Passez de la data brute à l’identification et à la remédiation d’un incident de sécurité avec notre processus d’analyse de la donnée.
Data-first SOC
Ce que mySOC® vous apporte
Unifiez vos solutions cyber
Notre plateforme agnostique centralise l’intégralité de votre environnement technologique pour vous donner une visibilité complète sur tous vos périmètres à protéger. Toutes vos technologies et vos sources de données peuvent être intégrées pour cartographier votre écosystème et optimiser vos investissements.
Appuyez-vous sur une détection contextualisée et à jour
Notre plateforme s’adapte à un environnement changeant pour vous fournir la plus haute qualité de détection et d’investigation sur les incidents de sécurité.
- Contextualisation de la menace par l’enrichissement des données grâce à la Cyber Threat Intelligence (CTI).
- Priorisation des incidents grâce à vos données contextuelles – vulnérabilités, actifs critiques, structure de votre réseau…
Cet environnement de détection est mutualisé sur toute la base de clients mySOC, ce qui permet de l’enrichir de nombreux cas. La détection est ainsi 100 % efficace. La plateforme s’adapte à vos risques et à votre contexte en continu grâce à l’apprentissage automatique et intègre le framework MITRE ATT&CK® pour détecter, caractériser et catégoriser les menaces.
Automatisez vos actions de remédiation
Grâce à notre SOAR, notre plateforme vous permet d’automatiser et de déployer des actions de remédiation. Différents playbooks sont disponibles : pour bloquer une adresse IP, un domaine, isoler un poste, reformater un compte utilisateur…
Cette étape est opérée par un dispositif humain qui intègre la partie opération (SOM), sécurité (Blue Team) et technologie (Green Team).
mySOC® Cybercenter
Des équipes complémentaires qui vous aident à garantir votre sécurité avec des processus efficaces et un maximum de réactivité.
Le portail mySOC®
Le portail vous permet de surveiller tous les KPI ayant un sens business, pour favoriser la prise de décision et l’action.
- Indice de visibilité : disponibilité des logs, règles déployées et disponibilité des agents
- Couverture MITRE ATT&CK® et cartographie des alertes
- Outils de remédiation et de collaboration, avec un module de conversation avec les analystes
- Indicateurs d’efficacité et d’efficience en temps réel (MTTD, MTTR, faux positifs)