HodhodHODHOD
RESPOND

Gestion des incidents, dossiers et opérations de réponse

De l’incident
à une réponse coordonnée.

Chaque incident exige un parcours clair. Hodhod réunit triage, responsabilités, délais, actions et preuves dans un dossier, du premier signe au résultat consigné.

Workflows structurésResponsabilités clairesIntelligence sous contrôle humain
Le parcours d’un incidentVue interactive · Données d’exemple
Dossier 042En cours de triage

Accès inhabituel à un service

Source : alerte de supervision · Environnement d’exemple

Responsable actuelAnalyste de niveau 1
Temps SLA restant01:45
Prochaine étapeÉvaluer l’impact et définir la priorité
Preuves associées au dossier

Référence de l’alerte et informations sur l’actif

Priorité proposée enregistrée pour examen par l’expert.

Sélectionnez les étapes ; le contexte reste attaché au dossier.

FROM INCIDENT TO RESOLUTIONÉcouter · Coordonner · Agir

Découvrir le produit

Brochure et démo du produit

Télécharger le PDF

Démo du produit Hodhod

L’histoire derrière Hodhod

L’information prend sa valeur lorsqu’elle mène à l’action.

Ô huppe du vent du matin, je t’envoie à SabaVois d’où je t’envoie, et vers quels lieux

Hafez, ghazal 90 ↗

Dans le récit de Salomon et de la reine de Saba, la huppe revient avec des nouvelles d’une terre lointaine. Elle porte ensuite la lettre de Salomon et reçoit pour mission d’observer la réponse. Transmettre un message est le début d’un échange ; sa valeur réside dans la réponse qui ouvre la voie au dialogue et à la décision.

Un signal est repéré. Une information parvient à l’équipe. Mais entre sa réception et la réponse, un chemin essentiel reste à parcourir : comprendre le problème, le transmettre à la bonne personne et en assurer le suivi jusqu’à ce que le résultat soit clair. La huppe nous inspire ce lien entre information, action et suivi.

Dans Hodhod, chaque demande et chaque incident suivent un parcours clair : les informations et les éléments de preuve restent réunis, le responsable et la prochaine étape sont identifiés, et le traitement est suivi jusqu’à l’enregistrement du résultat. Les messages ne se perdent pas au fil des transferts ; chaque réponse enrichit l’expérience pour mieux répondre à l’avenir.

Recevoir l’information. Coordonner la réponse. Suivre jusqu’au résultat.Le récit de Salomon et de la huppe ; sourate An-Naml, versets 22 à 44 ↗

Hodhod en bref

Les opérations de réponse,
autour d’un dossier.

Hodhod est le système Faraconesh de gestion des demandes et incidents. Il réunit informations, rôles, SLA, actions, preuves et historique dans un flux traçable et auditable.

Quand avez-vous besoin de Hodhod ?

Responsabilité

Le dossier circule, mais le responsable de la suite n’est pas clair.

Affectation, responsable et prochaine action apparaissent dans le dossier.

Temps

Le délai expire avant que le retard ne soit repéré.

Le statut des SLA et les blocages deviennent visibles dans les opérations.

Contexte

Preuves et décisions sont dispersées entre messages et fichiers.

Les informations de traitement et l’historique restent avec le dossier.

Pour les équipes de réponse

CERT, CSIRT, SOC, sécurité de l’information, opérations réseau et services organisationnels, dans les banques, opérateurs, infrastructures critiques et organisations gérant des dossiers opérationnels.

Cycle de réponse

Un parcours clair du premier signe à la décision finale.

Le traitement suit le processus approuvé de l’organisation. Ce cycle illustre les principaux points de contrôle de la gestion d’incident.

  1. 1

    Recevoir

    Enregistrer une demande, un incident ou une alerte

  2. 2

    Triage

    Examen initial et complément d’information

  3. 3

    Hiérarchisation

    Catégorie, gravité et SLA adaptés

  4. 4

    Investigation spécialisée

    Affectation et collecte de preuves

  5. 5

    Action

    Playbook et coordination de la réponse

  6. 6

    Révision

    Supervision ou escalade si nécessaire

  7. 7

    Résoudre l’incident

    Consigner et évaluer le résultat

  8. 8

    Clore et apprendre

    Rapport et conservation de l’expérience

Un dossier, tout le contexte de l’incident

Chaque décision laisse une trace claire.

