NOS SERVICES CYBER
SOC
Détecter, qualifier et répondre en continu, 24/7.
Avant que la menace ne s'installe.
Détecter les menaces
Le durcissement réduit le risque ; il ne l'annule pas.
Une fois le SI sécurisé, la question n'est plus si une tentative aura lieu, mais quand et surtout à quelle vitesse vous la détecterez.
Le SOC de MGM assure la surveillance permanente de votre environnement, transforme le bruit des logs en alertes qualifiées, et raccourcit le délai entre l'intrusion et sa détection.
L'objectif : faire chuter vos MTTD et MTTR, là où l'attaquant, lui, cherche à maximiser son temps de présence.
Nos missions
Supervision de sécurité 24/7
Collecte, normalisation et corrélation des événement. Couverture des systèmes, réseau, cloud, identités et endpoints.
Détection avancée
Bibliothèque de cas d’usage cartographiée sur MITRE ATT&CK, règles de corrélation, détection comportementale, exploitation de l’EDR/XDR HarfangLab et SentinelOne, et intégration de la threat intelligence pour contextualiser les alertes.
Triage, qualification & réponse (N1 à N3)
Analyse et priorisation des alertes par nos analystes de niveaux 1 à 3, élimination des faux positifs, qualification de la criticité réelle, puis actions de réponse et d’endiguement (isolement d’un poste, blocage d’un compte ou d’un flux). Le SOC prend en charge l’incident du premier signal jusqu’aux investigations de niveau 3.
Escalade vers le CERT
Lorsqu’un incident ne peut plus être contenu au niveau du SOC — attaque de grande ampleur, compromission profonde — le CERT, qui fait l’objet d’une prestation complémentaire, est activé pour la réponse à incident et la remédiation.
Gestion des vulnérabilités & amélioration continue
Suivi continu des vulnérabilités, ajustement permanent des règles de détection, automatisation via SOAR, reporting et revues régulières (KPI, couverture ATT&CK, taux de détection).
Modèle & engagements de service
SOC managé (MSSP), opéré 24/7. Nos engagements contractuels :
Supervision
- Monitoring
- Analyse des évènements
- Gestion des alertes
- Gestion des journaux
- Reporting
Détection &
Analyse / 15 min
- Tri des alertes
- Corrélation des données
- Analyse des incidents
- Identification des menaces
- Évaluation des impacts
Remédiation
Flash
- Mitigation de l’événement
- Analyse approfondie
- Actions de remédiation
- Rapport d’incident
Intervention
CERT
- Notification des parties prenantes
- Documentation incidents
- Intervention CERT
Nos outils
La supervision du SI implique l'utilisation d'outils et de solutions. Nous collaborons avec des partenaires privilégiés et choisissons des solutions performantes afin d'assurer les meilleurs temps de détection et réponse.
Ce que vous y gagnez
Une visibilité continue sur ce qui se passe réellement dans votre SI, une détection mesurable et non plus subie, et la preuve d'un dispositif de surveillance opérationnel, un attendu explicite de NIS2, de DORA et de la plupart des assureurs cyber. Vos équipes internes se concentrent sur ce qui compte pendant que le SOC absorbe le flux d'alertes.