Infrastructure & sécurité

Une sécurité proportionnée à votre entreprise

Une PME de vingt personnes n’a pas besoin d’un centre opérationnel de sécurité à plein temps. Elle a besoin que les bases soient tenues, et que quelqu’un décroche le jour où ça tourne mal.

Les portes d’entrée que nous trouvons le plus souvent

La grande majorité des incidents que nous traitons n’exploite pas une faille sophistiquée : ils passent par l’une de ces cinq portes restées ouvertes.

  • Un accès distant exposé - bureau à distance ou interface d’administration accessible depuis internet, sans second facteur.
  • Des comptes qui survivent aux départs - d’anciens salariés ou d’anciens prestataires conservent des accès actifs, parfois administrateurs.
  • Un mot de passe réutilisé - le même sur la messagerie, la banque et un service tiers dont la base a fuité il y a trois ans.
  • Des sauvegardes joignables depuis le réseau - un rançongiciel qui atteint les serveurs atteint aussi la sauvegarde, et il ne reste plus rien.
  • Aucune sensibilisation - personne n’a jamais expliqué aux équipes à quoi ressemble une tentative de fraude au président.

Prestations

Ce que nous mettons en place

  • Audit de posture

    État des lieux de l’exposition, des comptes, des correctifs et des sauvegardes. Restitution hiérarchisée par risque réel, pas par score.

  • Durcissement

    Fermeture des accès inutiles, second facteur d’authentification, moindre privilège, segmentation réseau et politique de mots de passe applicable.

  • Protection des postes

    Déploiement d’un EDR supervisé sur les postes et les serveurs, avec remontée d’alertes traitées par nos équipes.

  • Sécurisation de la messagerie

    SPF, DKIM et DMARC correctement posés, filtrage des pièces jointes et protection contre l’usurpation de votre nom de domaine.

  • Sensibilisation

    Sessions courtes et concrètes pour vos équipes, avec des exemples tirés de tentatives réellement reçues dans votre secteur.

  • Réponse à incident

    Isolement, analyse, restauration et rapport. Nous vous accompagnons aussi dans les démarches de notification à la CNIL et de dépôt de plainte.

Méthode

Comment se déroule une intervention

  1. 1

    Audit

    Deux à cinq jours selon la taille du parc. Aucun changement n’est appliqué à ce stade.

  2. 2

    Plan d’action

    Les mesures classées par rapport effort/risque évité, avec un chiffrage ligne par ligne.

  3. 3

    Mise en œuvre

    On commence par ce qui bloque une attaque courante, pas par ce qui fait joli sur un tableau de bord.

  4. 4

    Maintien en condition

    Supervision des alertes, revue des accès et réexamen de la posture une fois par an.

Livrables

Ce que vous recevez

Chaque prestation se termine par des éléments écrits, qui restent votre propriété et vous permettent de changer de prestataire sans repartir de zéro.

  • Un rapport d’audit lisible par un dirigeant, pas seulement par un technicien
  • La liste des mesures appliquées, avec ce qui reste ouvert et pourquoi
  • Une procédure de réaction à incident tenant sur une page, affichable
  • Les supports de sensibilisation utilisés avec vos équipes
  • Une revue annuelle des comptes et des droits

FAQ

Questions fréquentes

Sommes-nous vraiment une cible, à notre taille ?
Les attaques les plus courantes ne visent personne en particulier : elles balayent internet et exploitent ce qui répond. Une petite structure n’est pas moins touchée, elle est simplement moins bien préparée, et elle a rarement les moyens d’encaisser une semaine d’arrêt.
Proposez-vous une surveillance 24 h/24 ?
Nous supervisons les alertes des outils que nous déployons pendant nos heures ouvrées, avec une astreinte en option. Nous ne prétendons pas opérer un centre opérationnel de sécurité permanent : quand un client en a réellement besoin, nous l’orientons vers un opérateur spécialisé et nous restons son interlocuteur technique.
Êtes-vous certifiés ISO 27001 ?
Non. SYSWEB ne détient pas de certification ISO. En revanche, les infrastructures d’hébergement sur lesquelles nous nous appuyons sont certifiées ISO/IEC 27001, 27017 et 27018 : c’est une certification de notre hébergeur, et nous la présentons comme telle. Son identité figure dans nos mentions légales, comme la loi l’impose.
Que faire si nous sommes attaqués ce soir ?
Passez par notre formulaire de contact en décrivant ce que vous constatez, et surtout n’éteignez pas les machines touchées : couper l’alimentation détruit des traces utiles à l’analyse. Débranchez le réseau plutôt que le courant.

Parlons de votre système d’information

Un échange de trente minutes suffit à cadrer votre besoin. Nous revenons vers vous sous un jour ouvré, sans engagement.