AccueilMéthode
Un projet en forme de trace.
Nous l’organisons comme les systèmes que nous observons : des phases avec début, durée et dépendances visibles. Vous savez à tout moment ce qui se fait, ce qui vient ensuite et ce que vous obtenez.
Avant de toucher à une configuration, nous comprenons auxquelles votre organisation doit pouvoir répondre et quelles données vous avez déjà pour y répondre.
- Participants
- Responsables des opérations, de la sécurité et, au moins une fois, quelqu’un du métier.
- Ce que nous faisons
- Entretiens courts par équipe
- Inventaire des sources, volumes et rétention
- Revue des alertes et recherches existantes
- Vous obtenez
- Cartographie des sources et des questions, avec ce qui est consulté aujourd’hui et ce qui ne l’est pas.
Séances de 45 minutes avec chaque équipe. Nous demandons quels incidents leur ont le plus coûté et quelle donnée leur aurait fait gagner du temps.
Nous croisons l’usage des licences avec les recherches réelles pour savoir ce qui est indexé sans que personne ne le regarde. C’est souvent la première économie du projet.
Nous décidons quoi mesurer et, surtout, quoi laisser de côté. Chaque signal a une raison d’être, un responsable et une rétention.
- Ce que nous faisons
- Indicateurs de niveau de service (SLI) par service critique
- Cas d’usage de sécurité priorisés par risque
- Conventions de nommage et attributs communs
- Vous obtenez
- Catalogue de signaux priorisé et plan d’instrumentation par phases.
La phase la plus longue et celle qui donne le rythme du projet. Elle commence avant la fin de la cartographie, car les premières sources sont déjà claires.
- Ce que nous faisons
- OpenTelemetry Collector en mode agent et gateway
- Universal et Heavy Forwarders avec add-ons officiels
- Pipelines de filtrage et de routage à la source
- Vous obtenez
- La plateforme en production, avec toute sa configuration versionnée dans votre dépôt.
Forwarders, collectors et règles de filtrage. Ce qui n’apporte rien est écarté ou résumé avant d’atteindre l’index.
Instrumentation automatique avec OpenTelemetry pour Java, .NET, Node.js et Python, et spans manuels là où le métier en a besoin.
Une alerte que personne ne traite est du bruit sous un autre nom. Ici, chaque signal devient une décision : qui agit, quand et comment.
- Ce que nous faisons
- SLO avec budget d’erreur
- Services, KPI et épisodes dans ITSI
- Détections de sécurité testées avec des simulations
- Vous obtenez
- Catalogue d’alertes avec responsable, sévérité et procédure de réponse.
Nous mesurons le succès au peu de besoin que vous avez de nous ensuite. Le transfert fait partie du plan dès le premier jour, pas à la fin s’il reste du temps.
- Ce que nous faisons
- Formation pratique avec vos données
- Astreintes accompagnées
- Documentation d’architecture et d’exploitation
- Vous obtenez
- Une équipe qui exploite, fait évoluer et défend la plateforme sans nous.
Durées indicatives pour une plateforme de taille moyenne. En rouge, le chemin critique : la phase qui détermine la date de livraison.
Trois façons de commencer.
Revue express
Nous examinons votre plateforme, vos coûts d’ingestion et vos alertes, et vous remettons un rapport avec les actions à plus fort impact, classées par effort.
Pour qui a besoin de savoir par où commencer
Projet
Avec les cinq phases ci-dessus, planifiées et validées une à une pour que chaque étape ait son propre livrable.
Pour déployer, migrer ou refondre une plateforme
Accompagnement
Un forfait mensuel d’heures d’architecture pour revoir les changements, affiner les détections et répondre aux questions de votre équipe, sans engagement.
Pour les équipes qui opèrent déjà et souhaitent un second avis
Ce que vous pouvez exiger de nous.
Un seul interlocuteur technique
La personne qui conçoit l’architecture est aussi celle qui la déploie et qui vous l’explique. Sans intermédiaires commerciaux entre votre équipe et la personne qui intervient sur la plateforme.
Tout dans votre dépôt
Configuration des collectors, forwarders, recherches et alertes sous forme de code, versionnée dans votre dépôt. Ce qui n’est pas écrit n’est pas fait.
Des standards ouverts avant des briques propriétaires
Nous utilisons OpenTelemetry et le Common Information Model chaque fois que possible. Si demain vous changez d’outil, votre instrumentation continue de servir.
Une sortie planifiée
Le transfert fait partie du plan dès la première semaine. Si nous arrêtons de travailler ensemble, votre plateforme continue de fonctionner et votre équipe sait pourquoi.
Commencez par l’écoute.
Un premier échange de trente minutes, sans engagement, pour comprendre votre contexte et vous dire franchement si nous pouvons vous aider.
Demander un échange