[S]SECURE pour FORTICLIENT EMS

[S]SECURE pour FORTICLIENT EMS

[S]SECURE pour FORTICLIENT EMS

Pourquoi choisir FORTICLIENT EMS ?

FORTICLIENT est la solution de protection des appareils distants utilisés dans le réseau d’entreprise. FORTINET a développé FORTICLIENT EMS, une solution de gestion simplifiée de vos accès distants qui utilise une technologie avancée pour détecter et prévenir les menaces et vous protégez en temps réel contre les logiciels malveillants, les attaques de phishing ainsi que les fuites de données. Grâce au statut en temps réel, vous disposez des informations à jour sur l’activité de vos endpoints et les événements de sécurité.

FORTICLIENT EMS comprend une suite complète de fonctionnalités de sécurité notamment la protection contre les malwares, le filtrage web, la gestion des identités et des accès, la gestion des appareils mobiles et la conformité réglementaire.

Avec FORTICLIENT EMS, apprenez à gagner en visibilité sur les applications logicielles installées et automatisez la gestion de vos licences en supprimant les applications inutiles ou obsolètes détectées, susceptibles de présenter des vulnérabilités. Pour votre confort, la solution dispose d’une large couverture des systèmes d’exploitation les plus utilisés, comme Windows, macOS, Linux ou ChromeOS.

Le déploiement se fait sans effort, à distance, d’un simple clic. Les mises à niveau sont par voie de conséquence sous contrôle.

Soucieux de vous offrir la meilleure expérience utilisateur possible, FORTINET a développé une interface utilisateur simple et conviviale. FORTICLIENT EMS comprend un tableau de bord des événements de sécurité dans lequel tous les points d’accès vulnérables sont facilement identifiables et peuvent faire rapidement l’objet d’une action administrative de votre part. La solution synchronise également en temps réel les informations contenues dans votre Active Directory ou sur Azure AD si vous avez opté pour une solution SaaS.

Vous voulez aller encore plus loin avec FORTICLIENT EMS ? Choisissez la solution FORTISANDBOX.

Les paramètres du bac à sable sont synchronisés entre vos terminaux pour vous permettre de suivre l’activité comportementale d’un fichier : visualisation graphique de l’arborescence complète des processus, configuration simplifiée, analyse de vos fichiers suspects.

L’offre d’accompagnement [S]SECURE pour FORTICLIENT

Souscrire au contrat [S]SECURE, c’est déléguer le maintien en condition opérationnelle de vos dispositifs de sécurité FORTINET à des experts certifiés sur les produits de notre partenaire. L’offre [S]SECURE repose sur 4 piliers fondamentaux : expertise, disponibilité, simplicité et transparence. Forte de son expérience dans l’intégration d’équipements de sécurité et les services managés, notre équipe composée de 40 ingénieurs certifiés, se consacre entièrement à votre cybersécurité, jour après jour.

Le contrat [S]SECURE pour FORTICLIENT EMS comprend les fonctionnalités suivantes :

  • Exploitation ou cogérance de vos équipements FORTICLIENT ;
  • Accès illimité à notre support technique d’ingénieurs certifiés ;
  • Support téléphonique direct (sans filtrage ni sélection) 5j/7 de 8h à 18h ;
  • Aide à la mise en place d’une politique de durcissement de votre système d’information ;
  • Recommandations sur l’évolution de votre système d’information conformément aux bonnes pratiques de l’ANSSI ;
  • Mise à niveau de vos dispositifs de sécurité, gestion des correctifs et mise en place des nouvelles fonctionnalités ;
  • Maintenance curative : résolution des incidents ;
  • Monitoring de vos liens WAN et gestion des tickets opérateurs à la demande ;
  • Remplacement en j+1 pour les pares-feux et les points d’accès Wi-Fi en cas de panne.

Retrouvez le replay de notre webinar du 28 mars.

Dans cette nouvelle conférence, nos experts Alain MORAIS, Ingénieur systèmes FORTINET et Ludovic RANCOUL, Directeur technique SNS SECURITY vous présentent en détail, démonstration à l’appui, les avantages du serveur EMS pour FORTICLIENT EMS.

Soucieuse de vous apporter le meilleur service possible, SNS SECURITY propose des webconférences à destination des professionnels de l’IT ou futurs experts, qui souhaitent approfondir leurs connaissances de la cybersécurité.

