Une sécurité qui ne s’utilise pas ne sert à rien. Nous mettons en place des mesures qui protègent vraiment sans transformer le quotidien de vos équipes en parcours du combattant.
Les couches que nous mettons en place
Périmètre et pare-feu
pfSense et OPNsense en haute disponibilité, règles revues et journalisation de ce qui entre et de ce qui sort.
Segmentation du réseau
VLAN par service, isolation de l’IoT, des invités et de la production. Pour qu’un poste infecté n’emporte pas toute l’entreprise.
Contrôle des accès
Double authentification, droits par rôle et revue périodique de qui a accès à quoi.
Poste de travail protégé
Antivirus géré, chiffrement de disque et politiques de mise à jour réellement appliquées.
Messagerie et phishing
Filtrage, SPF, DKIM et DMARC bien configurés, plus une formation pratique des utilisateurs.
Audits
Revue périodique de la configuration, des droits et de la surface exposée, avec un plan de correction priorisé.
Ce que cela comprend
- VPN pour le télétravail avec double authentification
- Segmentation du réseau et contrôle du trafic entre segments
- Politique de mots de passe et gestionnaire d’entreprise
- Sauvegardes immuables face aux ransomwares
- Plan de réponse aux incidents écrit et éprouvé
- Conformité RGPD : registre des traitements et mesures techniques
Notre approche
Diagnostic
Nous examinons la surface exposée, la configuration du pare-feu, les droits et l’état des postes. Nous vous disons par où on entrerait.
Correction priorisée
D’abord ce qui présente un risque élevé et un coût faible. Pas besoin de tout changer le premier mois.
Surveillance continue
Supervision, revue des règles et audit périodique. La sécurité n’est pas un projet, c’est de la maintenance.