Le dossier circule, mais le responsable de la suite n’est pas clair.
Affectation, responsable et prochaine action apparaissent dans le dossier.
HODHODGestion des incidents, dossiers et opérations de réponse
Chaque incident exige un parcours clair. Hodhod réunit triage, responsabilités, délais, actions et preuves dans un dossier, du premier signe au résultat consigné.
Source : alerte de supervision · Environnement d’exemple
Référence de l’alerte et informations sur l’actif
Priorité proposée enregistrée pour examen par l’expert.
Découvrir le produit
L’histoire derrière Hodhod
Ô huppe du vent du matin, je t’envoie à SabaVois d’où je t’envoie, et vers quels lieux
Hafez, ghazal 90 ↗
Dans le récit de Salomon et de la reine de Saba, la huppe revient avec des nouvelles d’une terre lointaine. Elle porte ensuite la lettre de Salomon et reçoit pour mission d’observer la réponse. Transmettre un message est le début d’un échange ; sa valeur réside dans la réponse qui ouvre la voie au dialogue et à la décision.
Un signal est repéré. Une information parvient à l’équipe. Mais entre sa réception et la réponse, un chemin essentiel reste à parcourir : comprendre le problème, le transmettre à la bonne personne et en assurer le suivi jusqu’à ce que le résultat soit clair. La huppe nous inspire ce lien entre information, action et suivi.
Dans Hodhod, chaque demande et chaque incident suivent un parcours clair : les informations et les éléments de preuve restent réunis, le responsable et la prochaine étape sont identifiés, et le traitement est suivi jusqu’à l’enregistrement du résultat. Les messages ne se perdent pas au fil des transferts ; chaque réponse enrichit l’expérience pour mieux répondre à l’avenir.
Recevoir l’information. Coordonner la réponse. Suivre jusqu’au résultat.Le récit de Salomon et de la huppe ; sourate An-Naml, versets 22 à 44 ↗Hodhod en bref
Hodhod est le système Faraconesh de gestion des demandes et incidents. Il réunit informations, rôles, SLA, actions, preuves et historique dans un flux traçable et auditable.
Quand avez-vous besoin de Hodhod ?
Affectation, responsable et prochaine action apparaissent dans le dossier.
Le statut des SLA et les blocages deviennent visibles dans les opérations.
Les informations de traitement et l’historique restent avec le dossier.
CERT, CSIRT, SOC, sécurité de l’information, opérations réseau et services organisationnels, dans les banques, opérateurs, infrastructures critiques et organisations gérant des dossiers opérationnels.
Cycle de réponse
Le traitement suit le processus approuvé de l’organisation. Ce cycle illustre les principaux points de contrôle de la gestion d’incident.
Enregistrer une demande, un incident ou une alerte
Examen initial et complément d’information
Catégorie, gravité et SLA adaptés
Affectation et collecte de preuves
Playbook et coordination de la réponse
Supervision ou escalade si nécessaire
Consigner et évaluer le résultat
Rapport et conservation de l’expérience
Un dossier, tout le contexte de l’incident
Ce dossier est fictif ; accès et champs sont adaptés au processus de votre organisation.
Fonctionnalités clés
Statuts, transitions, rôles autorisés et informations obligatoires sont configurés dans le périmètre du déploiement.
Processus définis ; transitions contrôléesVisualisez responsable actuel, délai de réponse, dossiers bloqués et risques de retard pour clarifier la suite.
Affectation, suivi et escaladeLes actions sont consignées avec responsables et résultats. Dans CERT, les playbooks structurent la réponse.
Des consignes aux résultats des actionsFichiers, références de journaux et notes techniques accompagnent les changements de statut et décisions pour reconstituer le traitement.
Qui, quand et avec quelles preuvesStatut des dossiers, performance des équipes, SLA et temps par étape deviennent des rapports exploitables.
Du dossier aux goulots d’étranglementRésultats, actions efficaces et rapports sont conservés ; Intelligence Pack ajoute la recherche de connaissances et d’incidents similaires.
Chaque réponse prépare la suivanteÉditions et module complémentaire
Desk gère les demandes et dossiers généraux ; CERT couvre la réponse spécialisée aux incidents. Intelligence Pack est disponible pour les deux.
Sélectionnez une édition pour mettre ses détails en évidence.
| Critère de comparaison | Hodhod Desk | Hodhod CERT |
|---|---|---|
| Besoin principal | Gestion des demandes et dossiers généraux | Gestion des opérations de réponse aux incidents de sécurité |
| Équipe utilisatrice | Équipes de services, informatique et opérations | CERT, CSIRT, SOC et équipes de réponse aux incidents |
| Point de départ | Une demande, un formulaire ou un dossier à traiter | Un incident de sécurité, une alerte ou une demande d’investigation |
| Processus de travail | Statuts, rôles et affectations adaptés aux processus | Cycle spécialisé, gravité, supervision et escalade |
| Action et traitement | Enregistrer et suivre actions, responsables et résultats | Actions de réponse, playbooks et coordination de l’investigation |
| Historique et preuves | Données du dossier, pièces jointes et historique | Preuves liées aux décisions et chronologie auditable |
| Sortie | Une demande traitée et un rapport de performance du processus | Un incident géré, un rapport post-incident et des enseignements |
L’intelligence aux côtés de l’expert
Intelligence Pack transforme l’historique et les connaissances autorisées en aide quotidienne : moins de lecture, contexte pertinent et préparation des décisions.
Les suggestions peuvent être approuvées, modifiées ou refusées. Décisions sensibles et actions finales restent aux utilisateurs autorisés.
« Un accès inhabituel à un service a été signalé. La cause et l’impact restent inconnus ; un examen spécialisé est nécessaire. »
Comparer le rapport d’accès au service aux autorisations approuvées et consigner les conclusions dans le dossier.
Description du dossier + guide d’examen des accès d’exemple
Les décisions et actions sensibles nécessitent l’approbation d’un utilisateur autorisé.
Hodhod en pratique
Une alerte de détection devient un dossier avec triage, responsable, SLA et action.
L’analyste suivant voit la chronologie, les actions et les décisions ; le module intelligent peut préparer un résumé de relève.
Spécialistes, responsables de service et réviseurs collaborent dans un dossier ; avis, affectations et résultats sont consignés.
Suivre les demandes de l’enregistrement à la réponse avec formulaires, rôles, workflows et SLA adaptés.
Déploiement et intégration
Hodhod se déploie seul dans l’infrastructure de l’organisation ou un environnement privé. Formulaires, workflows, rôles et rapports s’adaptent aux besoins opérationnels.
Les différences d’environnement se reflètent dans les processus et accès ; l’édition dépend du type de besoin.
Formulaires, catégories, workflows et rôles sont configurés pour les demandes et incidents des utilisateurs, services et systèmes informatiques.
IT et OM sont des profils opérationnels ; les éditions sont Desk et CERT.
Entre détection et action
L’intégration aux SIEM, systèmes de détection, Jira, sources de connaissances et autres outils utilise des API et connecteurs adaptés à l’architecture.
Les intégrations sont complémentaires ; le périmètre et la disponibilité de chaque connecteur sont précisés lors de l’étude du projet.
Avant de choisir
Non. Hodhod Desk gère les demandes et dossiers généraux. Hodhod CERT propose un cycle spécialisé d’incidents de sécurité aux CERT, CSIRT, SOC et équipes de réponse.
Prochaine étape
Étudions votre problème, le processus actuel et les besoins de l’équipe pour choisir Desk ou CERT et définir le module intelligent.