SOC 360 — MDR PAR CROWDSTRIKE FALCON

SOC 360 : détection et réponse gérées

Une alerte n'est que le début. On s'occupe de la suite : surveillance 24/7/365, isolement, enquête et coordination avec votre assureur, dans un seul contrat.

24/7/365

Surveillance

< 2h

Début de l'investigation

FR / EN

Langues d'intervention

[ 01 ] — LE VRAI OBSTACLE

La plupart des SOC s'arrêtent à l'alerte

Quand l'attaque est réelle, l'entreprise se retrouve seule à chercher un intervenant, joindre son assureur et documenter la réclamation, pendant que l'attaquant avance.

Qui voit l'alerte à 3 h du matin. Qui a le droit d'isoler le poste infecté. Qui prévient votre assureur et votre breach coach. Qui enquête et remet vos systèmes en marche. Avec SOC 360, une seule réponse : ITCS.

SOC 360 réunit nos experts en surveillance 24/7 et notre équipe de réponse aux incidents dans un seul contrat, propulsé par CrowdStrike Falcon : une seule équipe, du premier signal à la reprise des activités, sans relais entre fournisseurs.

[ 02 ] — CE QUI EST INCLUS

Un SOC complet, de l'alerte à la reprise

/01

Surveillance 24/7/365

Nos experts surveillent vos postes et serveurs en continu et traquent les menaces de façon proactive.

/02

Équipe dédiée ITCS

Des experts joignables 24/7, en français et en anglais, un seul interlocuteur.

/03

Protection postes et serveurs

Antivirus nouvelle génération, EDR/XDR et inventaire des actifs sur un agent léger.

/04

Isolation et remédiation

Poste isolé, processus stoppés, persistances retirées, sans réinstaller la machine.

/05

CISO en service

Revue ou rédaction de votre plan de réponse aux incidents, prêt pour le jour J.

/06

Banque d'heures experts et DFIR

Heures annuelles incluses pour l'accompagnement et l'enquête.

Onboarding

Postes isolables, contacts, escalade

Première enquête

Incluse jusqu'à la confirmation de l'attaque

Coordination

Assureur et breach coach joints sans délai

Conformité

Loi 25 et LPRPDE intégrées

[ 03 ] — LE CYCLE SOC 360

Avant, pendant et après l'attaque

Une seule équipe, la nôtre, du premier signal à la reprise des activités. Pas de relais entre fournisseurs, pas de temps perdu.

01

DÉTECTER

Surveillance et chasse

Surveillance et chasse aux menaces 24/7/365 sur vos postes et serveurs.

02

CONTENIR

Isolation ciblée

Poste ou serveur isolé selon vos règles, sans réinstaller la machine.

03

ENQUÊTER

Première investigation

Investigation ITCS incluse, jusqu'à la confirmation de l'attaque.

04

RÉPONDRE

Réponse et reprise

Forensique, assureur, breach coach, reprise des activités.

Équipe ITCS dans des bureaux vitrés

[ 04 ] — COUVERTURE COMPLÈTE

Incluse pour chaque poste et serveur

Protection 24/7 par des experts
Couverture en temps réel
Rançongiciels et hameçonnage
Attaques zero-day
Détection comportementale
Détection accélérée par l'IA
Chasse par renseignement
Renseignement sur les menaces
Réponse rapide et décisive
Arrêt des processus nuisibles
Mise en quarantaine des fichiers
Suppression des persistances
Remédiation de bout en bout
Évite arrêts et réinstallations
Opérationnel en quelques jours

[ 05 ] — POURQUOI ITCS

Un SOC qui ne s'arrête pas à la détection

/01

Au-delà de l'alerte

Attaque confirmée : nos enquêteurs prennent le relais, forensique, gestion de crise rançongiciel, restauration.

/02

Assurance

Reconnu par de grands assureurs cyber et breach coaches au Canada, avec des rapports prêts pour la réclamation.

/03

Technologie de pointe

Coût mensuel fixe par poste, sans embauche ni outil à gérer, avec une équipe canadienne.

[ 06 ] — LA CHASSE AUX MENACES EN CHIFFRES

Pourquoi un second regard

82 % des intrusions observées en 2025 n'utilisaient aucun logiciel malveillant : vol d'identifiants, outils légitimes. Les détections automatiques seules ne suffisent plus.

