Asterwyn deviendra très prochainement Nérion. Mêmes équipes, même engagement, nouveau nom.
Détection managée · Maroc et Afrique

Vos opérations sous surveillance,de la salle serveur à l'atelier.

ASTERWYN opère depuis Rabat un centre des opérations de sécurité en continu et intervient sur le continent africain avec son réseau de partenaires. Systèmes d'information et systèmes industriels y sont traités avec les mêmes exigences de détection, de délai et de preuve.

24/7
Supervision continue, jours fériés compris
1
Implantation — siège et SOC à Rabat
8 pays
Espace UEMOA couvert par le réseau partenaire
2 domaines
Systèmes d'information et systèmes industriels
Savoir-faire

Nos métiers

Douze savoir-faire articulés autour d'un même centre d'opérations. Chaque métier se contracte par engagement de service, alimente le centre en cas d'usage et reçoit en retour des incidents qualifiés, documentés et traçables.

01 · CYBERSOC

CyberSOC / CSIRT

Supervision permanente des événements de sécurité par des analystes qualifiés : détection en temps réel, analyse de la criticité, qualification et remédiation des incidents.

Supervision 24/7 · qualification · remédiation
02 · MSSP

Services de sécurité managés

Exploitation déléguée de vos dispositifs de sécurité selon les bonnes pratiques internationales : administration, tuning des règles, maintien en condition de sécurité.

Maintien en condition · tuning · reporting
03 · CYBERDÉFENSE

Cyberdéfense des systèmes d'information

Postes de travail, serveurs, annuaires, messagerie et environnements cloud. Durcissement, transformation Active Directory et réduction de la surface d'exposition.

Détection sur poste · durcissement · identités
04 · OT / ICS

Infrastructures critiques et systèmes industriels

Automates, supervision SCADA et réseaux d'atelier. Cartographie passive des actifs, segmentation en zones et conduits, surveillance sans perturber la production.

IEC 62443 · sondes passives · continuité
05 · CSIRT

Réponse à incident et investigation numérique

Analyse des artefacts et des traces numériques, reconstitution de la chronologie, identification des sources présumées, diagnostic de compromission et reverse engineering.

Forensique · endiguement · reprise
06 · OFFENSIF

Sécurité offensive

Tests d'intrusion en boîte noire, grise ou blanche, campagnes Red Team, audit de code, de configuration et d'architecture, accompagnement DevSecOps.

Pentest · Red Team · audit de code
07 · GRC

Gouvernance, risque et conformité

Schéma directeur de sécurité, mise en place d'un SMSI, analyse et cartographie des risques, conformité légale et réglementaire.

SMSI · ISO 27001 · cartographie des risques
08 · RÉSILIENCE

Cyber résilience et gestion de crise

Continuité d'activité et plans de reprise, cellule de crise, exercices de simulation et retours d'expérience formalisés.

Continuité · exercices · retour d'expérience
09 · CTI

Renseignement sur la menace

Veille sur les modes opératoires, les indicateurs de compromission et les campagnes visant la région, restituée en bulletins de cybersécurité exploitables.

Threat intelligence · bulletins · indicateurs
10 · FRAUDE

Prévention et détection de la fraude

Cas d'usage métier conçus avec vos équipes pour repérer sans délai les tentatives de fraude : moyens de paiement, virements, usage des comptes à privilèges.

Scénarios métier · détection immédiate
11 · FORMATION

Formation, sensibilisation et cyber-range

Diffusion de la culture du risque auprès des directions et des équipes, entraînement des analystes sur plateforme d'exercice et sur jumeau numérique industriel.

Sensibilisation · entraînement · laboratoire OT
12 · EXPERTISE

Mise à disposition de ressources expertes

Analystes, ingénieurs de détection et responsables sécurité à temps partagé, en assistance technique ou en renfort ponctuel de vos équipes.

Assistance technique · temps partagé
Capacités

Pourquoi le centre d'opérations ASTERWYN

Cinq atouts structurent notre supervision, du premier événement collecté jusqu'au bulletin remis à votre direction.

Supervision complète

Une seule console pour l'ensemble du périmètre, bureautique et industriel.

CSIRT

Des spécialistes mobilisés en continu pour qualifier et traiter l'incident.

Investigation

Analyse forensique des traces et diagnostic précis de la compromission.

Prévention de la fraude

Des scénarios métier taillés pour vos processus sensibles.

Threat intelligence

Une veille orientée sur les menaces visant réellement la région.

De l'événement brut à la décision

La chaîne de traitement est identique pour un serveur d'entreprise et pour un automate de production. Seuls changent les capteurs, les référentiels de détection et les contraintes d'intervention.

01
Collecte

Journaux, flux réseau et sondes passives, sans agent sur les équipements industriels sensibles.

02
Enrichissement

Contexte d'actif, criticité métier et renseignement sur la menace appliqués à chaque événement.

03
Détection

Règles de corrélation, modèles comportementaux et signatures propres aux protocoles industriels.

04
Qualification

Un analyste tranche : incident avéré, faux positif ou signal à surveiller. La décision reste humaine.

05
Réponse

Endiguement, actions de remédiation coordonnées avec vos équipes et vos exploitants.

06
Restitution

Rapport d'incident, indicateurs de service et recommandations de durcissement.

NIVEAU 1

Supervision et triage

Veille continue depuis Rabat, prise en charge des alertes et escalade selon les seuils convenus.

