Pôle 02
SOC managé : AarSOC
AarSOC est une plateforme de détection et réponse aux incidents, bâtie exclusivement sur des composants open source. Elle est déployée dans votre infrastructure : aucune donnée ne transite par nos systèmes.
245 000
alertes traitées en 30 jours
Sur notre propre infrastructure AarSOC en production. Une mesure, pas une projection.
< 90 s
latence alerte → notification
Mesurée sur notre propre infrastructure AarSOC en production : de l'ingestion à la notification d'alerte.
194 j
délai moyen de détection
Une organisation sans détection continue laisse un attaquant opérer pendant plus de six mois. IBM, Cost of a Data Breach 2025.
68 %
des violations impliquent un facteur humain
Erreur opérateur, ingénierie sociale ou abus de privilèges. Verizon DBIR 2025.
Capacités
Authenticité des données collectées
Aucun collecteur ne communique avec la plateforme sans authentification mutuelle : chaque agent présente un certificat client validé contre notre autorité de certification interne. L'authentification est bidirectionnelle par conception, sans secret partagé ni jeton statique.
Feuille de route
Disponible
- ✓ Détection multi-source avec règles MITRE ATT&CK
- ✓ Investigation avec contexte complet et chronologie
- ✓ Réponse : confinement, collecte de preuves
- ✓ Rapports d'incident chiffrés AES-256, bilingues FR/EN
- ✓ Portail client : tableau de bord, incidents, tickets
- ✓ Traçabilité intégrale des actions opérateurs
- ✓ Sauvegardes chiffrées avec restauration testée
En cours de développement
- ○ Agents de triage autonomes niveaux 1 et 2
- ○ Gestion d'incidents native avec workflow de qualification
- ○ Inférence IA locale (sans transmission externe)