Questions fréquentes sur LuxGap SOC
Questions fréquentes
Tout ce que vous voulez savoir avant de raccorder votre périmètre
Qu'est-ce qu'un SOC managé, concrètement ?
Une équipe d'analystes, des processus et des procédures d'escalade qui surveillent votre périmètre 24 h/24 avec un SIEM/XDR, qualifient les alertes, confinent les incidents avec vous, notifient les autorités dans les délais et documentent tout. LuxGap SOC est opéré depuis le Luxembourg par l'équipe LuxGap.
Que peut-on raccorder au SOC ?
Tout ce qui produit un journal, un événement ou un signal : tenants Microsoft 365 et Google Workspace, serveurs Windows et Linux, pare-feu et équipements réseau, postes de travail et EDR, applications métier, bases de données, objets connectés, équipements industriels, bâtiments (badges, capteurs, caméras, climatisation, onduleurs) et LuxGap DevOps. La page Secteurs donne des exemples par métier.
Quels droits devez-vous avoir sur mon tenant Microsoft 365 ?
Des rôles limités à la lecture des journaux de sécurité et des paramètres de configuration. Jamais le rôle Administrateur général ni le rôle Lecteur général, qui ouvriraient la lecture de vos courriels et de vos conversations. La liste exacte des autorisations vous est remise avant le raccordement.
Dois-je changer d'antivirus, d'hébergeur ou de prestataire IT ?
Non. LuxGap SOC intègre vos EDR existants (ESET, Microsoft Defender et autres), fonctionne avec n'importe quel hébergeur et partage le tableau des tâches IT avec votre prestataire, sans lui donner accès au reste.
Que se passe-t-il en cas d'incident ?
Un analyste qualifie l'alerte, confine avec vos équipes, nos juristes rédigent et transmettent les notifications légales à la CNPD, à l'ILR ou à la CSSF dans les délais NIS2, DORA ou RGPD, puis l'incident est documenté et le tableau des tâches mis à jour. Vous subissez un incident en ce moment ? Appelez le +352 621 583 116.
Le SOC couvre-t-il mes obligations NIS2 et DORA ?
Il couvre la détection, la gestion et la notification des incidents, le durcissement continu des configurations et la production des preuves. Le SOC peut être inclus dans un mandat de CISO externalisé LuxGap qui prend en charge l'ensemble des obligations NIS2 et DORA.
Où sont conservés mes journaux ?
Sur l'infrastructure du groupe LuxGap au Luxembourg, traités par un SIEM/XDR souverain opéré par notre équipe. Rien n'est envoyé à un service de supervision hébergé hors de l'Union européenne.
Surveillez-vous vraiment les objets connectés et les équipements industriels ?
Oui. Les objets connectés du bâtiment sont raccordés par les protocoles du bâtiment (par exemple une antenne Zigbee), les équipements industriels par écoute passive du réseau, sans perturber la production. Les alertes physiques et numériques arrivent dans la même console, et certaines fonctions de contrôle sont disponibles depuis la console.
Combien ça coûte ?
Le prix dépend du périmètre : tenants, serveurs, postes, équipements réseau, sites, objets connectés, options. Vous décrivez votre périmètre dans la demande de raccordement et vous recevez un devis ferme sous 24 h. Le SOC peut aussi être inclus dans un mandat de CISO externalisé.
Que garantit le « périmètre à 100 % » ?
Que la totalité du périmètre écrit au cadrage est surveillée, sans exception, et qu'aucun actif n'en est retiré pour des raisons de budget. Si un nouvel actif apparaît, il est ajouté au périmètre, pas ignoré.
Mon auditeur ou mon CISO externe peut-il accéder à la console ?
Oui, avec un accès dédié en lecture seule sur les alertes, les incidents, les tâches, les rapports et les preuves.
Comment se passe la souscription ?
Vous remplissez la demande de raccordement. LuxGap vous répond sous 24 h avec un devis ferme et le contrat annuel. À la signature, nous cadrons le périmètre, vous remettons la liste des autorisations et raccordons vos sources progressivement.