Nous sommes un éditeur de logiciels B2B en logistique de 20 personnes, basé dans le Delaware. Nous hébergeons les données opérationnelles critiques de nos clients sur le cloud et tous nos collaborateurs sont en full remote sur des PC portables d'entreprise. Lors d'un audit fournisseur un grand compte nous a interrogés sur nos processus de surveillance de sécurité 24/7 et de réponse aux incidents.
Nous avons donc cherché à externaliser et nous nous retrouvons face à deux modèles. Une boîte de sécu nous propose un SOC managé à 3 200 dollars par mois pour centraliser et surveiller l'ensemble des logs en continu. Une autre nous propose une offre MDR à 1 100 dollars par mois en déployant des agents sur nos postes et serveurs cloud.
Le coût passe quasiment du simple au triple. Pour une structure de notre taille, quelle est la vraie différence fondamentale entre un SOC managé et un MDR ? Avons-nous besoin des deux ou une solution MDR suffit-elle pour satisfaire aux exigences de l'audit ?