Aller au contenu
LuxGapSOC
Surveillance active
FR
Connexion console Demander un raccordement

Surveillance active · SOC managé souverain · Opéré au Luxembourg

Tout votre périmètre, surveillé 24 h/24. Par une équipe, pas seulement par un outil.

LuxGap SOC collecte et corrèle les journaux de vos serveurs, de vos postes, de votre réseau, de vos applications et de vos tenants Microsoft 365 et Google Workspace, audite vos configurations en continu, surveille le dark web, détecte les incidents dès la première heure et prend en charge les notifications légales. Cloud, objets connectés, équipements industriels, bâtiments : si c'est dans votre périmètre, c'est surveillé.

Demander un raccordement Voir ce que le SOC surveille, secteur par secteur
  • Périmètre garanti à 100 %
  • Droits minimaux sur vos tenants, jamais Administrateur général
  • Détection dès la première heure
  • Notifications CNPD, ILR, CSSF dans les délais
LuxGap SOC — Console de supervision Surveillance active
Tableau de bord Alertes Actifs Configuration cloud Dark web Vulnérabilités Tâches IT Incidents Rapports
1 284actifs sous surveillance
91 %score de couverture
2 critiques · 9 majeuresalertes ouvertes
Clos il y a 3 jdernier incident
Alertes en temps réel
CRITIQUE Connexion Microsoft 365 depuis un pays inhabituel, MFA contournée — compte finance-02il y a 4 min
CRITIQUE Identifiants d'un collaborateur repérés sur un marché criminel — domaine principalil y a 26 min
MAJEUR Partage externe activé sur un site SharePoint — tenant principalil y a 1 h
MAJEUR Vulnérabilité critique non corrigée — srv-erp-01il y a 2 h
INFORMATION Ouverture de la salle serveur hors horaires — capteur porte-B2il y a 3 h
CONFORME Contrôle MFA administrateurs : 100 %il y a 5 h
Tableau des tâches IT : 14 contrôles à durcir · 3 en cours · 112 clos

Données fictives de démonstration

Sources raccordées
  • Microsoft 365
  • Google Workspace
  • Serveurs Windows et Linux
  • Pare-feu et réseau
  • EDR (ESET, Microsoft Defender, autres)
  • Applications métier
  • Bases de données
  • Objets connectés et bâtiments
  • Équipements industriels
  • LuxGap DevOps
Cadres couverts
  • NIS2
  • DORA
  • RGPD
  • ISO 27001
  • Circulaires CSSF
  • ILR
  • CNPD

Le constat

Les attaques n'attendent pas les heures de bureau. Vos obligations non plus.

Une PME, une commune, un hôpital ou une fiduciaire n'a pas d'équipe de sécurité qui veille la nuit. Pourtant les identifiants circulent sur les marchés criminels, les tenants cloud changent de configuration sans que personne ne le voie, les postes remontent des alertes que personne ne lit, et les objets connectés du bâtiment ne sont surveillés par personne.

Dans le même temps, NIS2, DORA et le RGPD imposent de détecter, de qualifier et de notifier les incidents dans des délais courts : alerte précoce sous 24 heures pour NIS2, notification initiale sous 4 heures après classification pour DORA, notification à la CNPD sous 72 heures pour le RGPD. Sans surveillance, ces délais sont intenables.

LuxGap SOC met la totalité de votre périmètre sous surveillance, détecte dès la première heure, confine avec vos équipes, notifie les autorités dans les délais et documente tout, dans une console que vous, votre auditeur et votre CISO consultez à tout moment.

24 halerte précoce NIS2 à l'autorité compétente
4 hnotification initiale DORA après classification d'un incident majeur
72 hnotification à la CNPD au titre du RGPD

Nos engagements

Quatre engagements que peu de SOC prennent

Périmètre garanti à 100 %

Nous ne retirons jamais un actif de la surveillance pour des raisons de budget. Serveur oublié, imprimante, capteur, automate : si c'est dans votre périmètre, c'est surveillé. Un SOC qui surveille 80 % d'un périmètre laisse 20 % de portes ouvertes.

Droits minimaux

Nous ne demandons jamais de rôle Administrateur général ni de Lecteur général sur vos tenants : ces rôles ouvriraient la lecture de vos courriels et de vos conversations. Vous recevez, avant le raccordement, la liste exacte des autorisations à ouvrir, et rien de plus.

Infrastructures complexes

Notre premier atout est l'adaptation de la surveillance à votre réalité : plusieurs sites, réseaux industriels, objets connectés, bâtiments, applications maison. Nous raccordons ce que les SOC standard refusent, jusqu'aux capteurs et aux équipements de vos locaux, avec des fonctions de contrôle depuis la console.

Une équipe, pas seulement un outil

Le SOC, ce sont des analystes basés au Luxembourg, des processus, des procédures d'escalade et des juristes pour les notifications. Le SIEM/XDR souverain que nous opérons n'en est que l'instrument.

Souveraineté

Vos journaux restent au Luxembourg. Vos courriels restent les vôtres.

