Produit

Votre SOC managé, sans équipe interne.

Détection des menaces, surveillance des endpoints et conformité réglementaire en abonnement mensuel fixe. Déployé sur une infrastructure dédiée et isolée par client, hébergée en France.

Comprendre, en quatre notions.

Le métier de la cybersécurité, sans jargon.

01.

SOC

Security Operations Center · centre de surveillance

Dispositif qui surveille votre informatique 24/7 pour détecter les attaques. Traditionnellement, une équipe d'analystes salariés. Coûteux : 3 à 5 personnes minimum.

Chez ISO-SECURE : un SOC autonome. L'IA trie plus de 95% des alertes communes (faux positifs, événements répétitifs, classification). Le reste — alertes complexes ou ambiguës — est qualifié par nos analystes (enquête, recommandation de remédiation). Vous gardez le contrôle. Vous économisez le coût d'une équipe interne.

02.

SIEM

Le cerveau du SOC

Le logiciel qui centralise les journaux (logs) de toutes vos machines, les analyse en temps réel et alerte sur les comportements suspects.

Chez ISO-SECURE : un SIEM de référence, éprouvé par des milliers d'organisations, opéré et maintenu pour vous. Vous recevez les menaces, pas la complexité.

03.

Agent

Léger · installé sur vos machines

Un petit logiciel installé sur chaque machine à surveiller (serveur, poste, conteneur). Il observe et remonte les signaux de sécurité — sans jamais toucher au contenu de votre travail.

Chez ISO-SECURE : l'agent initie une connexion sortante chiffrée. Aucun port entrant à ouvrir. Installation guidée, désinstallable à tout moment.

04.

IA souveraine

Modèle européen · tri des alertes

Une IA souveraine européenne trie les alertes en temps réel. Les faux positifs sont écartés. Seules les vraies menaces vous parviennent.

Chez ISO-SECURE : vous gardez le contrôle. Kill switch disponible. Quota IA transparent par tier. Conformité RGPD et CNDP.

Pourquoi ISO-SECURE.

FR

Hébergement France adéquat CNDP

Adéquation reconnue par la CNDP au titre de l'Article 43 de la Loi 09-08. RGPD européen en bonus.

Abonnement fixe, sans engagement

Aucun engagement longue durée. Le prix ne bouge pas. Résiliation à tout moment.

Secure Mise en place en cours

Mise en place en 30 minutes

Vous payez le matin, votre SOC est prêt à midi. Plus que l'installation des agents (script fourni).

Ce qui est surveillé.

Détection des intrusions

Corrélation temps réel des logs système, réseau et application. Brute force SSH/RDP, mouvements latéraux, élévation de privilèges détectés en quelques secondes.

Intégrité des fichiers (FIM)

Surveillance des modifications sur fichiers critiques : binaires système, fichiers de configuration, répertoires web. Alerte sur tout changement non autorisé.

Audit configuration (SCA CIS)

Score de conformité CIS Benchmark sur chaque endpoint Linux et Windows. Identification proactive des failles avant exploitation.

Détection de vulnérabilités

Inventaire automatique des paquets installés, corrélation avec CVE publiées, priorisation par score CVSS et exposition réseau.

Rapport mensuel PDF

Livré le 1er du mois : top alertes, score SCA, vulnérabilités ouvertes, mapping conformité. Conçu pour RSSI et direction.

Infrastructure dédiée

Réseau privé isolé par client, hébergé en France. Données jamais mutualisées. Accès opérateur tracé et strictement restreint, journalisation complète.

Comment ça fonctionne.

Trois composants techniques, transparents pour vous.

1. Manager de détection dédié

Pour chaque client, un réseau privé isolé, hébergé en France, accueille votre manager de détection. Aucune mutualisation avec d'autres clients. 3000+ règles MITRE ATT&CK out-of-the-box, auxquelles s'ajoutent les règles sur-mesure selon votre tier. Mise en place automatique en moins de 30 minutes après souscription.

2. Installation des agents (à votre charge, mais documentée)

Une fois votre SOC en place, vous installez l'agent de surveillance sur chaque machine à surveiller (serveur, poste de travail, conteneur). Compatible Windows, Linux (RHEL, Debian, Ubuntu) — la prise en charge de macOS est prévue dans une prochaine version. Un script d'installation et une documentation pas-à-pas sont accessibles depuis votre portail. Aucune ouverture de port entrant côté client : l'agent initie la connexion sortante chiffrée vers votre manager.

3. Portail client + rapports

Vous consultez l'état temps réel via portail web sécurisé. Le 1er du mois, un rapport PDF complet est livré : top alertes, score de conformité, vulnérabilités ouvertes, mapping référentiels.

  • 3000+ règles MITRE ATT&CK out-of-the-box maintenues à jour
  • Mapping automatique vers ISO 27001, CNDP, BAM, PCI-DSS selon tier
  • Mise en place automatique en moins de 30 minutes
  • Script d'installation agents + documentation fournis
  • Logs conservés 5 ans en mode immuable (preuves d'audit PCI/CNDP)

Quelles données sont collectées.

Transparence totale sur ce que l'agent de surveillance remonte depuis vos machines — et sur ce qu'il ne touche pas.

Ce qui est collecté

  • Logs système et applicatifs — événements de sécurité Windows, syslog Linux, journaux d'authentification, logs des services exposés (SSH, RDP, web).
  • Métadonnées de fichiers critiques (FIM) — empreinte (hash), date, taille et permissions sur les répertoires sensibles. Pas le contenu des fichiers.
  • Inventaire technique — système d'exploitation, paquets installés, processus en cours, ports ouverts, interfaces réseau. Pour corréler avec les CVE publiées.
  • Score de conformité CIS — résultat des contrôles de durcissement (mot de passe fort activé oui/non, pare-feu actif, etc.).
  • Alertes générées par les règles — uniquement les événements correspondant à un pattern de menace connu.

Ce qui n'est jamais collecté

  • Le contenu de vos fichiers de travail — documents, emails, bases de données métier, code source restent sur vos machines.
  • Les frappes clavier — aucun keylogger. L'agent de surveillance n'enregistre pas ce que vous tapez.
  • Les captures d'écran — aucune capture vidéo, aucune télémétrie d'usage applicatif.
  • Les mots de passe en clair — les événements d'authentification remontent le succès/échec et l'identifiant, jamais le mot de passe.
  • L'activité personnelle — pages web visitées, recherches, communications privées : hors du périmètre du SOC.

Les données collectées sont chiffrées en transit vers votre manager de détection dédié, stockées sur votre réseau privé isolé hébergé en France, et conservées en mode immuable 5 ans pour les obligations d'audit. Détail technique complet dans la politique de confidentialité.

Surveillance 24/7 sans surcharge.

Secure veille. Iso vous prévient uniquement quand c'est nécessaire.

Iso Iso explique Secure Surveillance active — aucune anomalie

Prêt à démarrer ?

Mise en place sous 30 min. Aucun engagement.

Secure Surveillance active — aucune anomalie