Le Domaine Informatiqueet Domotique 01 88 80 31 08
Accueil · Informatique · Cybersécurité

Informatique · Sécuriser

Cybersécurité

Pare-feu STORMSHIELD en tête de réseau, EDR sur les postes, MFA, cloisonnement, revue des accès. La sécurité comme point de départ, pas comme option.

Demander un rappel sous 24 h

La sécurité ne se rattrape pas après l'incident

Une PME touchée par un rançongiciel ne perd pas d'abord des fichiers. Elle perd des jours de production, la confiance de ses clients, parfois son assurance. Et presque toujours, l'audit post-incident montre les mêmes causes : un pare-feu grand public, un mot de passe VPN faible, un compte administrateur partagé, une sauvegarde jamais testée.

Ces failles ne demandent pas un attaquant sophistiqué. Elles suffisent à faire entrer un script automatisé qui balaie l'internet en permanence.

Notre approche ne repose pas sur un produit miracle. Elle empile des couches simples, tenues dans la durée, dimensionnées pour votre entreprise, sans discours technique inutile.

Ce qui change concrètement

Sans nous, avec nous

La même infrastructure, vue avant et après.

Situation courante

  • Box opérateur en tête de réseau, aucun pare-feu professionnel.
  • Un même mot de passe partagé entre plusieurs personnes.
  • Anciens comptes de salariés partis toujours actifs.
  • Postes tous connectés au serveur en administrateur.
  • Sensibilisation nulle : personne ne sait à quoi ressemble un hameçonnage crédible.

Avec LDIED

  • Pare-feu STORMSHIELD, flux entrants et sortants filtrés et journalisés.
  • MFA sur les accès sensibles, coffre-fort d'équipe pour les mots de passe partagés.
  • Revue régulière des comptes, désactivation à chaque départ.
  • Postes cloisonnés, droits administrateur limités à ce qui le justifie.
  • Sessions courtes de sensibilisation, exemples réels reçus dans votre secteur.

Ce que nous posons

Les couches de défense que nous mettons en place

  • Pare-feu et périmètreSTORMSHIELD en tête de réseau, marque française qualifiée par l'ANSSI. Filtrage entrant et sortant, VPN d'entreprise, journalisation utile en cas d'incident, mises à jour de sécurité suivies. Cloisonnement VLAN entre bureautique, serveurs, WiFi visiteurs et équipements de production.
  • Postes et serveursEDR sur chaque poste et chaque serveur (MICROSOFT Defender pour Entreprise ou BITDEFENDER selon le contexte), détection comportementale plutôt que simple signature. Correctifs de sécurité posés à cadence régulière, comptes administrateurs séparés des comptes courants, chiffrement du disque activé.
  • Accès et identitésMFA sur la messagerie, le VPN et les outils métiers exposés. Revue des comptes actifs, purge des comptes dormants, procédure écrite d'arrivée et de départ. Coffre-fort d'équipe pour les mots de passe partagés, remplacement des identifiants génériques.
  • Messagerie et facteur humainFiltrage HORNETSECURITY en amont de MICROSOFT 365, retenu pour la qualité de sa détection. Configuration SPF, DKIM et DMARC pour protéger votre nom de domaine contre l'usurpation. Sessions de sensibilisation courtes, ciblées sur les tentatives réelles reçues par vos équipes.

Comment ça se passe

Notre façon de reprendre une sécurité en main

Une remise à niveau ne se fait pas en un jour. Elle s'échelonne pour ne pas paralyser l'activité, en traitant d'abord ce qui expose le plus.

Étape 1

Diagnostic

Inventaire des accès, cartographie du réseau, revue des comptes, vérification des mises à jour, exposition sur internet. Rapport écrit avec les risques classés par gravité.

Étape 2

Durcissement

Pose du pare-feu, activation du MFA, cloisonnement, purge des comptes dormants, séparation des droits, chiffrement des postes. Priorité aux failles qui exposent le plus.

Étape 3

Surveillance

Alertes EDR et pare-feu remontées vers nos équipes, traitement en heures ouvrées, correctifs de sécurité suivis à cadence régulière, revue régulière des comptes et des accès.

Étape 4

Sensibilisation

Sessions courtes pour vos équipes, exemples récents de tentatives ciblant votre secteur. Consignes écrites à afficher, procédure claire en cas de doute ou de clic malheureux.

Périmètre

Inclus, et ce qui ne l'est pas

La cybersécurité se vit sur la durée. Autant dire tout de suite ce qui entre dans un contrat récurrent et ce qui relève d'un projet ou d'une prestation dédiée.

Compris

  • Correctifs de sécurité posés à cadence régulière
  • Revue régulière des comptes et des accès
  • Alertes traitées en heures ouvrées
  • Synthèse de sécurité écrite, remise annuellement

Facturé à part

  • Supervision du pare-feu et de l'EDR (offre dédiée)
  • Achat du pare-feu, licences EDR et filtrage messagerie
  • Audit initial et remise à niveau d'un parc laissé sans protection
  • Sauvegarde et plan de reprise (offre dédiée)
  • Sessions de sensibilisation et campagnes de faux hameçonnage
  • Intervention et astreinte hors heures ouvrées

Après le projet

Le suivi dans la durée

Cette prestation est un projet, livrée à la mise en service. La supervision, le traitement des alertes et l'entretien dans le temps s'inscrivent dans un contrat d'infogérance, souscrit séparément.

Découvrir l'infogérance →

Parlons de votre exposition

Nombre de postes, présence d'un serveur, outils métiers exposés sur internet. Nous rappelons sous 24 heures ouvrées, sans engagement.

Demander un rappel