- Poste
- Analyste de données
- Type d'organisation
- distributeur régional
- Membre depuis
- avr. 2024
- Message
- 104
Nous sommes une boîte de logiciel financier de 12 personnes en full remote enregistrée dans le Delaware aux USA. Pour passer l'audit de sécurité d'un gros client grand compte, on nous impose une surveillance des menaces 24/7 et une capacité de réponse aux incidents. On a reçu deux propositions : la première boîte nous vend un « SIEM managé » à 1.900 dollars/mois, et la seconde propose du « MDR » à 1.300 dollars/mois.
On n'a pas d'expert sécu à temps plein en interne ; ce sont deux de nos dévs qui gèrent l'infra à temps partiel. En lisant les plaquettes, les deux prétendent détecter les menaces, mais on ne comprend pas bien la différence concrète sur le terrain.
Pour une petite équipe comme la nôtre, sans personnel de sécurité dédié, qu'est-ce qui est le plus logique ? Est-ce que l'un se contente de générer des alertes pour nous les refiler tandis que l'autre intervient directement ? On veut éviter de jeter l'argent par les fenêtres.