Les yeux sur votre réseau, en permanence
SOC managé : anomaly detection et réponse aux incidents
SOC managé : anomaly detection et réponse aux incidents
Le service SOC (Security Operation Center) proposé par ISGroup est la réponse au nombre toujours croissant de cyberattaques visant les particuliers et les entreprises.
Dans un monde où les ordinateurs sont utilisés en permanence, il est essentiel d'être protégé contre des menaces qui varient et évoluent à chaque instant.
Le service SOC ou Security Operation Center d'ISGroup est le meilleur moyen de sécuriser les data centers et les infrastructures réseau.
Le service SOC implique qu'une équipe d'experts en cybersécurité assure une surveillance continue du trafic réseau afin de détecter les anomalies et de répondre rapidement aux tentatives d'intrusion.
Grâce au service SOC d'ISGroup, vous serez en mesure de réagir et de vous protéger contre des cyberattaques qui pourraient autrement nuire à votre entreprise.
Lors des opérations de SOC ou Security Operation Center, l'équipe spécialisée d'ISGroup surveillera le trafic entrant et sortant de l'infrastructure réseau ou du data center monitoré.
Des techniques avancées d'anomaly detection (ou détection d'anomalies) sont utilisées afin d'identifier les comportements suspects sur le réseau.
En cas de tentative d'attaque, l'équipe d'ISGroup mettra tout en œuvre pour appliquer les procédures convenues avec le client et limiter les dommages causés à l'infrastructure ciblée.
À la suite d'une éventuelle attaque, des mesures de sécurité seront mises en place pour remédier à la faille, et des rapports détaillés de l'incident seront fournis au client.
Le service SOC proposé par ISGroup comprend plusieurs phases qui se divisent en :
Passive
Des systèmes d'analyse avancés évaluent en temps réel si le trafic vers l'infrastructure est malveillant. En cas de problèmes potentiels, l'équipe de sécurité est alertée par une notification.
Active
L'équipe d'opérateurs SOC d'ISGroup, à l'aide d'outils d'analyse des événements, classe les événements, les tentatives d'intrusion et les éventuelles brèches dans le système.
Gestion des incidents
L'équipe SOC se chargera de mettre en œuvre les procédures convenues avec le client et limitera autant que possible l'exposition du système à l'attaque en cours.
Réponse aux incidents
Les attaques sont circonscrites et les mesures de remédiation de la faille sont appliquées immédiatement.
Si nécessaire, l'équipe se chargera de fournir aux personnes compétentes les identifiants d'accès privilégiés pour résoudre le problème ou analyser le système.
À la suite d'une attaque, un rapport détaillé de l'incident sera établi, comprenant une analyse de l'attaque et de la façon dont l'équipe d'ISGroup a réagi pour la contenir.
L'output fourni au client sera un rapport détaillé et explicatif des actions entreprises par ISGroup, comprenant les motivations et les résultats obtenus.
Plus précisément, le rapport se divisera en :
Executive Summary
Résumé périodique de la situation en cas de simple surveillance, un aperçu clair et concis des actions défensives entreprises en cas d'attaque, et un document contenant les détails de l'escalation si celle-ci a eu lieu. Le document est orienté vers le Management.
Technical Details
Section dédiée au Security Manager qui entre dans le détail des opérations.
Le document spécifie en détail les actions défensives entreprises et les raisons qui ont conduit à les prendre. Il comprendra également les détails de l'attaque.
Remediation Plan
En cas d'attaque, ce document dédié au System Administrator contiendra des détails et des instructions pour mettre en place des mesures de sécurité capables de prévenir des attaques similaires.
Working with us is pretty simple, just call the number or send an e-mail so that we can get to know each other and discuss about your IT Security needs.
Demander un devis pour