Managed Security Services, 24/7 SOC, threat detection and response – Swiss Expert Group cybersecurity operations in Switzerland.

Services de sécurité gérés

Offrez à votre entreprise des services de sécurité gérés complets pour une protection continue.

Construire et maintenir une capacité de sécurité interne efficace est coûteux, complexe et de plus en plus difficile dans un paysage de menaces qui ne cesse d’évoluer. Les Managed Security Services (MSS) permettent aux organisations d’accéder à une expertise certifiée, à des processus éprouvés et à une protection continue — sans les charges liées à une construction interne complète.

Swiss Expert Group fournit un large portefeuille de services de sécurité managés, s’appuyant sur les compétences spécialisées de e‑Xpert Solutions, eb‑Qual et One Step Beyond. Du monitoring SOC 24/7 et du WAF managé à la gestion des accès privilégiés et à la gestion des vulnérabilités, nos équipes opèrent comme une extension des vôtres — maintenant vos environnements sécurisés, conformes et opérationnels.

Nos Managed Security Services :

At‑Defense — SOC managé (24/7)

Opéré par e‑Xpert Solutions, At‑Defense est un SOC managé de nouvelle génération, conçu spécialement pour les organisations suisses. Certifié ISO 27001 et couvert par un rapport d’assurance ISAE 3000, il fournit une surveillance des menaces 24/7, une réponse aux incidents, du threat hunting et un monitoring du darknet. Le service se déploie en seulement deux jours et fonctionne sur un modèle forfaitaire sans besoin de personnel interne. Plus de 800 cas d’usage de détection, aucune compromission enregistrée parmi les clients sur 5 ans.

MSS PAM — Gestion managée des accès privilégiés

Opéré par eb‑Qual, le service MSS PAM garantit la sécurité continue et la performance opérationnelle de votre environnement CyberArk. Il couvre le patching et les mises à niveau, l’onboarding des comptes, la création des safes et le support d’intégration — avec un SLA défini incluant une réponse 24×7 pour les incidents critiques (Sévérité 1 : réponse en moins d’une heure, résolution en moins de quatre heures). Disponible en deux niveaux : Operation Service et Development Service.

MSS WAF — Protection managée des applications web et des API

Opéré par e‑Xpert Solutions, ce service fournit un Web Application Firewall (WAF), une défense contre les bots, une sécurité des API et une protection DDoS entièrement managés, reposant sur la plateforme SaaS de F5. Il assure une protection centralisée des applications à travers les data centers, les environnements cloud et edge — sans modification matérielle ni changement de code. Soutenu par des opérations de sécurité 24/7 et un déploiement rapide.

PurpleScan — Gestion managée des vulnérabilités

Opéré par e‑Xpert Solutions, PurpleScan est un service de gestion des vulnérabilités guidé par des experts, combinant le scanning automatisé à une revue par des analystes SOC. En priorisant les vulnérabilités dans la journée suivant leur détection, il réduit la fenêtre d’exploitation de la moyenne du secteur (plus de 30 jours) à moins de 8 jours. Scans automatisés hebdomadaires, alertes SOC en temps réel sur les nouvelles vulnérabilités, et un environnement SIEM dédié avec tableaux de bord personnalisables.

CyberArk Audit

Opéré par eb‑Qual, ce service d’audit à périmètre fixe évalue votre environnement CyberArk PAM existant par rapport aux bonnes pratiques — couvrant l’infrastructure, la sécurité, la configuration et l’efficacité opérationnelle. Livré en 3 à 8 jours ouvrables, avec un rapport d’audit complet, une présentation aux parties prenantes et un plan d’actions de remédiation comme livrables.

Infoblox Audit

Opéré par eb‑Qual, qui détient la plus haute certification Infoblox « Saphir », cet audit évalue votre environnement Infoblox DDI (DNS, DHCP, IPAM) en matière de sécurité, de conformité et de performance. Le service utilise l’Infoblox Inspect Tool pour simuler des scénarios d’attaques DNS réels — incluant l’exfiltration de données via DNS, la détection de domaines malveillants, la sécurité DoH/DoT et les callbacks de Command & Control. Livré en 3 à 4 jours.

DevSecOps Services

Opéré par e‑Xpert Solutions, ce service accompagne les organisations dans leur transition vers le DevSecOps, tant sur le plan technique qu’organisationnel. Il couvre les évaluations de maturité, l’analyse des écarts, la définition de la stratégie DevSecOps, la mise en œuvre de la sécurité dans les pipelines CI/CD, l’automatisation, la mise en place d’un programme Security Champion et des formations personnalisées. Les partenaires incluent Qualys, Snyk, Splunk et Picus.

Managed SSL/TLS Certificate Services (SSLCert)

SSLCert est une plateforme de Certificate Lifecycle Management (CLM) développée par e‑Xpert Solutions — une solution conçue en Suisse qui automatise l’ensemble du cycle de vie des certificats SSL/TLS dans les environnements on‑premises, cloud et hybrides.

