forumNouveau sujet

On essaie de nous vendre un service de monitoring SOC, est-ce vraiment nécessaire à notre échelle ?

PPınar Ç***Expert
Poste
Agent de centre d'appels
Secteur
Élevage
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
janv. 2022
Message
189
#1

Nous sommes une équipe de 20 personnes travaillant dans le logiciel B2B et l'intégration logistique. À part 3 serveurs cloud et les PC portables de nos collaborateurs, nous n'avons pas une infrastructure IT gigantesque. La semaine dernière, une boîte de cybersécurité nous a appelés en disant qu'on devait absolument prendre un SOC externe, soit un service de surveillance de sécurité 24/7. Ils nous ont fait un devis d'environ 45.000 TL par mois.

Notre budget global actuel pour le cloud et l'infrastructure tourne autour de 30.000 TL par mois, alors bloquer 1,5 fois ce montant rien que pour du monitoring de sécurité, ça me fait sérieusement réfléchir. Le commercial nous explique que les logs seront analysés en continu par de l'IA et qu'on sera alertés immédiatement en cas de comportement suspect. Mais si une alerte tombe à trois heures du matin, nous n'avons pas d'ingénieur système d'astreinte pour intervenir ; du coup, je ne vois pas bien ce que ça change de recevoir une notif.

Pour une petite boîte de 20 salariés, ce genre de service de surveillance SOC est-il vraiment indispensable ? Ou existe-t-il une solution intermédiaire plus raisonnable pour protéger nos systèmes de base et les postes de travail sans exploser le budget ?

GGürkan V***Membre actif
Poste
Agent du service client
Secteur
Imprimerie
Type d'organisation
atelier
Membre depuis
août 2023
Message
118
Plus utile#2

Réponse courte : pour une structure de 20 personnes, un SOC 24/7 externalisé est le plus souvent une charge opérationnelle superflue. À moins d'une obligation réglementaire stricte ou d'une base de données ultra-critique avec un gros risque financier direct, il est bien plus rationnel de configurer correctement les couches de sécurité de base au lieu de payer 45.000 TL par mois.

Les SOC collectent les logs d'activité de vos systèmes, font de la corrélation et détectent les anomalies. Mais la surveillance ne représente que la moitié du travail. Si une alerte critique survient en pleine nuit, il faut un expert habilité de votre côté pour se connecter et agir. Si vous n'avez pas d'astreinte de nuit ou d'équipe d'intervention d'urgence, le prestataire se contentera de générer un e-mail d'alerte que vous lirez le lendemain matin.

À votre échelle, pour minimiser le risque tout en préservant le budget, il est bien plus sain de suivre ces étapes : 1) Déployer une solution de protection des terminaux (EDR) centralisée dans le cloud pour les serveurs et les PC, avec des règles de mise en quarantaine automatique, 2) Rendre la double authentification (MFA) obligatoire sur les e-mails, les consoles cloud et tous les comptes internes, 3) Sauvegarder quotidiennement les serveurs cloud sur un stockage séparé, immuable et indépendant du système principal, 4) Utiliser des alertes de seuil simples sur vos outils de monitoring pour les serveurs critiques pendant les heures de travail.

Ces mesures de base réduiront votre budget mensuel au cinquième du montant proposé, tout en éliminant déjà la grande majorité des risques d'attaque auxquels vous êtes exposés.

AAli T***Membre actif
Poste
Agent de centre d'appels
Secteur
Papier
Type d'organisation
atelier
Membre depuis
juil. 2024
Message
269
#3

Il ne faut pas confondre la protection des terminaux et le SOC. Un SOC analyse des logs et emploie des analystes. Sur un parc de 20 machines comme le vôtre, le volume de logs pertinents à analyser par jour est de toute façon minime. Installez un bon logiciel endpoint moderne avec blocage et quarantaine automatiques et basta, n'allez pas engraisser des analystes tous les mois.

KKoray B***ExpertMembre de la communauté
Membre depuis
janv. 2023
Message
235
#4

On est une boîte de 35 personnes, l'année dernière on a signé pour 35.000 TL par mois avec des promesses similaires. En 6 mois, ils ont remonté 42 alertes au total : 40 faux positifs, et les 2 autres c'était juste notre propre dev qui s'était trompé de mot de passe en testant le VPN. Aucun intérêt, on a résilié dès la fin du contrat.

EEfe A***Membre actif
Poste
Technicien support système
Secteur
Logiciel
Type d'organisation
Équipe de 8 personnes
Membre depuis
juil. 2022
Message
136

Doki · Migration d'infrastructure · 2025

#5

Avez-vous une clause dans vos contrats clients ou vos accords de confidentialité exigeant une surveillance par un SOC indépendant ? Si vous bossez avec de grands comptes, ils posent parfois la question dans les questionnaires d'audit. Sans contrainte contractuelle de ce type, pourquoi garder cette proposition sur la table ?

