Cyberattaques : comment le SOC aide à anticiper plutôt qu’à subir

Le sujet de la protection de ses infrastructures IT n’a jamais été aussi important. Avec la multiplication du nombre d’attaques qui affectent les entreprises et structures publiques, ces dernières doivent repenser en profondeur leurs mécanismes de cyberdéfense et se doter de nouvelles approches. Sur ce point, de nombreux paramètres sont à prendre en compte, comme un audit par exemple, mais un sujet est aujourd’hui stratégique : le recours au SOC.

Mais qu’est-ce que le SOC ?

Le SOC est un dispositif de nouvelle génération qui combine un ensemble de technologies cyber complémentaires et une équipe d’analystes qui vont surveiller en continu le SI (EDR, NDR, firewall, analyse des logs des annuaires, des applications, etc.). Cette approche qui combine de nombreuses expertises à très forte valeur ajoutée se positionne alors comme un réel must have pour les organisations.

Mettre en œuvre efficacement son projet

La première chose importante consiste à bien identifier le périmètre que doit couvrir le SOC et à mettre en place un dispositif de collecte des informations. Il est aussi nécessaire de définir des stratégies de détection en fonction de son contexte et du type de risque auquel on peut être exposé. Une fois ces éléments pris en compte, il est alors possible de lancer le projet et de s’appuyer sur une équipe dédiée qui connaitra parfaitement l’environnement à surveiller et ses spécificités.

Une réponse adaptée à tous les types de structures

Fort de ces éléments, on comprend parfaitement que le SOC est un véritable allié pour les entreprises et structures publiques de toutes tailles. En effet, il leur sera alors possible de bénéficier d’un véritable arsenal de protection performant. Externaliser son SOC est aussi une solution pour les petites et moyennes structures qui n’ont pas les moyens de se doter en interne de tels dispositifs (coût des technologies, recrutement des équipes, mise en place d’astreintes 24h/24 et 7j/7).

Montée en maturité

Dans les premières phases de déploiement, le SOC se concentre sur la surveillance des couches d’infrastructure avec des règles de détection relativement génériques qui couvrent les menaces les plus courantes, mais il prend toute sa valeur quand les scenarios de risque métier et applicatif spécifiques y sont intégrés (analyse comportementale, fraude…). Les principaux indicateurs de performance d’un SOC à surveiller sont les délais de prise en compte des alertes (MTTD : Mean Time to Detect) et leur temps de traitement (MTTR : Mean Time to Remediate).

Au regard de ces éléments, il apparait donc que le SOC est un véritable allié pour les entreprises en leur offrant une vue en temps réel à 360° sur leur SI et de mettre en œuvre rapidement des actions de remédiations pour bénéficier d’une infrastructure toujours disponible, performante et intégrant le meilleur de l’état de l’art en termes de cyberprotection.

Romain VERGNIOL, Directeur Cybersécurité – Groupe Cegedim

À chaud

L’impact réglementaire de la non-conformité dans le secteur bancaire

Les exigences imposées aux institutions financières se renforcent partout...

Les limites des fournisseurs TEM sur le mid-market européen

Un marché en croissance, une inadéquation persistante La demande pour...

La dette IAM, un risque croissant dans les organisations en expansion

À mesure que les organisations grandissent, leur système d’information...

Le baromètre de la cybersécurité 2025 confirme une exposition cyber stable mais élevée

Docaposte, leader de la confiance numérique en France, et...

La gouvernance des données comme enjeu majeur pour les entreprises

Plus que jamais, la donnée se positionne comme un...

Dernieres actualités

nLighten étend sa présence grâce à l’acquisition d’un site à Paris

Cette acquisition stratégique renforce la présence de nLighten sur...

Shortways fait évoluer son écosystème partenaires avec KaOra Partners

Shortways fait évoluer son partenariat avec le cabinet de...

TH2 Voltaire consolide son rôle stratégique dans l’écosystème numérique français

Telehouse France annonce l’inauguration d’un nouvel étage IT au...

IA augmentée et souveraineté, Tenexa structure un partenariat clé avec Delos

Tenexa fait évoluer son offre et annonce un partenariat...

Télécoms B2B, Sewan étend son modèle marque blanche en Belgique

Dans le cadre de sa stratégie de croissance externe...

delaware devient MSP global et simplifie le déploiement des solutions SAP Cloud

Devenir un Managed Service Provider dans le cadre du SAP PartnerEdge, Run...

Colibri aligne son organisation sur ses ambitions de croissance et d’agilité

Colibri  présente sa nouvelle organisation commerciale et régionale pour accompagner...

Articles relatifs

Catégories