Finance et assurance
Tenants, applications métier, bastions d'administration, prestataires TIC : la surveillance attendue par DORA et la CSSF.
Voir le détail →Le constat
Une PME, une commune, un hôpital ou une fiduciaire n'a pas d'équipe de sécurité qui veille la nuit. Pourtant les identifiants circulent sur les marchés criminels, les tenants cloud changent de configuration sans que personne ne le voie, les postes remontent des alertes que personne ne lit, et les objets connectés du bâtiment ne sont surveillés par personne.
Dans le même temps, NIS2, DORA et le RGPD imposent de détecter, de qualifier et de notifier les incidents dans des délais courts : alerte précoce sous 24 heures pour NIS2, notification initiale sous 4 heures après classification pour DORA, notification à la CNPD sous 72 heures pour le RGPD. Sans surveillance, ces délais sont intenables.
LuxGap SOC met la totalité de votre périmètre sous surveillance, détecte dès la première heure, confine avec vos équipes, notifie les autorités dans les délais et documente tout, dans une console que vous, votre auditeur et votre CISO consultez à tout moment.
Nos engagements
Nous ne retirons jamais un actif de la surveillance pour des raisons de budget. Serveur oublié, imprimante, capteur, automate : si c'est dans votre périmètre, c'est surveillé. Un SOC qui surveille 80 % d'un périmètre laisse 20 % de portes ouvertes.
Nous ne demandons jamais de rôle Administrateur général ni de Lecteur général sur vos tenants : ces rôles ouvriraient la lecture de vos courriels et de vos conversations. Vous recevez, avant le raccordement, la liste exacte des autorisations à ouvrir, et rien de plus.
Notre premier atout est l'adaptation de la surveillance à votre réalité : plusieurs sites, réseaux industriels, objets connectés, bâtiments, applications maison. Nous raccordons ce que les SOC standard refusent, jusqu'aux capteurs et aux équipements de vos locaux, avec des fonctions de contrôle depuis la console.
Le SOC, ce sont des analystes basés au Luxembourg, des processus, des procédures d'escalade et des juristes pour les notifications. Le SIEM/XDR souverain que nous opérons n'en est que l'instrument.
Souveraineté
Les journaux, les alertes et les preuves sont traités et conservés sur l'infrastructure du groupe LuxGap au Luxembourg, par un SIEM/XDR souverain opéré par notre propre équipe, sans dépendance à un service de supervision hébergé hors de l'Union européenne. Les contrats sont de droit luxembourgeois. Nos juristes, nos ingénieurs cybersécurité et nos développeurs travaillent sous un même toit.
Nous demandons
Nous ne demandons jamais
Vous recevez la liste exacte des autorisations avant d'ouvrir quoi que ce soit, et vous pouvez la faire vérifier par votre DPO.
Secteurs
Tout ce qui produit un journal, un événement ou un signal peut être raccordé. Quelques exemples ; la page Secteurs détaille les sources, les menaces et les obligations de chacun.
Tenants, applications métier, bastions d'administration, prestataires TIC : la surveillance attendue par DORA et la CSSF.
Voir le détail →Dossiers patients, imagerie, dispositifs médicaux connectés, accès aux locaux : la protection des données de santé sous NIS2 et RGPD.
Voir le détail →Automates, réseaux industriels, capteurs, accès distants de maintenance : la surveillance de la production sans la perturber.
Voir le détail →Portails citoyens, messagerie, bâtiments et écoles : la conformité NIS2 des administrations.
Voir le détail →Messagerie, logiciels métier, identifiants : la protection du secret professionnel.
Voir le détail →Hébergement, pipelines, accès clients, code : la surveillance exigée par vos clients régulés, avec LuxGap DevOps.
Voir le détail →Données fictives de démonstration
La console
La console LuxGap SOC affiche en temps réel les actifs surveillés, les alertes qualifiées, les écarts de configuration, les expositions sur le dark web, les vulnérabilités, les incidents et le tableau des tâches IT. Elle est protégée par une authentification multifacteur obligatoire et un chiffrement TLS 1.3, et s'ouvre avec votre compte Microsoft ou par un accès client local.
Surveillance continue du code de vos applications : contrôle du vibe coding, sécurité du code, pentest applicatif, tests automatisés, preuves de conformité. Les constats critiques remontent dans le SOC. À partir de 0,01 € HT par ligne de code et par mois.
devops.luxgap.com →Hébergement souverain au Luxembourg, sauvegarde quotidienne, coffre-fort de secrets, conformité légale de votre site, répartition multi-site pour une ultra-disponibilité.
devops.luxgap.com/groupe/ →Aller plus loin
Collecte et corrélation, audit cloud, dark web, EDR, vulnérabilités, IoT et industriel, réponse à incident, tâches IT, console.
Voir les neuf fonctions →Les six phases, de la première alerte à la clôture, et l'horloge réglementaire NIS2, DORA, RGPD.
Voir les délais →Ce qui fait le prix, ce qui est inclus dans tout abonnement, et le devis ferme sous 24 h.
Comprendre le prix →Douze réponses : droits sur vos tenants, EDR existants, incidents, journaux, souscription.
Lire les réponses →Vous décrivez votre périmètre, LuxGap vous répond sous 24 h avec un devis ferme et le contrat. Vous subissez un incident en ce moment ? Appelez le +352 621 583 116.
Demander un raccordement