Services

Nos différents services pour répondre à vos problématiques

PLAN

Spécification et conception architecture, planning, ressources

DEPLOY

Mode assistance ou "clé en main » sur le déploiement

RUN

Externalisée ou à distance. Suivi des alertes. Reporting

TRAINING

Formation configuration et exploitation. Transfert de compétences

SERENITY

Assistance à la prise en main et la configuration. Points périodiques

EMERGENCY

Assistance en cas d’incidents.
Escalade

Services SIEM plan

PLAN

Pour assurer le succès de votre projet, le déploiement de votre produit doit prendre en compte la spécificité de votre environnement. La phase de planification est cruciale pour réussir votre déploiement. Forts de notre expérience d’intégrateur, nous pouvons vous accompagner dans cette phase de planification. En collaboration avec vos équipes, nous travaillons sur votre architecture de sécurité, votre stratégie de surveillance et/ou de monitoring, votre planning et votre cadencement de déploiement, les ressources nécessaires à ce déploiement ainsi qu’à l’exploitation de votre SIEM/NMS, etc.

Pour vous accompagner dans cette phase de PLAN, nous vous proposons :

  • Initiation aux problématiques de déploiement d’un SIEM/NMS
  • Analyse du besoin et de votre environnement
  • Définition d’une politique de surveillance/monitoring
  • Assistance à la conception d’architecture
  • Réalisation du planning de déploiement
  • Formation des équipes d’exploitation

DEPLOY

Sous forme d’assistance ou en mode « clé en main », nous vous accompagnons pendant la phase de déploiement de votre SIEM/NMS. En passant par nos équipes pour le déploiement, vous disposez d’un interlocuteur unique pour l’édition et l’intégration de votre solution. Nos équipes d’intégration travaillent en collaboration étroite avec nos équipes de développement, ce qui vous assure une configuration optimisée du produit. Vous profitez ainsi du savoir-faire d’un grand intégrateur de systèmes critiques.

Un panel d’accompagnement vous est proposé :

  • déploiement d’un POC (Proof of concept)
  • déploiement d’un prototype opérationnel
  • déploiement d’un pilote et d’une assistance à la généralisation
  • déploiement complet de votre SIEM/NMS clé en main

RUN

La phase de Run est primordiale dans le succès de la mise en place de votre SIEM/NMS et parfois sous-estimée. Il est de peu d’utilité d’identifier des tentatives d’intrusions si aucun processus n’est en place pour les contrer. Grâce à notre NSOC hébergé en région parisienne ou via nos partenaires MSSP en région, nous pouvons vous proposer un service de sécurité managé adapter à vos besoins :

  • Supervision à distance d’une architecture Prelude SIEM / Vigilo NMS déployée dans vos locaux (vos données restent chez vous)
  • Supervision d’une architecture Prelude SIEM / Vigilo NMS déployée dans notre Datacenter
  • Déploiement de Prelude SIEM / Vigilo NMS dans le cloud et d’une supervision à distance
  • Définition d’un catalogue de services et des SLAs associés

TRAINING

Pour vous familiariser plus rapidement avec notre solution nous proposons différentes formations  adaptées aux différents profils de vos exploitants

  • Administration : Installation, déploiement et configuration
  • Exploitation : Formation à l’exploitation quotidienne de la plateforme à destination des superviseurs et des analystes
  • Prise en main et configuration des modules SOC

CS propose différentes formations sur le produit Prelude :

  • Administration : Installation, déploiement et configuration
  • Exploitation : Formation à l’exploitation quotidienne de la plateforme à destination des superviseurs et des analystes.

SERENITY

La gestion d’un SIEM ou d’un NMS au quotidien peut s’avérer complexe pour des équipes non expérimentées dans ce domaine. Au travers du service Serenity, nous vous accompagnons dans la prise en main de votre SIEM/NMS. Une formation initiale à l’exploitation est organisée, puis plusieurs points de rencontre sont planifiés dans l’année durant lesquels nous faisons un bilan sur votre déploiement et les difficultés rencontrées. Nous vous assistons dans le réglage du système et la prise en compte de nouveaux équipements.

Services SIEM emergency

EMERGENCY

Notre équipe d’experts pourra vous assister en cas d’incident et d’intrusion afin de reprendre au plus vite votre activité. La gestion de crise, en cas d’incident, d’intrusion ou d’attaque grave sur votre système d’information, nécessite un savoir-faire multiple et des ressources qui ne sont pas forcément disponibles dans votre entreprise. Ce service vous permet de disposer d’un support dédié en cas d’incident grave sur votre système. En amont, nous vous assistons dans la mise en place d’un plan de gestion de crise et concevons avec vous les procédures de reprise sur panne. En cas d’incident, nos équipes peuvent également vous aider à faire face aux difficultés et organiser la reprise de vos activités.

Visitez nos autres pages

Notre produit Prelude SIEM