Aller au contenu
LuxGapSOC
Surveillance active
FR
Connexion console Demander un raccordement

Surveillance active · Secteur par secteur

Tout ce qui produit un journal, un événement ou un signal peut être surveillé.

Serveurs, cloud, postes, réseau, applications, bases de données, objets connectés, équipements industriels, bâtiments : si c'est dans votre périmètre, LuxGap SOC le raccorde. Voici, secteur par secteur, ce que nous raccordons, ce que nous détectons et les obligations que cela couvre.

Demander un raccordement Revenir à LuxGap SOC
SOC

Méthodes

Neuf façons de raccorder une source, toujours avec le minimum de droits

Source Méthode Ce que le SOC reçoit
Microsoft 365 et Google Workspace Connecteur API avec des rôles limités, liste exacte des autorisations fournie avant l’ouverture, jamais Administrateur général ni Lecteur général Connexions, MFA, partages, règles de transfert, applications autorisées, journalisation, alertes de sécurité
Serveurs Windows et Linux Agent léger installé par vos équipes ou par LuxGap Journaux système et de sécurité, intégrité des fichiers, vulnérabilités, processus suspects
Pare-feu, commutateurs, VPN, Wi-Fi Envoi des journaux vers un point de collecte chiffré, flux réseau Connexions entrantes et sortantes, tentatives d’intrusion, accès distants, équipements inconnus
Postes de travail Connecteur vers votre EDR existant (ESET, Microsoft Defender, autres) Logiciels malveillants, comportements suspects, postes non protégés ou non mis à jour
Applications métier et bases de données Journaux applicatifs et journaux d’audit des bases, sondes de disponibilité Accès anormaux, consultations massives, erreurs révélatrices d’une attaque, indisponibilités
Objets connectés et bâtiments Passerelles et antennes (par exemple Zigbee), protocoles du bâtiment Ouvertures, présence, température, fumée, inondation, onduleurs, éclairage, caméras hors ligne ; fonctions de contrôle quand l’équipement le permet
Équipements industriels Écoute passive du réseau industriel par port miroir, sans action sur les automates Équipements présents, protocoles utilisés, commandes et changements de programme anormaux, accès distants de maintenance
Code des applications Raccordement de LuxGap DevOps Constats critiques du code : secrets exposés, vulnérabilités, dépendances à risque
Sites multiples Un point de collecte par site, liaison chiffrée vers le SOC Toutes les sources ci-dessus, site par site, dans une seule console

Secteurs

Ce que nous surveillons chez vous

01

Finance et assurance

Banques, PSF, fonds, assureurs, gestionnaires

Demander un raccordement

Sources raccordées

  • Tenants Microsoft 365 ou Google Workspace et comptes des collaborateurs
  • Applications métier : banque en ligne, gestion de portefeuille, plateformes KYC, outils de reporting
  • Bastions et comptes d’administration, accès des prestataires TIC
  • Pare-feu, VPN, postes de travail et EDR, bases de données
  • Code des applications développées en interne, via LuxGap DevOps

Ce que le SOC détecte

  • Connexions anormales et contournements de MFA sur les comptes sensibles
  • Compromission de messagerie et tentatives de fraude au virement
  • Accès de prestataires en dehors des fenêtres convenues
  • Exfiltration de données clients, consultations massives
  • Vulnérabilités exposées sur Internet et écarts de configuration

Cadre réglementaire

DORA (notification initiale des incidents majeurs à la CSSF sous 4 h après classification), circulaires CSSF, RGPD, obligations anti-blanchiment pour les plateformes KYC.

02

Santé

Hôpitaux, cliniques, laboratoires, maisons de soins, cabinets médicaux

Demander un raccordement

Sources raccordées

  • Dossier patient informatisé, imagerie, système de laboratoire
  • Dispositifs médicaux connectés : moniteurs, pompes, équipements d’imagerie, et leurs accès de télémaintenance
  • Réseau Wi-Fi des patients et des visiteurs, séparé du réseau de soins
  • Badges et contrôle d’accès des locaux sensibles, pharmacie, salles techniques
  • Annuaire, tenants cloud, postes et EDR, sauvegardes

Ce que le SOC détecte

  • Consultations anormales ou massives de dossiers patients
  • Chiffrement en cours par un rançongiciel, propagation entre postes
  • Dispositifs médicaux vulnérables, obsolètes ou exposés
  • Télémaintenance non planifiée d’un équipement
  • Identifiants du personnel soignant exposés sur le dark web

Cadre réglementaire

NIS2 (secteur de la santé), RGPD et données de santé, notification à la CNPD sous 72 h, obligations de continuité des soins.

