Protégez votre entreprise contre les cybermenaces
Sécurisez votre entreprise contre les cybermenaces avec une approche proactive et adaptée à votre taille.
Une pièce jointe ouverte, et le partage devient illisible
La séquence varie peu. Un collaborateur ouvre une pièce jointe qui ressemble à une facture attendue, un programme se lance sans rien afficher, puis il parcourt les lecteurs réseau accessibles à ce compte. Un antivirus classique ne reconnaît pas un fichier qu'il n'a jamais vu, et rien n'observe le comportement du processus. Vous découvrez la panne quand un dossier partagé refuse de s'ouvrir.
Le coût est dans l'arrêt, pas dans la rançon : comprendre ce qui a été touché, isoler les machines, restaurer, puis vérifier qu'il ne reste rien d'actif. Sur un parc sans inventaire à jour, la seule phase de cadrage occupe une journée pendant laquelle la facturation et les dossiers clients attendent.
Ce que nous déployons et exploitons à votre place
Nous installons Bitdefender en EDR sur les postes et les serveurs, puis nous l'exploitons depuis notre console : des politiques différenciées selon le rôle des machines, et des alertes qui remontent chez nous plutôt que dans une boîte partagée. L'audit initial établit l'inventaire réel et repère ce qui s'exploite sans compétence particulière : comptes d'administration partagés, services accessibles depuis Internet, systèmes qui ne reçoivent plus de correctifs. Nous en tirons une liste de corrections classée par exploitabilité.
Nous assumons une limite : nous ne sommes pas un RSSI externalisé et nous ne faisons pas de conseil juridique. Nous n'écrivons pas votre politique de sécurité et nous ne qualifions pas vos obligations réglementaires. Vous gardez la décision : arbitrer ce que l'on ferme quand cela change une habitude de travail, prévenir les équipes avant un durcissement, désigner la personne que nous appelons la nuit.
Ce que couvre le volet sécurité du contrat
- Audit initial du parc, avec des corrections classées par exploitabilité
- Bitdefender EDR exploité depuis notre console, alertes triées par nos techniciens
- Durcissement des postes et des serveurs, appliqué par lots pour ne pas arrêter la production
- Correctifs système et applicatifs, suivis sur l'inventaire complet des machines
- Comptes d'administration nominatifs et coffre de mots de passe d'équipe
- Réponse aux incidents écrite, avec isolement du poste avant tout nettoyage
Trois choses qui changent avec une sécurité exploitée
Détection comportementale sur les postes et les serveurs
Un EDR ne compare pas seulement un fichier à une liste de signatures, il observe ce que fait un processus après son lancement. C'est ce qui permet d'interrompre un chiffrement en cours alors que le programme n'était connu de personne.
Des alertes triées par une équipe, pas par vous
Une console de sécurité sans lecteur produit un bruit que plus personne ne regarde au bout d'un mois. Nous recevons les alertes, écartons les faux positifs et ne vous sollicitons que lorsque la décision vous appartient.
Correctifs suivis sur la liste complète des machines
La plupart des compromissions que nous constatons passent par un logiciel resté dans une version ancienne, pas par une technique inédite. L'inventaire et les correctifs sont tenus par la même équipe que l'EDR, ce qui évite les machines oubliées.
Un EDR managé, pas un RSSI à recruter
Nous déployons Bitdefender en mode infogéré : politiques, alertes et correctifs suivis par la même équipe que votre parc. L'audit initial priorise les failles exploitables, pas un rapport de 80 pages sans suite.
Outils et délai
Audit 1 à 2 semaines, puis durcissement par lots.
Comment fonctionne un EDR managé, du déploiement à l'alerte
Le déploiement commence par l'inventaire, pas par l'agent : machines réellement en service, comptes disposant de droits d'administration, serveurs de fichiers, accès distants ouverts. L'agent est ensuite poussé par vagues, en commençant par un groupe témoin qui contient un poste équipé de votre logiciel métier le plus sensible. Chaque groupe reçoit sa politique, parce qu'une politique unique finit toujours par être assouplie pour tout le monde. Nous décrivons cet usage quotidien dans notre article sur Bitdefender EDR sur un parc de PME.
Ce que l'agent surveille tient en trois familles. Il compare les fichiers à ce qui est déjà répertorié, comme n'importe quel antivirus. Il observe ensuite le comportement : un processus qui réécrit des centaines de fichiers en série, un script qui cherche à effacer les points de restauration, une connexion sortante répétée vers une adresse jamais contactée. Il conserve enfin une trace des événements, ce qui permet de savoir par où l'incident est entré, comme le détaille notre article sur ce que la détection comportementale ajoute.
En cas d'alerte confirmée, l'ordre des opérations compte davantage que la vitesse. Nous isolons la machine depuis la console sans l'éteindre, pour garder des traces exploitables, puis nous réinitialisons les comptes utilisés depuis ce poste et nous examinons ce que les sauvegardes contiennent avant toute restauration. Le nettoyage vient en dernier, et nous réinstallons le plus souvent plutôt que de nettoyer, comme l'explique notre article sur l'isolement d'un poste infecté.
Certaines configurations donnent le sentiment d'être protégé sans l'être. Une exclusion posée pour faire taire une alerte, puis élargie au disque entier et jamais revue, crée un angle mort permanent. Un bureau à distance publié directement sur Internet reçoit des tentatives de connexion en continu et n'a rien à faire hors d'un accès contrôlé : nous en expliquons le mécanisme dans notre article sur le bureau à distance exposé sur Internet.
