Cybersécurité
par couches.
Cinq protections enchaînées, surveillées 24/7 par les ingénieurs de Paris XVII. 99,98 % des attaques bloquées en 2024 — chiffre tenu, pas un slogan.
Une défense enchaînée, pas empilée.
Quatre engagements lisibles. Chacun documenté au contrat, mesuré au rapport mensuel.
Pensé pour ceux qui sont dans le viseur.
-
ETI assujetties NIS2
Vous tombez sous la directive depuis octobre 2024. Il faut un dossier, des preuves, un point de contact 24/7. On livre les trois.
-
Cabinets juridiques
Confidentialité absolue, secret professionnel, données qui ne traversent pas l'Atlantique. Datacenter Paris XVII, juridiction française stricte.
-
PME ciblées ransomware
Industrie, santé, services — les profils que les groupes ciblent en priorité depuis 2023. Sauvegarde immuable, MFA généralisé, surveillance continue.
Ce qui est dans le contrat.
Pas de zone grise. Chaque brique a son éditeur, sa version, son périmètre.
- Endpoint
- Sophos Intercept X — postes & serveurs, console managée par GlobalSP
- Antivirus complémentaire
- ESET — second moteur, signatures & heuristique distinctes
- Antispam
- Filtrage avancé, sandbox URL, DKIM/SPF/DMARC
- Chiffrement transit
- SSL/TLS 1.2+ généralisé, certificats renouvelés automatiquement
- Sauvegarde
- Veeam — chiffrement AES-256, copies immuables, 3-2-1 appliqué
- Authentification
- MFA généralisé, conditional access, comptes admin séparés
- Supervision
- Astreinte 24/7 ingénieurs Paris XVII, escalade documentée
- Audit pentest
- Annuel, optionnel — partenaire externe, rapport remis au RSSI
- Conformité
- ISO 27001, RGPD dès la conception, dossier NIS2 préparé
Sur devis. Sans engagement.
Le périmètre dépend de votre parc et de votre exposition réglementaire. Audit initial offert sous 7 jours, devis chiffré sous 24 heures.
- ✓ Audit initial du parc et de la posture
- ✓ Déploiement Sophos + ESET sur l'ensemble des postes
- ✓ Supervision 24/7 par les ingénieurs Paris XVII
- ✓ Rapport mensuel chiffré (incidents, alertes, correctifs)
- + Pentest annuel par partenaire externe
- + EDR avancé (Sophos XDR / réponse managée)
- + Formation phishing & campagnes simulées
Les questions qu'on nous pose.
Vous êtes un SOC ?
Non, pas un SOC labellisé au sens strict. Nous sommes un MSP avec une astreinte sécurité 24/7 tenue par nos propres ingénieurs. Pour les besoins SOC certifiés (PCI-DSS niveau 1, OIV), on s'adosse à un partenaire externe — ça reste honnête.
Et NIS2, vous gérez ?
Oui — dossier de conformité préparé : analyse de risque, mesures techniques, plan de notification d'incident sous 24h, registre des sous-traitants. On vous remet le dossier au format attendu par l'ANSSI. Nous ne sommes pas certifiateurs : on prépare, l'auditeur valide.
Si on est ransomwaré ?
Trois temps. Confinement immédiat depuis la console Sophos (isolement réseau des postes touchés). Restauration depuis les sauvegardes Veeam immuables — non chiffrables par l'attaquant, c'est la condition. Reprise via PRA si l'infrastructure est compromise au-delà du poste. RTO contractualisé selon votre criticité.
Différence avec un MSSP pur-player ?
Un MSSP pur-player surveille. Nous, on surveille et on opère l'infrastructure. Quand l'alerte tombe à 3h du matin, l'ingénieur d'astreinte connaît votre topologie réseau — il l'a déployée. Pas de relais vers une équipe d'infogérance tierce.
Les briques qui s'enchaînent.
Le périmètre infogérance — postes, serveurs, réseau, durcissement.
Plan de continuité (PCA)Tenir l'activité même pendant l'incident. Procédures, comités, exercices.
Plan de reprise (PRA)RTO/RPO contractualisés, site B Paris, bascules rejouées.
Sécurité & conformitéSLA, ISO 27001, HDS, RGPD dès la conception — la base contractuelle.
Parlez à un ingénieur.
Pas à un commercial.
Audit posture sous 7 jours. Devis chiffré sous 24h. Pas d'engagement tant que vous ne signez pas.