SOC 360 — MDR PAR CROWDSTRIKE FALCON
SOC 360 : détection et réponse gérées
Une alerte n'est que le début. On s'occupe de la suite : surveillance 24/7/365, isolement, enquête et coordination avec votre assureur, dans un seul contrat.
24/7/365
Surveillance
< 2h
Début de l'investigation
FR / EN
Langues d'intervention
[ 01 ] — LE VRAI OBSTACLE
La plupart des SOC s'arrêtent à l'alerte
Quand l'attaque est réelle, l'entreprise se retrouve seule à chercher un intervenant, joindre son assureur et documenter la réclamation, pendant que l'attaquant avance.
Qui voit l'alerte à 3 h du matin. Qui a le droit d'isoler le poste infecté. Qui prévient votre assureur et votre breach coach. Qui enquête et remet vos systèmes en marche. Avec SOC 360, une seule réponse : ITCS.
SOC 360 réunit nos experts en surveillance 24/7 et notre équipe de réponse aux incidents dans un seul contrat, propulsé par CrowdStrike Falcon : une seule équipe, du premier signal à la reprise des activités, sans relais entre fournisseurs.
[ 02 ] — CE QUI EST INCLUS
Un SOC complet, de l'alerte à la reprise
Surveillance 24/7/365
Nos experts surveillent vos postes et serveurs en continu et traquent les menaces de façon proactive.
Équipe dédiée ITCS
Des experts joignables 24/7, en français et en anglais, un seul interlocuteur.
Protection postes et serveurs
Antivirus nouvelle génération, EDR/XDR et inventaire des actifs sur un agent léger.
Isolation et remédiation
Poste isolé, processus stoppés, persistances retirées, sans réinstaller la machine.
CISO en service
Revue ou rédaction de votre plan de réponse aux incidents, prêt pour le jour J.
Banque d'heures experts et DFIR
Heures annuelles incluses pour l'accompagnement et l'enquête.
Onboarding
Postes isolables, contacts, escalade
Première enquête
Incluse jusqu'à la confirmation de l'attaque
Coordination
Assureur et breach coach joints sans délai
Conformité
Loi 25 et LPRPDE intégrées
[ 03 ] — LE CYCLE SOC 360
Avant, pendant et après l'attaque
Une seule équipe, la nôtre, du premier signal à la reprise des activités. Pas de relais entre fournisseurs, pas de temps perdu.
DÉTECTER
Surveillance et chasse
Surveillance et chasse aux menaces 24/7/365 sur vos postes et serveurs.
CONTENIR
Isolation ciblée
Poste ou serveur isolé selon vos règles, sans réinstaller la machine.
ENQUÊTER
Première investigation
Investigation ITCS incluse, jusqu'à la confirmation de l'attaque.
RÉPONDRE
Réponse et reprise
Forensique, assureur, breach coach, reprise des activités.

[ 04 ] — COUVERTURE COMPLÈTE
Incluse pour chaque poste et serveur
[ 05 ] — POURQUOI ITCS
Un SOC qui ne s'arrête pas à la détection
Au-delà de l'alerte
Attaque confirmée : nos enquêteurs prennent le relais, forensique, gestion de crise rançongiciel, restauration.
Assurance
Reconnu par de grands assureurs cyber et breach coaches au Canada, avec des rapports prêts pour la réclamation.
Technologie de pointe
Coût mensuel fixe par poste, sans embauche ni outil à gérer, avec une équipe canadienne.
[ 06 ] — LA CHASSE AUX MENACES EN CHIFFRES
Pourquoi un second regard
82 % des intrusions observées en 2025 n'utilisaient aucun logiciel malveillant : vol d'identifiants, outils légitimes. Les détections automatiques seules ne suffisent plus.
82 %
des intrusions 2025 sans logiciel malveillant
280+
groupes d'attaquants suivis
6,2 billions
d'événements analysés par jour
1 800+
schémas de chasse ajoutés par an
100
intrusions graves détectées par jour
Source : CrowdStrike, 2026.