Les journaux, les alertes et les preuves sont traités et conservés sur l'infrastructure du groupe LuxGap au Luxembourg, par un SIEM/XDR souverain opéré par notre propre équipe, sans dépendance à un service de supervision hébergé hors de l'Union européenne. Les contrats sont de droit luxembourgeois. Nos juristes, nos ingénieurs cybersécurité et nos développeurs travaillent sous un même toit.

  • Données au Luxembourg
  • Contrats de droit luxembourgeois
  • Équipe basée au Luxembourg

Ce que nous demandons / ce que nous ne demandons jamais

Nous demandons

  • Des rôles limités à la lecture des journaux de sécurité et des paramètres de configuration
  • Un compte de lecture sur les consoles EDR
  • Un agent sur les serveurs
  • Un point de collecte pour le réseau

Nous ne demandons jamais

  • Le rôle Administrateur général
  • Le rôle Lecteur général
  • L'accès au contenu de vos courriels ou de vos conversations
  • Un accès en écriture à vos applications

Vous recevez la liste exacte des autorisations avant d'ouvrir quoi que ce soit, et vous pouvez la faire vérifier par votre DPO.

Secteurs

Ce que le SOC surveille chez vous, secteur par secteur

Tout ce qui produit un journal, un événement ou un signal peut être raccordé. Quelques exemples ; la page Secteurs détaille les sources, les menaces et les obligations de chacun.

Finance et assurance

Tenants, applications métier, bastions d'administration, prestataires TIC : la surveillance attendue par DORA et la CSSF.

Voir le détail →

Santé

Dossiers patients, imagerie, dispositifs médicaux connectés, accès aux locaux : la protection des données de santé sous NIS2 et RGPD.

Voir le détail →

Industrie et énergie

Automates, réseaux industriels, capteurs, accès distants de maintenance : la surveillance de la production sans la perturber.

Voir le détail →

Secteur public et communes

Portails citoyens, messagerie, bâtiments et écoles : la conformité NIS2 des administrations.

Voir le détail →

Cabinets et professions libérales

Messagerie, logiciels métier, identifiants : la protection du secret professionnel.

Voir le détail →

Éditeurs de logiciels et ESN

Hébergement, pipelines, accès clients, code : la surveillance exigée par vos clients régulés, avec LuxGap DevOps.

Voir le détail →
Voir tous les secteurs et ce qu'on peut raccorder
LuxGap SOC — Tâches ITSurveillance active
À durcir 14
Activer la MFA sur 3 comptes de servicepriorité hauteassigné au prestataire IT
En cours 3
Clos 112
Score de couverture 91 % · mis à jour en continu

Données fictives de démonstration

La console

Une console de supervision, en français et en anglais, que vous ouvrez quand vous voulez

La console LuxGap SOC affiche en temps réel les actifs surveillés, les alertes qualifiées, les écarts de configuration, les expositions sur le dark web, les vulnérabilités, les incidents et le tableau des tâches IT. Elle est protégée par une authentification multifacteur obligatoire et un chiffrement TLS 1.3, et s'ouvre avec votre compte Microsoft ou par un accès client local.

  • Tableau de bord avec le score de couverture et les alertes ouvertes
  • Actifs raccordés, avec l'état de chaque source
  • Tâches IT partagées avec votre prestataire
  • Incidents et notifications légales, avec les preuves
  • Rapports exportables pour la direction et les auditeurs
  • Accès dédié pour l'auditeur, le DPO ou le CISO externe

Le SOC surveille l'infrastructure. Le groupe LuxGap fait le reste.

LuxGap DevOps

Surveillance continue du code de vos applications : contrôle du vibe coding, sécurité du code, pentest applicatif, tests automatisés, preuves de conformité. Les constats critiques remontent dans le SOC. À partir de 0,01 € HT par ligne de code et par mois.

devops.luxgap.com →

Hébergement, sauvegarde, secrets, conformité

Hébergement souverain au Luxembourg, sauvegarde quotidienne, coffre-fort de secrets, conformité légale de votre site, répartition multi-site pour une ultra-disponibilité.

devops.luxgap.com/groupe/ →

Aller plus loin

Le détail, page par page

Toutes les fonctions

Collecte et corrélation, audit cloud, dark web, EDR, vulnérabilités, IoT et industriel, réponse à incident, tâches IT, console.

Voir les neuf fonctions →

Détection et réponse

Les six phases, de la première alerte à la clôture, et l'horloge réglementaire NIS2, DORA, RGPD.

Voir les délais →

Tarifs

Ce qui fait le prix, ce qui est inclus dans tout abonnement, et le devis ferme sous 24 h.

Comprendre le prix →

FAQ

Douze réponses : droits sur vos tenants, EDR existants, incidents, journaux, souscription.

Lire les réponses →

Vous décrivez votre périmètre, LuxGap vous répond sous 24 h avec un devis ferme et le contrat. Vous subissez un incident en ce moment ? Appelez le +352 621 583 116.

Demander un raccordement