Cyber Defence

Les cyberattaques figurent parmi les risques les plus critiques pour les entreprises et constituent une menace croissante. Les perturbations opérationnelles causées par des défaillances système, des pertes de données ou le chiffrement de données peuvent entraîner des pertes financières significatives, des coûts supplémentaires et une atteinte à la réputation. La cybercriminalité s’est muée en un business lucratif ces dernières années, les attaquants agissant de manière anonyme et sans tenir compte de la localisation.

Selon le National Cyber Security Center (NCSC), le nombre d’incidents cybernétiques signalés en Suisse a au moins doublé ces dernières années. Aujourd’hui, il ne s’agit plus que de savoir quand une entreprise deviendra la cible d’une cyberattaque, et si elle y est bien préparée. De plus, les législateurs et les autorités de régulation ne cessent de durcir les exigences en matière de sécurité de l’information. Dans cet environnement, EveryWare propose des services de Cyber Defense en complément de nos services informatiques gérés et de sécurité de l’infrastructure éprouvés, afin d’offrir aux entreprises une protection optimale contre les cyberattaques.

Contact

Par téléphone : +41 44 466 60 00

Nous contacter

Vulnerability Management

Protection proactive : identification, évaluation et recommandations d’action pour les vulnérabilités

Améliorez la sécurité de votre infrastructure informatique en identifiant et en éliminant proactivement les vulnérabilités. Notre Vulnerability Management vous offre une approche structurée et professionnelle pour protéger votre entreprise contre les attaques potentielles.

  • Identification des possibilités d’attaque : chaque partie de votre infrastructure informatique, qu’il s’agisse de systèmes d’exploitation, de middleware, d’applications ou de firmware, peut présenter des vulnérabilités potentielles et être compromises. Ces vulnérabilités, également appelées vulnerabilities, peuvent être utilisées par des attaquants comme point d’entrée pour s’introduire dans votre infrastructure informatique ou la menacer.
  • Détection structurée des vulnérabilités : afin de détecter les vulnérabilités dans votre infrastructure informatique, des scans de vulnérabilités sont effectués. Ces scans examinent l’infrastructure informatique, y compris les serveurs, les pare-feu et autres composants du centre de données, à la recherche de vulnérabilités connues. La détection des vulnérabilités est réalisée par des experts en sécurité, des pentesteurs ou après un incident de sécurité.
  • Élimination efficace des vulnérabilités : EveryWare analyse et évalue ces vulnérabilités conjointement avec l’équipe d’exploitation dans le contexte de l’infrastructure informatique et établit un rapport de vulnérabilités régulier contenant des recommandations d’action concrètes. Les évaluations et mesures, ainsi que leur mise en œuvre, sont discutées et définies conjointement avec le client.

Security Operations

Security Operations Center : détection précoce et défense contre les cyberattaques

La surveillance de cybersécurité est le complément idéal des services de sécurité de l’infrastructure et du vulnerability management. Nos experts en sécurité dédiés et formés exploitent un programme structuré de surveillance de cybersécurité depuis le Security Operations Center (SOC). Les informations relatives à la sécurité sont collectées auprès d’un grand nombre de sources, stockées de manière indépendante et analysées afin d’identifier les attaques et les schémas d’attaque potentiels. Sur la base de playbooks, ou en concertation avec le client et les équipes d’exploitation, nous mettons en œuvre des mesures pour contenir ou atténuer une attaque.

Endpoint Detection & Response Service (EDR as a Service)

Les attaques informatiques passent souvent par les endpoints (clients, serveurs) et exploitent des vulnérabilités, le phishing ou des logiciels malveillants, par exemple, pour accéder aux infrastructures informatiques. Notre service EDR détecte et bloque ces attaques en surveillant les endpoints en temps réel et en réagissant aux comportements suspects. Nos experts analysent ces comportements et connaissent les schémas d’attaque courants, ce qui leur permet de réagir de manière proactive. Les réglages et outils de sécurité classiques (p. ex. pare-feu réseau, antivirus) ne sont généralement pas en mesure de détecter une attaque sophistiquée.