[ 07 ] — OPTION POUR LES ENVIRONNEMENTS MICROSOFT
Vous gardez Defender. On ajoute un second rempart.
SOC 360 ajoute la technologie et la chasse aux menaces CrowdStrike à côté de Microsoft Defender, sans le remplacer.
Vous gardez
- Microsoft Defender
- Licences Microsoft 365
- Vos processus
On ajoute
- Capteur léger
- Détections IA
- Chasse 24/7
- Équipe ITCS et DFIR
Déployer
Capteur léger installé à côté de Defender, sans rien remplacer.
Détecter
Détections IA et renseignement pour voir ce qui échappe à Defender.
Chasser
Des experts traquent 24/7 les activités furtives et escaladent les menaces.
Répondre
Menaces éradiquées. ITCS isole, enquête et joint votre assureur.
Idéal pour
- Organisations standardisées sur Defender
- Clients Microsoft 365 voulant un 2e avis
- Équipes TI sans chasseurs de menaces
- Un seul partenaire, de l'alerte à la réclamation
Microsoft et Defender sont des marques de Microsoft Corporation ; CrowdStrike n'est pas affilié à Microsoft. CrowdStrike et Falcon sont des marques de CrowdStrike, Inc. Option valide tant que le client utilise Microsoft Defender.
[ 08 ] — MODULES ADDITIONNELS
Étendez la couverture à vos besoins
[ 09 ]
Découvrez nos autres piliers
Une approche globale de la cybersécurité
[ 10 ] · Questions fréquentes
Questions fréquentes
Les réponses courtes que nos clients et leurs assureurs nous demandent le plus souvent.
- /01
Qu'est-ce que SOC 360 et en quoi diffère-t-il d'un SOC classique ?
- La plupart des services de surveillance s'arrêtent à l'alerte : à vous de trouver un intervenant, de joindre votre assureur et de documenter la réclamation. SOC 360 réunit, dans un seul contrat propulsé par CrowdStrike Falcon, la surveillance 24/7/365, l'isolement et la remédiation, une investigation initiale incluse et la coordination avec votre assureur et votre breach coach.
- /02
Combien de temps avant que l'investigation initiale commence ?
- L'investigation initiale débute en moins de 2 heures et est incluse jusqu'à la confirmation ou l'infirmation de l'attaque. Nos analystes surveillent vos postes et serveurs 24/7/365 et isolent l'actif touché selon les règles convenues avec vous, sans réimagerie.
- /03
SOC 360 remplace-t-il notre antivirus Microsoft Defender ?
- Non, pas nécessairement. Avec l'option SOC 360, Defender, vous conservez Microsoft Defender, vos licences Microsoft 365 et vos processus actuels ; nous ajoutons un capteur léger, des détections par intelligence artificielle et une chasse aux menaces 24/7 par l'équipe ITCS. Cette option reste valide tant que vous demeurez client Microsoft Defender.
- /04
Qu'est-ce qui n'est pas couvert par SOC 360 ?
- SOC 360 est un service de détection et de réponse : la gestion des correctifs, la remédiation des vulnérabilités et la négociation ou le paiement d'une rançon n'en font pas partie. Ces besoins sont couverts par nos services de tests d'intrusion et de réponse aux incidents, ou par vos équipes internes.
- /05
SOC 360 fonctionne-t-il avec notre assureur cyber ?
- Oui. Dès qu'une attaque est confirmée, nous coordonnons avec votre assureur et votre breach coach et produisons des rapports pensés pour appuyer la réclamation, dans le respect des délais de notification de la Loi 25 et de la LPRPDE.
- /06
Quel est l'engagement et comment le prix est-il établi ?
- SOC 360 s'engage sur 12 ou 36 mois, avec une intégration guidée et une soumission sur mesure selon le nombre de postes et de serveurs à protéger. Aucun prix n'est publié : contactez-nous pour une proposition adaptée à votre organisation.
Prêt à passer de l'alerte à une réponse complète ?
Soumission sur mesure, engagement de 12 ou 36 mois, mise en service accompagnée.