Une mise en place sérieuse se reconnaît à trois endroits. Les comptes d'administration sont nominatifs et séparés des comptes de travail, ce qui rend les journaux lisibles. Les mots de passe partagés vivent dans un coffre d'équipe, pas dans un tableur. L'état du parc est enfin documenté au fil de l'eau, ce qui rend la partie technique d'un questionnaire d'assurance remplissable en une heure plutôt qu'en une semaine, comme le montre notre article sur ce que demande un questionnaire de cyberassurance.
Les configurations qui donnent l'illusion d'être protégé
-
Un agent installé, aucune console lue
L'antivirus est présent sur les postes, mais personne ne consulte ce qu'il remonte et l'accès à la console a disparu avec le prestataire précédent. Un poste désinscrit depuis six mois passe alors inaperçu, et c'est souvent celui-là qui déclenche l'incident.
-
Des exclusions posées pour faire taire une alerte
Un logiciel métier déclenche une détection, on exclut son dossier, puis le disque entier, et l'exclusion reste des années. Nous documentons chaque exclusion, la limitons au programme concerné et la réexaminons à chaque version de l'éditeur.
-
Le même mot de passe administrateur sur tout le parc
Un compte local identique sur toutes les machines transforme un poste compromis en accès à l'ensemble du parc. Nous le remplaçons par des comptes d'administration nominatifs et un coffre partagé, avec une trace de qui a utilisé quoi.
De l'audit initial au durcissement par lots
-
Audit initial
sous 5 jours après la demande
-
Plan de remédiation
48 h
-
Déploiement des outils
sous 5 jours
-
Suivi continu
en continu
Les profils qui nous appellent pour la sécurité
Nous sommes surtout appelés par des cabinets, des fiduciaires et des études qui manipulent des dossiers confidentiels sans personne en interne pour tenir la sécurité. Viennent ensuite les PME qui ont déjà connu une alerte et veulent savoir ce qui s'est passé. Un troisième profil arrive avec un questionnaire d'assurance à remplir.
Zone d'intervention
Audits et durcissement sur site, pour les sièges de Genève, d'Annemasse et du Genevois français.
Ce que disent nos clients
Des PME et des indépendants du Bassin Genevois, suivis dans la durée.
« Très réactif, pro et de très bons conseils. Je le recommande les yeux fermés. »
« Très bon service, à l'écoute, arrangeant, mon problème a été résolu avec succès et vraiment rapidement ! Également très transparent sur la meilleure façon de régler mon problème, Merci !! »
« Très très compétent, très réactif. Lors d'une attaque de notre site a restauré la situation en 1 heure, donc peu d'interruption à un moment critique. Recommande vivement. »
Questions fréquentes
Que fait un EDR que notre antivirus actuel ne fait pas ?
Un antivirus reconnaît ce qui est déjà répertorié. Un EDR observe en plus le comportement des processus et conserve une trace des événements, ce qui permet d'interrompre l'action d'un programme inconnu et de reconstituer le chemin d'entrée. Il rend aussi l'isolement d'une machine possible à distance.
Comment se déroule l'audit de sécurité initial ?
Nous inventorions les machines, les comptes à privilèges, les accès distants et l'état des correctifs, puis nous relevons ce qui est visible depuis l'extérieur sans rien perturber. Le livrable est une liste de corrections classée par exploitabilité, avec l'effort à prévoir pour chacune. Comptez une à deux semaines selon la taille du parc, puis un durcissement par lots.
Que se passe-t-il si un poste est compromis ?
Nous isolons la machine depuis la console sans l'éteindre, nous réinitialisons les comptes utilisés depuis ce poste, puis nous examinons les sauvegardes avant toute restauration. Le poste est le plus souvent réinstallé plutôt que nettoyé. Hors contrat, la ligne d'urgence traite ce type d'incident, facturée 230 HT par heure.
Prenez-vous en charge le rôle de RSSI et la conformité ?
Non. Nous déployons et exploitons les moyens techniques : EDR, correctifs, durcissement, gestion des accès et réponse aux incidents. Nous ne rédigeons pas votre politique de sécurité et nous ne délivrons aucune attestation de conformité. Nous fournissons en revanche les éléments techniques que votre conseil ou votre assureur demande.
Le volet sécurité fait-il monter le prix du contrat ?
L'antivirus managé, les correctifs et la supervision figurent dans le socle du contrat d'infogérance, à partir de 120 HT par mois. L'audit initial, l'EDR sur les serveurs et la sensibilisation se chiffrent selon le nombre de machines et d'utilisateurs, après l'audit.
Les autres prestations infogérance
Réalisations liées
On Kart
Karting et restaurant à Viry
Une entreprise de BTP
Infogérance
Une société de transport
Infogérance
Un e-commerçant frontalier
Site et infogérance
Une société industrielle
Migration cloud
CS-Conseils
Société de conseils sur Genève
Sugar & Salt
Boutique de donuts à Saint-Julien-en-Genevois
Un établissement de santé
Sauvegarde et sécurité
Un cabinet d'expertise comptable
InfogéranceUn projet, une panne, un rendez-vous.
Choisissez un créneau, ou décrivez votre besoin : nous répondons avec un périmètre clair, un prix hors taxes, et un interlocuteur nommé.