MSSP (Managed Security Service Provider) est un prestataire ou fournisseur tiers qui propose des services de sécurité informatique à une entreprise cliente sur la base d’un abonnement. Parmi ses prestations figure principalement :
- la surveillance des évènements et la gestion de systèmes de sécurité du client,
- la réponse aux incidents de sécurité et la mise en œuvre des meilleures pratiques de sécurité.
Les MSSP offrent généralement une gamme de services pouvant être adaptés aux besoins spécifiques d’une organisation. Ils peuvent aider les entreprises à réduire la charge de gestion de leur propre infrastructure de sécurité et leur permettre de se concentrer sur leurs objectifs business.
Supervision cybersécurité, vers une défense active.
Retour d’expérience du Groupe Avril
Quelle est la différence entre un MSSP, MSP et MDR ?
Bien avant l’arrivée des MSSP, l’on retriuvait sur le marché des services managés, les MSP. Ils avaient un champ d’intervention beaucoup plus large, prenant en compte l’IT. Ils s’occupaient de la gestion des réseaux, la prise en charge du matériel et des logiciels et proposait des services de cloud computing.
Quant au MDR (Managed Detection and Response), leur service implique une surveillance continue des réseaux et des systèmes d’information d’une organisation pour détecter les menaces informatiques.
Pour mener leurs opérations, les fournisseurs de MDR utilisent des outils et des techniques spécialisés pour détecter et répondre aux menaces potentielles en temps réel. Ce qui leur aide à prévenir les failles de sécurité et à minimiser l’impact de celles qui se produisent. Les services MDR peuvent être fournis par des MSSP ou d’autres sociétés de service managés spécialisées.
Detection engineering : l’art de la création de règles de détection.
Chez SEKOIA.IO, nous disposons d’un programme partenaire dédié aux MSSPs. En fonction de leur expertise cyber, ils accompagnent nos clients dans le déploiement et/ou exploitation de leur service SOC.
Pour en savoir plus sur notre programme partenaire MSSP, c’est par ici : https://www.sekoia.io/fr/partenaires/
Vous pouvez également consulter d’autres contenus glossaires en cliquant sur les acronymes ci-dessous : NDR, EDR, SOAR, SIEM, XDR, CERT, Cyber Threat Intelligence, XDR.
Si vous consultez pour la première fois SEKOIA.IO, sachez que nous sommes un éditeur de logiciels de cybersécurité. Nous fournissons aux équipes cyber et MSSP une plateforme de sécurité opérationnelle clé en main. À travers notre plateforme XDR, notre outil CTI et notre plateforme de Threat Intelligence, nous permettons à nos usagers de neutraliser les menaces informatiques, quelle que soit la surface d’attaque.