Pentest : Adoptez une mesure offensive comparable à celle d’un attaquant.

Pentest : Adoptez une mesure offensive comparable à celle d’un attaquant.

Pentest : Adoptez une mesure offensive comparable à celle d’un attaquant.

Mesurer l’exposition aux risques de son entreprise, relever l’origine et l’exploitabilité des failles de son système d’information pour optimiser sa sécurité informatique.

Le pentest répond à une rigueur méthodologique stricte, qui va de la réflexion amont jusqu’à l’étape des livrables, incluse. Il vise à élaborer des scénarios combinatoires complexes mêlant différents types d’attaques, externe ou interne, intrusion physique et social engineering.

Cet outil pragmatique permet en effet de mettre à jour les différents chemins d’accès possibles pour atteindre une cible donnée : site web et applications, infrastructures exposées sur Internet et vos réseaux internes, … tout en proposant in fine, des solutions adaptées, technologiques ou à type d’actions de sensibilisation.

Démontrer certes l’existence de problématiques critiques mais s’offrir avant tout le répit nécessaire à l’établissement de ses projets de sécurité de plus long terme, quel que soit son niveau de cybermaturité.

Aujourd’hui, nombreuses sont les directions informatiques à utiliser le pentest jusqu’ à en faire une ressource stratégique. Au-delà de présenter un inventaire factuel des vulnérabilités exploitables de son infrastructure, il fournit surtout une extrapolation des causes qui en sont à l’origine et propose un plan de correction immédiat, court et moyen terme. Partant de ce postulat, le pentest est largement considéré comme une aide précieuse dans le cadre de l’élaboration de plans de sécurité et pour élever son niveau de cybermaturité.

Mesurer l’exposition aux risques de son entreprise, relever l’origine et l’exploitabilité des failles de son système d’information pour optimiser sa sécurité informatique.

Sans danger pour votre infrastructure ainsi que la confidentialité de vos informations, notre BU pentest s’adonne chaque jour à des simulations d’attaques pour détecter des failles éventuelles au sein de vos systèmes. Pour évaluer votre taux de maturité informatique, votre résistance aux potentielles attaques ou la mise en place de nouvelles mesures de sécurité, le pentest est de plus en plus considéré comme indispensable par les DSI.

SNS SECURITY propose le service d’accompagnement [S]PENTEST pour structurer vos simulations d’attaques et bâtir avec vous un plan de sécurité au long terme. Le test d’intrusion ne devrait pas être considéré comme une finalité mais comme la nomenclature de votre stratégie. C’est pourquoi se faire accompagner sur ce type de prestations opérationnelles vous permettra de pouvoir vous concentrer uniquement sur la correction des vulnérabilités détectées.

Identifiez vos vulnérabilités grâce aux Ethical Hackers SNS SECURITY.

Pour en savoir plus, le contrat [S]PENTEST contient les fonctionnalités suivantes :

  • Un service sur-mesure adapté à votre contexte, vos objectifs et à vos contraintes ;
  • Des pentesteurs pluridisciplinaires à votre écoute ;
  • Une équipe expérimentée capable d’agir sur tout le périmètre : pentest externe, interne ou applicatif pour tester les applications de services web et social engineering (phishing, phoning, FOVI, introduction de matériel malveillant, usurpation d’identités) ;
  • Conseils étendus à chaque étape, de la méthodologie (mode black box, grey box, white box / intrusion physique, attaques radio/postes de travail, téléphones mobiles) au livrable
  • Rapport complet et restitution personnalisée : synthèse managériale et technique, détail des méthodes utilisées, de leur impact sur le périmètre défini, estimation du niveau d’exposition client, synthèse des vulnérabilités découvertes et des scénarios combinatoires, chemins d’atteinte des cibles fixées, remédiation des vulnérabilités recensées et approche corrective court terme, matrice de résolution, identification des quick-wins sécurité.

La BU pentest SNS SECURITY en quelques chiffres

SNS SECURITY a accompagné bon nombre de ses clients tout long de l’année 2022 sur un service pentest et nos experts ont pu relever des statistiques et informations reflétant l’importance de cette mise en place d’action.

