En quoi cela consiste
Nous rassemblons en un seul endroit les événements des serveurs, des postes, du pare-feu, du VPN et de la messagerie, nous les corrélons et nous les surveillons 24 heures sur 24. Dès que quelque chose correspond à un schéma d’attaque, on agit sur le moment : isoler le poste, couper la session, bloquer le compte. Rapport mensuel et revue trimestrielle des règles de détection compris.





