Le SOC voit tout, sauf SAP : combler l'angle mort avec l'IA
Les systèmes SAP concentrent les données et processus les plus critiques de l'entreprise, mais restent souvent invisibles pour les SOC : peu connectés aux SIEM, peu couverts par des experts SAP, ils échappent à la surveillance standard. Cette session cybersécurité explore pourquoi l'intégration de SAP au SOC est indispensable, et comment l'IA comble cet angle mort en automatisant et centralisant tout le processus, de la détection à la réponse.
Swiss IT Forum(s)
Le SOC voit tout, sauf SAP: combler l’angle mort avec l’IA
Intervenante: Ksenia Nousbaum
Date: 01.10.2026
Heure et lieu: 15:00 à: 15:40 Salle H / Palexpo, Genève
Contact: knousbaum@xiting.com
En quelques mots, comment présenteriez-vous votre entreprise aux visiteurs des Swiss IT Forum(s) 2026?
Xiting incarne la sécurité SAP holistique au plus haut niveau. Depuis notre création en Suisse en 2008, nous sommes devenus une entreprise de renommée internationale comptant plus de 140 collaborateurs en Allemagne, en Suisse, en Roumanie, aux États-Unis et au Royaume-Uni, et accompagnons aujourd’hui plus de 700 clients à travers le monde. Nous sommes un éditeur de logiciels certifié ISO/IEC 27001. Nos solutions sont certifiées SAP et couvrent la gestion des autorisations, la gestion des identités et des accès (IAM), la gouvernance, les risques et la conformité (GRC), et la surveillance de la sécurité, dans le cloud comme en on-premise. Elles automatisent des tâches complexes, aident à rester conforme et réduisent les risques. Au Swiss IT Forum, nous parlons surtout de ce dernier point : la détection et la réponse aux menaces dans les systèmes SAP. Pour en savoir plus sur nos solutions, rendez-vous sur xiting.com.
Qu'attendez-vous de votre participation aux Swiss IT Forum(s) 2026?
Nous venons pour écouter, et pour sensibiliser. La sécurité SAP reste malheureusement un sujet mis de côté. Beaucoup d'entreprises protègent très bien leur réseau et leur infrastructure, mais la couche applicative reste hors radar. C'est vrai aussi pour la surveillance de sécurité: très souvent, nos clients ont un SIEM et un SOC (Security Operations Center) qui tournent, mais qui ne couvrent pas les systèmes SAP. Résultat, quand on parle de sécurité globale, les systèmes qui portent les données les plus essentielles - la finance, les RH, les données critiques du métier - restent sans surveillance. Nous voulons donc rencontrer les RSSI, les responsables SAP et les DSI romands, et comprendre où ils en sont. Nous profitons aussi de ce genre d'événement pour échanger avec d'autres entreprises et mieux comprendre la situation du marché: c'est souvent là qu'on apprend le plus. Nous présentons également Falcora, notre SOC automatisé pour SAP, piloté par l'IA. C'est une plateforme qui permet à la fois d'intégrer les systèmes SAP dans le SOC et d'automatiser et simplifier les processus SOC pour SAP. L'IA prépare le dossier, l'analyste décide. Il n'y a donc pas besoin d'un expert SAP dans l'équipe SOC.
Comment voyez-vous évoluer le marché IT en Suisse romande dans votre domaine d'activité?
La cybersécurité reste l'un des grands moteurs des stratégies IT. Ces cinq dernières années, les entreprises ont surtout investi dans la détection des menaces, et elles ont mis en place de bons dispositifs sur le réseau, les postes de travail et le cloud. SAP, lui, est souvent resté hors radar. C'est pourtant là que se trouvent les données les plus sensibles: les chiffres financiers, les données personnelles, la R&D, les recettes de fabrication. Surveiller SAP n'est donc pas une option, c'est une base, pour la sécurité comme pour la conformité. Sans cette surveillance, une porte reste ouverte, avec un vrai risque de perte ou de manipulation de données. La réglementation va dans le même sens: la nLPD, l'obligation d'annoncer les cyberattaques pour les infrastructures critiques depuis avril 2025, et NIS2, RGPD ou SOX pour les entreprises actives à l'étranger. Reste un obstacle que toutes les entreprises suisses connaissent: on ne trouve pas de ressources SAP. Que SAP doit être protégé, et que la loi l'exige, la plupart l'ont compris. Mais il ne s'agit pas de mettre en place des mesures pour cocher quelques cases: il s'agit de protéger l'ensemble des systèmes, efficacement, avec les équipes dont on dispose. C'est pour cela que nous croyons à l'automatisation et à l'IA.
