Défense en couches, vérifiable.
Partenaire SonicWall depuis 2008. Près de deux décennies à protéger des périmètres d'entreprise nous ont appris une chose : la sécurité n'est pas un produit, c'est une architecture.
Quatre couches de cybersécurité entre votre entreprise et le problème.
Aucun élément isolé n'arrête une attaque moderne. Notre architecture combine le périmètre (pare-feu SonicWall, physique ou virtuel), l'endpoint (chaque poste et serveur : ESET avec détection et réponse), la messagerie (le vecteur d'entrée le plus courant, avec SPF, DKIM et DMARC gérés) et les sauvegardes déconnectées (sauvegarde vérifiée) comme dernière ligne de défense quand tout le reste échoue.
Et une cinquième couche qui ne s'achète pas : quelqu'un qui connaît votre réseau et remarque quand quelque chose ne colle pas.
Du catalogue ESET, nous vendons, distribuons et mettons en œuvre toute la gamme : PROTECT Advanced comme standard d'entrée, Complete quand il faut la gestion des vulnérabilités et des correctifs ou la protection de Microsoft 365, et MDR — détection et réponse managées 24 h/24, 7 j/7 — pour les exigences les plus élevées. Avec cette architecture, l'un de nos clients a passé avec succès les audits pour se certifier ISO 27001 et ENS (le référentiel espagnol de sécurité des systèmes d'information). EDR, XDR, MDR ? La soupe de sigles, expliquée.
La défense ne s'arrête pas au pare-feu : elle s'appuie sur notre propre infrastructure — réseau BGP AS49008, un centre de données accrédité ENS niveau haut (le niveau maximal de ce référentiel) et une réplication avec un RPO (perte de données maximale) de 5 minutes, où la continuité est mesurée, pas promise. Et ce n'est pas une doctrine nouvelle : en 2004 — quatre ans avant de devenir partenaire SonicWall — nous inspections déjà le trafic avec un IPS, et en 2007, nous auditions la messagerie.
Du périmètre à la dernière sauvegarde.
Pare-feu SonicWall
Appliances physiques et virtuelles, avec inspection du trafic chiffré (DPI-SSL) et analyse des fichiers suspects dans un environnement isolé dans le cloud (sandboxing Capture ATP, sur les licences qui l'incluent), gérées par des techniciens certifiés CSSA. Partenaire depuis 2008.
Protection des endpoints
ESET géré sur tout le parc : plus de 250 endpoints et environ 50 serveurs administrés depuis la console centrale ESET PROTECT.
Sécurité de la messagerie
Filtrage avancé du principal vecteur d'attaque : phishing (hameçonnage), usurpation et pièces jointes malveillantes.
Réseaux segmentés
Séparation des réseaux invités, de production et de gestion : un intrus ne doit pas pouvoir se déplacer.
Accès distants sécurisés
VPN et accès aux systèmes de l'entreprise sans ouvrir la porte à n'importe qui.
Sauvegardes anti-ransomware
Des dépôts déconnectés qui survivent au chiffrement : la dernière ligne de défense quand le ransomware (rançongiciel) est déjà à l'intérieur.
Audits d'infrastructure
Méthodologie propre, avec des outils développés par nos soins. Double livrable : synthèse pour la direction et runbook technique avec des actions priorisées.
Réponse aux incidents
Confinement, analyse forensique documentée et communication honnête de la portée réelle — sans minimiser ni dramatiser.
Défense des identifiants
Nous gérons chaque jour des campagnes de force brute de milliers de tentatives. Blocage automatique des attaquants et mise en œuvre de l'authentification à deux facteurs (2FA) : la défense qui tranche.
Et si nous parlions de votre infrastructure ?
Audit initial sans engagement. Des solutions sur mesure, avec un interlocuteur unique qui connaît votre entreprise.