Sécurité · SOC
La timeline d'un incident, reconstituée en 30 minutes
3 h du matin, alerte SIEM. Plutôt que 3 jours à corréler logs Loki, tickets Jira, canal Slack #ops, commits GitLab et accès AD, LMbox sort la timeline horodatée en 90 secondes — avec citations. L'analyste passe à la remédiation, pas à l'archéologie.
MTTR ÷ 8
mean time to resolution
sur incident SOC
sur incident SOC