Lors d’un test d’intrusion, le pentester se met dans la peau de l’attaquant et tente de s’introduire sur votre réseau informatique pour savoir jusqu’où il peut aller. Sur 98% des Pentest réalisés en 2022, nos Ethical Hackers ont réussi à accéder à l’administration du domaine, mettant en exergue une faille peu anodine et pourtant, commune à chacun.

Sur le même ensemble de prestations, ils ont pu détecter au moins 40% de vulnérabilités critiques. À ce niveau de sévérité, les failles localisées présentent une menace significative pour le réseau et pourraient être potentiellement utilisées par les attaquants pour une intrusion.

Sur ces diverses failles, trois d’entre elles ont été le plus observées durant les tests d’intrusions, nous permettant aujourd’hui d’établir un classement en matière de récurrence.

Nous trouvons donc en top 3 des failles détectées :

  • Une politique de mot de passe trop faible
  • L’absence d’une double authentification
  • Des lacunes en matière de sensibilisation utilisateurs

Force est de constater que si ces trois pratiques relèvent des basiques d’une stratégie de sécurité, elles n’en sont pas moins trop souvent négligées. À bien des niveaux, nos clients ont pu constater, souvent avec surprise, que leur système informatique n’était pas aussi sécurisé qu’ils l’imaginaient. La mise en place d’un service pentest et de mesures correctives ont permis à ces entreprises de balayer les éventualités pour laisser place à un environnement plus sûr.

Retrouvez le replay de notre webinar du 9 mars.

Dans cette nouvelle conférence, nos experts vous présentent notre service interne dédié composé d’une équipe de dix ingénieurs spécialisés. Arnaud FROMAGER et Sébastien MIGUEL, respectivement Responsable commercial et Pentesteur SNS SECURITY abordent pour vous les bénéfices que vous êtes en droit d’attendre d’un test d’intrusion. Venez assister à une simulation d’attaque vous permettant de découvrir un échantillon du travail passionnant réalisé en backoffice par nos pentesteurs.

Soucieuse de vous apporter le meilleur service possible, SNS SECURITY propose des webconférences à destination des professionnels de l’IT ou futurs experts, qui souhaitent approfondir leurs connaissances de la cybersécurité. À la fin de chacune de nos webconférences, un temps est dédié aux questions avec l’objectif de pouvoir vous apporter les réponses concises et concrètes que vous attendez.

Adoptez une stratégie de protection simple et ultra performante de votre Active Directory

Adoptez une stratégie de protection simple et ultra performante de votre Active Directory

Adoptez une stratégie de protection simple et ultra performante de votre Active Directory

Comment aujourd’hui prendre une longueur d’avance face à l’imprévisible avec RANGER AD SENTINELONE ?

La transformation digitale a révolutionné le monde et nos habitudes en matière de travail, de communication, d’achats, … On n’a pas assez de nos deux mains pour compter les avantages induits par le numérique. Pour autant, en même temps que se développent les sciences informatiques, apparaissent les logiciels et notamment les logiciels open-source, qui font eux-mêmes émerger un grand courant de liberté au sein de différentes communautés qui veulent pouvoir utiliser librement ces logiciels, les copier, les étudier, les modifier et en redistribuer les versions modifiées.

L’informatique a permis à une très large majorité des entreprises d’évoluer et d’accompagner leur croissance voire de faire le grand écart. Elle a permis aussi à certains courants plus ou moins philosophiques d’émerger et d’apporter une nouvelle vision du monde du travail et de la collaboration. Elle a par contre, donné naissance à un nouveau type de délinquance, plus difficile à appréhender car acteur dans un espace spatio-temporel quasi impalpable.

L’annuaire Active Directory a été développé par MICROSOFT.

La première apparition de l’AD remonte à l’année 1996 suivie trois ans plus tard par son lancement effectif. Sa première réelle utilisation remonte avec Windows 2000 Server Édition.

Mis à jour régulièrement depuis sa création, pour étendre ses fonctionnalités et améliorer son administration, Active Directory centralise l’identité des utilisateurs (nom, téléphone, poste occupé…), celles des ordinateurs et autres équipements informatiques de son réseau ainsi que les informations d’authentification comme les mots de passe et les droits d’accès. Les administrateurs peuvent définir les autorisations d’accès des utilisateurs ou groupes d’utilisateurs aux différentes ressources et logiciels tout en offrant des fonctionnalités pour de gérer plus facilement les installations de logiciels et leurs mises à jour sur l’ensemble du réseau. 

