Servicio

Cybersécurité

Pare-feu pfSense et OPNsense, VPN à double facteur, segmentation réseau et contrôle d’accès. Une sécurité qui protège vraiment sans freiner le travail.

Une sécurité qui ne s’utilise pas ne sert à rien. Nous mettons en place des mesures qui protègent vraiment sans transformer le quotidien de vos équipes en parcours du combattant.

Les couches que nous mettons en place

Périmètre et pare-feu

pfSense et OPNsense en haute disponibilité, règles revues et journalisation de ce qui entre et de ce qui sort.

Segmentation du réseau

VLAN par service, isolation de l’IoT, des invités et de la production. Pour qu’un poste infecté n’emporte pas toute l’entreprise.

Contrôle des accès

Double authentification, droits par rôle et revue périodique de qui a accès à quoi.

Poste de travail protégé

Antivirus géré, chiffrement de disque et politiques de mise à jour réellement appliquées.

Messagerie et phishing

Filtrage, SPF, DKIM et DMARC bien configurés, plus une formation pratique des utilisateurs.

Audits

Revue périodique de la configuration, des droits et de la surface exposée, avec un plan de correction priorisé.

Ce que cela comprend

  • VPN pour le télétravail avec double authentification
  • Segmentation du réseau et contrôle du trafic entre segments
  • Politique de mots de passe et gestionnaire d’entreprise
  • Sauvegardes immuables face aux ransomwares
  • Plan de réponse aux incidents écrit et éprouvé
  • Conformité RGPD : registre des traitements et mesures techniques

Notre approche

Diagnostic

Nous examinons la surface exposée, la configuration du pare-feu, les droits et l’état des postes. Nous vous disons par où on entrerait.

Correction priorisée

D’abord ce qui présente un risque élevé et un coût faible. Pas besoin de tout changer le premier mois.

Surveillance continue

Supervision, revue des règles et audit périodique. La sécurité n’est pas un projet, c’est de la maintenance.

Questions fréquentes

On nous a demandé un pentest. En faites-vous ?
Nous coordonnons les audits techniques et, surtout, nous nous chargeons de corriger ce qui en ressort. Un rapport de pentest sans plan de correction ne protège de rien.
Et si nous avons déjà subi un ransomware ?
La première chose est de contenir et d’évaluer l’étendue ; ensuite, de restaurer depuis des sauvegardes saines. Si vous nous appelez à chaud, nous passons en mode incident : d’abord remettre l’activité debout, l’analyse vient après.
La formation des utilisateurs sert-elle vraiment à quelque chose ?
C’est ce qui offre le meilleur rapport coût/bénéfice. Des sessions courtes et des simulations de phishing réduisent énormément les clics sur les courriels malveillants.

On regarde votre cas concret ?

30 minutes avec un technicien, sans engagement. Nous vous dirons ce que nous améliorerions et ce que nous laisserions tel quel.