Microsoft Sentinel, implanté et réglé pour votre organisation
Nous concevons, implantons et réglons Microsoft Sentinel et Defender XDR : des détections bâties pour vos risques réels, une réponse automatisée qui agit à toute heure, des coûts d’ingestion maîtrisés et vos données au Canada. Le travail est fait par un architecte de cybersécurité certifié (SC-100) — et la plateforme vous appartient à la fin, pas à nous.
La plupart des PME n’ont pas besoin d’un centre des opérations de sécurité avec des analystes en quarts — elles ont besoin que les licences Microsoft qu’elles paient déjà travaillent vraiment. C’est le mandat : brancher les bonnes sources de données, écrire des règles de détection qui correspondent à vos risques plutôt qu’aux gabarits par défaut, automatiser la réponse aux menaces évidentes et régler l’ensemble pour que les alertes veuillent dire quelque chose.
Sentinel s’appuie sur deux volets qui ont leur propre page : la journalisation centralisée, qui fournit la visibilité et la preuve, et votre plan de réponse aux incidents, qui décide de la suite quand une détection devient un incident réel.
La plateforme, bâtie comme il faut — et à vous
Conception & connecteurs
Postes, identités, messagerie, infonuagique, pare-feu — les bonnes sources branchées, et seulement celles-là.
Détections sur mesure
Des règles d’analyse alignées sur vos risques réels, pas les gabarits par défaut qui noient tout le monde sous le bruit.
Réponse automatisée
Des automatisations convenues d’avance qui isolent un appareil ou désactivent un compte compromis à toute heure — sans attendre personne.
Coûts d’ingestion maîtrisés
Sentinel se facture aux données ingérées. Nous concevons pour la facture autant que pour la détection.
Données au Canada
Journaux et données de sécurité en régions canadiennes — alignés Loi 25 et LPRPDE.
Relais & cogestion
Guides d’intervention, formation de votre équipe, puis le modèle de votre choix — vous, nous aux heures ouvrables, ou un fournisseur MDR branché sur votre plateforme.
Ce que ce mandat n’est pas
Ce n’est pas un service MDR : personne ici ne surveille un écran à 2 h du matin, et nous n’allons pas vous vendre le contraire. L’automatisation agit en tout temps; l’examen humain se fait aux heures ouvrables, dans votre fuseau horaire. Si votre assureur ou votre profil de risque exige une surveillance humaine continue, nous vous le dirons dès le cadrage — et un Sentinel qui vous appartient reste le meilleur point de départ pour brancher un fournisseur spécialisé.
Questions fréquentes
Est-ce un service MDR?
Non, et nous préférons le dire clairement. Un vrai service MDR suppose des analystes en poste jour et nuit, en quarts de travail — ce qu’une firme d’une personne ne peut pas offrir honnêtement. Ce que nous livrons : la plateforme elle-même, conçue et réglée pour votre environnement. L’automatisation agit en tout temps; l’examen humain se fait aux heures ouvrables. Et si votre profil de risque ou votre assureur exige une surveillance humaine 24/7, nous vous le dirons sans détour — un Sentinel bien implanté demeure d’ailleurs la fondation sur laquelle un fournisseur MDR spécialisé peut se brancher, dans un environnement qui vous appartient.
Que se passe-t-il quand une menace est détectée?
Ce qui a été convenu d’avance. Pour les détections à haut niveau de confiance, des règles d’automatisation agissent immédiatement, à toute heure — isoler un appareil, désactiver un compte compromis, exiger une réauthentification. Les alertes sont acheminées à votre équipe et à nous; nous enquêtons aux heures ouvrables, et votre plan de réponse aux incidents détermine la suite. L’automatisation ne dort pas, et nous ne prétendons pas rester éveillés à sa place.
Avons-nous besoin de Sentinel si nous avons déjà Microsoft 365?
Ce sont deux couches différentes. Defender XDR — souvent inclus dans les forfaits que vous payez déjà — protège les postes, les identités et la messagerie. Sentinel est le SIEM au-dessus : il recueille les journaux de tout votre environnement, y compris ce qui n’est pas Microsoft, corrèle les signaux et permet des détections et des automatisations sur mesure. Nous commençons par évaluer ce que vos licences couvrent déjà, puis nous comblons les écarts.
Combien coûte Sentinel à exploiter?
Sentinel se facture principalement au volume de données ingérées, ce qui veut dire que la conception détermine la facture. Nous choisissons ce qui mérite d’être ingéré, ce qui va dans les journaux de base à moindre coût et ce qui ne sert à rien, puis nous fixons la rétention selon vos obligations. C’est le même réflexe de maîtrise des coûts que nous appliquons au reste de votre infonuagique.
Où nos données de sécurité sont-elles stockées?
Au Canada. Vos journaux et vos données de sécurité restent dans des régions infonuagiques canadiennes — Azure Canada Central et Est — pour que votre surveillance s’aligne sur les attentes de résidence des données de la Loi 25 et de la LPRPDE. Une firme à propriété canadienne, sans détour par un fournisseur établi aux États-Unis.
Pouvez-vous passer le relais à notre équipe?
Oui — c’est la fin naturelle du mandat. Vous recevez des guides d’intervention en langage clair, vos gens sont formés sur le tri des alertes, et vous choisissez la suite : votre équipe exploite la plateforme, nous restons en cogestion aux heures ouvrables, ou un fournisseur MDR s’y branche. La plateforme vous appartient dans tous les cas.
Un locataire bien verrouillé réduit le bruit à surveiller : Sécurité Microsoft 365
Vos licences Microsoft peuvent en faire plus
Cadrons une implantation Sentinel adaptée à votre environnement, à votre risque et à votre budget.
Nous joindre