Imantouch

Ce que nous faisons

SIEM infogéré

Une supervision de sécurité bâtie sur la même pile open source que le reste, pour que la facture suive vos données et non une licence.

La tarification des SIEM commerciaux vous pénalise quand vous collectez des journaux — c’est-à-dire précisément ce qu’il faut faire. Nous construisons la détection sur une pile open source qui vous appartient : garder une source de journaux redevient une décision technique, pas budgétaire.

Les règles de détection sont écrites pour votre environnement et relues avec votre équipe. Les jeux de règles génériques produisent du bruit, et c’est dans le bruit que les vraies alertes se perdent.

Ce que cela comprend

Chaîne de collecte

Collecte, normalisation et étagement de la rétention, dimensionnés pour qu’un an de journaux reste abordable.

Ingénierie de détection

Des règles écrites pour vos actifs réels et votre modèle de menace, ajustées jusqu’à ce qu’un humain puisse lire la file d’alertes.

Tri et réponse

Qualification, escalade et procédure de réponse documentée pour les scénarios qui feraient réellement mal.

Rapports de conformité

Les preuves demandées par les auditeurs, produites à partir des mêmes données plutôt qu’assemblées à la main chaque année.

Autres services

Parlons-en

Un quart d’heure au téléphone suffit généralement à savoir si nous sommes la bonne équipe.