YYasemin Y***Expert
Poste
Directeur commercial
Secteur
Fabrication de machines
Type d'organisation
filiale d'un groupe
Membre depuis
août 2022
Message
46
#6

on a eu la meme pression d'un commercial chez nous. on a active le 2fa, ferme les ports des serveurs vers l'exterieur, sensibilise l'equipe au phishing et c'etait regle. 45 mille livres jetees par la fenetre tous les mois, clairement non.

AAlper P***Membre actif
Poste
Administrateur système
Secteur
Immobilier
Type d'organisation
Entreprise de 20 personnes
Membre depuis
août 2024
Message
85
#7

Si vous cherchez un compromis, vous pouvez étudier ces trois pistes : 1) Demandez un forfait 8x5 couvrant uniquement les heures de bureau au lieu du 24/7, le tarif est souvent divisé par trois, 2) Négociez le support en réponse à incident au ticket ou à l'heure selon les besoins, plutôt qu'un abonnement mensuel, 3) Archivez vos logs sur votre propre cloud uniquement pour la durée légale de rétention requise.

JJülide V***Membre actif
Poste
Expert en marketing digital
Secteur
Chimie
Type d'organisation
entreprise individuelle
Membre depuis
juil. 2023
Message
320
#8

La technique classique de vente par la peur des boîtes de cybersécurité. Ils font comme si une boîte de 20 personnes se faisait attaquer chaque nuit par des syndicats du crime internationaux. Si vos sauvegardes sont blindées et vos systèmes à jour, pas besoin de mettre ce genre de sommes.

LLeyla Y***ExpertMembre de la communauté
Membre depuis
mai 2025
Message
102
#9

Si votre entreprise n'est soumise à aucune obligation légale ou sectorielle spécifique, une évaluation des risques selon la norme ISO 27001 est suffisante. Si le niveau de risque identifié est faible, il est recommandé de renforcer les contrôles préventifs plutôt que d'investir dans un centre de surveillance complet.

MMerve T***ExpertMembre de la communauté
Membre depuis
févr. 2024
Message
13
#10

Refusez l'offre direct. Dans la console de votre fournisseur cloud actuel, branchez les alertes de connexion suspecte et de consommation anormale des ressources sur votre messagerie d'équipe. Sans débourser un centime de plus, vous aurez déjà les alertes critiques en direct.

CCem I***Membre actifMembre de la communauté
Membre depuis
sept. 2025
Message
4
#11

Ce sujet est archivé.

NNeslihan T***Membre actifMembre de la communauté
Membre depuis
nov. 2022
Message
226
#12

Je suis d'accord.

TTuba E***Expert
Poste
Consultant en protection des données
Membre depuis
oct. 2023
Message
158

Doki · Configuration de sauvegarde · 2024

#13

J'ai travaillé longtemps sur ce sujet. La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort.

La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué. Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

RReyhan K***Membre actif
Poste
Directeur des systèmes d'information
Secteur
Électricité-électronique
Type d'organisation
distributeur régional
Membre depuis
avr. 2023
Message
93
#14

La discussion part dans tous les sens, je recentre. Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

J'espère que cela vous sera utile.

ZZeynep K***Membre actif
Poste
Directeur de production
Secteur
Services informatiques
Type d'organisation
distributeur régional
Membre depuis
févr. 2025
Message
143

Doki · Design d'interface · 2026

#15

Je vais résumer le sujet, car plusieurs réponses différentes ont été données. Si c'est une première, commencez petit, l'échelle viendra plus tard.

NNecati E***Membre actifMembre de la communauté
Membre depuis
janv. 2024
Message
3
#16

Merci de partager le résultat. Une sauvegarde non testée n'est pas une sauvegarde.

Si vous avez des questions, écrivez-moi, je répondrai au mieux.

OOsman O***Membre actifMembre de la communauté
Membre depuis
août 2022
Message
252
#17

Je vais raconter ce qui m'est arrivé, ça pourrait vous servir. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

ZZerrin C***Membre actif
Poste
Responsable de la chaîne d'approvisionnement
Secteur
Services de santé
Type d'organisation
atelier
Membre depuis
janv. 2024
Message
10
#18

Je suis intéressé.

KKemal T***Membre actifMembre de la communauté
Membre depuis
févr. 2023
Message
4
#19

Je suis passé par là, laissez-moi vous raconter. Si la double authentification est activée, un mot de passe volé seul ne suffit pas.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

RReyhan G***Vétéran
Poste
Directeur financier
Secteur
Services de nettoyage
Type d'organisation
agence boutique
Membre depuis
nov. 2024
Message
250
#20

J'ai une objection à faire ici. Les décisions hâtives finissent par être corrigées six mois plus tard.

Bon courage.

Répondre