  • Protection efficace contre les attaques informatiques sur tous les endpoints (clients et serveurs).
  • Détection et blocage précoces des attaques et des logiciels malveillants.
  • Surveillance continue et en temps réel des endpoints face aux attaques sophistiquées.
  • Plateforme de cybersécurité hautement disponible dans le SOC.
  • Les experts du SOC analysent les alertes et prennent des mesures ciblées en concertation avec les clients et l’équipe d’exploitation.

Extended Detection & Response Service (SIEM as a Service)

Le service Extended Detection & Response couvre également les attaques sur des composants de service qui ne peuvent pas être détectées par le seul Endpoint Detection and Response (EDR). L’EDR permet la détection et l’atténuation précoces de nombreuses attaques. Toutefois, certaines attaques sont si sophistiquées qu’elles échappent à l’EDR, ou elles ciblent des vulnérabilités dans des composants de service non couverts par l’EDR (p. ex. switches, pare-feu, appliances logicielles, vulnérabilités applicatives, etc.). Notre service Extended Detection & Response collecte, corrèle et analyse centralement les informations provenant de diverses sources dans un système « Security Information and Event Management » (SIEM). Cela permet une détection et une réponse exhaustives aux menaces.

  • Collecte et analyse en temps réel des informations provenant de diverses sources, centralisées dans un système SIEM.
  • Exploitation d’une infrastructure SIEM hautement disponible au sein de notre centre de données EveryWare.
  • Conservation des journaux relatifs à la sécurité à l’épreuve des audits pendant 18 mois afin de répondre à vos exigences de conformité.
  • Analyse des alertes par notre équipe SOC. Mise en œuvre des mesures de défense nécessaires en coordination avec les clients et les équipes d’exploitation.

Compliance Reporting as a Service

Nous aidons les clients à respecter leurs exigences de conformité, notamment en ce qui concerne les politiques de sécurité et les dispositions légales. Les clients de secteurs réglementés sont tenus de documenter et de prouver régulièrement les modifications de leur infrastructure informatique, telles que les tentatives de connexion, les modifications d’utilisateurs et les changements d’autorisations. Au moyen de notre système « Security Information and Event Management » (SIEM), nous générons des rapports sur les événements et activités de sécurité pertinents.

  • Documentation et preuve des modifications de l’infrastructure informatique.
  • Les données de journal relatives à la sécurité sont collectées centralement et conservées à l’épreuve des audits pendant 18 mois.
  • Mise à disposition de rapports standardisés et d’alertes en temps réel.
  • Développement de rapports spécifiques au client selon les besoins individuels.

Incident Response & Forensics

En cas de crise : accès garanti à des experts en cybersécurité

Les services de sécurité de l’infrastructure, le Vulnerability Management et les services de Security Operations offrent un niveau de protection très élevé contre les cyberattaques. Néanmoins, un incident de sécurité peut survenir et causer des dommages importants. Dans une telle situation, il est avantageux de disposer de spécialistes de la sécurité avec un temps de réponse garanti. Vous avez accès à de tels spécialistes. Via un Incident Response & Forensics Agreement (IRFA), les temps de réponse et d’intervention sont garantis en cas de crise.

Bien entendu, la disponibilité garantie d’experts en cybersécurité en temps de crise est indispensable. Toutefois, il importe que la collaboration avec ces spécialistes aille au-delà des périodes de crise. Une approche proactive de la cybersécurité, incluant des audits réguliers, des formations et des évaluations de sécurité, contribue à prévenir les incidents de sécurité potentiels et à les détecter précocement.

Readiness et services de conseil

Formations de sensibilisation à la sécurité, simulations de phishing, tests d’intrusion ou conseil thématique

Utilisez des formations de sensibilisation à la sécurité, des simulations de phishing, des tests d’intrusion ou du conseil thématique pour contrer proactivement les attaques. EveryWare met à votre disposition des services avancés de readiness et de conseil selon les besoins, y compris des tests d’intrusion, des revues d’architecture et de sécurité, des formations de sensibilisation à la sécurité, des simulations de phishing périodiques et des services de conseil spécifiques, par exemple dans les domaines de la gouvernance cloud et des mesures techniques de protection des données dans les clouds publics.

Nous contacter

Parlons de votre stratégie cloud.

Conversation personnelle — pas de slide deck, pas de funnel commercial. 30 minutes avec un ingénieur qui connaît vos exigences réglementaires.

Nous contacter