Cette page présente ce que contient le service, pas un tarif. Le chiffrage arrive après un cadrage de 30 minutes, parce qu'il dépend de votre périmètre réel.
Toutes les promesses ci-dessous sont plates. Pas de niveau à débloquer, pas d'option à activer en cas d'incident.
Permanence 24/7 (outillage continu plus astreinte). Les signaux qui sortent du bruit déclenchent un triage rapide.
Confinement supervisé, collecte forensics, reconstruction de la chronologie. Vous ne payez pas un service IR de plus en cas d'incident.
Stockage et traitement dans un datacenter sur le territoire national. Aligné loi 09-08 (CNDP) et inscrit dans le contrat.
Vous récupérez l'historique complet de vos incidents et la télémétrie associée au format ouvert.
Sept catégories de sources convergent vers le moteur de détection. La cellule analyste arbitre, le confinement automatique isole, le rapport mensuel signé conclut. Une seule ligne, du signal à la restitution.
Aucun prix sur cette page. Le chiffrage se construit à partir de ces cinq variables, qu'on évalue ensemble pendant le diagnostic.
Postes, serveurs, ressources cloud sous supervision. Détermine le périmètre EDR et le volume d'agents.
Estimé en événements par seconde et en gigaoctets par jour. Conditionne le sizing de la chaîne d'ingestion.
Pare-feu, annuaire d'identités, messagerie cloud, SaaS, OT, applications métier. Chaque source ajoute du parsing et des règles dédiées.
Mutualisé (isolation logique par tenant) ou dédié (VMs SIEM et EDR séparées). Décision technique réelle, voir section suivante.
Loi 09-08 (CNDP), DGSSI, BAM, PCI-DSS, sectoriels. Détermine les templates de rapport et la rétention.
Chaque devis s'aligne sur ces variables.
Plutôt que de défendre une posture, on pose les contraintes réelles de chaque alternative.
Le niveau d'isolation est une variable d'architecture. On choisit l'un ou l'autre selon la régulation visée et la sensibilité du périmètre, pas selon un palier commercial.
Cluster SIEM et EDR partagé, isolation logique par tenant (RBAC, étiquetage, segmentation des index). Chaque client ne voit que ses propres données ; les opérateurs respectent un cloisonnement strict.
VMs SIEM et EDR isolées par tenant, fédération d'identité propre, segmentation réseau distincte. Les audits internes peuvent inspecter un périmètre clos, sans cohabitation avec d'autres clients.
Du premier appel au chiffrage remis, un parcours court et lisible. Pas de devis renvoyé par e-mail sans contexte.
Appel cadré. On note le périmètre, les contraintes réglementaires, l'inventaire de sources, les urgences éventuelles.
Atelier avec votre DSI ou RSSI. Cartographie des sources, points d'ancrage, contraintes d'intégration.
Document de cadrage écrit : périmètre, sources, niveau d'isolation, conformité visée, plan de déploiement.
Prix construit à partir des cinq variables. Termes commerciaux posés au document de cadrage.
Lire aussi
14 jours en moyenne pour un déploiement standard. Le délai inclut le déploiement des agents de collecte, le tuning des règles de détection à votre secteur, et un onboarding analyste. Pour un périmètre régulé ou multi-sites, le déploiement peut prendre 4 à 8 semaines selon la complexité et le niveau d'isolation requis.
Non. Nous opérons l'ensemble du SOC. Un point de contact côté client (DSI, RSSI ou DG) suffit pour les escalades. Vos équipes IT existantes restent sur leur périmètre normal.
La télémétrie est hébergée à 100 % au Maroc, dans un datacenter sur le territoire national, à Rabat. Aucune donnée ne quitte le Maroc. C'est aligné loi 09-08 (CNDP) et inscrit dans nos contrats.
Le périmètre IR (confinement, forensics, notification CNDP) est inclus. Vous ne payez pas un service IR de plus en cas d'incident. La cellule prend la main avec confinement supervisé, collecte forensics, reconstruction de la chronologie et notification réglementaire au titre de la loi 09-08.
Vos données partent avec vous. Réversibilité documentée : vous récupérez l'historique complet de vos incidents et la télémétrie associée au format ouvert. Les modalités contractuelles sont définies au document de cadrage.
Nous vous rappelons sous 24h ouvrées. Chiffrage personnalisé sous 7 jours ouvrés.
Ou directement : +212 673 306 480 · contact@cryptasec.com