03

Industrie et énergie

Usines, production et distribution d’énergie, eau, infrastructures critiques

Demander un raccordement

Sources raccordées

  • Automates, supervision, interfaces opérateur, postes d’ingénierie
  • Réseaux industriels par écoute passive, passerelles entre bureautique et production
  • Accès distants de maintenance des constructeurs
  • Capteurs, gestion technique du bâtiment, systèmes de sûreté (caméras, contrôle d’accès)
  • Tenants cloud, serveurs, postes et EDR de la partie bureautique

Ce que le SOC détecte

  • Commandes anormales et changements de programme sur les automates
  • Nouvel équipement ou protocole inhabituel sur le réseau industriel
  • Accès distant de maintenance hors fenêtre convenue
  • Rançongiciel sur les postes d’ingénierie, passerelle bureautique-production compromise
  • Anomalies physiques : température, ouverture, coupure d’alimentation

Cadre réglementaire

NIS2 (énergie, eau, industrie manufacturière selon la taille), autorité ILR, exigences des infrastructures critiques, RGPD pour les données du personnel.

04

Secteur public et communes

Administrations, communes, syndicats intercommunaux, établissements publics

Demander un raccordement

Sources raccordées

  • Portails citoyens et démarches en ligne, état civil, gestion des écoles
  • Messagerie et tenants cloud des agents et des élus
  • Bâtiments communaux : chauffage, éclairage, contrôle d’accès, vidéoprotection
  • Wi-Fi public, réseau des écoles et des équipements sportifs
  • Accès des régies et prestataires

Ce que le SOC détecte

  • Attaque ou défiguration d’un portail, indisponibilité d’une démarche en ligne
  • Compromission de messagerie et phishing visant élus et agents
  • Partage externe de données de citoyens
  • Comptes de prestataires actifs en dehors des interventions
  • Équipements de bâtiment exposés sur Internet

Cadre réglementaire

NIS2 pour les administrations concernées par la loi luxembourgeoise, RGPD et CNPD, obligations de continuité du service public.

05

Commerce, hôtellerie et restauration

Enseignes, hôtels, restaurants, réseaux de boutiques

Demander un raccordement

Sources raccordées

  • Caisses et terminaux de paiement, logiciels de réservation et de gestion hôtelière
  • Wi-Fi des clients, séparé du réseau de gestion
  • Caméras, serrures connectées, contrôle d’accès des réserves
  • Réseau multi-sites reliant les boutiques ou les établissements
  • Tenants cloud, site de vente en ligne, via LuxGap DevOps pour le code

Ce que le SOC détecte

  • Compromission des caisses ou des terminaux, logiciels malveillants sur les postes de vente
  • Réseau client non isolé, équipements inconnus
  • Comptes partagés et identifiants exposés
  • Site de vente en ligne vulnérable, fuite de données clients
  • Serrures ou caméras hors ligne, ouvertures hors horaires

Cadre réglementaire

RGPD et CNPD, exigences PCI DSS pour les paiements par carte, NIS2 selon la taille et l’activité.

06

Cabinets et professions libérales

Avocats, fiduciaires, experts-comptables, notaires, médecins, architectes

Demander un raccordement

Sources raccordées

  • Messagerie et tenants Microsoft 365 ou Google Workspace
  • Logiciels métier en ligne : comptabilité, gestion de dossiers, signature électronique
  • Serveur de fichiers ou NAS, sauvegardes
  • Postes nomades et EDR, accès distants
  • Plateformes d’échange de documents avec les clients

Ce que le SOC détecte

  • Compromission de messagerie et fraude au virement visant les clients
  • Règles de transfert automatique posées par un attaquant
  • Connexions depuis des pays inhabituels, contournements de MFA
  • Identifiants exposés sur le dark web, exfiltration de dossiers
  • Postes non chiffrés, non mis à jour ou non protégés

Cadre réglementaire

RGPD et secret professionnel, obligations anti-blanchiment des professions concernées, exigences de la CSSF pour les PSF.