Dès sa mise sur le marché, le dispositif connaît un large succès car en centralisant les données des utilisateurs et des différents équipements informatiques, ce service a pour finalité de sécuriser le réseau. Mais comme n’importe quelle autre solution, celle-ci a des failles, surtout quand elle souffre d’un mauvais paramétrage et d’un défaut de mise à jour. Les attaquants ont vite vu dans l’AD, un Graal à titre de porte d’entrée pour sévir.

[S]SENTINEL pour AD, le contrat d’accompagnement qui fait coup double.

Opérer sa transformation digitale implique une forte capacité d’adaptation, aux contraintes techniques et technologiques. Cela comprend aussi de se préoccuper de sa sécurité, des incidences possibles induites par le numérique sur son réseau, ses infrastructures. Or s’adapter à l’espace cyber, c’est s’informer en continu sur les menaces, anticiper avec un plan de sécurité défensive et offensive adapté. En 2022, 9 entreprises sur 10 ont été touchées par des cyberattaques.

La technologie SENTINELONE prône depuis sa sortie sur le marché, une détection proactive des postes de travail et des serveurs et s’appuie sur l’analyse comportementale pour éloigner les attaques et anticiper le coup suivant. Désigné par le Gartner comme le constructeur de la solution la plus visionnaire sur son segment, SENTINELONE vous propose aujourd’hui un dispositif ultra performant et simple pour assurer la protection de votre AD et d’Azure AD.

Partenaire SENTINELONE depuis cinq ans, SNS SECURITY est depuis quelques mois passée Platinium partner. Seules quatre entreprises en France sont élevées à un tel rang, gage d’expertise sur les technologies. Cette nomination récompense plusieurs années d’investissement et une collaboration du quotidien de nos experts pour assurer votre sécurité.

Notre offre [S]SENTINEL pour AD deviendra vite votre compagnon de route idéal, sur le chemin de la protection de votre Active directory.

Nous tirons notre force de notre indépendance, de notre taille pour vous faire bénéficier d’un accompagnement qualifié et pérenne.

Coureur sur ligne d'arrivée

Grâce au travail de nos experts, découvrez comment réduire significativement la surface d’attaque de votre Active Directory, Azure AD et autres environnements multicloud et repérer des indicateurs d’attaques actives ciblant Active Directory. Détectez les expositions au niveau du domaine, des ressources et des utilisateurs, analysez les modifications de configuration. Éliminez proactivement les risques liés aux identités, annulez les effets des comportements malveillants automatiquement, grâce au moteur basé sur des scripts de correction automatisés.

Une gestion proactive des failles de sécurité avec correctifs intégrés

  • Mise en place et paramétrage de la solution (connexion avec vos différents domaines) ;
  • Lancement d’un premier audit et d’un rapport présenté lors d’une restitution ;
  • Atelier de mise en œuvre des remédiations applicables ;
  • Audit trimestriel avec rapport et suivi des remédiations ;
  • Qualification et explication détaillée des menaces ;
  • Accès illimité à notre support technique d’ingénieurs certifiés SENTINELONE (Platinium partner) ;
  • Support téléphonique direct (sans filtrage ni sélection) 5j/7 de 8h à 18h  ;

Retrouvez le replay de la session du 09 février.

Joseph MOREL et Alban LECOQ, respectivement Directeur avant-vente et offres produit et Consultant avant-vente SNS SECURITY vous proposent une webconférence de 45 minutes sur les risques liés à la compromission de l’Active Directory.

Avec Massimo MONTALTO, Channel solutions architect SENTINELONE, découvrez cette toute nouvelle interface développée par SENTINELONE et ses différentes fonctionnalités : analyse, remédiation, protection. Nos experts vous montrent les moyens de réduire l’impact des menaces sur votre AD, exemples et cas pratiques, présentation de notre service [S]SENTINEL pour AD à l’appui.

Vous êtes intéressé/e par notre offre [S]SENTINEL pour AD ?

Nous sélectionnons les meilleures solutions du marché et vous faisons bénéficier d’un accompagnement méthodique et d’un savoir-faire hors pair.

Nous accompagnons nos ingénieurs dans leur routine quotidienne et les conduisons sur la route de l’excellence dans la maitrise de leur cœur de métier. Ce n’est pas un hasard si nos clients nous sont fidèles.

