Aegis SOC en tant que service signifie que notre équipe surveille, trie et escalade les menaces selon le SLA convenu — 8×5, 12×5 ou 24×7 — sur une plateforme qui reste la vôtre, avec des données dans l'UE.
Un outil à lui seul n'arrête pas une attaque si personne ne réagit à l'alerte. Le SOC en tant que service ajoute des personnes et un processus autour de la plateforme : quelqu'un surveille, décide et escalade.
Quelqu'un surveille les alertes et extrait les vraies menaces du bruit — 24×7 si nécessaire.
Nous réduisons en continu les faux positifs et adaptons la détection à votre environnement.
Un incident critique parvient à la bonne personne dans le délai convenu, avec contexte et recommandation.
Nous pilotons la réaction à l'incident — du blocage et de l'isolement jusqu'au rétablissement et aux enseignements.
Un résumé régulier et compréhensible de l'état de la sécurité pour le management et l'audit.
Le Coverage Score montre comment la posture de sécurité s'améliore dans le temps.
Le niveau de couverture se choisit selon votre exposition et vos exigences. Les objectifs de réponse concrets sont définis par la convention de niveau de service.
| Niveau | Couverture | Pour qui |
|---|---|---|
| 8×5 | Jours ouvrés, pendant les heures de travail | Environnements plus petits à faible exposition |
| 12×5 | Journée de travail étendue | Entreprises avec applications web et trafic utilisateur |
| 24×7 | En continu, 0–24, tous les jours | Systèmes critiques et obligations réglementaires |
Les objectifs de temps de réponse et d'escalade sont définis par le contrat de niveau de service selon le niveau choisi et vos systèmes.
Un SOC (Security Operations Center) est l'ensemble d'équipe, processus et technologie qui surveillent en continu la sécurité de l'organisation. Un SOC interne implique de recruter des analystes, de travailler en équipes postées et d'ajuster sans cesse les outils — ce qui est coûteux et difficile pour la plupart des entreprises.
Le SOC en tant que service fournit cette prestation depuis l'extérieur : vous obtenez surveillance, triage et réaction sans construire votre propre équipe. Le concept est proche du MDR (Managed Detection and Response) — l'accent est mis sur la détection et la réponse actives, pas seulement sur les alertes.
Le SOC Aegis est géré par une équipe locale, la communication se fait dans votre langue et les données restent dans l'UE. Pour les entités soumises à la directive NIS2, c'est aussi un avantage pratique : surveillance et les preuves de conformité naissent au même endroit.
Dites-nous combien de nodes vous avez et quel niveau de couverture vous faut-il — nous proposerons un modèle de SLA et montrerons à quoi ressemble la surveillance managée.