07

Éditeurs de logiciels et ESN

Éditeurs, intégrateurs, prestataires de services gérés

Demander un raccordement

Sources raccordées

  • Hébergement des applications : machines virtuelles, conteneurs, bases de données
  • Forges et pipelines, secrets, comptes développeurs
  • Accès clients : VPN, bastions, environnements dédiés
  • Tenants cloud, postes des équipes et EDR
  • Code des applications, via LuxGap DevOps

Ce que le SOC détecte

  • Secrets exposés, dépendances vulnérables, code généré par IA sans revue
  • Accès non autorisé à la production, mouvements latéraux entre environnements clients
  • Comptes développeurs compromis
  • Vulnérabilités exposées sur Internet
  • Incidents à notifier à vos clients régulés dans leurs délais

Cadre réglementaire

NIS2 pour les prestataires de services gérés, DORA en tant que prestataire TIC de clients financiers, RGPD en tant que sous-traitant.

08

Associations, fédérations et clubs

Fédérations professionnelles, clubs, organisations à but non lucratif

Demander un raccordement

Sources raccordées

  • Base des membres et outils de gestion, site et billetterie
  • Messagerie et tenants cloud, comptes partagés des bénévoles
  • Paiements en ligne, plateformes d’événements
  • Postes et EDR des permanents

Ce que le SOC détecte

  • Fuite de la base des membres, accès anormaux
  • Phishing visant les bénévoles et les permanents, comptes partagés compromis
  • Site ou billetterie vulnérable
  • Identifiants exposés sur le dark web

Cadre réglementaire

RGPD et CNPD, obligations de vos partenaires publics ou financiers, NIS2 pour les fédérations qui y sont soumises.

09

Bâtiments et sites

Transverse à tous les secteurs

Demander un raccordement

Sources raccordées

  • Contrôle d’accès et badges, portails, serrures connectées
  • Vidéosurveillance, caméras et enregistreurs
  • Capteurs : ouverture, présence, température, fumée, inondation
  • Climatisation de salle serveur, onduleurs, éclairage
  • Réseau Wi-Fi et équipements du bâtiment, raccordés par passerelles et antennes (par exemple Zigbee)

Ce que le SOC détecte

  • Ouverture d’un local sensible hors horaires, présence inattendue
  • Température anormale en salle serveur, panne d’onduleur, coupure d’alimentation
  • Caméra ou capteur hors ligne, équipement de bâtiment exposé sur Internet
  • Équipement inconnu sur le réseau du bâtiment
  • Et depuis la console, pour les équipements qui le permettent : commandes de contrôle, par exemple l’éclairage

Cadre réglementaire

Sécurité physique et environnementale attendue par NIS2 et ISO 27001, RGPD pour la vidéosurveillance et les badges.

Votre secteur n'est pas dans la liste ?

Transport et logistique, éducation, médias, immobilier, agriculture, recherche : le principe est le même. Décrivez ce que vous utilisez et ce qui vous inquiète, nous cadrons le périmètre avec vous et nous le garantissons à 100 %.

Décrire mon périmètre

Questions fréquentes sur les raccordements

Le raccordement des équipements industriels peut-il perturber la production ?

Non. Les réseaux industriels sont surveillés par écoute passive, sans agent sur les automates et sans action sur les équipements. Le SOC observe, il n'intervient pas sur la production.

Faut-il un agent sur chaque poste de travail ?

Non. Le SOC s'appuie sur votre EDR existant (ESET, Microsoft Defender ou autre) et le raccorde par connecteur. Les serveurs reçoivent un agent léger ; les équipements réseau envoient leurs journaux.

Que se passe-t-il si un site perd sa liaison avec le SOC ?

Le point de collecte du site conserve les journaux et les transmet dès le retour de la liaison ; la perte de liaison elle-même déclenche une alerte.

Pouvez-vous surveiller un site à l'étranger ?

Oui, avec un point de collecte sur place et une liaison chiffrée vers le SOC au Luxembourg. Le cadre réglementaire applicable au site est validé au cadrage.

Combien de temps prend le raccordement complet ?

Il est progressif : la surveillance démarre dès la première source raccordée, et les sources suivantes s'ajoutent actif après actif, sans interruption de votre activité. Le calendrier est fixé au cadrage selon la taille du périmètre.

Décrivez votre périmètre, nous le surveillons en entier

Cloud, serveurs, postes, réseau, applications, objets connectés, équipements industriels, bâtiments : un devis ferme sous 24 h, un contrat annuel de droit luxembourgeois, un périmètre garanti à 100 %.

Demander un raccordement

Vous subissez un incident en ce moment ? Appelez le +352 621 583 116.