Mise en place d’un SOC

Installer, paramétrer et opérer une solution de SOC - Security Operating Control
LE PROJET
Février 2019

Enjeux Métiers

Le client souhaitait sécuriser son Système d’Information. Ce dernier ne connaissait que des solutions classiques (anti-virus, anti-spam, firewalling …), les équipes de DoIT consulting ont conseillé le client en innovant sur ses moyens de sécurité informatique.

Les contraintes financières étaient fortes et il fallait également amener les équipes internes du client à un niveau de maturité suffisant pour s’approprier des techniques plus modernes.

Tâches réalisées

DoIT consulting a déployé les machines (appliance Darktrace), réalisé les configurations des règles Métiers et a paramétré l’envoi d’un document de reporting automatisé vers le Management du client à fréquence régulière.

Nous avons également documenté la solution pour permettre au client de monter en compétences et de s’approprier les notions et technologies mises en oeuvre par Darktrace.

Enfin, DoIT consulting opère en temps réel la surveillance du réseau du client.

Résutlats obtenus

Malgré de fortes contraintes financières, DoIT consulting a pu mettre en oeuvre, en quelques jours seulement, les matériels et configuration de la solution Darktrace. Le client a alors bénéficié à un coût très compétitif d’une solution de sécurité informatique opérée.

Depuis, des intrusions sont détectées et bloquées en quelques minutes.

Le client est capable de détecter des comportements anormaux (tels que l’envoi d’un fichier massif de données vers un site externe ou un matériel hors flotte qui fait du scan de ports) et d’apprendre des comportements qui pourraient être évalués comme anormaux mais qui correspondent à l’organisation interne.

Consultants

Anh-Tuan
Samuel
14/02/2019