Vue conceptuelle
  • EVENT
    Référence de l’événement sourceAlerte liée au dossier
    Enregistré
  • LOG
    Preuves d’examen des accèsRéférence du journal du service d’exemple
    Pièce jointe au dossier
  • NOTE
    Note de l’analysteBase de décision pour l’action suivante
    Révisable

Ce dossier est fictif ; accès et champs sont adaptés au processus de votre organisation.

Fonctionnalités clés

Maîtriser les processus. Coordonner l’équipe. Conserver l’expérience.

WORKFLOW

Des workflows adaptés à votre organisation

Statuts, transitions, rôles autorisés et informations obligatoires sont configurés dans le périmètre du déploiement.

Processus définis ; transitions contrôlées
SLA & OWNER

Délais et responsabilités en un regard

Visualisez responsable actuel, délai de réponse, dossiers bloqués et risques de retard pour clarifier la suite.

Affectation, suivi et escalade
ACTION & PLAYBOOK

Actions reproductibles

Les actions sont consignées avec responsables et résultats. Dans CERT, les playbooks structurent la réponse.

Des consignes aux résultats des actions
EVIDENCE & AUDIT

Des décisions reliées aux preuves

Fichiers, références de journaux et notes techniques accompagnent les changements de statut et décisions pour reconstituer le traitement.

Qui, quand et avec quelles preuves
DASHBOARD & REPORT

Une visibilité opérationnelle pour la direction

Statut des dossiers, performance des équipes, SLA et temps par étape deviennent des rapports exploitables.

Du dossier aux goulots d’étranglement
KNOWLEDGE

Une expérience qui reste dans l’organisation

Résultats, actions efficaces et rapports sont conservés ; Intelligence Pack ajoute la recherche de connaissances et d’incidents similaires.

Chaque réponse prépare la suivante

Éditions et module complémentaire

Deux parcours opérationnels. Un moteur commun.

Desk gère les demandes et dossiers généraux ; CERT couvre la réponse spécialisée aux incidents. Intelligence Pack est disponible pour les deux.

Intelligence PackModule facultatif pour les deux éditions : classification, résumés, connaissances et propositions d’actionsDécouvrir le module

La bonne édition se choisit à partir de vos besoins.

Sélectionnez une édition pour mettre ses détails en évidence.

Comparer Hodhod Desk et Hodhod CERT
Critère de comparaisonHodhod DeskHodhod CERT
Besoin principalGestion des demandes et dossiers générauxGestion des opérations de réponse aux incidents de sécurité
Équipe utilisatriceÉquipes de services, informatique et opérationsCERT, CSIRT, SOC et équipes de réponse aux incidents
Point de départUne demande, un formulaire ou un dossier à traiterUn incident de sécurité, une alerte ou une demande d’investigation
Processus de travailStatuts, rôles et affectations adaptés aux processusCycle spécialisé, gravité, supervision et escalade
Action et traitementEnregistrer et suivre actions, responsables et résultatsActions de réponse, playbooks et coordination de l’investigation
Historique et preuvesDonnées du dossier, pièces jointes et historiquePreuves liées aux décisions et chronologie auditable
SortieUne demande traitée et un rapport de performance du processusUn incident géré, un rapport post-incident et des enseignements

Hodhod Desk

Besoin principal
Gestion des demandes et dossiers généraux
Équipe utilisatrice
Équipes de services, informatique et opérations
Point de départ
Une demande, un formulaire ou un dossier à traiter
Processus de travail
Statuts, rôles et affectations adaptés aux processus
Action et traitement
Enregistrer et suivre actions, responsables et résultats
Historique et preuves
Données du dossier, pièces jointes et historique
Sortie
Une demande traitée et un rapport de performance du processus

L’intelligence aux côtés de l’expert

La connaissance suggère.
L’expert décide.

