Aller au contenu
LuxGapSOC
Surveillance active
FR
Connexion console Demander un raccordement

← LuxGap SOC

Fonctions

Les fonctions du SOC managé : SIEM/XDR souverain, cloud, dark web, EDR, IoT et industriel

Neuf fonctions, une seule console, une seule équipe. Chaque fonction alimente le tableau des tâches IT et le score de couverture.

Fonctions

Tout ce que fait LuxGap SOC

Neuf fonctions, une seule console, une seule équipe. Chaque fonction alimente le tableau des tâches IT et le score de couverture.

Collecte et corrélation des journaux

Un SIEM/XDR souverain qui voit tout votre périmètre

Les journaux de vos serveurs Windows et Linux, de vos pare-feu et équipements réseau, de vos applications, de vos bases de données et de vos tenants cloud sont collectés, normalisés et corrélés en continu. Les règles de détection sont maintenues par l'équipe LuxGap et enrichies à chaque incident traité.

  • Agents sur serveurs, connecteurs API pour le cloud, réception des journaux réseau
  • Corrélation entre sources : une connexion suspecte plus un partage externe plus un téléchargement massif = une alerte, pas trois
  • Conservation des journaux au Luxembourg pour vos audits et vos enquêtes
  • Règles de détection mises à jour à chaque incident traité par l'équipe
Corrélation — 3 événements sur 2 sources → alerte critique — compte finance-02
Audit continu des configurations cloud

Microsoft 365 et Google Workspace vérifiés en permanence

Authentification multifacteur, partages externes, transferts automatiques de courriels, applications autorisées, journalisation, prévention des fuites de données, antiphishing : chaque paramètre est vérifié en continu et chaque écart devient une tâche à durcir. La plateforme s'adapte automatiquement aux nouvelles fonctionnalités publiées par Microsoft et Google.

  • Contrôles MFA, partages, transferts, applications, journalisation, DLP, antiphishing
  • Raccordement avec des droits minimaux, liste exacte fournie avant l'ouverture
  • Détection des changements de configuration entre deux vérifications
  • Adaptation automatique aux nouvelles fonctionnalités Microsoft et Google
Configuration Microsoft 365 : 38 contrôles conformes · 4 écarts Transfert automatique externe autorisé — 2 boîtes
Surveillance du dark web

Vos identifiants, votre marque et vos domaines sous surveillance

Plus de douze sources de renseignement sur les menaces sont interrogées en continu : identifiants de vos collaborateurs vendus sur les marchés criminels, fuites de bases de données, domaines contrefaits prêts pour le phishing, mentions de votre marque et de vos dirigeants sur les forums et les canaux cybercriminels.

  • Identifiants exposés détectés en moins de 30 minutes, alerte immédiate
  • Fuites de bases de données agrégées depuis les sources de référence
  • Détection des domaines homographes et du typosquatting
  • Veille continue des forums, canaux et sites de fuite des groupes de rançongiciel
Critique — 2 identifiants du domaine principal en vente — réinitialisation demandée
Postes de travail et EDR

Les alertes de vos antivirus enfin lues, corrélées et traitées

Vos solutions de protection des postes (ESET, Microsoft Defender et autres) remontent leurs alertes de logiciels malveillants et de comportements suspects dans la console. L'équipe les qualifie, les corrèle avec le reste du périmètre et déclenche le confinement avec vous.

  • Intégration des EDR existants, sans changer d'outil
  • Corrélation poste, identité, cloud et réseau
  • Postes non protégés ou non mis à jour repérés et ajoutés au tableau des tâches
  • Confinement avec vos équipes ou votre prestataire IT
Majeur — Comportement suspect bloqué par l'EDR — poste compta-07 — qualification en cours
Vulnérabilités et tests d'intrusion

Trouver les failles avant qu'elles soient exploitées

Les infrastructures raccordées sont scannées régulièrement à la recherche de vulnérabilités connues ; les experts LuxGap réalisent les tests d'intrusion de vos applications et de vos infrastructures. Chaque faille devient une tâche priorisée dans le tableau des tâches IT, suivie jusqu'à sa correction.

  • Scans de vulnérabilités récurrents sur le périmètre raccordé
  • Tests d'intrusion par les experts LuxGap, applicatifs et infrastructure
  • Priorisation par criticité et exposition réelle
  • Suivi de la correction jusqu'à la clôture, preuve à l'appui
Critique — Vulnérabilité exploitable exposée sur Internet — srv-erp-01 — correctif disponible
Objets connectés, industriel et bâtiments

Ce que les autres SOC refusent de surveiller

Capteurs, serrures et badges, caméras, éclairage, climatisation de salle serveur, onduleurs, automates et équipements industriels : tout ce qui émet un signal est raccordé, par les protocoles du bâtiment et de l'industrie ou par écoute passive du réseau. Certaines fonctions de contrôle sont disponibles depuis la console, par exemple l'éclairage ou la coupure d'un équipement.

  • Raccordement des objets connectés du bâtiment (par exemple par antenne Zigbee) et des équipements techniques
  • Écoute passive des réseaux industriels, sans perturber la production
  • Alertes physiques et numériques dans la même console : porte ouverte hors horaires, température anormale, automate reprogrammé
  • Fonctions de contrôle depuis la console pour les équipements qui le permettent
Information — Salle serveur : 31 °C, seuil 27 °C — climatisation vérifiéeAllumer l'éclairage de secours
Détection et réponse à incident

Détecter dès la première heure, notifier dans les délais

Chaque alerte est qualifiée par un analyste. En cas d'incident, l'équipe confine avec vous, prépare et transmet les notifications légales à la CNPD, à l'ILR ou à la CSSF dans les délais, documente l'incident et met à jour le tableau des tâches pour éviter la récidive.

  • Détection en première heure
  • Confinement avec vos équipes ou votre prestataire IT
  • Notifications légales rédigées par nos juristes et transmises dans les délais NIS2, DORA et RGPD
  • Documentation complète et retour d'expérience
Détecté 09:12 · Qualifié 09:40 · Confiné 10:05 · CNPD notifiée J+1 · Clos J+3
Tableau des tâches IT et score de couverture

Vous voyez ce qui est durci, ce qui reste à faire et dans quel ordre

Chaque écart détecté, chaque contrôle à durcir et chaque vulnérabilité alimentent un tableau des tâches partagé avec votre équipe ou votre prestataire IT. Le score de couverture progresse à chaque tâche close et donne à la direction un chiffre unique, mis à jour en continu.

  • Contrôles à durcir, écarts détectés et priorités au même endroit
  • Score de couverture mis à jour en continu
  • Partage avec votre prestataire IT, sans lui donner accès au reste
  • Historique complet pour vos auditeurs
Score de couverture 91 % · 14 tâches ouvertes · prochaine : activer la MFA sur 3 comptes de service
Console, rapports et accès auditeur

Une console sécurisée pour vous, votre CISO et votre auditeur

La console de supervision est accessible en français et en anglais, avec MFA obligatoire et connexion avec votre compte Microsoft ou par accès client local. Vous y suivez les alertes, les actifs, les tâches, les incidents et les rapports ; votre auditeur ou votre CISO externe dispose de son propre accès.

  • MFA obligatoire, chiffrement TLS 1.3, connexion avec Microsoft ou accès client local
  • Rapports d'activité et preuves exportables pour vos audits
  • Accès dédié en lecture seule pour l'auditeur, le DPO ou le CISO
  • Demandes d'évolution envoyées directement depuis la console, avec un assistant qui aide à les formuler
LuxGap SOC — Console de supervisionMFA OBLIGATOIRE