banniere
Expertise professionnelleDe la détection à la remédiation, le SOC devient un outil stratégique

De la détection à la remédiation, le SOC devient un outil stratégique

Le sujet de la protection de ses infrastructures IT n’a jamais été aussi important. Avec la multiplication du nombre d’attaques qui affectent les entreprises et structures publiques, ces dernières doivent repenser en profondeur leurs mécanismes de cyberdéfense et se doter de nouvelles approches. Sur ce point, de nombreux paramètres sont à prendre en compte, comme un audit par exemple, mais un sujet est aujourd’hui stratégique : le recours au SOC.

Mais qu’est-ce que le SOC ?

Le SOC est un dispositif de nouvelle génération qui combine un ensemble de technologies cyber complémentaires et une équipe d’analystes qui vont surveiller en continu le SI (EDR, NDR, firewall, analyse des logs des annuaires, des applications, etc.). Cette approche qui combine de nombreuses expertises à très forte valeur ajoutée se positionne alors comme un réel must have pour les organisations.

Mettre en œuvre efficacement son projet

La première chose importante consiste à bien identifier le périmètre que doit couvrir le SOC et à mettre en place un dispositif de collecte des informations. Il est aussi nécessaire de définir des stratégies de détection en fonction de son contexte et du type de risque auquel on peut être exposé. Une fois ces éléments pris en compte, il est alors possible de lancer le projet et de s’appuyer sur une équipe dédiée qui connaitra parfaitement l’environnement à surveiller et ses spécificités.

Une réponse adaptée à tous les types de structures

Fort de ces éléments, on comprend parfaitement que le SOC est un véritable allié pour les entreprises et structures publiques de toutes tailles. En effet, il leur sera alors possible de bénéficier d’un véritable arsenal de protection performant. Externaliser son SOC est aussi une solution pour les petites et moyennes structures qui n’ont pas les moyens de se doter en interne de tels dispositifs (coût des technologies, recrutement des équipes, mise en place d’astreintes 24h/24 et 7j/7).

Montée en maturité

Dans les premières phases de déploiement, le SOC se concentre sur la surveillance des couches d’infrastructure avec des règles de détection relativement génériques qui couvrent les menaces les plus courantes, mais il prend toute sa valeur quand les scenarios de risque métier et applicatif spécifiques y sont intégrés (analyse comportementale, fraude…). Les principaux indicateurs de performance d’un SOC à surveiller sont les délais de prise en compte des alertes (MTTD : Mean Time to Detect) et leur temps de traitement (MTTR : Mean Time to Remediate).

Au regard de ces éléments, il apparait donc que le SOC est un véritable allié pour les entreprises en leur offrant une vue en temps réel à 360° sur leur SI et de mettre en œuvre rapidement des actions de remédiations pour bénéficier d’une infrastructure toujours disponible, performante et intégrant le meilleur de l’état de l’art en termes de cyberprotection.

Romain VERGNIOL, Directeur Cybersécurité – Groupe Cegedim

à lire aussi

AI Act : les cybercriminels resteront hors du cadre

Les nouvelles obligations de transparence encadreront les usages légitimes...

Saviynt évalue les intentions des agents IA avant de les laisser agir

Zuma Access analyse en temps réel l’intention, le contexte,...

99% des services de terrain adoptent l’IA, malgré des freins

Salesforce, dévoile les résultats de son nouveau rapport State of...

Snowflake limite les agents IA aux droits nécessaires à chaque tâche

Les nouvelles intégrations de sécurité de Snowflake visent à...

Dans la même catégorie

Le Mode IA de Google, ou le Shadow AI qui n’a plus besoin de l’ombre

Depuis le 22 juillet, les RSSI français ont un...

Réussir un projet d’IA agentique : les trois décisions essentielles

L'intelligence artificielle agentique marque une rupture bien plus profonde...

Comment les banques peuvent-elles encadrer le Shadow AI ?

Etienne Delouvrier - COO – Avanoo Il y a vingt...

Gestion des alertes : la téléphonie IP au cœur des dispositifs de sécurité

La téléphonie IP ne se limite plus aux fonctions...

Données, hébergement, support : les fondamentaux de la souveraineté numérique

Vos données sensibles, celles qui font tourner votre organisation...
banniere

Ça pourrait vous interresser

Cybersécurité et souveraineté : construire une stratégie numérique plus résiliente

Longtemps cantonnée aux cercles d'experts, la souveraineté numérique s'est imposée en quelques années comme une préoccupation stratégique majeure pour les directions informatiques. Le rapport...

Comment l’IA redéfinit les tests logiciels et le rôle des équipes qualité

Par François-Xavier Le Gal, Directeur Général Adjoint de Mr SuricateEn quelques mois, l'intelligence artificielle a transformé la manière dont les équipes produisent du logiciel. Le...

Les bénéfices d’une approche GRC pour gérer les risques et la cybersécurité

Face à la multiplication des réglementations, des normes et des exigences en matière de cybersécurité, les entreprises, et notamment les PME, peuvent rapidement se...