Aller au contenu
fernet.consultores

AccueilMéthode

Un projet en forme de trace.

Nous l’organisons comme les systèmes que nous observons : des phases avec début, durée et dépendances visibles. Vous savez à tout moment ce qui se fait, ce qui vient ensuite et ce que vous obtenez.

Avant de toucher à une configuration, nous comprenons auxquelles votre organisation doit pouvoir répondre et quelles données vous avez déjà pour y répondre.

Participants
Responsables des opérations, de la sécurité et, au moins une fois, quelqu’un du métier.
Ce que nous faisons
  • Entretiens courts par équipe
  • Inventaire des sources, volumes et rétention
  • Revue des alertes et recherches existantes
Vous obtenez
Cartographie des sources et des questions, avec ce qui est consulté aujourd’hui et ce qui ne l’est pas.

Séances de 45 minutes avec chaque équipe. Nous demandons quels incidents leur ont le plus coûté et quelle donnée leur aurait fait gagner du temps.

Nous croisons l’usage des licences avec les recherches réelles pour savoir ce qui est indexé sans que personne ne le regarde. C’est souvent la première économie du projet.

Nous décidons quoi mesurer et, surtout, quoi laisser de côté. Chaque signal a une raison d’être, un responsable et une rétention.

Ce que nous faisons
  • Indicateurs de niveau de service (SLI) par service critique
  • Cas d’usage de sécurité priorisés par risque
  • Conventions de nommage et attributs communs
Vous obtenez
Catalogue de signaux priorisé et plan d’instrumentation par phases.

La phase la plus longue et celle qui donne le rythme du projet. Elle commence avant la fin de la cartographie, car les premières sources sont déjà claires.

Ce que nous faisons
  • OpenTelemetry Collector en mode agent et gateway
  • Universal et Heavy Forwarders avec add-ons officiels
  • Pipelines de filtrage et de routage à la source
Vous obtenez
La plateforme en production, avec toute sa configuration versionnée dans votre dépôt.

Forwarders, collectors et règles de filtrage. Ce qui n’apporte rien est écarté ou résumé avant d’atteindre l’index.

Instrumentation automatique avec OpenTelemetry pour Java, .NET, Node.js et Python, et spans manuels là où le métier en a besoin.

Une alerte que personne ne traite est du bruit sous un autre nom. Ici, chaque signal devient une décision : qui agit, quand et comment.

Ce que nous faisons
  • SLO avec budget d’erreur
  • Services, KPI et épisodes dans ITSI
  • Détections de sécurité testées avec des simulations
Vous obtenez
Catalogue d’alertes avec responsable, sévérité et procédure de réponse.

Nous mesurons le succès au peu de besoin que vous avez de nous ensuite. Le transfert fait partie du plan dès le premier jour, pas à la fin s’il reste du temps.

Ce que nous faisons
  • Formation pratique avec vos données
  • Astreintes accompagnées
  • Documentation d’architecture et d’exploitation
Vous obtenez
Une équipe qui exploite, fait évoluer et défend la plateforme sans nous.

Durées indicatives pour une plateforme de taille moyenne. En rouge, le chemin critique : la phase qui détermine la date de livraison.

Trois façons de commencer.

Revue express

Nous examinons votre plateforme, vos coûts d’ingestion et vos alertes, et vous remettons un rapport avec les actions à plus fort impact, classées par effort.

Pour qui a besoin de savoir par où commencer

Projet

Avec les cinq phases ci-dessus, planifiées et validées une à une pour que chaque étape ait son propre livrable.

Pour déployer, migrer ou refondre une plateforme

Accompagnement

Un forfait mensuel d’heures d’architecture pour revoir les changements, affiner les détections et répondre aux questions de votre équipe, sans engagement.

Pour les équipes qui opèrent déjà et souhaitent un second avis

Ce que vous pouvez exiger de nous.

Un seul interlocuteur technique

La personne qui conçoit l’architecture est aussi celle qui la déploie et qui vous l’explique. Sans intermédiaires commerciaux entre votre équipe et la personne qui intervient sur la plateforme.

Tout dans votre dépôt

Configuration des collectors, forwarders, recherches et alertes sous forme de code, versionnée dans votre dépôt. Ce qui n’est pas écrit n’est pas fait.

Des standards ouverts avant des briques propriétaires

Nous utilisons OpenTelemetry et le Common Information Model chaque fois que possible. Si demain vous changez d’outil, votre instrumentation continue de servir.

Une sortie planifiée

Le transfert fait partie du plan dès la première semaine. Si nous arrêtons de travailler ensemble, votre plateforme continue de fonctionner et votre équipe sait pourquoi.

Commencez par l’écoute.

Un premier échange de trente minutes, sans engagement, pour comprendre votre contexte et vous dire franchement si nous pouvons vous aider.

Demander un échange