectue le triage, guide votre équipe pour le containment, puis analyse les causes racines et produit un rapport post-incident.

[ Parlons de votre projet ]

Demander une démo SOC

Présentation de notre SIEM, exemple de détection en conditions réelles, devis selon votre périmètre.