You’ve got the power ! SYSWEB

Infrastructure & sécurité

Une sécurité proportionnée à votre entreprise

Une PME de vingt personnes n’a pas besoin d’un centre opérationnel de sécurité à plein temps. Elle a besoin que les bases soient tenues, et que quelqu’un décroche le jour où ça tourne mal.

Sécurité gérée

Fermer les portes, puis vérifier qu’elles le sont restées

Nous ne vendons pas un tableau de bord d’alertes. Nous fermons les accès qui n’ont rien à faire ouverts, puis nous repassons derrière : une posture de sécurité se dégrade toute seule, au rythme des arrivées, des départs et des outils installés en urgence.

  • Revue de durcissement à l’entrée, puis à intervalle convenu
  • Second facteur sur les accès distants et les comptes à privilèges
  • Sauvegarde isolée du réseau qu’elle protège, et restauration rejouée

Constat

Les portes d’entrée que nous trouvons le plus souvent

La grande majorité des incidents que nous traitons n’exploite pas une faille sophistiquée : ils passent par l’une de ces cinq portes restées ouvertes.

  • Un accès distant exposé

    bureau à distance ou interface d’administration accessible depuis internet, sans second facteur.

  • Des comptes qui survivent aux départs

    d’anciens salariés ou d’anciens prestataires conservent des accès actifs, parfois administrateurs.

  • Un mot de passe réutilisé

    le même sur la messagerie, la banque et un service tiers dont la base a fuité il y a trois ans.

  • Des sauvegardes joignables depuis le réseau

    un rançongiciel qui atteint les serveurs atteint aussi la sauvegarde, et il ne reste plus rien.

  • Aucune sensibilisation

    personne n’a jamais expliqué aux équipes à quoi ressemble une tentative de fraude au président.

Prestations

Ce que nous mettons en place

Cybersécurité - périmètre de la prestation
  • Audit de posture État des lieux de l’exposition, des comptes, des correctifs et des sauvegardes. Restitution hiérarchisée par risque réel, pas par score.
  • Durcissement Fermeture des accès inutiles, second facteur d’authentification, moindre privilège, segmentation réseau et politique de mots de passe applicable.
  • Protection des postes Déploiement d’un EDR supervisé sur les postes et les serveurs, avec remontée d’alertes traitées par nos équipes.
  • Sécurisation de la messagerie SPF, DKIM et DMARC correctement posés, filtrage des pièces jointes et protection contre l’usurpation de votre nom de domaine.
  • Sensibilisation Sessions courtes et concrètes pour vos équipes, avec des exemples tirés de tentatives réellement reçues dans votre secteur.
  • Réponse à incident Isolement, analyse, restauration et rapport. Nous vous accompagnons aussi dans les démarches de notification à la CNIL et de dépôt de plainte.

Méthode

Comment se déroule une mise à niveau

  1. Audit

    Deux à cinq jours selon la taille du parc. Aucun changement n’est appliqué à ce stade.

  2. Plan d’action

    Les mesures classées par rapport effort/risque évité, avec un chiffrage ligne par ligne.

  3. Mise en œuvre

    On commence par ce qui bloque une attaque courante, pas par ce qui fait joli sur un tableau de bord.

  4. Maintien en condition

    Supervision des alertes, revue des accès et réexamen de la posture une fois par an.

Livrables

Ce qui vous reste après l’intervention

Chaque prestation se termine par une documentation écrite, qui reste votre propriété et vous permet de changer de prestataire sans repartir de zéro.

  • Un rapport d’audit lisible par un dirigeant, pas seulement par un technicien
  • La liste des mesures appliquées, avec ce qui reste ouvert et pourquoi
  • Une procédure de réaction à incident tenant sur une page, affichable
  • Les supports de sensibilisation utilisés avec vos équipes
  • Une revue annuelle des comptes et des droits

Questions fréquentes

Ce qu’on nous demande sur la sécurité

Sommes-nous vraiment une cible, à notre taille ?
Les attaques les plus courantes ne visent personne en particulier : elles balayent internet et exploitent ce qui répond. Une petite structure n’est pas moins touchée, elle est simplement moins bien préparée, et elle a rarement les moyens d’encaisser une semaine d’arrêt.
Proposez-vous une surveillance 24 h/24 ?
Nous supervisons les alertes des outils que nous déployons pendant nos heures ouvrées, avec une astreinte en option. Nous ne prétendons pas opérer un centre opérationnel de sécurité permanent : quand un client en a réellement besoin, nous l’orientons vers un opérateur spécialisé et nous restons son interlocuteur technique.
Êtes-vous certifiés ISO 27001 ?
Non. SYSWEB ne détient pas de certification ISO. En revanche, les infrastructures d’hébergement sur lesquelles nous nous appuyons sont certifiées ISO/IEC 27001, 27017 et 27018 : c’est une certification de notre hébergeur, et nous la présentons comme telle. Son identité figure dans nos mentions légales, comme la loi l’impose.
Que faire si nous sommes attaqués ce soir ?
Passez par notre formulaire de contact en décrivant ce que vous constatez, et surtout n’éteignez pas les machines touchées : couper l’alimentation détruit des traces utiles à l’analyse. Débranchez le réseau plutôt que le courant.

Savoir ce qui est réellement exposé

Comptes à privilèges, accès distants, correctifs en retard : nous regardons votre exposition telle qu’un attaquant la voit, puis nous classons ce qui doit être corrigé en premier.