Les principales capacités incluent le scanning automatique du réseau et la découverte des certificats, un inventaire centralisé avec alertes d’expiration en temps réel, l’automatisation complète du cycle de vie (demande, émission, déploiement, renouvellement, révocation) avec prise en charge du protocole ACME, un contrôle d’accès basé sur les rôles (RBAC) et des rapports d’audit et de conformité personnalisables.

SSLCert élimine le risque d’interruptions liées aux certificats, réduit les erreurs humaines et soutient la conformité aux politiques internes comme aux standards externes. La solution est éprouvée dans des secteurs exigeants tels que la finance, l’industrie, la santé, le luxe et les entités publiques sensibles.

Pourquoi Swiss Expert Group pour les Managed Security Services ?

La sécurité managée chez Swiss Expert Group s’appuie sur l’expertise combinée de trois entreprises membres spécialisées :

e‑Xpert Solutions, fondée à Genève en 2001, apporte des opérations de sécurité managées certifiées grâce à son SOC At‑Defense certifié ISO 27001 et ISAE 3000, à ses services MSS WAF, PurpleScan pour la gestion des vulnérabilités, SSLCert et DevSecOps. Ses analystes contribuent à MITRE ATT&CK, SIGMA et publient des CVE pour Microsoft, F5 et Abacus.

eb‑Qual, spécialisée dans les infrastructures ICT et réseau depuis 2002 et détentrice de la plus haute certification Infoblox « Saphir », opère le service MSS PAM pour les environnements CyberArk, ainsi que les services d’audit CyberArk et Infoblox. Ses équipes opèrent depuis Givisiez (Fribourg) et Kloten (Zurich).

One Step Beyond, partenaire Microsoft Solutions pour Modern Work and Security depuis 2017, fournit des services de sécurité cloud managés avec un focus sur les environnements Microsoft — sécurisant Microsoft 365, Azure et les workloads connectés au cloud.

Ensemble, nos équipes accompagnent des organisations issues des secteurs financier, de la santé, industriel et public, depuis nos bureaux situés tant en Suisse romande qu’en Suisse alémanique — à Genève, Gland, Lausanne, Givisiez, et Kloten (Zurich).

Les technologies que nous utilisons :

Nous délivrons nos services de sécurité managés en nous appuyant sur les plateformes de nos partenaires technologiques de confiance :

Foire aux questions – Managed Security Services en Suisse

Q : Qu’est‑ce qu’un Managed Security Service (MSS) ?

Un Managed Security Service (MSS) est une fonction de sécurité délivrée par un prestataire externe de manière continue — couvrant généralement la surveillance, la détection des menaces, la réponse aux incidents ou la gestion de technologies de sécurité spécifiques. Les MSS permettent aux organisations d’accéder à une expertise certifiée et à une protection continue sans devoir construire et doter entièrement cette capacité en interne.

Q : Quelle est la différence entre un MSS et un SOC

Un SOC (Security Operations Center) est un type spécifique de service de sécurité managé, centré sur la surveillance des menaces, leur détection et la réponse aux incidents. Le terme MSS est plus large et couvre un ensemble étendu de services de gestion de la sécurité en continu — incluant la gestion PAM, le WAF, la gestion des vulnérabilités, le cycle de vie des certificats et les audits de sécurité. Swiss Expert Group propose à la fois un SOC managé (At‑Defense) et un portefeuille complet de MSS complémentaires.

Q : Qu’est‑ce que le MSS PAM et pourquoi est‑ce important ?

Le MSS PAM est un service managé dédié à l’exploitation et à la maintenance d’une solution de Privileged Access Management — en particulier CyberArk. Il couvre le patching, les mises à niveau, l’onboarding des comptes, la création des safes et le support d’intégration, le tout sous un SLA défini. Sans gestion continue, les environnements PAM peuvent se désaligner des bonnes pratiques, créant des failles de sécurité que des attaquants peuvent exploiter.

Q : Qu’est‑ce que PurpleScan ?

PurpleScan est un service managé de gestion des vulnérabilités opéré par e‑Xpert Solutions, combinant le scanning automatisé à une revue par des analystes SOC. Il tire son nom de l’approche Purple Team — combinant le scanning offensif (Red) avec l’analyse SOC défensive (Blue). En priorisant les vulnérabilités dans la journée suivant leur détection, PurpleScan réduit la fenêtre d’exploitation typique de plus de 30 jours à moins de 8 jours.

Q : Quels services de sécurité managés Swiss Expert Group propose‑t‑il ?

Swiss Expert Group propose At‑Defense (SOC managé 24/7), MSS PAM (CyberArk managé), MSS WAF (F5 Web Application and API Protection managé), PurpleScan (gestion des vulnérabilités managée), SSLCert (cycle de vie SSL/TLS managé), CyberArk Audit, Infoblox Audit et des services DevSecOps — délivrés par e‑Xpert Solutions, eb‑Qual et One Step Beyond.

Q : Dans quelles villes suisses Swiss Expert Group est-il présent ?

Swiss Expert Group opère depuis des bureaux situés en Suisse romande et en Suisse alémanique — à Genève, Gland, Lausanne, Givisiez (Fribourg) et Kloten (Zurich). Nous accompagnons des clients dans toute la Suisse et au‑delà, en délivrant des services de sécurité managés sur site ou à distance.

fr_FR