Demander un devis
Urgence SecteursCarrières À propos Nous contacter
NLNederlandsENEnglishESEspañolFRFrançaisTRTürkçe
Longue allée entre des baies de serveurs noires aux voyants orange dans un centre de données

Le poste et la boîte, là où cela commence

Presque tout incident entre par un message que quelqu’un ouvre ou par un appareil qui exécute quelque chose qui n’a rien à y faire. Ces deux points sont donc là où la sécurité rapporte le plus, et là où la plupart des organisations ont déjà quelque chose d’installé sans être bien réglé.

Les couches

Quatre couches, croissantes en prix et en effet

Les deux premières ont leur place partout ; les deux dernières sont un arbitrage.

  • Antimalware sur le posteLa base, aujourd’hui le plus souvent intégrée au système d’exploitation. La question n’est pas de savoir si quelque chose tourne mais si c’est surveillé de façon centrale et si quelqu’un voit que c’est désactivé quelque part.
  • Filtrage de la messagerieLes messages à pièce jointe infectée ou renvoyant vers une fausse page de connexion sont arrêtés avant que quiconque les voie. C’est la couche la moins chère au plus grand effet.
  • Détection sur le poste (EDR)Reconnaître non seulement des logiciels malveillants connus mais des comportements anormaux : un programme qui se met à chiffrer mille fichiers. Cela produit des alertes, et les alertes réclament quelqu’un qui regarde.
  • Protection autour de la boîte elle-mêmeDes règles qui repèrent une boîte qui se met à transférer vers l’extérieur, ou une connexion depuis un endroit où personne ne se trouve. Cela attrape ce que le filtre manque : un compte déjà pris.
Ce qui rapporte le plus

Trois choses souvent absentes

Elles coûtent peu et, dans la plupart des environnements, elles sont désactivées.

  • Vérification en deux étapes sur la messagerieLe filtre arrête des messages ; ceci empêche un mot de passe fuité de fonctionner. Des deux, c’est la mesure au plus grand effet et la plus rapide à activer.
  • Macros désactivées dans les documents externesUn réglage applicable de façon centrale en quelques minutes, qui supprime toute une catégorie d’attaques. Cela coince là où un service a besoin de macros, et l’exception est alors la solution, pas le report.
  • Surveiller les règles de transfertL’une des premières choses qu’un attaquant fait d’une boîte prise est de transférer discrètement vers l’extérieur. Une alerte peut être posée là-dessus, et cela ne se fait presque nulle part.

Commencer là où cela change le plus

Dites-nous quel environnement de messagerie tourne et ce qui équipe les postes. Vous recevez les trois réglages qui font déjà une différence cette semaine.

Des connaissances informatiques concrètes dans votre boîte mail

De nouveaux guides sur la gestion, la sécurité et le poste de travail, écrits par ceux qui font le travail. Sans discours commercial, et la désinscription se fait en un clic.

Nous utilisons votre adresse uniquement pour l’infolettre. Politique de confidentialité.

Demander un devis Appeler