Support 5j/7, astreinte le week-end — Quimper & toute la Bretagne

Cybersécurité

Un rançongiciel qui chiffre vos données un vendredi soir, et c’est la semaine entière — parfois la saison — à l’arrêt. Les TPE et les collectivités sont aujourd’hui les cibles les plus faciles : elles ont des données qui valent quelque chose et rarement les moyens d’une grande DSI. Notre rôle est de rétablir l’équilibre avec des outils professionnels, correctement configurés.

Partenaires Fortinet, WithSecure, Keeper Security et Riot

Nous sommes Fortinet Engage Advocate Partner, partenaire WithSecure, partenaire Keeper Security et partenaire Riot. Ce n’est pas qu’une ligne sur une plaquette : cela veut dire que ce qui est posé chez vous est paramétré par quelqu’un qui a été formé dessus et qui a accès au support de l’éditeur quand une situation sort de l’ordinaire.

Les trois premiers protègent vos machines et vos accès. Le quatrième protège vos équipes, et c’est une autre affaire : aucun pare-feu ne relit les e-mails à la place de la personne qui les ouvre. Nous y revenons plus bas.

Un pare-feu mal configuré donne un faux sentiment de sécurité, ce qui est pire que pas de pare-feu du tout. La différence entre une boîte posée dans la baie et une protection réelle tient entièrement au paramétrage.

Le pare-feu et les accès distants

  • Pare-feu Fortinet dimensionné pour votre débit réel et votre nombre d’utilisateurs
  • Filtrage web par catégories, avec des règles adaptées à votre activité
  • Analyse antivirus et détection d’intrusion sur le flux réseau
  • VPN pour les accès distants : télétravail, sites multiples, accès prestataires
  • Séparation des réseaux — invités, caméras, postes de travail, atelier — pour qu’une machine compromise n’ouvre pas la porte au reste

La protection des postes et des serveurs

L’antivirus gratuit du commerce n’est plus au niveau des menaces actuelles. Nous déployons WithSecure sur l’ensemble du parc, avec une console centralisée : nous voyons en temps réel quel poste est protégé, lequel a détecté quelque chose, lequel n’a pas redémarré depuis trois semaines et traîne des correctifs en attente.

  • Protection contre les rançongiciels avec surveillance comportementale
  • Gestion centralisée des correctifs Windows et des logiciels tiers
  • Rapports d’état du parc, sans avoir à faire le tour des machines

La sauvegarde : votre dernière ligne de défense

Face à un chiffrement réussi, seule une sauvegarde saine vous sauve. Nous appliquons la règle 3-2-1 : trois copies des données, sur deux supports différents, dont une hors site et hors ligne — un rançongiciel qui atteint votre réseau ne doit pas pouvoir atteindre vos sauvegardes.

Surtout, nous testons la restauration. Une sauvegarde qui tourne tous les soirs mais qu’on n’a jamais restaurée n’est pas une sauvegarde, c’est une hypothèse. Le test fait partie du contrat de maintenance.

La messagerie et les utilisateurs

La très grande majorité des attaques entre par un e-mail. Nous mettons en place le filtrage anti-hameçonnage et l’authentification à deux facteurs sur les comptes sensibles. Mais aucun filtre n’est parfait : le jour où un message passe, tout repose sur la personne qui le lit — et sur ce qu’elle a appris à reconnaître.

Protéger la messagerie, couche par couche

Aucun outil ne tient seul sur ce terrain, parce que les attaques n’ont pas toutes la même forme : une pièce jointe piégée, un lien qui devient malveillant après l’envoi, et un message parfaitement propre dont seule l’intention est mauvaise ne se détectent pas avec les mêmes moyens. Nous empilons donc trois couches, chacune attrapant ce que la précédente ne peut pas voir.

Microsoft Defender pour Office 365, Plan 1

La première barrière, dans Microsoft 365 lui-même. Les pièces jointes inconnues sont ouvertes dans un environnement isolé avant d’arriver chez vous : si elles s’y comportent mal, elles n’arrivent pas. Les liens sont réécrits et revérifiés au moment du clic, et pas seulement à la réception — c’est ce qui rattrape la page piégée après coup, technique devenue courante. S’y ajoutent les règles anti-hameçonnage et la détection d’usurpation d’identité.

Selon votre formule Microsoft 365, ce plan est déjà compris ou s’ajoute en option. Nous faisons le point sur ce que vous payez déjà : il n’est pas rare qu’il soit inclus et jamais activé.

WithSecure Elements Collaboration Protection

Une seconde analyse, par un moteur indépendant de Microsoft. L’intérêt n’est pas de faire deux fois la même chose : deux éditeurs ne détectent jamais exactement les mêmes menaces, et ce qui échappe à l’un est souvent connu de l’autre.

Surtout, la protection ne s’arrête pas à la boîte mail : Exchange, SharePoint, OneDrive et Teams sont couverts. C’est là que le fichier reçu par e-mail finit par atterrir, être partagé, puis rouvert trois semaines plus tard par quelqu’un d’autre. L’installation se fait de cloud à cloud, sans rien à poser sur les postes — y compris pour ceux qui consultent leurs messages depuis un appareil personnel.