Intelligence Pack transforme l’historique et les connaissances autorisées en aide quotidienne : moins de lecture, contexte pertinent et préparation des décisions.

Comprendre les dossiers plus vite
Résumés des incidents et de l’historique pour les relèves et rapports de direction.
Retrouver l’expérience pertinente
Retrouver incidents similaires, documents et connaissances utiles.
Des propositions à examiner
Classification et actions proposées avec le contexte nécessaire à l’expert.
Un point de départ prêt pour les rapports
Brouillons de rapports à partir des informations consignées dans le dossier.
Contrôle humain

Les suggestions peuvent être approuvées, modifiées ou refusées. Décisions sensibles et actions finales restent aux utilisateurs autorisés.

INTELLIGENCE PACKVue interactive · Suggestion d’exemple
Description initiale du dossier

« Un accès inhabituel à un service a été signalé. La cause et l’impact restent inconnus ; un examen spécialisé est nécessaire. »

Suggestion intelligenteÀ examiner par l’expert
Catégorie proposéeAccès inhabituel
Informations complémentairesAutorisations d’accès et périmètre d’impact
Action proposée

Comparer le rapport d’accès au service aux autorisations approuvées et consigner les conclusions dans le dossier.

Contexte de la suggestion

Description du dossier + guide d’examen des accès d’exemple

Les décisions et actions sensibles nécessitent l’approbation d’un utilisateur autorisé.

Hodhod en pratique

Gérez les incidents jusqu’au résultat.

DETECT → RESPOND

De l’alerte au traitement

Une alerte de détection devient un dossier avec triage, responsable, SLA et action.

Suivre l’incident jusqu’au résultat consignéAux côtés de Shahbaz
SHIFT HANDOVER

Relève d’équipe avec contexte préservé

L’analyste suivant voit la chronologie, les actions et les décisions ; le module intelligent peut préparer un résumé de relève.

Poursuivre le traitement avec un historique clair
CSIRT REVIEW

Investigation entre plusieurs équipes

Spécialistes, responsables de service et réviseurs collaborent dans un dossier ; avis, affectations et résultats sont consignés.

Décisions collectives et responsabilités traçables
HODHOD DESK

Demandes quotidiennes de l’organisation

Suivre les demandes de l’enregistrement à la réponse avec formulaires, rôles, workflows et SLA adaptés.

Un dossier avec responsable et prochaine étape clairs

Déploiement et intégration

Votre environnement, vos processus.

Hodhod se déploie seul dans l’infrastructure de l’organisation ou un environnement privé. Formulaires, workflows, rôles et rapports s’adaptent aux besoins opérationnels.

ON-PREMISES / PRIVATE

Un moteur, plusieurs profils opérationnels.

Les différences d’environnement se reflètent dans les processus et accès ; l’édition dépend du type de besoin.

Pour commencer
Processus actuels, rôles, SLA, sources d’entrée et dossier d’exemple.
Pour l’intégration
Système cible, périmètre d’échange et API ou connecteur adapté.

Aligné sur les services et actifs informatiques

Formulaires, catégories, workflows et rôles sont configurés pour les demandes et incidents des utilisateurs, services et systèmes informatiques.

IT et OM sont des profils opérationnels ; les éditions sont Desk et CERT.

Entre détection et action

Connecté aux outils de votre équipe.

L’intégration aux SIEM, systèmes de détection, Jira, sources de connaissances et autres outils utilise des API et connecteurs adaptés à l’architecture.

Alerte ou demandeHodhodDossier · Responsable · ActionÉquipe ou outil opérationnel

Les intégrations sont complémentaires ; le périmètre et la disponibilité de chaque connecteur sont précisés lors de l’étude du projet.

Avant de choisir

Questions fréquentes

Lecture automatique · En pause

Non. Hodhod Desk gère les demandes et dossiers généraux. Hodhod CERT propose un cycle spécialisé d’incidents de sécurité aux CERT, CSIRT, SOC et équipes de réponse.

Prochaine étape

Commencez à répondre avec un parcours clair.

Étudions votre problème, le processus actuel et les besoins de l’équipe pour choisir Desk ou CERT et définir le module intelligent.