forumNouveau sujet

On nous propose une prestation "SOC" — c'est quoi exactement, utile pour notre taille ?

KKeremMembre actif
Poste
Vente d'agence
Membre depuis
juil. 2024
Message
94
#1

Nous sommes une entreprise de transport logistique national de 35 salariés. Au siège, nous avons 2 serveurs locaux : l'un héberge la base de données comptable, l'autre sert de serveur de fichiers. L'opérationnel tourne quant à lui sur un logiciel logistique en SaaS. La semaine dernière, un consultant IT venu auditer nos systèmes nous a affirmé qu'il fallait d'urgence souscrire une prestation externe de "SOC" (Security Operations Center).

Ils nous ont proposé une formule de surveillance à environ 45.000 TL par mois. D'après eux, nos systèmes seraient surveillés 24/7 par des experts, les logs de nos serveurs analysés par IA, avec une intervention immédiate en cas de cyberattaque. À l'année, ça représente plus d'un demi-million de TL.

Franchement, je n'arrive pas à comprendre ce qu'un SOC fait concrètement au quotidien et si c'est réellement indispensable pour une PME de notre envergure. Au lieu d'engloutir autant d'argent là-dedans, quelles mesures de base en interne permettraient de maîtriser ces risques ? À partir de quand l'externalisation vers un SOC devient-elle incontournable ?

ÜÜlkü A***Nouveau membreMembre de la communauté
Membre depuis
juil. 2026
Message
70
Plus utile#2

En résumé : un SOC (Centre des Opérations de Sécurité) est une équipe d'experts qui centralise l'ensemble des journaux d'activité (logs) de votre réseau et de vos serveurs pour surveiller les anomalies 24/7 et réagir en cas d'attaque. Pour une entreprise logistique de votre taille, payer un SOC sans avoir mis en place les règles de base de l'hygiène informatique revient à installer des caméras de surveillance dans un entrepôt dont les portes sont grandes ouvertes.

Pour qu'un SOC soit utile, il faut d'abord une infrastructure exploitable à monitorer. Si vous n'avez pas d'antivirus centralisé / EDR sur vos postes, que vos accès au bureau à distance (RDP) sont exposés sur le web et que vos serveurs ne sont pas mis à jour régulièrement, le SOC se contentera de vous envoyer des centaines d'alertes par jour sans bloquer la moindre intrusion. De plus, la majorité des prestataires SOC se limitent à la détection ; couper la machine infectée ou restaurer le serveur restera à votre charge.

Plutôt que d'investir ce budget dans un SOC, mettez en place ces trois priorités : 1) Une sauvegarde automatisée et totalement isolée du réseau (hors ligne ou sur un cloud immuable) pour vos serveurs. 2) Un accès à distance aux serveurs comptabilité et fichiers obligatoirement filtré par VPN et double authentification (2FA). 3) Des licences EDR managées sur l'ensemble des postes. Sauf obligation réglementaire liée à des transactions financières ou contrainte de surveillance 24/7 pour une certification ISO 27001, dépenser 45.000 TL par mois pour 35 utilisateurs est disproportionné.

AAycan P***Membre actifMembre de la communauté
Membre depuis
janv. 2024
Message
260
#3

Le consultant essaie simplement de placer son offre d'infogérance packagée. Payer pour de l'analyse de logs alors que les boîtes mail des salariés n'ont même pas le 2FA activé, c'est jeter de l'argent par les fenêtres. Presque toutes les attaques qui touchent les PME passent par du phishing ou un port bureau à distance laissé ouvert, pas besoin de SOC pour corriger ça.

FFiliz P***ExpertMembre de la communauté
Membre depuis
nov. 2024
Message
14
#4

Avant même de penser à un SOC, mettez en place ces trois mesures de base : 1) Testez une fois par mois si la sauvegarde effectuée chaque nuit est réellement restaurable. 2) N'autorisez l'accès au serveur de comptabilité qu'à partir d'une seule adresse IP autorisée. 3) Veillez à ce que l'ensemble du personnel travaille avec des droits d'utilisateur standard, que personne n'ait de mot de passe admin. Ces trois points vous protégeront de l'écrasante majorité des attaques courantes.

KKader U***Membre actif
Poste
Employé de magasin
Secteur
Médias et édition
Type d'organisation
entreprise familiale
Membre depuis
juin 2024
Message
86
#5

Dans notre usine de 60 personnes, on a pris un SOC il y a deux ans sur un conseil similaire. On payait 38.000 TL par mois. Tout ce qu'on recevait à la fin du mois, c'était 20 pages de graphiques générés automatiquement. Une fois, on a eu une tentative de ransomware, mais c'est notre antivirus endpoint qui l'a bloquée ; l'équipe SOC nous a juste envoyé un mail le lendemain matin en disant 'pour info, il y a eu une activité cette nuit'. Dès que le contrat s'est terminé, on n'a pas renouvelé.

edit : j'ai corrigé quelques fautes de frappe.