Et malgré tout, il en passe

Ces deux couches jugent le contenu : un fichier, un lien, une signature connue. Elles sont sans effet sur un message qui ne contient rien de malveillant — pas de pièce jointe, pas de lien, juste un texte bien tourné demandant un virement urgent. Rien à analyser, rien à bloquer. C’est la raison pour laquelle nous sommes devenus partenaire Riot.

Partenaire Riot

Vos équipes ouvrent les e-mails, pas votre pare-feu

On peut verrouiller un réseau dans les règles — pare-feu Fortinet, postes protégés, sauvegardes restaurées pour de vrai — et tout perdre parce qu’une personne a saisi son mot de passe sur une page qui ressemblait à celle de la banque. C’est le seul maillon qu’aucun matériel ne protège.

Partenaire Riot, nous intervenons sur les deux versants : former vos équipes, et protéger leur boîte mail.

Former — Albert

  • Des cours conversationnels. De l’ordre de cinq minutes, à un rythme d’environ un par mois, dans Teams ou simplement dans la messagerie. Pas une formation annuelle qu’on oublie en quittant la salle.
  • Du phishing simulé. Une première campagne sans prévenir personne, pour mesurer le réflexe réel plutôt que la bonne volonté déclarée. Puis des scénarios ciblés sur les populations exposées.

Protéger — Slash Option

Votre filtre anti-spam laisse forcément passer quelque chose : une usurpation bien faite ne contient ni pièce jointe douteuse, ni lien connu des listes noires. Slash prend le relais là où SPF et DMARC s’arrêtent — le détail juste en dessous. C’est une option, chiffrée à part de la sensibilisation.

Suivre

Score par personne et par équipe, cours réalisés, campagnes de phishing. De quoi savoir où vous en êtes plutôt que de l’espérer.

Nous ne nous contentons pas de vous ouvrir un accès : ciblage des campagnes, rythme des cours, réglage de Slash et lecture des résultats, nous suivons le programme avec vous. Vous n’héritez pas d’un abonnement de plus à administrer seul.

En parler
Albert, le coach cybersécurité de Riot Coach cybersécurité

Slash : ce que votre filtre anti-spam ne voit pas

Les deux couches précédentes trient sur des signaux connus : réputation de l’expéditeur, liens déjà signalés ailleurs, pièces jointes suspectes. Une usurpation bien faite n’a rien de tout cela. Pas de pièce jointe, pas de lien en liste noire, un expéditeur qui ressemble à s’y méprendre à votre comptable ou à votre banque. Elle passe — et ce n’est pas un défaut des filtres, c’est la limite de leur métier.

Slash prend le relais exactement là. Au-delà de SPF et DMARC, qui ne vérifient que la mécanique d’acheminement, il analyse le sens du message : ce que l’e-mail demande, à qui, avec quelle urgence, et si cela ressemble à ce que cette personne écrit d’habitude. Trois mécanismes en découlent.

L’alerte arrive dans l’e-mail, pas à côté

Vous connaissez ces bandeaux jaunes « cet expéditeur est externe » posés sur tous les messages : au bout d’une semaine, plus personne ne les voit. Slash ne signale que ce qui est réellement suspect, et l’avertissement est inséré dans le corps du message lui-même, là où l’œil se pose. Avant le clic, pas après.

La vérification humaine en cas d’usurpation

C’est le mécanisme le plus utile pour une TPE ou une PME. Quand l’expéditeur semble être le gérant, le comptable ou un fournisseur habituel, Albert contacte directement la personne concernée pour lui faire confirmer qu’elle est bien à l’origine du message. C’est la fraude au président prise à revers : celle qui commence par un « je suis en réunion, fais ce virement discrètement » et qui vide une trésorerie en une après-midi.

Le retrait de toutes les boîtes, pas seulement d’une

Une campagne d’hameçonnage ne vise jamais une seule personne. Quand un collaborateur confirme qu’un message est malveillant, il est retiré des messageries de toute l’entreprise — y compris de celles où il n’a pas encore été ouvert. Le premier qui repère l’attaque protège tous les autres, sans avoir à prévenir qui que ce soit.

Slash est une option, chiffrée à part de la sensibilisation. Nous la paramétrons et l’ajustons avec vous : c’est le réglage du niveau d’alerte qui fait la différence entre un outil utile et un outil qu’on finit par ignorer.

Et si l’incident arrive quand même

Nous sommes joignables du lundi au vendredi, avec une astreinte le week-end, parce que les attaques tombent rarement un mardi à 10 h. En cas d’incident : isolation du réseau, analyse de l’étendue, restauration depuis les sauvegardes saines, puis remise en service progressive. Nous vous accompagnons aussi sur le dépôt de plainte et la déclaration à la CNIL si des données personnelles sont concernées.


Vous ne savez pas où vous en êtes ? C’est déjà une réponse en soi. Nous réalisons un état des lieux de votre installation : ce qui vous protège réellement, ce qui n’est qu’un réglage par défaut jamais revu. Appelez le 09 80 90 49 67 ou écrivez-nous.

Un projet, une panne, un doute ?

Basés à Quimper, nous nous déplaçons dans toute la Bretagne pour auditer votre installation existante et en discuter avec vous, sans engagement.

Appeler Nous écrire