ASTERWYN opère depuis Rabat un centre des opérations de sécurité en continu et intervient sur le continent africain avec son réseau de partenaires. Systèmes d'information et systèmes industriels y sont traités avec les mêmes exigences de détection, de délai et de preuve.
Douze savoir-faire articulés autour d'un même centre d'opérations. Chaque métier se contracte par engagement de service, alimente le centre en cas d'usage et reçoit en retour des incidents qualifiés, documentés et traçables.
Supervision permanente des événements de sécurité par des analystes qualifiés : détection en temps réel, analyse de la criticité, qualification et remédiation des incidents.
Exploitation déléguée de vos dispositifs de sécurité selon les bonnes pratiques internationales : administration, tuning des règles, maintien en condition de sécurité.
Postes de travail, serveurs, annuaires, messagerie et environnements cloud. Durcissement, transformation Active Directory et réduction de la surface d'exposition.
Automates, supervision SCADA et réseaux d'atelier. Cartographie passive des actifs, segmentation en zones et conduits, surveillance sans perturber la production.
Analyse des artefacts et des traces numériques, reconstitution de la chronologie, identification des sources présumées, diagnostic de compromission et reverse engineering.
Tests d'intrusion en boîte noire, grise ou blanche, campagnes Red Team, audit de code, de configuration et d'architecture, accompagnement DevSecOps.
Schéma directeur de sécurité, mise en place d'un SMSI, analyse et cartographie des risques, conformité légale et réglementaire.
Continuité d'activité et plans de reprise, cellule de crise, exercices de simulation et retours d'expérience formalisés.
Veille sur les modes opératoires, les indicateurs de compromission et les campagnes visant la région, restituée en bulletins de cybersécurité exploitables.
Cas d'usage métier conçus avec vos équipes pour repérer sans délai les tentatives de fraude : moyens de paiement, virements, usage des comptes à privilèges.
Diffusion de la culture du risque auprès des directions et des équipes, entraînement des analystes sur plateforme d'exercice et sur jumeau numérique industriel.
Analystes, ingénieurs de détection et responsables sécurité à temps partagé, en assistance technique ou en renfort ponctuel de vos équipes.
Cinq atouts structurent notre supervision, du premier événement collecté jusqu'au bulletin remis à votre direction.
Une seule console pour l'ensemble du périmètre, bureautique et industriel.
Des spécialistes mobilisés en continu pour qualifier et traiter l'incident.
Analyse forensique des traces et diagnostic précis de la compromission.
Des scénarios métier taillés pour vos processus sensibles.
Une veille orientée sur les menaces visant réellement la région.
La chaîne de traitement est identique pour un serveur d'entreprise et pour un automate de production. Seuls changent les capteurs, les référentiels de détection et les contraintes d'intervention.
Journaux, flux réseau et sondes passives, sans agent sur les équipements industriels sensibles.
Contexte d'actif, criticité métier et renseignement sur la menace appliqués à chaque événement.
Règles de corrélation, modèles comportementaux et signatures propres aux protocoles industriels.
Un analyste tranche : incident avéré, faux positif ou signal à surveiller. La décision reste humaine.
Endiguement, actions de remédiation coordonnées avec vos équipes et vos exploitants.
Rapport d'incident, indicateurs de service et recommandations de durcissement.
Veille continue depuis Rabat, prise en charge des alertes et escalade selon les seuils convenus.
Reconstitution de la chronologie, mesure de la portée et conduite de l'incident jusqu'à sa clôture.
Recherche proactive de compromissions, création et ajustement des règles, renseignement sur la menace.
Les pôles conçoivent la détection et conduisent les projets ; le centre d'opérations la fait vivre en continu depuis Rabat. Chaque entité porte un nom de code emprunté aux étoiles de navigation.
Plateforme de détection, réponse à incident, audit, sécurité du cloud et des identités.
Systèmes industriels, réseaux d'atelier et continuité de production, sans interruption de service.
L'étoile fixe du dispositif : trois niveaux d'analyse, renseignement sur la menace et automatisation.
Trois niveaux séparent le client de la direction générale. Les fonctions support restent rattachées au cabinet tant que l'effectif demeure inférieur à cinquante collaborateurs.
Décrivez votre environnement en quelques lignes : nombre de sites, présence industrielle, obligations réglementaires. Nous revenons vers vous sous quarante-huit heures ouvrées avec une proposition de cadrage.
contact@asterwyn.com37, rue Oukaïmeden, appt. 5 — Agdal, Rabat
Direction générale, centre des opérations, ingénierie de détection et pilotage des engagements de service.
Interventions sur le continent, dont l'espace UEMOA, avec nos partenaires locaux, sous le pilotage du centre d'opérations de Rabat.
Suspicion de compromission en cours ? Écrivez directement à cette adresse : la demande est routée vers l'astreinte.