Cybersécurité des réseaux d’entreprise

La cybersécurité sous contrôle

VPN, Zscaler, pare-feu et gestion des vulnérabilités au même endroit.

  • VPN d’entreprise
  • Zscaler (ZIA/ZPA)
  • Pare-feu
En savoir plus

Fondamentaux

Chaque changement après une analyse des risques

La cybersécurité et la disponibilité continue des systèmes constituent pour nous les aspects les plus importants de l’infrastructure. Nous veillons à la redondance des composants essentiels, aux sauvegardes, à la séparation des environnements de production et de test, à la limitation des ports ouverts ainsi qu’à un niveau adapté d’authentification, d’autorisation et de journalisation des événements. Chaque changement est précédé d’une analyse approfondie des risques afin d’éviter toute faille de sécurité et tout point de défaillance unique.

Illustration animée montrant le contrôle de l’accès aux ressources de l’entreprise

VPN

Des VPN d’entreprise adaptés à vos besoins

Nous concevons et déployons des réseaux VPN d’entreprise adaptés à vos besoins : de l’analyse du réseau à la configuration et à l’intégration dans votre infrastructure informatique existante, puis à la formation de votre équipe ainsi qu’à la supervision continue et à l’assistance après le déploiement. Nous utilisons des protocoles et des solutions éprouvés : OpenVPN, L2TP/IPsec, IKEv2 et la solution cloud Zscaler. Nous chiffrons les données selon les normes les plus récentes. Nous définissons dans le contrat le périmètre de l’assistance, y compris une astreinte 24 h/24 et 7 j/7.

Graphique animé illustrant l’accès fondé sur l’identité dans un modèle Zero Trust

Protection des flux

Pare-feu, IDS/IPS et PKI conformes à la réglementation

Nous protégeons la transmission des données entre le siège, les agences, les applications et les utilisateurs à l’aide de pare-feu, de systèmes IDS/IPS et d’une infrastructure PKI, dans le plein respect de la réglementation en vigueur, notamment en matière de protection des données à caractère personnel.

Illustration animée montrant le passage du trafic à travers trois niveaux de protection et le blocage d’un paquet suspect

Prestations

Ce que nous faisons concrètement

VPN d’entrepriseConfiguration et maintenance d’un accès distant sécurisé.
Zscaler (ZIA/ZPA)Accès Zero Trust et accès sécurisé à Internet pour les utilisateurs.
Pare-feuConfiguration et maintenance du raccordement à Internet.
Gestion des vulnérabilitésDétection et correction des failles de sécurité dans l’entreprise.
Contrôle des accèsRestrictions conformes à la réglementation, accès fondé sur l’identité.
Protection de la messagerie et du webAntivirus, antispam et sécurisation des services exposés sur Internet.

Notre méthode

Comment nous démarrons

La démarche reste la même, que nous commencions par un seul serveur ou par l’ensemble de l’infrastructure informatique.

  1. 1

    Besoins

    Nous vous écoutons pour comprendre ce qui ne fonctionne pas et ce qui doit changer.

  2. 2

    Analyse

    Nous dressons l’inventaire de votre infrastructure et identifions les risques et les dépendances.

  3. 3

    Plan

    Nous définissons le périmètre, l’ordre des interventions et le plan de retour arrière.

  4. 4

    Déploiement

    Nous appliquons les changements pendant les fenêtres de maintenance, sans interrompre votre activité.

  5. 5

    Exploitation

    Nous supervisons les systèmes, traitons les incidents et planifions les évolutions.

FAQ

On nous pose souvent ces questions

Par quoi commencez-vous si personne ne s’en occupait chez nous jusqu’à présent ?

Par une analyse des risques. Avant chaque changement, nous vérifions qu’il n’ouvre aucune faille de sécurité et ne crée aucun point de défaillance unique. Ensuite seulement, nous passons à la redondance, au cloisonnement des environnements, à la restriction des ports ouverts et à la réorganisation des accès.

Qu’en est-il des exigences de protection des données ?

Nous protégeons les données en transit à l’aide de pare-feu, de systèmes IDS/IPS et d’une infrastructure PKI, conformément à la réglementation en vigueur, notamment en matière de protection des données personnelles. Avant le déploiement, nous vérifions les exigences applicables à votre secteur.

Commençons par un échange

Décrivez votre problème. Nous définissons ensemble le périmètre, l’ordre des interventions et le calendrier.