Services
Partenaires
Cas d'usage
Nos clients
La société
Contact
FRENDE

SOC — détection & supervision managées

Un Security Operations Center (SOC) qui détecte et qualifie les menaces en continu : le volet supervision de votre cybersécurité, bâti sur Microsoft Sentinel et Defender XDR.

Détection & réponse

Voir les menaces en continu.

Vos signaux — postes, réseau, cloud, identités — convergent vers une supervision managée sur Microsoft Sentinel et Defender, qualifiée et priorisée en continu.

SentinelDefenderSOC-ESOC-X
Chaîne de détection managée : sources, corrélation, réponse DÉTECTION CONTINUE Réponsetriage & actionEndpointsRéseauCloudIdentitésCorrélationSIEM · Sentinel
Nos offres

Deux niveaux, un même exigence de détection

Le périmètre et la tarification sont adaptés à votre système d'information et à votre maturité cybersécurité — établis sur devis après cadrage.

SOC-E
SOC Essentials

Microsoft Sentinel et Defender XDR, déployés et managés. Une détection efficace, rapidement opérationnelle.

Déploiement et gestion de Microsoft Sentinel
Microsoft Defender XDR managé
Règles de détection maintenues à jour
Qualification et priorisation des alertes
Reporting régulier et lisible
Demander un devis
Sur mesure
SOC-X
SOC Extended

Le socle SOC-E, étendu à l'ensemble de votre système d'information avec un monitoring sur mesure.

Tout le périmètre SOC-E
Sources de données au-delà de l'écosystème Microsoft
Cas d'usage de détection personnalisés
Threat hunting proactif
Intégration directe à la réponse à incident
Demander un devis
Questions fréquentes

Questions fréquentes

Un SOC est la fonction qui surveille le système d'information, qualifie ce qui remonte et déclenche la réponse. Ce n'est pas un produit qu'on installe : c'est un processus, des règles de détection écrites pour votre environnement, et des personnes qui les exploitent. La plateforme — Microsoft Sentinel dans notre cas — n'en est que l'outil.

Monter un SOC interne suppose des compétences rares et durables : ingénierie de détection, écriture et maintien des règles, triage quotidien. Peu d'organisations de notre marché justifient ces postes à plein temps, et c'est cette ingénierie que le SOC managé mutualise. En contrepartie, un tiers voit vos journaux — d'où l'importance du contrat et de la localisation des données. Notre supervision est managée sur les heures ouvrables, avec des procédures d'escalade : nous l'annonçons plutôt que de promettre une couverture permanente.

Le SIEM est l'outil qui collecte et corrèle ; le SOC est la capacité qui l'exploite. Un SIEM sans personne pour écrire les règles, trier les alertes et décider produit des tableaux de bord que personne ne lit. C'est la confusion la plus coûteuse que nous rencontrons : l'achat de la licence est présenté comme le projet, alors qu'il n'en est que le point de départ.

Renforcez votre capacité de détection.

Nous cadrons ensemble le périmètre de supervision le plus pertinent pour votre cybersécurité.