Comment nous procédons

Inventaire des sources

Identification de tout ce qui doit être collecté (pare-feu, serveurs, postes, applications).

Déploiement de la collecte

Mise en place des agents et connecteurs nécessaires, sans interruption de service.

Écriture des règles de corrélation

Construction des scénarios de détection adaptés à votre contexte, pas un jeu de règles générique.

Réglage et validation

Ajustement des seuils pour limiter les faux positifs, avec vous, sur plusieurs semaines.

Ce que vous recevez

Plateforme SIEM

Plateforme SIEM déployée et configurée pour votre infrastructure.

Tableaux de bord

Tableaux de bord et alertes documentés.

Règles de corrélation

Règles de corrélation adaptées à votre contexte, pas génériques.

Pourquoi centraliser vos journaux ?

Vos pare-feux, serveurs et applications produisent des milliers de lignes de journaux chaque jour. Sans un outil pour les centraliser et les corréler, un signal d’attaque s’y perd comme une aiguille dans une botte de foin.

Délai : 1 mois pour un périmètre standard, confirmé après le cadrage.

Pour toutes informations ou demande de devis

Nous sommes à votre écoute.

Open source We love !

You cannot copy content of this page