Un rançongiciel qui chiffre vos données un vendredi soir, et c’est la semaine entière — parfois la saison — à l’arrêt. Les TPE et les collectivités sont aujourd’hui les cibles les plus faciles : elles ont des données qui valent quelque chose et rarement les moyens d’une grande DSI. Notre rôle est de rétablir l’équilibre avec des outils professionnels, correctement configurés.
Partenaires certifiés Fortinet et WithSecure
Nous sommes Fortinet Engage Advocate Partner et partenaire WithSecure. Ce n’est pas qu’une ligne sur une plaquette : cela veut dire que le matériel posé chez vous est paramétré par quelqu’un qui a été formé dessus et qui a accès au support constructeur quand une situation sort de l’ordinaire.
Un pare-feu mal configuré donne un faux sentiment de sécurité, ce qui est pire que pas de pare-feu du tout. La différence entre une boîte posée dans la baie et une protection réelle tient entièrement au paramétrage.
Le pare-feu et les accès distants
- Pare-feu Fortinet dimensionné pour votre débit réel et votre nombre d’utilisateurs
- Filtrage web par catégories, avec des règles adaptées à votre activité
- Analyse antivirus et détection d’intrusion sur le flux réseau
- VPN pour les accès distants : télétravail, sites multiples, accès prestataires
- Séparation des réseaux — invités, caméras, postes de travail, atelier — pour qu’une machine compromise n’ouvre pas la porte au reste
La protection des postes et des serveurs
L’antivirus gratuit du commerce n’est plus au niveau des menaces actuelles. Nous déployons WithSecure sur l’ensemble du parc, avec une console centralisée : nous voyons en temps réel quel poste est protégé, lequel a détecté quelque chose, lequel n’a pas redémarré depuis trois semaines et traîne des correctifs en attente.
- Protection contre les rançongiciels avec surveillance comportementale
- Gestion centralisée des correctifs Windows et des logiciels tiers
- Rapports d’état du parc, sans avoir à faire le tour des machines
La sauvegarde : votre dernière ligne de défense
Face à un chiffrement réussi, seule une sauvegarde saine vous sauve. Nous appliquons la règle 3-2-1 : trois copies des données, sur deux supports différents, dont une hors site et hors ligne — un rançongiciel qui atteint votre réseau ne doit pas pouvoir atteindre vos sauvegardes.
Surtout, nous testons la restauration. Une sauvegarde qui tourne tous les soirs mais qu’on n’a jamais restaurée n’est pas une sauvegarde, c’est une hypothèse. Le test fait partie du contrat de maintenance.
La messagerie et les utilisateurs
La très grande majorité des attaques entre par un e-mail. Nous mettons en place le filtrage anti-hameçonnage, l’authentification à deux facteurs sur les comptes sensibles, et nous prenons le temps d’expliquer à vos équipes à quoi ressemble une fausse facture ou un faux message du dirigeant. Une demi-heure d’explication vaut souvent mieux qu’un outil de plus.
Et si l’incident arrive quand même
Nous sommes joignables 6 jours sur 7 avec une astreinte le week-end, parce que les attaques tombent rarement un mardi à 10 h. En cas d’incident : isolation du réseau, analyse de l’étendue, restauration depuis les sauvegardes saines, puis remise en service progressive. Nous vous accompagnons aussi sur le dépôt de plainte et la déclaration à la CNIL si des données personnelles sont concernées.
Vous ne savez pas où vous en êtes ? C’est déjà une réponse en soi. Nous réalisons un état des lieux de votre installation : ce qui vous protège réellement, ce qui n’est qu’un réglage par défaut jamais revu. Appelez le 09 80 90 49 67 ou écrivez-nous.