// NOTRE SERVICE PHARE

MDR 24/7 pour PME & ETI

Détectez et stoppez les cyberattaques avant qu'elles n'impactent votre activité.

Supervision continue
Détection des menaces
Réponse à incident
Analystes SOC
Déploiement rapide
🎁 1 mois d'essai gratuit, sans engagement
📅 Réserver une démonstration Démarrer mon essai gratuit
Service actif · 24/7/365

Externalisez votre surveillance cybersécurité

ONYX-CYBER surveille, détecte et répond aux menaces en temps réel, directement dans votre environnement, sans rupture de votre activité.

Le MDR va au-delà du SOC traditionnel, nos analystes interviennent activement sur vos endpoints, containment d'incidents inclus, pas seulement les alertes.

< 15minTemps détection
< 4hRéponse incident
24/7Surveillance
// Ce que nous supervisons en continu
🖥️
Endpoints & serveursWindows, Linux, macOS — agents EDR
🔑
Identités & Active DirectoryAuthentifications, élévations de privilèges
🌐
Réseau & fluxDétection comportementale, mouvements latéraux
☁️
Environnements cloudMicrosoft 365, Azure, AWS
💾
Sauvegardes & données sensiblesIntégrité, accès, exfiltration
< 15 minDétection
< 4hRéponse incident
24/7Supervision

Qu'est-ce que le MDR ?

Le Managed Detection and Response (MDR) est un service de cybersécurité externalisé dans lequel des analystes experts surveillent votre infrastructure en continu, détectent les menaces avancées et interviennent directement pour les neutraliser, là où le SOC traditionnel se contente d'alerter.

🔍

Détection avancée

Surveillance continue de vos endpoints, réseau, identités et cloud. Corrélation multi-sources via Wazuh avec règles MITRE ATT&CK.

  • SIEM/XDR Wazuh
  • Defender
  • Règles Sigma personnalisées
  • Threat intelligence intégrée

Réponse active

Nos analystes SOC N3 interviennent directement dans votre environnement pour contenir et neutraliser les menaces sans attendre votre équipe IT.

  • Isolation endpoint compromise
  • Blocage compte suspect
  • Containment réseau
  • Playbooks SOAR automatisés
🎯

Threat Hunting

Au-delà des alertes, nos chasseurs de menaces recherchent proactivement les compromissions silencieuses dans vos systèmes.

  • Chasse IOC / TTP avancés
  • Analyse comportementale UEBA
  • Détection fileless & LOLbins
  • Rapports mensuels de chasse
📊

Reporting & Conformité

Tableaux de bord temps réel, rapports d'incidents détaillés et indicateurs de performance pour vos équipes et vos auditeurs.

  • Dashboard SOC temps réel
  • Rapport mensuel d'activité
  • KPIs MTTD / MTTR
  • Conformité NIS2 / ISO 27001
🤖

Automatisation SOAR

Réduction du temps de réponse grâce à notre SOAR n8n, triage automatique, enrichissement des alertes et playbooks de réponse orchestrés.

  • SOAR n8n géré par nos équipes
  • Playbooks personnalisés
  • Intégration ticketing
  • Réduction faux positifs
🌐

Périmètre complet

Couverture de l'ensemble de votre surface d'attaque, endpoints Windows/Linux, Active Directory, cloud, applications métier et OT/IoT.

  • Windows / Linux / macOS
  • Active Directory & Entra ID
  • Azure / AWS / GCP
  • Applications SAP, M365

MDR ONYX-CYBER vs SOC Interne

❌ Sans MDR

  • Coût d'un analyste SOC N3, 60–80k€/an × équipe = budget prohibitif
  • Disponibilité limitée aux heures ouvrées, alors que les attaques ne s'arrêtent jamais
  • Détection réactive uniquement, la compromission est constatée après les faits
  • Temps de réponse moyen, 24h à plusieurs jours
  • Turnover élevé des équipes sécurité, avec perte de connaissance à chaque départ
  • Pas de threat hunting proactif, les APT peuvent rester actives des mois