Quels messages clés ou quelles nouveautés souhaitez-vous mettre en avant à l’occasion de cet événement?
Un seul message: un SOC pour SAP n’est pas un bonus, c’est ce qui permet de vraiment protéger les données de vos systèmes SAP. Mais un SOC classique ne suffit pas : surveiller SAP demande de l’expertise SAP. Les logs SAP sont énormes et propriétaires, et un événement technique ne dit rien sans son contexte métier. La même modification peut être une opération normale ou le début d’une fraude, selon la personne, le rôle et le processus concernés. Sans cette lecture, les alertes SAP arrivent au SOC sous une forme inutilisable, et personne ne les traite. C’est justement ce que l’IA sait faire, et c’est ce que fait Falcora: elle apporte le contexte SAP que l’équipe sécurité n’a pas, prépare l’alerte, puis présente un cas avec un verdict proposé et des recommandations concrètes pour la suite. Le tout se comprend sans être spécialiste SAP. Nous ferons des démonstrations de Falcora sur notre stand. Et nous ouvrons à Genève un programme pilote pour la Suisse romande : un système de production, cinq patterns de sécurité standard, licence d’essai comprise, pour 4 650 CHF entièrement crédités sur l’abonnement si vous continuez. Le mieux reste de voir, sur son propre système, ce qu’on ne voyait pas.
En quoi les solutions que vous présenterez répondent-elles aux besoins actuels des entreprises suisses?
Falcora est notre réponse à un problème très courant : l’angle mort SAP dans le SOC, et le manque d’expertise SAP dans les équipes qui le font tourner. L’autre besoin, très concret, c’est de réduire le temps entre une action suspecte dans SAP et la décision qui l’arrête. C’est ce que Falcora fait baisser : le temps de détection (MTTD) et le temps de réponse (MTTR). La plateforme reçoit et gère les alertes SAP en continu : elle les trie, les classe, les évalue, et ajoute à chacune son contexte métier, c’est-à-dire ce qui s’est passé, quel risque il y a derrière, quel utilisateur et quel système sont concernés. L’analyste comprend alors la situation sans connaître SAP en profondeur. Il reçoit en plus un verdict proposé par l’IA, avec un niveau de criticité et des recommandations sur les actions à mener. Falcora automatise aussi tout ce qui peut l’être : la collecte, la corrélation, le tri, la qualification et la préparation du dossier d’incident. Le bruit est écarté avant d’arriver à l’analyste, qui passe son temps sur les cas qui comptent au lieu de lire des milliers de lignes de logs. Pour une entreprise suisse avec une petite équipe sécurité, c’est la différence entre une surveillance SAP sur le papier et une surveillance qui marche vraiment. Notre conférence « Le SOC voit tout, sauf SAP: combler l’angle mort avec l’IA » a lieu le jeudi 1er octobre à 15h00, en salle H. Nous y expliquons pourquoi il faut intégrer SAP dans le SOC, avec les difficultés concrètes que cela pose: la visibilité, le volume de données, l’expertise. Nous le replaçons dans les cadres que les équipes utilisent déjà, en particulier le NIST CSF 2.0, et dans les processus de détection et de réponse aux incidents. Et nous sommes présents sur le stand D11 pendant les deux jours du salon.
Que pourront découvrir en avant-première les visiteurs lors de votre conférence, de votre démo ou directement sur votre stand?
Nous montrons comment l’IA, avec Falcora, permet de combler cet angle mort: détection automatisée des menaces, MTTD et MTTR en baisse, et une sécurité SAP renforcée pour un coût plus faible. Sur notre stand, nous faisons tourner Falcora en direct : comment l’IA prépare une alerte, quelles informations elle rassemble, et sous quelle forme l’analyste reçoit le dossier. Les visiteurs y découvrent aussi, en avant-première pour la Suisse romande, le programme pilote qui permet de tester la plateforme sur un système de production.
Venez rendre visite à Xiting au Swiss IT Forums, stand D11. Pour découvrir dès maintenant Falcora, notre SOC automatisé pour SAP, rendez-vous sur xiting.com/en/falcora.
Xiting AG
Chüchelacherstrasse 5
CH-8165 Schöfflisdorf
xiting.com
