// NOTRE SERVICE PHARE

MDR 24/7 pour PME & ETI

Détectez et stoppez les cyberattaques avant qu'elles n'impactent votre activité.

Supervision continue
Détection des menaces
Réponse à incident
Analystes SOC
Déploiement rapide
🎁 1 mois d'essai gratuit, sans engagement
📅 Réserver une démonstration Démarrer mon essai gratuit
Service actif · 24/7/365

Externalisez votre surveillance cybersécurité

ONYX-CYBER surveille, détecte et répond aux menaces en temps réel, directement dans votre environnement, sans rupture de votre activité.

Le MDR va au-delà du SOC traditionnel : nos analystes interviennent activement sur vos endpoints, containment d'incidents inclus, pas seulement les alertes.

< 15minTemps détection
< 4hRéponse incident
24/7Surveillance
// SOC Live — Flux d'alertes temps réel
02:14 CRITIQUE DCSync détecté — 4928 sur DC01 ⚡ Contenu
02:11 ÉLEVÉ LSASS access — Sysmon EID 10 🔍 Analyse
01:58 CRITIQUE Lateral move — Pass-the-Hash 4648 ✓ Clôturé
01:43 MOYEN Kerberoasting — TGS RC4 forcé ✓ Clôturé
01:22 ÉLEVÉ Powershell obfusqué — 4104 détecté ✓ Clôturé

Qu'est-ce que le MDR ?

Le Managed Detection and Response (MDR) est un service de cybersécurité externalisé dans lequel des analystes experts surveillent votre infrastructure en continu, détectent les menaces avancées et interviennent directement pour les neutraliser, là où le SOC traditionnel se contente d'alerter.

🔍

Détection avancée

Surveillance continue de vos endpoints, réseau, identités et cloud. Corrélation multi-sources via Splunk avec règles MITRE ATT&CK.

  • SIEM Splunk Enterprise
  • Defender
  • Règles Sigma personnalisées
  • Threat intelligence intégrée

Réponse active

Nos analystes SOC N3 interviennent directement dans votre environnement pour contenir et neutraliser les menaces sans attendre votre équipe IT.

  • Isolation endpoint compromise
  • Blocage compte suspect
  • Containment réseau
  • Playbooks SOAR automatisés
🎯

Threat Hunting

Au-delà des alertes, nos chasseurs de menaces recherchent proactivement les compromissions silencieuses dans vos systèmes.

  • Chasse IOC / TTP avancés
  • Analyse comportementale UEBA
  • Détection fileless & LOLbins
  • Rapports mensuels de chasse
📊

Reporting & Conformité

Tableaux de bord temps réel, rapports d'incidents détaillés et indicateurs de performance pour vos équipes et vos auditeurs.

  • Dashboard SOC temps réel
  • Rapport mensuel d'activité
  • KPIs MTTD / MTTR
  • Conformité NIS2 / ISO 27001
🤖

Automatisation SOAR

Réduction du temps de réponse grâce à Splunk SOAR : triage automatique, enrichissement des alertes et playbooks de réponse orchestrés.

  • Splunk SOAR On-premises
  • Playbooks personnalisés
  • Intégration ticketing
  • Réduction faux positifs
🌐

Périmètre complet

Couverture de l'ensemble de votre surface d'attaque : endpoints Windows/Linux, Active Directory, cloud, applications métier et OT/IoT.

  • Windows / Linux / macOS
  • Active Directory & Entra ID
  • Azure / AWS / GCP
  • Applications SAP, M365

MDR ONYX-CYBER vs SOC Interne

❌ Sans MDR

  • Coût d'un analyste SOC N3 : 60–80k€/an × équipe = budget prohibitif
  • Disponibilité limitée aux heures ouvrées, alors que les attaques ne s'arrêtent jamais
  • Détection réactive uniquement : la compromission est constatée après les faits
  • Temps de réponse moyen : 24h à plusieurs jours
  • Turnover élevé des équipes sécurité, avec perte de connaissance à chaque départ
  • Pas de threat hunting proactif : les APT peuvent rester actives des mois

✅ Avec MDR ONYX-CYBER

  • Coût maîtrisé : abonnement mensuel sans recrutement ni formation
  • Surveillance 24h/24, 7j/7, 365j/an, week-ends et jours fériés inclus
  • Détection proactive sous 15 minutes, réponse sous 4 heures
  • Analystes SOC N3 certifiés immédiatement opérationnels
  • Continuité garantie, sans dépendance à une seule personne
  • Threat hunting mensuel : les compromissions silencieuses sont traquées

Notre processus MDR en 5 étapes

01

Onboarding

Intégration de vos sources de logs, déploiement des agents, baseline de votre environnement et calibrage des règles de détection.

02

Surveillance

Monitoring 24/7 de vos endpoints, réseau, identités et applications via Splunk SIEM et nos règles MITRE ATT&CK.

03

Détection

Triage des alertes, corrélation multi-sources, élimination des faux positifs et qualification des incidents réels.

04

Réponse

Containment immédiat, neutralisation de la menace, communication client et documentation forensique de l'incident.

05

Amélioration

Rapport post-incident, revue des règles, recommandations de remédiation et amélioration continue de la posture.

Stack technique MDR

📡
Splunk EnterpriseSIEM — Corrélation & détection
🤖
Splunk SOAROrchestration & automatisation
🛡️
DefenderXDR — Protection endpoints
🔬
SysmonTélémétrie Windows avancée
🔐
Microsoft SentinelCloud SIEM Azure / M365
🌐
Darktrace / NDRDétection réseau comportementale
🔎
MITRE ATT&CKFramework de détection
⚠️
Threat IntelligenceIOC / TTP temps réel

Questions fréquentes

Quelle est la différence entre MDR et SOC managé ?

Un SOC managé surveille et alerte : il vous notifie en cas d'incident. Le MDR va plus loin, puisque nos analystes interviennent directement dans votre environnement pour contenir et neutraliser la menace, sans attendre votre validation pour les actions critiques. C'est la différence entre un gardien qui appelle la police et un gardien qui intervient lui-même.

Quel est le délai de mise en place du service MDR ?

L'onboarding complet se réalise en 2 à 4 semaines selon la complexité de votre infrastructure. Dès la première semaine, la surveillance de base est active sur vos assets critiques. Le calibrage fin des règles et la réduction des faux positifs s'effectue sur les 2 à 3 semaines suivantes.

Nos données restent-elles dans notre infrastructure ?

Oui, nous proposons un déploiement on-premises de Splunk SIEM et Splunk SOAR directement dans votre datacenter. Vos logs et données de sécurité ne quittent pas votre périmètre. Nous nous connectons uniquement via des accès sécurisés et auditables pour la supervision.

Le service MDR est-il compatible NIS2 et ISO 27001 ?

Absolument. Notre service MDR couvre les exigences de surveillance et détection des directives NIS2 et ISO 27001 (annexe A.12). Nous fournissons les rapports d'audit, les logs de surveillance et les preuves d'activité SOC nécessaires à vos certifications et audits réglementaires.

Intervenez-vous en dehors des heures ouvrées ?

C'est précisément l'intérêt du MDR. Nous surveillons 24h/24, 7j/7, 365 jours par an, y compris les week-ends, nuits et jours fériés. Les cyberattaques ciblent délibérément ces périodes de faible vigilance. Nos analystes sont disponibles et réactifs à toute heure.

Testez le MDR ONYX-CYBER pendant 1 mois, gratuitement

Sans engagement, sans carte bancaire. Déployez notre service MDR sur votre environnement et constatez par vous-même la qualité de notre détection et de notre réponse aux incidents.