Protection de l'infrastructure et des terminaux
La plupart des attaques commencent par un e-mail, un mot de passe volé ou un ordinateur non mis à jour. La prévention signifie que le pare-feu, l'e-mail, les postes de travail, les accès et les données sont protégés de sorte qu'un attaquant n'aille pas loin, même si un employé clique sur le mauvais lien. Nous concevons, déployons et gérons la protection en tant que service : avec du matériel Sophos (Gold Partner) et Fortinet, l'authentification multifacteur, la gestion centralisée des appareils et le principe du zero trust. Tout ce que nous déployons peut être relié à notre SOC.
Couches de protection
Comment se déroule le déploiement
- 01
État des lieux et priorités
Nous inventorions la protection existante et la comparons aux vecteurs d'attaque les plus courants ; nous commençons là où le risque est le plus élevé.
- 02
Plan et équipement
Nous proposons mesures, équipements et licences sans dupliquer ce que vous avez déjà ; offre à prix fixe.
- 03
Déploiement par phases
D'abord les mesures sans impact sur les utilisateurs (pare-feu, e-mail), puis MFA et terminaux avec information préalable des employés.
- 04
Gestion et surveillance
Nous prenons en charge mises à jour, règles et rapports ; les alertes des équipements remontent dans notre SOC.
Questions fréquentes
Nous avons déjà un antivirus. N'est-ce pas suffisant ?
Un antivirus arrête les logiciels malveillants connus sur un ordinateur. Il n'arrête ni un mot de passe volé, ni un faux e-mail qui convainc un employé de payer, ni un attaquant déjà en mouvement dans le réseau. C'est pourquoi la protection a besoin de plusieurs couches.
La MFA compliquera-t-elle le travail des employés ?
Une MFA moderne ne demande une confirmation sur le téléphone que lors d'une connexion depuis un nouvel appareil ou lieu ; sur un ordinateur connu au bureau, l'utilisateur ne la remarque pas. Nous accompagnons le déploiement avec des instructions et un support, et restons disponibles la première semaine.
Quels équipements utilisez-vous ?
Pare-feu et protection des terminaux Sophos, dont nous sommes Gold Partner, et Fortinet ; pour l'e-mail et les identités, Microsoft 365 avec des couches de protection supplémentaires. Si vous avez d'autres équipements, nous les évaluons et les intégrons quand c'est pertinent.
Pouvons-nous gérer la protection nous-mêmes ?
Oui. Nous déployons et documentons, votre équipe gère. La plupart des clients nous confient toutefois la gestion, car elle exige un suivi constant des alertes, des mises à jour et des nouvelles menaces, un travail pour plusieurs personnes.
Combien de temps prend le déploiement ?
Pare-feu et protection e-mail sont déployés en une à deux semaines, MFA et gestion des terminaux pour une entreprise de cent utilisateurs en quatre à six semaines, par phases et sans interruption.
Comment savoir que la protection fonctionne ?
Un rapport mensuel montre les attaques bloquées, les e-mails arrêtés et l'état des appareils. Une fois par an, nous recommandons un test d'intrusion qui éprouve la protection comme le ferait un attaquant.