I fondamenti dell'offerta Sovereign SOC
Il servizio Sovrano SOC (Security Operations Center) è un servizio di monitoraggio, rilevamento e risposta agli incidenti di sicurezza gestito 24 ore su 24 e 7 giorni su 7 dagli analisti di Cloud Temple.
Oltre alla nostra SIEM, che raccoglie e mette in correlazione tecnica i log, il Sovereign SOC fornisce il capacità umana essenziale per l'intero ciclo di difesa informatica: qualificazione degli allarmi, indagini, raccomandazioni per la riparazione e coordinamento della risposta agli incidenti.
L'intero servizio è supportato dall'esperienza operativa dei nostri team, che supervisionano quotidianamente la piattaforma cloud di Cloud Temple - un'infrastruttura qualificata SecNumCloud che ospita i dati più sensibili dei nostri clienti pubblici e privati. Quello che facciamo per il nostro cloud, ora lo facciamo per il vostro.
Le nostre procedure di conformità
La nostra offerta Sovereign SOC è supportata da qualifiche e certificazioni di primo piano.
Puntiamo a ottenere le qualifiche PAMS nel 2026 e PDIS nel 2027.
24/7
Supervisione continua
1h
Intervento SLA
100%
Ospitato in Francia SecNumCloud
I vantaggi dell'offerta Sovereign SOC di Cloud Temple
Rilevamento 24/7, MTTD ridotto
Un team di analisti costantemente mobilitato per rilevare, qualificare e reagire alle minacce. Riduzione drastica del tempo medio di rilevamento (MTTD) e del tempo medio di risposta (MTTR).
Dal SIEM al CERT, senza intermediari
Cloud Temple gestisce l'intera catena: infrastruttura SecNumCloud, piattaforma SIEM, team SOC, capacità di risposta. Nessuna dipendenza dal fornitore, nessun collegamento che non controlliamo.
Hosting francese, tracciabilità normativa
Registri, tracce, avvisi e indagini ospitati in Francia sul nostro cloud qualificato SecNumCloud. Conformità ai requisiti NIS2, DORA, RGPD e HDS.
LLM + MITRA ATT&CK
Il nostro motore di correlazione utilizza le regole MITRE ATT&CK e l'intelligenza artificiale per prequalificare gli avvisi e concentrare il lavoro degli analisti sulle minacce reali.
Nessun effetto soglia, modello OPEX prevedibile
Base di abbonamento chiara + fatturazione per unità di lavoro (volume, casi d'uso). È possibile modificare il proprio ambito di applicazione senza un improvviso salto di prezzo. Prezzi pubblici esposti, come per tutti i nostri prodotti.
Le caratteristiche principali del nostro Sovereign SOC
Supervisione 24/7
Un team di analisti L1, L2 e L3 sempre a disposizione per monitorare e reagire.
Qualifica di allarme
Ordinamento, qualificazione e analisi degli eventi segnalati dal SIEM, con contestualizzazione aziendale.
Risposta agli incidenti
Coordinamento della risposta, raccomandazioni per il contenimento, supporto per la bonifica.
Informazioni sulle minacce
Monitoraggio attivo delle minacce, integrazione dei feed IOC e correlazione con il perimetro sorvegliato.
Caccia alle minacce
Ricerca proattiva di minacce latenti o di comportamenti anomali non rilevati dalle regole.
Casi d'uso personalizzati
Adattare le regole di rilevamento all'ambiente aziendale e ai casi d'uso specifici.
Reporting e governance
Rapporti periodici sulle attività, indicatori MTTD/MTTR, comitati direttivi ricorrenti.
Portale clienti in tempo reale
Visibilità completa di avvisi in corso, indagini, cronologia e indicatori.
Specifiche tecniche
Le nostre tariffe al pubblico
Una scala di prezzi lineare, senza effetto soglia e senza fasce di penalizzazione. Si sottoscrive un livello di servizio SOC che definisce la profondità delle competenze e gli SLA, quindi si pagano le risorse tecniche consumate su base pay-as-you-go (volume GB/giorno).
