Parlons de votre projet
DOKI / Cybersécurité

Cybersécurité · Surveillance

Nous surveillons les journaux et alertes de vos systèmes selon des règles définies ensemble au préalable. Quel événement va à qui, en combien de temps et quelle action nous menons : tout figure au périmètre de service.

  • Inventaire des actifs
  • Règles d'alerte
  • Chronologie des incidents
  • Rapport mensuel
01 / Ce que comprend ce service

Vous voyez l'événement utile, pas le bruit.

01

Inventaire des actifs

Une alerte a peu de sens si l'on ignore ce qui est surveillé. Serveurs, applications, domaines et comptes figurent dans une seule liste, avec propriétaire et criticité.

02

Règles d'alerte sur mesure

Les jeux de règles prêts à l'emploi sont souvent trop silencieux ou trop bruyants. Nous ajustons les règles à votre fonctionnement normal et réduisons ensemble les fausses alertes les premières semaines.

03

Chronologie des incidents et rapport mensuel

Chaque événement est consigné : quand il a été vu, qui l'a traité, comment il a été clos. En fin de mois, tendances, événements récurrents et recommandations sont réunis dans un rapport.

02 / Comment ça marche

Comment une ligne de journal devient une alerte

Chaque enregistrement passe par quatre étapes ; seuls les pertinents atteignent l'équipe.

  1. 01Sources de journaux
  2. 02Filtrage et corrélation
  3. 03Règle et alerte
  4. 04Analyse par l'équipe
03 / Périmètre

Définissons le périmètre ensemble.

Nous précisons ensemble le périmètre, les livrables et les critères d'acceptation dès le premier échange. Le devis écrit détaille ce périmètre poste par poste ; s'il évolue, le devis est mis à jour dans une nouvelle version.

Seuls les actifs autorisés et le périmètre convenu sont évalués.

Livrables

  • 01Inventaire des actifs
  • 02Règles d'alerte
  • 03Chronologie des incidents
  • 04Rapport mensuel
04 / Déroulement

Comment nous avançons, étape par étape.

Chaque étape se termine par un livrable concret ; nous passons à la suivante avec votre accord.

  1. 01

    Périmètre

    Nous mettons ensemble par écrit l'objectif, les limites et les critères d'acceptation.

  2. 02

    Configuration

    Nous installons outils, accès et réglages, documentons l'installation et vous la remettons.

  3. 03

    Surveillance

    Nous suivons régulièrement les indicateurs convenus et vous prévenons en cas d'écart.

  4. 04

    Rapports

    Nous partageons dans un rapport simple ce qui a été fait, le résultat et la prochaine étape.

05 / Détails de la décision

À savoir avant de demander un devis.

Ce qui est inclus, ce dont nous avons besoin de votre part, les délais et le paiement, tout au même endroit. Le périmètre exact et le prix sont fixés dans le devis écrit.

Inclus

  • Quatre niveaux : surface d’attaque externe, surveillance de base, SOC-Lite et SOC d’entreprise.
  • Les alertes automatiques fonctionnent en continu ; l'examen humain est assuré 24 h/24 dans SOC-Lite, et dans le SOC d’entreprise par l'équipe pendant les heures ouvrées et par un expert d'astreinte en dehors de ces heures.
  • Un rapport mensuel.

Non inclus

  • Correction des constats (proposée séparément sous forme de Remédiation).

Ce dont nous avons besoin de votre part

  • Une autorisation écrite signée.
  • Une liste des actifs à surveiller (domaines, serveurs, appareils).
  • Qui doit recevoir les alertes.

Ce qui détermine le prix

  • Le niveau que vous choisissez.
  • Nombre d'actifs web ou d'appareils (points de terminaison) surveillés.

Paiement et suivi après-vente

  • Un abonnement mensuel.
  • Nous répondons à chaque demande sous 12 heures.
  • Les réunions se tiennent en turc ; les échanges écrits et les livrables se font dans la langue de votre choix, avec l'aide de la traduction.
  • Nous travaillons en présentiel à Istanbul et à distance partout en Türkiye et à l'international.
06 / Questions fréquentes

Les questions que vous vous posez.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.

Présentez votre projet
La surveillance est-elle continue ?

Les alertes automatiques fonctionnent en continu à chaque niveau. L'examen humain dépend du niveau : dans SOC-Lite, un expert examine les alertes 24 h/24 ; dans le SOC d’entreprise, l'équipe d'analystes couvre les heures ouvrées et un expert d'astreinte couvre le reste. Le périmètre est défini dans le contrat.

Une autorisation est-elle nécessaire avant le test ?

Oui. Seuls les systèmes dont vous êtes responsable et que vous avez autorisés par écrit sont évalués.

Le test affectera-t-il mon système en production ?

Le périmètre, la plage horaire et les méthodes sont convenus à l'avance ; les étapes risquées exigent votre accord distinct.

Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.