82 %

des intrusions 2025 sans logiciel malveillant

280+

groupes d'attaquants suivis

6,2 billions

d'événements analysés par jour

1 800+

schémas de chasse ajoutés par an

100

intrusions graves détectées par jour

Source : CrowdStrike, 2026.

[ 07 ] — OPTION POUR LES ENVIRONNEMENTS MICROSOFT

Vous gardez Defender. On ajoute un second rempart.

SOC 360 ajoute la technologie et la chasse aux menaces CrowdStrike à côté de Microsoft Defender, sans le remplacer.

Vous gardez

  • Microsoft Defender
  • Licences Microsoft 365
  • Vos processus

On ajoute

  • Capteur léger
  • Détections IA
  • Chasse 24/7
  • Équipe ITCS et DFIR
/01

Déployer

Capteur léger installé à côté de Defender, sans rien remplacer.

/02

Détecter

Détections IA et renseignement pour voir ce qui échappe à Defender.

/03

Chasser

Des experts traquent 24/7 les activités furtives et escaladent les menaces.

/04

Répondre

Menaces éradiquées. ITCS isole, enquête et joint votre assureur.

/05

Idéal pour

  • Organisations standardisées sur Defender
  • Clients Microsoft 365 voulant un 2e avis
  • Équipes TI sans chasseurs de menaces
  • Un seul partenaire, de l'alerte à la réclamation

Microsoft et Defender sont des marques de Microsoft Corporation ; CrowdStrike n'est pas affilié à Microsoft. CrowdStrike et Falcon sont des marques de CrowdStrike, Inc. Option valide tant que le client utilise Microsoft Defender.

[ 08 ] — MODULES ADDITIONNELS

Étendez la couverture à vos besoins

IdentitésCloud et conteneursCourrielWeb / CASBRéseau (NDR)Accès distant (VPN)Gestion des accès (IAM)IoT et OTApplications SaaSAgents d'IA

[ 10 ] · Questions fréquentes

Questions fréquentes

Les réponses courtes que nos clients et leurs assureurs nous demandent le plus souvent.

/01

Qu'est-ce que SOC 360 et en quoi diffère-t-il d'un SOC classique ?

La plupart des services de surveillance s'arrêtent à l'alerte : à vous de trouver un intervenant, de joindre votre assureur et de documenter la réclamation. SOC 360 réunit, dans un seul contrat propulsé par CrowdStrike Falcon, la surveillance 24/7/365, l'isolement et la remédiation, une investigation initiale incluse et la coordination avec votre assureur et votre breach coach.
/02

Combien de temps avant que l'investigation initiale commence ?

L'investigation initiale débute en moins de 2 heures et est incluse jusqu'à la confirmation ou l'infirmation de l'attaque. Nos analystes surveillent vos postes et serveurs 24/7/365 et isolent l'actif touché selon les règles convenues avec vous, sans réimagerie.
/03

SOC 360 remplace-t-il notre antivirus Microsoft Defender ?

Non, pas nécessairement. Avec l'option SOC 360, Defender, vous conservez Microsoft Defender, vos licences Microsoft 365 et vos processus actuels ; nous ajoutons un capteur léger, des détections par intelligence artificielle et une chasse aux menaces 24/7 par l'équipe ITCS. Cette option reste valide tant que vous demeurez client Microsoft Defender.
/04

Qu'est-ce qui n'est pas couvert par SOC 360 ?

SOC 360 est un service de détection et de réponse : la gestion des correctifs, la remédiation des vulnérabilités et la négociation ou le paiement d'une rançon n'en font pas partie. Ces besoins sont couverts par nos services de tests d'intrusion et de réponse aux incidents, ou par vos équipes internes.
/05

SOC 360 fonctionne-t-il avec notre assureur cyber ?

Oui. Dès qu'une attaque est confirmée, nous coordonnons avec votre assureur et votre breach coach et produisons des rapports pensés pour appuyer la réclamation, dans le respect des délais de notification de la Loi 25 et de la LPRPDE.
/06

Quel est l'engagement et comment le prix est-il établi ?

SOC 360 s'engage sur 12 ou 36 mois, avec une intégration guidée et une soumission sur mesure selon le nombre de postes et de serveurs à protéger. Aucun prix n'est publié : contactez-nous pour une proposition adaptée à votre organisation.

Prêt à passer de l'alerte à une réponse complète ?

Soumission sur mesure, engagement de 12 ou 36 mois, mise en service accompagnée.