Une menace est confirmée
Le protocole se déclenche. Sur un poste, la priorité est d'arrêter la propagation ; sur un serveur, de ne pas arrêter votre activité par erreur.
Un centre des opérations de sécurité externalisé, opéré en France, qui surveille vos postes, vos serveurs et votre Microsoft 365. Détection en moins de dix minutes, incidents critiques pris en charge à toute heure, nuits et week-ends compris.
Une attaque se déclenche rarement à 10 heures du matin un mardi. Elle arrive la nuit, le week-end, pendant les congés, au moment précis où personne ne regarde. La plupart des PME ont un antivirus, souvent un EDR : ces outils bloquent ce qu'ils reconnaissent et remontent le reste sous forme d'alertes. Mais une alerte qui s'affiche dans une console que personne n'ouvre à 3 heures du matin ne protège personne.
« L'alerte est bien partie. Elle est restée dans la console jusqu'au lendemain matin. »
« On avait l'outil. Personne n'avait le temps de lire ce qu'il remontait. »
« On ne peut pas demander à quelqu'un de surveiller des alertes 24 heures sur 24. »
Un SOC, ou security operations center, est un centre des opérations de sécurité : une équipe et une plateforme qui collectent les signaux de votre parc, séparent les vraies menaces du bruit et déclenchent la réponse. Externalisé, il vous donne accès à cette capacité sans la construire ni la recruter.
Vos postes, vos serveurs et votre environnement Microsoft 365 sont surveillés en permanence, jour et nuit, week-ends compris.
Les alertes sont triées et classées par niveau de gravité, pour séparer la vraie menace du bruit quotidien.
L'exécution malveillante est bloquée immédiatement par l'EDR, puis un analyste prend la main.
Vous accédez à un dispositif de niveau entreprise sans constituer, former ni outiller votre propre équipe de sécurité.
POWERiti n'a pas construit un centre des opérations de sécurité dans ses locaux, et aucun prestataire de notre taille ne devrait prétendre le contraire. Nous nous appuyons sur Cyna, un SOC spécialisé dont c'est le métier unique, et nous restons votre interlocuteur pour tout le reste : le périmètre, le paramétrage, les décisions et le suivi.
Un EDR est un excellent outil, mais il reste un outil : il bloque ce qu'il reconnaît et produit des alertes que quelqu'un doit lire. C'est la différence entre posséder une protection et la faire opérer.
Les comportements à risque, au-delà du blocage natif
La suite Purview, incluse dans Business Premium, ajoute des scénarios de réaction automatisés là où Microsoft ne prévoit aucun blocage nativement. Elle détecte les comportements à risque que la protection native laisse passer, et déclenche la politique correspondante.
Les mêmes délais s'appliquent le jour, la nuit, le week-end et les jours fériés. La détection tourne en continu ; la prise en charge dépend ensuite de la gravité de l'incident.
Le protocole se déclenche. Sur un poste, la priorité est d'arrêter la propagation ; sur un serveur, de ne pas arrêter votre activité par erreur.
L'alerte qualifiée arrive chez nous, pas dans votre boîte mail. La décision et son exécution reviennent à POWERiti, avec l'appui des analystes du SOC.
Le poste est isolé sans attendre. Un collaborateur est bloqué quelques minutes, l'entreprise continue de tourner.
Sur un serveur, la coupure est le dernier recours : nous privilégions la remédiation, et n'isolons la machine que si l'attaquant est actif et se propage.
Sur un comportement ambigu, nous vérifions s'il s'agit d'une activité normale, et nous vous écrivons uniquement quand la réponse dépend de vous.
Un incident critique donne lieu à un appel puis à un rapport écrit. Le reste est absorbé sans vous solliciter et figure dans le rapport mensuel.
Recherche d'indicateurs de compromission sur le reste du parc, reconnexion des machines, rapport d'incident, puis synthèse dans le rapport mensuel.
La supervision et la détection sont actives en continu sur l'ensemble des périmètres raccordés. L'engagement de blocage du SOC, lui, porte sur les postes et les serveurs : sur les identités, il détecte et alerte, et l'action sur un compte revient à POWERiti. Le blocage des utilisateurs à risque arrive en septembre-octobre, avec le raccordement de Defender for Identity.
« L'alerte est bien partie. Elle est restée dans la console jusqu'au lendemain matin. »
« On avait l'outil. Personne n'avait le temps de lire ce qu'il remontait. »
« On ne peut pas demander à quelqu'un de surveiller des alertes 24 heures sur 24. »
Chaque mois, une synthèse claire de ce qui a été surveillé, détecté et traité.
La surveillance SOC 24/7 est une option de votre abonnement MySerenity. Elle se facture au poste supervisé, sans engagement de durée ni palier d'entrée : vous l'activez sur tout ou partie de votre parc.
Périmètre à couvrir, articulation avec votre infogérance, niveau adapté à votre entreprise : nos techniciens sont à votre écoute.
Faisons le point sur votre exposition, sur votre licence Microsoft actuelle et sur ce que le SOC managé peut couvrir chez vous. Sans engagement.
Parler à un technicien04 120 401 90