Aller au contenu
Nos solutions

Nos solutions

Cybersécurité

EDR sur chaque poste, surveillance continue des menaces, MFA et configurations durcies : un socle de sécurité aligné sur les référentiels CIS et NIST. À cela s'ajoutent quatre briques managées, activables séparément : MDR, ITDR, SAT et SIEM.

Cybersécurité

Surveillance continue, jour et nuit

Protection contre les cyberattaques

Accès sécurisés et contrôlés

Accompagnement à la conformité (nLPD, RGPD)

Protection de vos ordinateurs

Protection de vos ordinateurs

Chaque poste de travail est protégé contre les virus, ransomwares et autres menaces avec une solution EDR professionnelle.

  • Antivirus nouvelle génération (EDR)
  • Blocage des menaces en temps réel
  • Mises à jour automatiques
  • Alertes en cas d'incident

Surveillance par des spécialistes (EDR géré)

Un logiciel qui alerte ne sert à rien si personne ne lit l'alerte. La plateforme que nous déployons est adossée à un centre de sécurité (SOC) qui fonctionne 24 heures sur 24 : il qualifie l'alerte et écarte les fausses pistes. SysPros reçoit le verdict, vous explique la situation et intervient sur le poste concerné.

Surveillance continue, jour et nuit
Alertes qualifiées par un SOC, pour éliminer le bruit
Remédiation exécutée par SysPros sur votre parc
Vous êtes prévenu en cas d'urgence

E-mails protégés

Vos e-mails sont filtrés pour bloquer le phishing, les pièces jointes malveillantes et les tentatives d'arnaque.

  • Filtrage anti-phishing
  • Blocage des pièces jointes dangereuses
  • Protection de votre identité (SPF, DKIM, DMARC)
  • Moins de spam, plus de sécurité
Accès sécurisés

Accès sécurisés

Seules les bonnes personnes accèdent aux bonnes ressources, avec une authentification renforcée.

  • Double authentification (MFA)
  • Mots de passe sécurisés
  • Droits d'accès adaptés à chaque rôle
  • Revue régulière des accès

Systèmes renforcés

Vos ordinateurs et serveurs sont configurés selon les bonnes pratiques reconnues pour réduire les risques.

Configuration de base durcie (baselines CIS)
Correction des failles connues
Mises à jour de sécurité régulières
Vérifications de conformité

Plan en cas d'incident

Si un incident se produit, des procédures claires permettent de réagir vite et de limiter l'impact sur votre activité.

  • Procédures de réponse définies
  • Communication claire et rapide
  • Analyse après incident
  • Amélioration continue

Quatre services managés, expliqués sigle par sigle

Au-delà du socle décrit plus haut, chacun de ces services s'active indépendamment, selon votre taille, votre exposition et vos obligations. Les quatre reposent sur une même plateforme, adossée à un SOC qui fonctionne 24 heures sur 24. Voici ce que recouvre chaque sigle, et à partir de quand il devient pertinent.

MDR

Managed Detection and Response

L'EDR, avec le SOC qui traite l'alerte

Un EDR installé seul se contente de signaler. Le MDR ajoute ce qui manque : un centre de sécurité reçoit l'alerte, l'analyse et écarte les fausses pistes, 24 heures sur 24, week-ends compris. Nous ne refaisons pas ce travail de qualification : SysPros déploie la plateforme, reçoit le verdict, vous appelle et exécute la remédiation sur votre parc.

  • Alertes qualifiées par le SOC, pour éliminer le bruit
  • Isolation à distance d'un poste compromis
  • Recherche des mêmes traces sur le reste du parc
  • Remédiation exécutée par SysPros, puis compte rendu

Quand c'est pertinent : dès le premier poste connecté à Internet. C'est la brique que nous recommandons d'activer en premier.

ITDR

Identity Threat Detection and Response

La surveillance des comptes, pas seulement des machines

Une attaque commence aujourd'hui rarement par un virus : elle commence par un compte. Un mot de passe qui fuit, un jeton de session volé, une application autorisée sans y penser. L'ITDR surveille votre annuaire (Microsoft Entra ID, Active Directory) et repère ces signaux : connexion depuis un pays inhabituel, contournement du MFA, élévation soudaine de privilèges.

  • Détection des connexions et des jetons suspects sur Microsoft 365
  • Alerte sur les comptes d'administration et les privilèges élevés
  • Blocage ou réinitialisation d'un compte compromis
  • Suivi des applications autorisées sur votre tenant

Quand c'est pertinent : dès que vos e-mails, vos fichiers et vos accès vivent dans Microsoft 365, donc pour la quasi-totalité des PME.

SAT

Security Awareness Training

Former les équipes, en conditions réelles

La technique bloque beaucoup de choses, pas tout : il reste le message qui arrive au bon moment et qui semble venir du bon expéditeur. Le SAT est un programme de sensibilisation continu : des modules courts, et des simulations d'hameçonnage envoyées à vos collaborateurs pour mesurer le réflexe réel plutôt que la bonne intention.

