Cybersécurité opérationnelle pour un groupe financier
Supervision & remédiation à 360° sur 9 sites
Une couverture cyber complète, de la détection à la remédiation, pour protéger un système d’information critique dans un environnement ultra-réglementé.
Nos experts collaborent au quotidien avec le SOC pour garantir la sécurité des utilisateurs et des données.
TYPE DE MISSION
Cybersécurité
NOM DU CLIENT
Groupe international d'Asset Management
SECTEUR
Asset Management, Wealth Management
DATE
Depuis 2013
LIEU
Paris, Londres, Stockholm, Francfort, Milan, Madrid, Luxembourg, Los Angeles, San Francisco
OUTILS / TECHNOLOGIES
CrowdStrike, Exabeam, Proof Point, Netskope, XM Cyber, Cisco DUO, KnowBe4, Rsyslog, Netwrix
contexte
Depuis 2013, ce groupe international d’Asset Management s’appuie sur OTO Technology pour la surveillance active et la gestion de la sécurité de son système d'information réparti sur 9 sites à travers le monde. Dans un environnement particulièrement sensible, où la réglementation financière est stricte (AMF, CSSF, FCA, SEC), l’exigence est élevée : chaque incident doit être détecté, qualifié et traité dans des délais très courts.
mission
OTO Technology pilote l’ensemble de l’écosystème de cybersécurité du client, en lien direct avec le prestataire SOC. Nos équipes assurent la supervision continue des outils EDR et SIEM, la qualification des alertes en lien avec les analystes de sécurité, et la mise en œuvre rapide des remédiations. Des actions de sensibilisation sont également menées auprès des utilisateurs. Grâce à un arsenal cyber complet (CrowdStrike, Exabeam, Netskope, XM Cyber…), nous faisons évoluer les configurations en continu, en fonction des menaces et des usages.
- 01 - Gestion EDR : monitoring & remédiation
- 02 - Gestion SIEM
- 03 - Gestion des outils Cyber
- 04 - Relation avec le prestataire SOC
- 05 - Qualification des incidents avec l'équipe SOC
- 06 - Remédiation des incident avec l'équipe SOC
- 07 - Reporting