Iserba renforce sa détection des menaces avec un SIEM unifié

Pour couvrir un SI réparti sur plus de 300 équipements, Iserba a déployé un SIEM capable de corréler les événements et d’automatiser certaines réponses.

Contexte

Avec un système d’information réparti sur de nombreux équipements et environnements, la supervision de la sécurité restait fragmentée. Les logs étaient dispersés entre plusieurs sources, rendant difficile une vision globale des incidents et des comportements anormaux. Les équipes devaient renforcer leur capacité de détection tout en structurant une réponse adaptée, sans alourdir l’exploitation quotidienne.

Iserba assure la maintenance de millions de logements. Sa filiale Aptys gère l’infogérance et l’administration du parc informatique.

Objectifs du projet

  • Centraliser les événements de sécurité issue de l’ensemble du système d’information
  • Améliorer la détection des comportements anormaux et des menaces potentielles
  • Renforcer la capacité d’analyse et d’investigation des équipes SOC
  • Couvrir l’ensemble des équipements, environnements et usages du SI
  • Structurer une réponse rapide et adaptée aux incidents de sécurité

Missions réalisées

  • Analyse du périmètre SI et identification des sources de logs prioritaires
  • Déploiement de la solution SIEM Microsoft Sentinel
  • Centralisation des logs issus des infrastructures, applications et équipements
  • Mise en place des règles de corrélation pour détecter les anomalies
  • Configuration des alertes et des scénarios de réponse automatisée
  • Intégration de sources de Threat Intelligence pour enrichir les analyses
  • Accompagnement des équipes dans l’exploitation et l’investigation des incidents

Résultats

  • 80 Go de logs analysés chaque jour pour alimenter la détection
  • Plus de 300 équipements et assets intégrés dans le périmètre de supervision
  • Détection et analyse des incidents facilitées grâce à la corrélation des événements
  • Réduction de la surface d’attaque grâce à une couverture étendue du SI

Vous souhaitez renforcer votre capacité de détection ?

Visibilité des événements, détection des menaces, réactivité face aux incidents : une stratégie de cybersécurité efficace repose sur une surveillance adaptée à vos enjeux. Comme ISERBA, échangez avec nos équipes pour définir une trajectoire de détection adaptée à votre contexte.

Voir notre approche cybersécurité

Ressources similaires

Référence client
Consulting

GPO cadre la convergence de deux SI aux référentiels distincts pour sécuriser la fusion Paredes–ORAPI

Fusionner deux SI sans interrompre les opérations : GPO devait clarifier rapidement…

Référence client
Legacy

SEMAE modernise son SI IBM i pour sécuriser et faire évoluer ses services

SEMAE devait faire évoluer un SI IBM i historique sans fragiliser les…

Référence client
Data

APRR fiabilise la gouvernance de ses données pour mieux piloter ses services

Des millions de données circulaient entre capteurs, péages, maintenance et services en…