Sorry, you need to enable JavaScript to visit this website.

Image CAPTCHA
Saisir les caractères affichés dans l'image.

Security Event Intelligence

Surveiller les menaces liées à votre activité
Vous recherchez une solution vous permettant de valoriser vos
investissements ?
Vous  souhaitez vous assurer d'adresser les menaces liées à votre activité ?

 


Security Event Intelligence propose une surveillance des menaces liées à vos activités.
Elle se traduit par la surveillance des évènements de sécurité et embarque une identification automatisée des incidents, alertes, recommandations et gestion des risques.


Security Event Intelligence se décline en 5 niveaux de service :
du simple suivi à la corrélation au reporting d’évènements (a posteriori ou en temps réel) en passant par des recommandations sécurité et l’analyse complète des risques métiers :

  • Log Management, communément appelé SIM (Security Information Management), propose
    - la centralisation des journaux de l'ensemble des équipements et des applications
    - des rapports automatiques et personnalisés,
    - des rapports d’utilisation.
  • Event Reporting, ce premier niveau de service autour de la notion complète du SIEM (Security Information and Event Management) associe un moteur d’analyse d’événements au Log Management. Les fonctions sont :
    - le traitement automatique des journaux disponibles avec un moteur SEM (Security Event Monitoring),
    - la surveillance en temps réel des alertes en ligne en fonction des règles définies.
  • Event Alerting, ce niveau de service permet de vous alerter :
    - suivi des alertes de sécurité émises par la plate-forme SIEM
    - information de vos interlocuteurs en fonction de la procédure d’alerte définie et de la gravité de l’événement.
  • Event Monitoring, cette prestation fait appel au Cyber SOC (Security Operating Center) d'Orange Business Services (experts de la menace et de la veille sécurité) chargé d’intervenir en cas d’alerte émise par la plate-forme de veille sécurité.
    Le Cyber SOC analyse toutes les alertes critiques et propose les recommandations en termes de sécurité en fonction de vos activités et besoins métier.
  • Risk Management, ce niveau de service comprend une analyse complète des risques métiers fondée sur un examen continu des ressources informatiques et de vos métiers.
    Après l'analyse et les préconisations de nos experts sécurité, le Cyber SOC prend en charge le plan d'actions pour la remédiation de la menace.

 

quels bénéfices pour les entreprises ?
 

  • Security Event Intelligence permet aux entreprises d'avoir une vision claire de leur sécurité en fonction des risques business. La visibilité fournie par la technologie du service peut être brute, ou accompagnée via un SOC chargé d’analyser, de conseiller et de prendre en charge les plans d’actions de remédiation.
  • Security Event Intelligence vous permet de vous affranchir de l’investissement dans la technologie toujours complexe et d'obtenir une méthodologie dans la mise en place et le suivi de ce type de service.
  • Enfin, le SOC (Security Operating Center) que nous vous proposons apporte toute l’expertise sécurité nécessaire pour la compréhension des évènements de sécurité.
    Lorsque la totalité de la supervision de ces événements de sécurité nous est confiée, vous vous affranchissez de construire une expertise pointue autour de la sécurité, et ce 24h/24, 7j/7.

 

 

vous avez un projet ou une question à nous soumettre ? nous écrire

 

découvrir

nos offres de sécurité pour…
 

 

revenir au sommaire du
dossier « cybersécurité »

 

lire

les articles recommandés par nos experts…
 
  • Gestion des informations et événements de sécurité (SIEM) > lire
  • Security Operating Center: à quoi ça sert ? > lire
  • Regards sur la partie loggée de l'iceberg
    > lire

le saviez-vous ?

Ces dernières années sont marquées par l’apparition de nouvelles failles de sécurité de plus en plus sophistiquées et par un accroissement de celles-ci, impactant directement les résultats de l'entreprise.
Le coût financier de la cybercriminalité a atteint en 2012 les 110 Mds$. Cela démontre l’importance de déployer des solutions capables de détecter l’ensemble des événements qui s’opèrent dans votre SI.
source : Centre d'Analyse Stratégique
Changer d'affichage