✅ Avec MDR ONYX-CYBER

  • Coût maîtrisé, abonnement mensuel sans recrutement ni formation
  • Surveillance 24h/24, 7j/7, 365j/an, week-ends et jours fériés inclus
  • Détection proactive sous 15 minutes, réponse sous 4 heures
  • Analystes SOC N3 certifiés immédiatement opérationnels
  • Continuité garantie, sans dépendance à une seule personne
  • Threat hunting mensuel, les compromissions silencieuses sont traquées

Notre processus MDR en 5 étapes

01

Onboarding

Intégration de vos sources de logs, déploiement des agents, baseline de votre environnement et calibrage des règles de détection.

02

Surveillance

Monitoring 24/7 de vos endpoints, réseau, identités et applications via Wazuh (SIEM/XDR) et nos règles MITRE ATT&CK.

03

Détection

Triage des alertes, corrélation multi-sources, élimination des faux positifs et qualification des incidents réels.

04

Réponse

Containment immédiat, neutralisation de la menace, communication client et documentation forensique de l'incident.

05

Amélioration

Rapport post-incident, revue des règles, recommandations de remédiation et amélioration continue de la posture.

Stack technique MDR

Détection & surveillance
📡
WazuhSIEM/XDR — Corrélation & détection
🔬
SysmonTélémétrie Windows avancée
🌐
Suricata / CrowdSecDétection & blocage réseau
🧱
SafeLineWAF — Protection applications web
Automatisation & réponse
🤖
n8nSOAR — Orchestration & automatisation
🛡️
Wazuh Active ResponseContainment & réponse automatisée
Investigation & référentiels
🗂️
TheHiveGestion des cas & investigation
🖥️
MeshCentralInvestigation & forensique à distance
🔎
MITRE ATT&CKFramework de détection
⚠️
Threat IntelligenceIOC / TTP temps réel

Questions fréquentes

Quelle est la différence entre MDR et SOC managé ?

Un SOC managé surveille et alerte, il vous notifie en cas d'incident. Le MDR va plus loin, puisque nos analystes interviennent directement dans votre environnement pour contenir et neutraliser la menace, sans attendre votre validation pour les actions critiques. C'est la différence entre un gardien qui appelle la police et un gardien qui intervient lui-même.

Quel est le délai de mise en place du service MDR ?

L'onboarding complet se réalise en 2 à 4 semaines selon la complexité de votre infrastructure. Dès la première semaine, la surveillance de base est active sur vos assets critiques. Le calibrage fin des règles et la réduction des faux positifs s'effectue sur les 2 à 3 semaines suivantes.

Nos données restent-elles dans notre infrastructure ?

Non, notre stack (Wazuh SIEM/XDR et notre SOAR n8n) est hébergée et opérée de façon centralisée sur notre propre infrastructure sécurisée. Seuls des agents légers sont installés sur vos systèmes pour la collecte des logs et l'exécution des actions de réponse ; l'accès à vos données est strictement contrôlé et audité.

Le service MDR est-il compatible NIS2 et ISO 27001 ?

Absolument. Notre service MDR couvre les exigences de surveillance et détection des directives NIS2 et ISO 27001 (annexe A.12). Nous fournissons les rapports d'audit, les logs de surveillance et les preuves d'activité SOC nécessaires à vos certifications et audits réglementaires.

Intervenez-vous en dehors des heures ouvrées ?

C'est précisément l'intérêt du MDR. Nous surveillons 24h/24, 7j/7, 365 jours par an, y compris les week-ends, nuits et jours fériés. Les cyberattaques ciblent délibérément ces périodes de faible vigilance. Nos analystes sont disponibles et réactifs à toute heure.

Testez le MDR ONYX-CYBER pendant 1 mois, gratuitement

Sans engagement, sans carte bancaire. Déployez notre service MDR sur votre environnement et constatez par vous-même la qualité de notre détection et de notre réponse aux incidents.