Retour vers le haut de la page

Threat Intelligence

Threat Intelligence

Threat Intelligence

Threat Intelligence

Your OWN
Security Operations center

Un SOC nouvelle génération centré sur la connaissance de la menace et protégeant votre système d’information des attaques avancées​.

SOC-CERT

Une équipe opérationnelle épaulée par le OWN-CERT pour garantir l'identification et la contextualisation de la menace, l'investigation en profondeur des incidents de sécurité et, en cas de besoin, les actions de réaction ou de remédiation.

Une offre qui allie le meilleur de la technologie et des hommes

Nous vous aidons à surveiller votre système d'information à l’aide des moyens les plus avancés alliant le meilleur de la technologie et des compétences humaines.

Toutes nos compétences techniques et organisationnelles sont mobilisées pour opérer et animer les activités du SOC.

Une équipe d’expert opère la solution, identifie et contextualise la menace, investigue en profondeur les incidents de sécurité, et en cas de besoin réagi ou y remédie.

Pour gagner en efficience, nous avons fusionné nos équipes CERT et SOC et automatisé la plupart des activités traditionnelles de niveau 1 et 2.

Nous avons choisi des technologies de dernière génération au cœur de notre SOC MDR, solutions EDR et XDR, afin de proposer la meilleure détection et réaction.

Parce que la souveraineté est au centre de la cybersécurité, nous avons fait le choix d’une offre exclusivement française.

Veiller,
opérer,
agir.

Une solution de MDR qui repose
sur des solutions XDR et EDR
innovantes et françaises.

L’EDR d’HARFANGLAB, assure en temps réel la protection des terminaux au travers une analyse évolutive et intelligente pour faire face aux menaces les plus complexes telles que les ransomwares.

logo harfanglab + sekoia

L’XDR de SEKOIA.IO, véritable tour de contrôle allie l’anticipation, par la connaissance des attaquants (CTI), et la centralisation de tous les évènements de sécurité (SIEM) à des capacités d’alertes et de réponses automatisées (SOAR).

La combinaison du renseignement,
de la détection et de la réaction automatisée.

Le renseignement pilote la détection d’incidents de sécurité au travers de la recherche d’évènements de sécurité marqueurs d’une attaque (IOC).

Le serveur central génère les alertes associées et propose les mesures adaptées pour réagir au plus tôt.​

collecte

Nous collectons les évènements du système d’information (EDR et autres) et détectons en temps réel les cyberattaques via notre base de renseignements.​

automatisation

Nous automatisons la réponse et enrichissons la réaction des solutions de sécurité (EDR et autres) pour bloquer tant les menaces connues qu'inconnues.​

capacités

Nous disposons de capacité de détection en temps réel, d’investigation et de remédiation puissantes et réactives.