forumNouveau sujet

Quelle est la différence entre un « SOC Lite » et un SOC complet — lequel suffit pour notre taille ?

OOnur K***Expert
Poste
Directeur R&D
Membre depuis
août 2023
Message
142
#1

Nous avons 50 employés, environ 70 postes fixes/portables et 8 serveurs hébergés dans le cloud. Nous développons des plateformes de gestion de commandes B2B intégrées à des infrastructures e-commerce. Avec la hausse récente des exigences de sécurité, nous souhaitons externaliser notre supervision via un SOC.

Un prestataire spécialisé nous a fait deux propositions : une offre « SOC Lite » à 18.000 TL par mois, et une offre « SOC Entreprise » à 55.000 TL par mois. L'écart de prix est énorme, c'est du simple au triple.

Le commercial nous a expliqué que sur l'offre Lite, les alertes sont transmises uniquement pendant les heures ouvrées, tandis que l'offre Entreprise inclut de la remédiation proactive 24/7 et du threat hunting. On ne veut pas exploser notre budget inutilement, mais on refuse aussi de payer pour un service inutile qui se contente d'envoyer des e-mails automatiques. Pour une boîte de notre taille, quelle est la vraie différence de fond, et quelle formule suffit réellement ?

ZZafer B***Membre actif
Poste
Agent du service client
Secteur
Assurance
Type d'organisation
chaîne de magasins
Membre depuis
nov. 2023
Message
34
Plus utile#2

Réponse courte : une formule SOC Lite se limite généralement à une surveillance passive qui relaie les alertes automatiques par e-mail en heures de bureau, tandis qu'un SOC complet offre un suivi humain 24/7 par des analystes, une réponse active aux incidents et le pouvoir d'isoler une machine du réseau en pleine attaque. Pour un éditeur de 50 personnes, le Lite est certes attractif financièrement, mais comme la grande majorité des attaques survient la nuit ou le week-end, cela crée une vulnérabilité majeure.

La différence fondamentale réside dans la capacité de réponse à incident (Incident Response). Avec un SOC Lite, dès que le système repère une anomalie, il se contente d'envoyer un mail du type « Activité suspecte détectée sur le serveur ». Si personne chez vous n'est d'astreinte à 3h du matin pour voir ce mail, se connecter et bloquer l'attaque, ce service ne vous sert strictement à rien. Quand vous arriverez au bureau à 9h, toutes vos bases de données seront déjà chiffrées.

Sur une offre de SOC Entreprise, les analystes N2 et N3 du prestataire se relaient 24/7. En cas de mouvement latéral ou d'élévation de privilèges suspecte, les scénarios de réponse validés au préalable (playbooks) s'enclenchent immédiatement. Sans attendre votre accord, l'analyste isole le poste menaçant du réseau en quelques secondes, bloque l'IP malveillante sur le pare-feu et neutralise l'attaque avant qu'elle ne se propage.

Mon conseil : si le forfait Entreprise à 55.000 TL est hors budget, négociez sur l'offre Lite la clause suivante : même si la supervision reste en 8x5, faites intégrer l'autorisation d'isolation automatique des endpoints (containment) 24/7 sur les alertes critiques. Un service de détection sans capacité de neutralisation immédiate, c'est comme une alarme incendie qui sonne mais que personne ne vient éteindre.

MMerve Y***Membre actif
Poste
Analyste de données
Secteur
Énergie
Type d'organisation
Entreprise de 120 personnes
Membre depuis
avr. 2023
Message
191
#3

Voyez les choses ainsi : le pack Lite est une simple alarme anti-intrusion qui sonne et vous appelle sans pouvoir arrêter le voleur. Le SOC Entreprise c'est l'agent de sécurité posté sur place : dès qu'il voit l'intrus, il intervient verrouille les accès et le neutralise. La différence de tarif s'explique entièrement par cette présence humaine continue.

SSelim T***Membre actif
Poste
Directeur comptable
Secteur
E-commerce
Type d'organisation
coopérative
Membre depuis
avr. 2026
Message
1
#4

On a 60 utilisateurs et on a voulu faire des économies en prenant une offre typée Lite. Notre première vraie attaque par rançongiciel a frappé un samedi à 01h30 du matin. Le SOC nous a envoyé son rapport par mail le dimanche à 10h. Quand on l'a vu le lundi matin, 4 de nos serveurs étaient déjà complètement chiffrés. Entre la récupération des données et l'arrêt de prod, la facture a dépassé les 400.000 TL.

RRıdvan Ç***VétéranMembre de la communauté
Membre depuis
juin 2023
Message
330
#5

C'est bien connu les hackers bossent du lundi au vendredi de 9h à 18h avec pause déj, donc le forfait Lite est un investissement sécurité en or ! Payer pour un SOC sans surveillance ni intervention hors heures ouvrées, ça revient exactement à acheter une fausse caméra de surveillance juste pour faire style.

DDamla M***Membre actif
Poste
Représentant commercial terrain
Secteur
Immobilier
Type d'organisation
entreprise de taille moyenne
Membre depuis
juil. 2025
Message
63

Doki · Application mobile · 2023

#6

si vous avez pas d'admin sys d'astreinte 24/7 en interne touchez meme pas au pack lite. bon l'alerte qui tombe sur whatsapp en pleine nuit personne la lit et le lendemain matin tout le monde se regarde dans le blanc des yeux.

