MSSP, SOC externalisé, SIEM, détection et réponse à incidents…
MSSP, SOC externalisé, SIEM, détection et réponse à incidents…
Cyberdian répond à une question simple : qui regarde vos systèmes quand personne n’est là ?
Comment nous démarrons. Toujours par la couverture, jamais par les alertes. Nous cartographions ce qui est réellement journalisé et ce qui ne l’est pas — dans la plupart des parcs que nous reprenons, une partie significative des systèmes n’envoie rien, et l’absence d’alerte y ressemble au calme.
Nous définissons ensuite avec vous les critères de qualification : ce qui distingue une alerte d’un incident, qui est prévenu, qui peut décider d’isoler un système et à quelle heure. Sans ces règles écrites, chaque incident perd des heures à chercher le bon interlocuteur.
Ce que nous prenons en charge. Collecte et normalisation des journaux, détection, qualification des alertes, escalade selon les règles convenues, appui à l’investigation.
Ce qui reste chez vous. La décision d’arrêter un système de production, la communication vers vos clients, la notification aux autorités. Nous vous prévenons et nous vous appuyons ; nous ne décidons pas à votre place.
Prestation récurrente, avec des plages de couverture et des délais définis au contrat.
