VICTIME D'UNE CYBERATTAQUE ?
Vous êtes :
04 28 29 79 85

NOS SERVICES CYBER

SOC

Détecter, qualifier et répondre en continu, 24/7.
Avant que la menace ne s'installe.

04 28 29 79 85

Détecter les menaces

Le durcissement réduit le risque ; il ne l'annule pas.

Une fois le SI sécurisé, la question n'est plus si une tentative aura lieu, mais quand et surtout à quelle vitesse vous la détecterez.
Le SOC de MGM assure la surveillance permanente de votre environnement, transforme le bruit des logs en alertes qualifiées, et raccourcit le délai entre l'intrusion et sa détection.

L'objectif : faire chuter vos MTTD et MTTR, là où l'attaquant, lui, cherche à maximiser son temps de présence.

Nos missions

Supervision de sécurité 24/7

Collecte, normalisation et corrélation des événement. Couverture des systèmes, réseau, cloud, identités et endpoints.

Détection avancée

Bibliothèque de cas d’usage cartographiée sur MITRE ATT&CK, règles de corrélation, détection comportementale, exploitation de l’EDR/XDR HarfangLab et SentinelOne, et intégration de la threat intelligence pour contextualiser les alertes.

Triage, qualification & réponse (N1 à N3)

Analyse et priorisation des alertes par nos analystes de niveaux 1 à 3, élimination des faux positifs, qualification de la criticité réelle, puis actions de réponse et d’endiguement (isolement d’un poste, blocage d’un compte ou d’un flux). Le SOC prend en charge l’incident du premier signal jusqu’aux investigations de niveau 3.

Escalade vers le CERT

Lorsqu’un incident ne peut plus être contenu au niveau du SOC — attaque de grande ampleur, compromission profonde — le CERT, qui fait l’objet d’une prestation complémentaire, est activé pour la réponse à incident et la remédiation.

Gestion des vulnérabilités & amélioration continue

Suivi continu des vulnérabilités, ajustement permanent des règles de détection, automatisation via SOAR, reporting et revues régulières (KPI, couverture ATT&CK, taux de détection).

Modèle & engagements de service

SOC managé (MSSP), opéré 24/7. Nos engagements contractuels :

Supervision

  • Monitoring
  • Analyse des évènements
  • Gestion des alertes
  • Gestion des journaux
  • Reporting

Détection &

Analyse / 15 min

  • Tri des alertes
  • Corrélation des données
  • Analyse des incidents
  • Identification des menaces
  • Évaluation des impacts

Remédiation

Flash

  • Mitigation de l’événement
  • Analyse approfondie
  • Actions de remédiation
  • Rapport d’incident

Intervention

CERT

  • Notification des parties prenantes
  • Documentation incidents
  • Intervention CERT

Nos outils

La supervision du SI implique l'utilisation d'outils et de solutions. Nous collaborons avec des partenaires privilégiés et choisissons des solutions performantes afin d'assurer les meilleurs temps de détection et réponse.

sekoiaio

Ce que vous y gagnez

Une visibilité continue sur ce qui se passe réellement dans votre SI, une détection mesurable et non plus subie, et la preuve d'un dispositif de surveillance opérationnel, un attendu explicite de NIS2, de DORA et de la plupart des assureurs cyber. Vos équipes internes se concentrent sur ce qui compte pendant que le SOC absorbe le flux d'alertes.