MMelis K***VétéranMembre de la communauté
Membre depuis
déc. 2025
Message
26
#7

Si votre budget ne permet pas d'atteindre les 55.000 TL, proposez un modèle hybride au prestataire : surveillance classique pendant les heures de bureau, et en dehors / le week-end, une autorisation d'isolation automatique uniquement pour les alertes critiques (severity 1). Vous devriez pouvoir vous en tirer pour 28.000-32.000 TL.

GGökhan G***Membre actifMembre de la communauté
Membre depuis
mars 2023
Message
4
#8

Comme vous gérez des commandes B2B, quel est le délai légal de notification stipulé dans vos contrats clients en cas de fuite de données ? S'il y a une obligation d'intervention sous 24 heures, le forfait Lite vous empêchera techniquement de tenir cet engagement contractuel.

HHande B***Membre actif
Poste
Directeur des opérations
Secteur
Sport et fitness
Type d'organisation
agence boutique
Membre depuis
juin 2023
Message
353
#9

Pour trancher, posez-vous trois questions claires : 1) Qui isole le serveur en cas d'attaque nocturne ? 2) Votre équipe IT interne a-t-elle les compétences pour interpréter l'analyse des logs ? 3) Sans threat hunting (chasse aux menaces), qui détectera les spywares tapis dans l'ombre depuis des mois sur vos systèmes ?

TTuğçe B***Membre actif
Poste
Stagiaire
Secteur
Sport et fitness
Type d'organisation
entreprise familiale
Membre depuis
avr. 2023
Message
169
#10

Le code source des logiciels que vous développez et les données de commande de vos clients sont hébergés sur ces serveurs cloud. Pour une boîte tech de 50 personnes ces données constituent votre capital principal. Je vous conseille sincèrement de rogner sur d'autres dépenses opérationnelles et de prendre un SOC entreprise.

ÜÜmit Ş***Membre actifMembre de la communauté
Membre depuis
avr. 2022
Message
81
#11

Chez moi c'est l'inverse qui s'est passé, c'est pourquoi j'écris. Avant de décider regardez quelles données vous avez en main.

Si vous avez des questions, écrivez-moi, je répondrai au mieux.

EEmine T***Expert
Poste
Directeur marketing
Secteur
E-commerce
Type d'organisation
entreprise de taille moyenne
Membre depuis
janv. 2023
Message
23
#12

J'ai vécu exactement la même chose il y a deux ans. Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

Si vous ne formalisez pas cela par écrit dès le départ des disputes éclateront plus tard. Bien sûr, cela change si votre situation est différente.

EEmine S***Membre actif
Poste
Responsable réseaux sociaux
Secteur
Cosmétique
Type d'organisation
Équipe de 8 personnes
Membre depuis
sept. 2024
Message
387
#13

Je partage mon expérience. N'hésitez pas à demander, celui qui ne demande pas paie toujours plus cher.

C'est confirmé par l'expérience.

BBurcu V***Membre actif
Poste
Représentant commercial terrain
Secteur
Sous-traitance automobile
Type d'organisation
Entreprise de 120 personnes
Membre depuis
mai 2023
Message
2
#14

Je pense différemment. Prendre une mesure sans faire d'inventaire c'est laisser une porte ouverte sans le savoir.

GGürkan V***Membre actif
Poste
Agent du service client
Secteur
Imprimerie
Type d'organisation
atelier
Membre depuis
août 2023
Message
118
#15

Nous avons vécu presque la même chose l'année dernière. Si c'est une première, commencez petit, l'échelle viendra plus tard.

HHakan U***Membre actif
Poste
Directeur régional
Secteur
Sport et fitness
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
août 2022
Message
13

Doki · Contrat de maintenance serveur · 2025

#16

Oui, la situation est exactement ainsi concernant soc lite soc entreprise. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

Corrigez-moi si je me trompe.

YYavuz B***Membre actifMembre de la communauté
Membre depuis
avr. 2022
Message
203
#17

Ce qui est écrit correspond exactement à ce que nous avons vécu. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

SSultan Y***Membre actif
Poste
Directeur de la relation client
Secteur
Élevage
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
avr. 2025
Message
9
#18

J'ai vécu la même chose.

ÖÖzge A***Membre actif
Poste
Comptabilité préliminaire
Secteur
Chimie
Type d'organisation
Entreprise de 300 personnes
Membre depuis
févr. 2026
Message
357

Doki · Support à la réponse aux incidents · 2023

#19

si j'ai bien compris, vous dites que : Si vous obtenez trois réponses différentes sur un sujet la question est mal posée.

NNazlı P***Vétéran
Poste
Technicien support système
Secteur
Chimie
Type d'organisation
Entreprise de 20 personnes
Membre depuis
déc. 2023
Message
2
#20

Il y a une erreur fréquente à commettre en faisant cela. La réponse varie beaucoup selon le secteur il n'y a pas de règle générale.

Voilà désolé si je me suis étendu.

Répondre