  • Modules courts, répartis sur l'année
  • Simulations d'hameçonnage calibrées sur votre secteur
  • Résultats mesurés par équipe, jamais nominatifs
  • Rappel ciblé après un clic, plutôt qu'une sanction

Quand c'est pertinent : dès que plusieurs personnes traitent des e-mails, des factures ou des paiements.

SIEM

Security Information and Event Management

Tous les journaux au même endroit, recoupés

Vos postes, vos serveurs, votre pare-feu, votre Microsoft 365 et vos sauvegardes produisent chacun leurs journaux, chacun dans leur coin. Un SIEM les centralise, les conserve et les recoupe : un événement anodin pris isolément devient un signal quand il apparaît sur trois systèmes à la même minute. C'est aussi ce qui permet de reconstituer ce qui s'est réellement passé après un incident.

  • Collecte centralisée : postes, serveurs, réseau, Microsoft 365
  • Règles de corrélation et alertes sur les scénarios connus
  • Conservation des journaux sur une durée convenue avec vous
  • Chronologie reconstituée après incident, pour l'audit et l'assurance

Quand c'est pertinent : pour les environnements multi-sites, les secteurs réglementés et les entreprises soumises à des exigences d'audit ou de conservation.

La cybersécurité, un investissement qui protège

Évitez les pertes financières

Une cyberattaque peut coûter cher à une PME : rançon, arrêt d'activité, récupération.

Protégez votre réputation

Une fuite de données peut sérieusement nuire à votre image auprès de vos clients.

Répondez à vos obligations

Mesures, documentation et traçabilité pour la nLPD et, si applicable, le RGPD.

Rassurez vos clients

Montrez que vous prenez la sécurité au sérieux, avec des preuves.

Les questions que nos clients nous posent souvent

Une autre question ? Écrivez-nous
Qu'est-ce qu'un antivirus « nouvelle génération » (EDR) ?

Contrairement aux antivirus classiques qui cherchent des signatures connues, une solution EDR analyse le comportement des programmes pour détecter les menaces inconnues et les attaques sophistiquées.

La surveillance continue, c'est vraiment nécessaire ?

Les cyberattaques n'ont pas d'horaires. Une surveillance continue permet de détecter et bloquer les menaces avant qu'elles ne causent des dégâts, y compris la nuit ou le week-end.

Que se passe-t-il si nous subissons une attaque ?

Nous appliquons les procédures de réponse aux incidents : limiter l'impact, restaurer les services, puis analyser l'incident pour éviter qu'il se reproduise.

La double authentification est-elle vraiment utile ?

Oui, c'est l'une des mesures les plus efficaces : même si un mot de passe est volé, l'attaquant ne peut pas se connecter sans le second facteur.

Êtes-vous conformes aux normes suisses ?

Nous appliquons les référentiels reconnus (CIS, NIST) et vous aidons à respecter vos obligations légales en matière de protection des données (nLPD, RGPD si applicable).

EDR, MDR, SIEM : quelle différence ?

L'EDR est le logiciel installé sur le poste : il détecte et bloque. Le MDR ajoute l'équipe qui reçoit l'alerte, la qualifie et intervient. Le SIEM ne regarde pas un poste mais l'ensemble de vos systèmes : il centralise les journaux et recoupe les événements. On peut avoir un EDR sans MDR, et un MDR sans SIEM.

Une PME de vingt personnes a-t-elle besoin d'un SIEM ?

Pas systématiquement. Pour la plupart des PME, l'EDR géré (MDR) et la surveillance des identités (ITDR) couvrent déjà l'essentiel des scénarios. Le SIEM devient utile avec plusieurs sites, des applications métier à surveiller, ou des exigences d'audit et de conservation des journaux.

Qui surveille réellement : SysPros ou un prestataire ?

Les deux, à des places différentes. La détection et la qualification des alertes sont assurées 24 heures sur 24 par le centre de sécurité de l'éditeur dont nous déployons la plateforme : c'est son métier, et son échelle permet une veille permanente qu'aucune PME ne financerait seule. SysPros installe et paramètre cet outillage, reçoit le verdict, vous explique ce qui se passe et exécute la remédiation sur votre parc. Vous n'avez qu'un interlocuteur, nous.

Les simulations d'hameçonnage ne vont-elles pas braquer nos équipes ?

C'est le risque si elles servent à désigner des coupables. Nous mesurons les résultats par équipe et jamais par personne, et un clic déclenche un rappel court, pas une sanction. L'objectif est le réflexe collectif, pas le classement.

Parlons de votre informatique

Un premier échange sans engagement. Nous analysons votre situation, identifions les risques et vous proposons un cadre clair. À vous de décider ensuite.