NIVEAU 2

Analyse et investigation

Reconstitution de la chronologie, mesure de la portée et conduite de l'incident jusqu'à sa clôture.

NIVEAU 3

Chasse et ingénierie

Recherche proactive de compromissions, création et ajustement des règles, renseignement sur la menace.

Périmètres supervisés

  • Systèmes d'information postes de travail, serveurs, annuaires et identités, messagerie, environnements cloud, exposition internet
  • Systèmes industriels automates programmables, supervision SCADA, réseaux d'atelier, télégestion et sites distants
  • Interconnexions zones de passage entre bureautique et production, accès distants des mainteneurs, périphériques amovibles

Patrimoine de cas d'usage

  • Du tuning au déclenchement d'alerte chaque scénario de détection est écrit, éprouvé en conditions réelles puis ajusté avec vos équipes avant sa mise en service
  • Une bibliothèque vivante scénarios de fraude métier, modes opératoires observés dans la région, protocoles industriels et manœuvres sur automates
  • Une couverture mesurée chaque cas d'usage est rattaché à une technique documentée, ce qui rend la couverture de détection lisible et discutable

Référentiels et engagements

  • Cadres techniques IEC 62443 pour l'industriel, matrices MITRE ATT&CK et ATT&CK for ICS pour la couverture de détection
  • Cadres réglementaires exigences nationales de cybersécurité des pays d'intervention, démarche ISO 27001
  • Engagements de service délais de prise en charge et d'escalade contractualisés, indicateurs revus en comité de service
Référentiel IEC 62443 Couverture MITRE ATT&CK et ATT&CK for ICS
Organisation opérationnelle

Deux pôles d'expertise, un centre d'opérations

Les pôles conçoivent la détection et conduisent les projets ; le centre d'opérations la fait vivre en continu depuis Rabat. Chaque entité porte un nom de code emprunté aux étoiles de navigation.

VÉGA

Cyberdéfense IT

Plateforme de détection, réponse à incident, audit, sécurité du cloud et des identités.

  • Ingénierie et plateforme de détection
  • CSIRT — investigation et remédiation
  • Audit et test d'intrusion
  • Sécurité du cloud et des identités
ALTAÏR

Cybersécurité OT

Systèmes industriels, réseaux d'atelier et continuité de production, sans interruption de service.

  • Architecture et conformité IEC 62443
  • Cartographie et visibilité des actifs
  • Laboratoire OT et jumeau numérique
  • Réponse à incident industriel
POLARIS

Centre des opérations

L'étoile fixe du dispositif : trois niveaux d'analyse, renseignement sur la menace et automatisation.

  • Niveaux 1, 2 et 3 — triage, analyse, chasse
  • Renseignement sur la menace
  • Automatisation et copilote IA
  • Suivi des engagements de service
Organigramme

Une structure courte, une décision rapide

Trois niveaux séparent le client de la direction générale. Les fonctions support restent rattachées au cabinet tant que l'effectif demeure inférieur à cinquante collaborateurs.

DIRECTION GÉNÉRALE
Président — Directeur général
Cabinet de la direction générale
Chef de cabinet
Pôle
CYBERDÉFENSE IT
Directeur du pôle IT
VÉGA
  • Ingénierie et plateforme de détectionCollecte, règles et cas d'usage
  • CSIRT — réponse à incidentInvestigation numérique et remédiation
  • Audit et test d'intrusionTests techniques · revue d'architecture
  • Sécurité du cloud et des identitésDurcissement, contrôle d'accès, exposition
Pôle
CYBERSÉCURITÉ OT
Directeur du pôle industriel
ALTAÏR
  • Architecture et conformité IEC 62443Zones et conduits · niveaux de sécurité
  • Cartographie et visibilité des actifsSondes passives · inventaire industriel
  • Laboratoire OT et jumeau numériqueÉmulation, essais de détection, formation
  • Réponse à incident industrielContinuité de production et reprise
Centre des opérations de sécurité
SOC 24/7
Directeur des opérations
POLARIS
  • Niveau 1 — supervision et triageVeille continue depuis Rabat
  • Niveau 2 — analyse et investigationQualification et conduite des incidents
  • Niveau 3 — chasse et ingénierie de détectionRecherche proactive · règles et modèles
  • Renseignement sur la menaceContexte Afrique · indicateurs et campagnes
  • Automatisation et copilote IAProcédures outillées · décision humaine
  • Suivi des engagements de serviceIndicateurs et relation client
Le centre d'opérations est transversal. Il exploite les cas d'usage produits par les deux pôles et leur restitue les incidents qualifiés : les pôles conçoivent la détection, le centre la fait vivre en continu depuis Rabat.
Contact

Parlons de votre périmètre

Décrivez votre environnement en quelques lignes : nombre de sites, présence industrielle, obligations réglementaires. Nous revenons vers vous sous quarante-huit heures ouvrées avec une proposition de cadrage.

contact@asterwyn.com
Rabat SIÈGE

37, rue Oukaïmeden, appt. 5 — Agdal, Rabat

Direction générale, centre des opérations, ingénierie de détection et pilotage des engagements de service.

Afrique RÉSEAU DE PARTENAIRES

Interventions sur le continent, dont l'espace UEMOA, avec nos partenaires locaux, sous le pilotage du centre d'opérations de Rabat.

Incident URGENCE

contact@asterwyn.com

Suspicion de compromission en cours ? Écrivez directement à cette adresse : la demande est routée vers l'astreinte.