| Descrizione | Unità | Prezzo unitario € escl. | Impegno |
|---|---|---|---|
| SOC Core - Dati in Francia, MTTI 1h 24/7, comitato trimestrale | abbonamento mensile | 2100 € | 12 mesi |
| SOC France — Données et opération 100% en France, analystes habilitables, MTTI 1h 24/7, comité trimestriel | abbonamento mensile | 2900 € | 12 mesi |
| Opzione Premium - caccia continua alle minacce, test annuale delle intrusioni. Può essere combinata con Core o France | abbonamento mensile | 1350 € | 12 mesi |
| SOC Core - tariffa mensile calcolata sul volume medio giornaliero di log ingeriti *. | volume medio GB / giorno | 28 € | 1 mese |
| SOC France - tariffa mensile calcolata sulla base del volume medio giornaliero di log ingeriti *. | volume medio GB / giorno | 38 € | 1 mese |
| Descrizione | Unità | Prezzo unitario € escl. | Impegno |
|---|---|---|---|
| Build SOC Core - Sorgenti e regole di rilevamento standard, implementazione del marketplace, fino a 30 sorgenti | progetto | 4500 € | una tantum |
| Costruire il SOC Francia - Fonti, regole di rilevamento, hardening, distribuzione sovrana | progetto | 6500 € | una tantum |
| Opzione Build Premium - Integrazioni aggiuntive (red team baseline, playbook avanzati) | progetto | 3000 € | una tantum |
| Descrizione | Unità | Prezzo unitario € escl. | Impegno |
|---|---|---|---|
| Regola di rilevamento personalizzata - Creazione e manutenzione mensile | casi d'uso | 135 € | 1 mese |
| Sorveglianza del dark web - Monitoraggio della fuga di identificatori | dominio | 200 € | 12 mesi |
| Conservazione a freddo - Estensione a 1 anno (oltre i 90 giorni a caldo inclusi) | Ingerire | 0,15 € | 12 mesi |
| Stoccaggio a freddo - Estensione a 7 anni (settori regolamentati) | Ingerire | 0,42 € | 36 mesi |
| Scansione della vulnerabilità - 8 IP pubblici, rapporto consegnato | scansione | 120 € | per ordinare |
| Comitato SOC aggiuntivo | sessione | 950 € | per ordinare |
| Descrizione | Unità | Prezzi | Impegno |
|---|---|---|---|
| CERT PRIS - Abbonamento alla risposta agli incidenti, include 4 giorni di indagine digitale. | annuale | Su richiesta | 12 mesi |
| Indagine forense/digitale - Analisi post incidente | giorno | Su richiesta | per servizio |
| Squadra rossa / squadra viola - Esercizio annuale | esercizio finanziario | Su richiesta | per servizio |
| Allineamento della strategia di verifica e rilevamento della postura di sicurezza | servizio | Su richiesta | per servizio |
| Migrazione da un SIEM esistente - Riutilizzo e verifica delle regole | progetto | Su richiesta | una tantum |
| Ingegneria SIEM - Raccolta e rilevamento di fonti non standard | giorno | Su richiesta | al giorno |
* Esempi di prezzi
Scenario: abbonamento mensile 2.100 € + volume medio giornaliero 10 GB
Calcolo: 28 € × 10 GB = 280 €, ossia 2.380 € al mese.
Scenario: 2900 euro di abbonamento mensile + 10 GB di volume medio giornaliero
Calcolo: 38 € × 10 GB = 380 €, ossia 3.280 € al mese.
Avete un progetto SOC sovrano o un progetto per rafforzare la vostra difesa informatica?
Volete esternalizzare la vostra supervisione della sicurezza, conformarvi a NIS2 e DORA o beneficiare di un team di analisti 24/7 su un'infrastruttura sovrana?
I nostri esperti lavoreranno con voi per definire il vostro perimetro di monitoraggio, definire i casi d'uso prioritari e dimensionare la soluzione in base alle vostre esigenze. Parlateci del vostro progetto e vi risponderemo al più presto.
Casi d'uso
Il SIEM è lo strumento, il SOC è il team.
Il nostro Managed SIEM raccoglie, standardizza e correla i log di sicurezza e genera avvisi tecnici qualificati dalla nostra AI. Il Sovereign SOC aggiunge l'indispensabile dimensione umana: i nostri analisti, 24 ore su 24 e 7 giorni su 7, qualificano gli avvisi in un contesto aziendale, conducono indagini, consigliano azioni correttive e coordinano la risposta agli incidenti. I due servizi sono complementari.
Obiettivo 2027, in linea con il nostro approccio ANSSI.
Cloud Temple è qualificato SecNumCloud dal 2022 (IaaS) e dal 2024 (PaaS). Il nostro Sovereign SOC è stato progettato fin dall'inizio per soddisfare i requisiti dello standard PDIS (Security Incident Detection Service Provider). La qualificazione è prevista per il 2027.
Le vostre infrastrutture Temple Cloud, ma anche gli ambienti esterni.
Il Sovereign SOC supervisiona in modo nativo tutti i servizi Temple Cloud a cui siete abbonati. Si estende anche agli ambienti esterni: data center on-premise, altri cloud pubblici (AWS, Azure, GCP), SaaS (M365, Workspace), apparecchiature di rete e applicazioni aziendali. La raccolta dei dati è protetta mediante tunnel VPN IPsec o TLS 1.3.
Offriamo un rilevamento in tempo reale con un tempo di qualificazione dell'analista di 1 ora, 24 ore su 24, 7 giorni su 7.
Mobilitazione immediata e coordinamento della risposta.
In caso di incidente grave (sospetta compromissione, ransomware, esfiltrazione), i nostri analisti L3 vengono mobilitati immediatamente. Viene istituita un'unità di crisi con i vostri team, vengono emesse raccomandazioni di contenimento e viene fornito un supporto per la bonifica. I costi delle indagini forensi che vanno oltre l'ambito del contratto sono fatturati in giorni/uomo.
I vostri dati e le vostre impostazioni rimangono di vostra proprietà.
In conformità alla legge sui dati, è garantita la reversibilità. Potete richiedere in qualsiasi momento l'esportazione di tutti i vostri log, regole di rilevamento, casi d'uso personalizzati e cronologia delle indagini in formati standard di mercato. Il processo è gratuito, viene eseguito in base a uno SLA di 30 giorni ed è seguito da una cancellazione sicura dei vostri ambienti entro 7 giorni.