Hoogin.io

Hoogin

Surveiller. Sécuriser. Piloter.

Québec, Canada · France

0
Démarrage opérationnel — 4× plus rapide que le marché
0
Piliers intégrés — Surveiller, Sécuriser, Piloter
0
Résolution incident réel — du signal au correctif

En renfort de votre équipe technique. Centre de contrôle qui surveille, sécurise, audite, modernise et pilote votre IT — pour passer de l'urgence quotidienne au pilotage stratégique. PME 10-50 employés, hébergement souverain Québec, démarrage en 5 jours.

Votre posture en un chiffre

Une note unique sur 100, calculée en continu à partir de 12 catégories pondérées par criticité. Voici votre score — et le détail qui le compose.

0
Score global Hoogin
+6 — sur 90 jours
Forte pondération Faible

Répartition par catégorie

≥ 90 75–89 60–74 < 60
20%

Identité & MFA

92

Audit continu des comptes, du MFA, des accès conditionnels et des rôles privilégiés sur Microsoft Entra ID. Détection en temps réel des utilisateurs à risque et des sessions suspectes.

Pondération 20% Contribution +18 pts
92
13%

Sauvegarde

85

Rétention, intégrité, testabilité des sauvegardes. Conformité 3-2-1 vérifiée, immuabilité, tests de restauration automatisés mensuels.

Pondération 13% Contribution +11 pts
85
13%

SIEM & Détection

78

Collecte centralisée Wazuh + Sysmon, corrélation multi-source, investigation incident, rétention 90 jours, recherche full-text.

Pondération 13% Contribution +10 pts
78
10%

Sensibilisation

71

Programme GoPhish de phishing simulé mensuel, taux de clic et taux de signalement, formation continue ciblée par segment d'utilisateurs.

Pondération 10% Contribution +7 pts
71
10%

Pare-feu

88

Configuration FortiGate auditée, règles inspectées, IPS actif, géo-filtrage, journalisation centralisée, alerting Telegram.

Pondération 10% Contribution +9 pts
88
8%

Protection Endpoint

94

Couverture Bitdefender GravityZone vérifiée, agents à jour, menaces détectées, politiques de sécurité, isolation poste à distance.

Pondération 8% Contribution +8 pts
94
8%

Sécurité courriel

82

DMARC, DKIM, SPF, Safe Links, Safe Attachments, anti-phishing Microsoft Defender, détection des règles de transfert suspectes.

Pondération 8% Contribution +7 pts
82
5%

Protection Web (WAF)

76

Cloudflare WAF, en-têtes de sécurité, DNSSEC, certificats SSL, protection DDoS et bot management.

Pondération 5% Contribution +4 pts
76
5%

Prévention fuite données

67

Microsoft Purview DLP, étiquettes de sensibilité, partages externes monitorés, détection d'exfiltration de données.

Pondération 5% Contribution +3 pts
67
4%

Scan vulnérabilités

64

Scan Greenbone Community + audits Burp Suite mensuels, firmware compliance FortiGate / switchs, patching CVE prioritaire.

Pondération 4% Contribution +3 pts
64
2%

Réseau

80

Switchs, points d'accès, VLAN, segmentation réseau, supervision SNMP, conformité firmware.

Pondération 2% Contribution +2 pts
80
2%

Performance applicative

58

APM applicatif, RUM navigateur, Core Web Vitals, latence end-to-end, alerting performance applicative.

Pondération 2% Contribution +1 pts
58

Mars 2026 — Compromission client réelle

Un incident réel chez un client, détecté et résolu en moins de 20 minutes. Voici la chronologie complète.

T+0 01 / 03

🚨 Compromission détectée

Trois sources simultanées : sign-in M365 risqué, alerte GravityZone sur poste utilisateur, événement Wazuh côté Exchange. Chaque signal isolé aurait été noyé dans le bruit.

T+4 s 02 / 03

⚡ Trois signaux corrélés

Le moteur Hoogin recoupe les trois sources dans le portail Events, identifie la chaîne d'attaque et propose trois options de remédiation classées par impact métier.

T+18 min 03 / 03

✅ Incident résolu

Compte verrouillé, sessions révoquées, règle de transfert malicieuse supprimée, indicateurs de compromission ajoutés au feed Hoogin. Rapport post-mortem généré automatiquement.

Tout converge vers un seul endroit

Métriques, événements de sécurité, antivirus, courriel, mises à jour. Un flux unique, dédoublonné, priorisé. Telegram pour l'urgence, portail pour le contexte.

Métriques infra

vmalert

SIEM / Détection

Wazuh

Endpoint

GravityZone

Microsoft 365

Graph API

Mises à jour conteneurs

Watchtower

Hoogin
Engine

Portail Events

Contexte complet, drill-down, historique

Telegram

Alertes critiques, opérateur on-call

On s'appuie sur ce qui marche

Microsoft, Fortinet, Bitdefender, Cloudflare, Veeam. Pas de stack maison fragile, pas de techno expérimentale chez vous. Du solide, intégré et opéré.

Microsoft Fortinet Bitdefender Cloudflare Veeam Microsoft Fortinet Bitdefender Cloudflare Veeam

Loi 25, RGPD et NIS2 couverts dans le service

Hoogin couvre les obligations techniques de la Loi 25 du Québec, de l'Article 32 du RGPD et de la directive NIS2 directement dans la livraison du service. Rapports prêts pour audit CAI / CNIL.

Chiffrement

Au repos et en transit, sur tous les flux opérés par Hoogin.

MFA + accès

Audit continu MFA, escalade automatique, conforme Loi 25 et NIS2.

Logs 90 jours

Rétention SIEM hot 30j, warm 60j, recherche full-text, conforme RGPD Art.32.

Plan IR + restore

Tests restauration mensuels, plan IR documenté, reporting incident 24h/72h NIS2.

Trois paliers, prix affichés clairement

PME 10-50 employés. Engagements 12 ou 24 mois avec frais d'installation réduits ou offerts. Aucun "à partir de" — vous voyez le prix exact.

Starter

2 200 $ / mois CAD

PME 10-25 emp. Surveillance infra 24/7, SOC central, conformité Loi 25, audit annuel. Démarrage en 5 jours.

Voir le détail des tarifs
Recommandé

Pro

5 100 $ / mois CAD

PME 25-50 emp. Tout Starter + audits trimestriels, modernisation legacy, BI métier, intervention sous 4h ouvrables.

Voir le détail des tarifs

Démontré sur le terrain

“Lors d'une compromission chez un client en mars 2026, le moteur de corrélation a identifié l'attaque en quatre secondes et proposé trois options de remédiation. L'incident a été résolu en dix-huit minutes, post-mortem inclus.”

— Cas réel, client PME québécois — post-incident mars 2026
0
Couverture SOC livrée à ce jour
0
Serveurs supervisés en production
0
Surveillance continue

Prêt à passer du quotidien au pilotage stratégique ?

On vous livre un audit OSINT sources ouvertes de votre domaine en 24h, gratuit, sans engagement. Vous gardez le rapport.