GGürkan Y***Membre actif
Poste
Chargé de ressources humaines
Secteur
Chimie
Type d'organisation
distributeur régional
Membre depuis
mai 2023
Message
234
#6

quand vous prenez un soc et que la boite vous envoie un message à 3h du mat en disant 'activité powershell anormale sur votre serveur' vous avez du personnel technique dispo pour se réveiller et couper le serveur ? si c'est non, c'est de l'argent jeté par les fenêtres.

FFerhat A***Membre actif
Poste
Membre du conseil d'administration
Secteur
Publicité et promotion
Type d'organisation
Entreprise de 20 personnes
Membre depuis
juin 2024
Message
155
#7

Posez clairement cette question au consultant : « Est-ce que ce service se contente de surveiller et de prévenir (SOC), ou coupe-t-il internet sur le serveur et neutralise-t-il l'incident dès qu'il détecte une attaque (MDR) ? » S'ils se contentent de prévenir, cela n'a aucune utilité pratique pour une PME, refusez directement l'offre.

AAleyna S***Membre actif
Poste
Responsable export
Secteur
E-commerce
Type d'organisation
entreprise de taille moyenne
Membre depuis
août 2024
Message
3
#8

Vos clients grands comptes ou votre compagnie d'assurance exigent-ils par contrat un rapport d'un centre de surveillance de sécurité indépendant ? S'il n'y a pas d'obligation légale ni de pression client, ne serait-il pas plus judicieux de consacrer ce budget à la modernisation de votre infrastructure ?

DDilara A***Membre actif
Poste
Saisie de données
Secteur
Assurance
Type d'organisation
filiale d'un groupe
Membre depuis
oct. 2024
Message
99
#9

Compte tenu de la taille de votre structure, il serait plus rationnel sur le plan financier de vous orienter vers des solutions sous licence intégrant des capacités de détection et réponse gérées (MDR), plutôt que vers un SOC complet. Cette approche vous permettra de bloquer automatiquement les menaces critiques sans engendrer de charge opérationnelle supplémentaire.

DDamla P***Membre actifMembre de la communauté
Membre depuis
mai 2024
Message
191
#10

Dans notre boîte, on a seulement le pare-feu du modem et un antivirus de base sur les ordis. franchement ce service de SOC dont vous parlez, il ne fait pas la même chose qu'un antivirus ? C'est quoi exactement la différence ?

PS : c'est demandé plus bas, j'ai répondu dans le deuxième message.

SSevimNouveau membre
Poste
Fleuriste
Membre depuis
nov. 2024
Message
26
#11

Je ne peux pas totalement adhérer à cela... du coup si vous obtenez trois réponses différentes sur un sujet, la question est mal posée.

Les décisions hâtives finissent par être corrigées six mois plus tard. J'espère que cela vous sera utile.

HHüsniye D***Membre actif
Poste
Directeur de la relation client
Secteur
Droit
Type d'organisation
entreprise familiale
Membre depuis
juil. 2024
Message
384
#12

Je suis d'accord. Si le chemin de notification est long la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

Ce que tout le monde fait ne signifie pas que c'est la bonne chose. Bien sûr cela change si votre situation est différente.

LLevent K***Membre actifMembre de la communauté
Membre depuis
juil. 2024
Message
2
#13

je me permets une petite mise en garde mais ne comptez pas sur une seule mesure de sécurité ; allez par couches.

c'est mon avis, je ne l'écris pas comme une vérité absolue.

MMustafa G***VétéranMembre de la communauté
Membre depuis
juil. 2022
Message
379
#14

Enregistré.

GGökhan C***Membre actif
Poste
Stagiaire
Secteur
Médias et édition
Type d'organisation
filiale d'un groupe
Membre depuis
févr. 2023
Message
37
#15

Exact. Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard.

J'espère que cela vous sera utile.

VVeli S***ExpertMembre de la communauté
Membre depuis
avr. 2026
Message
62
#16

Séparons les concepts, ils sont souvent confondus. La plupart des incidents ne viennent pas d'une faille mais d'un mot de passe divulgué.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

İİbrahim O***Expert
Poste
Développeur logiciel
Secteur
Conseil
Type d'organisation
Entreprise de 300 personnes
Membre depuis
nov. 2025
Message
278
#17

c'est noté, merci.

KKORİÉquipe Doki
Poste
Modérateur du forum
Secteur
Cybersécurité et numérique
Type d'organisation
Doki
Membre depuis
janv. 2023
Message
2 840
Sentinelle#18

Une petite correction : ici, ce qu'on appelle « sûr » n'est pas absolu, cela signifie augmenter le coût. L'objectif n'est pas de rendre l'attaque impossible, mais de la rendre non rentable.

IIrmak P***Membre actifMembre de la communauté
Membre depuis
nov. 2022
Message
33
#19

Je me pose aussi la question.

OOkan T***Expert
Poste
Technicien de maintenance
Secteur
Plastique
Type d'organisation
coopérative
Membre depuis
sept. 2023
Message
5
#20

Merci pour votre retour.

Répondre