Vos collaborateurs deviennent votre meilleure ligne de défense avec notre offre [S]XPRNC

Vos collaborateurs deviennent votre meilleure ligne de défense avec notre offre [S]XPRNC

Vos collaborateurs deviennent votre meilleure ligne de défense avec notre offre [S]XPRNC

Faites de vos collaborateurs, votre meilleure ligne de défense avec notre offre [S]XPRNC, pédagogique et ludique

La sensibilisation collaborateurs au cœur des enjeux de la sécurité informatique

Les salariés représentent une cible de prédilection pour les cybercriminels car ils constituent nativement un point d’entrée relativement aisé sur l’infrastructure informatique. Si nombre d’attaques visent les collaborateurs, elles touchent tous types d’entreprise sans restriction, petites ou grandes, du moment qu’elles présentent des failles avec un accès, facile.

Selon une étude IBM, 48% des entreprises estiment que le manque de connaissances autour de la sécurité informatique constitue un réel danger pour elles. Les risques encourus sont étendus et variables, entre perte de productivité, d’argent, de données, de crédibilité, ….

Le malware de rançonnage, plus connu sous le nom de ransomware ou rançongiciel, est une des techniques les plus couramment utilisées en matière de phishing. Ses principales victimes : les collectivités locales qui jusqu’à il y a peu, avaient manifestement un niveau de protection informatique insuffisant et le secteur industriel qui regroupe à lui seul, près de 15 % des victimes et dépôts de plainte. Ses principaux vecteurs de diffusion : les mails qui arrivent d’adresses inconnues ou nous sont vaguement familières, des pièces jointes, souvent de type SCR ou CAB, un lien d’un site web infecté sur lequel on clique innocemment ou une clé USB que l’on utilise sans penser à mal, la connexion à un réseau non sécurisé, …

La sensibilisation aux risques cyber permet de transmettre des informations essentielles pour mettre à distance ces menaces. Complétée par la formation, elle permet de rompre avec des habitudes devenues totalement inappropriées dans un environnement où les enjeux sont considérables.

Déjouer les risques liés à l’humain avec [S]XPRNC by SNS SECURITY

Mettre en place une stratégie de sécurité comme dans n’importe quel autre type de stratégie, requiert de la méthode, du temps et d’importantes ressources et d’obtenir l’adhésion du plus grand nombre.

L’éducation des populations cibles de l’entreprise, aux dangers de l’informatique n’est certes pas une fin en soi car elle s’inscrit de toute évidence en complément de la sécurité réseau. Elle constitue cependant une pièce maitresse trop peu souvent exploitée, notamment parce qu’elle trouve difficilement sa place entre ce qu’elle contient d’informatique et ce qu’elle est en termes RH. Pour être efficace, elle nécessite en effet un apprentissage personnalisé de son environnement, à l’échelle micro et macro et passe par une prise de conscience de ses habitudes.

Avec notre offre [S]XPRNC, vous profitez de la technologie COFENSE, combiné à un accompagnement par nos experts, disponibles pour vous du début à la fin de votre projet.

Notre offre de service [S]XPRNC repose sur ces deux piliers et permet une prise en charge rapide, efficace et optimale. Grâce à un accompagnement personnalisé avec l’élaboration de scénarios sur-mesure adaptés à votre organisation, vos campagnes mensuelles de phishing prennent tout leur sens. L’offre comprend également un volet formation avec envoi régulier d’informations de sensibilisation afin d’apporter une éducation en continu, actualisée sur le long terme.

L’apprentissage par la formation s’entend aux côtés d’un chef de projet dédié. Vous avez accès à des cours ludiques et des quizz pour permettre à vos salariés de gagner en maturité et afin de vous permettre d’analyser l’avancée de vos équipes.

Notre offre d’accompagnement [S]XPRNC avec COFENSE inclut :

Apprentissage par l’erreur :

  • Mise en œuvre de campagnes mensuelles de phishing sur l’ensemble de vos collaborateurs ;
  • Mise à disposition d’un chef de projet dédié ;
  • Suivi de campagne régulier incluant la fourniture de rapports d’activités intermédiaires ;
  • Envois ciblés possibles sur des populations identifiées ;
  • Élaboration de scénarios de phishing sur mesure ;
  • Envois aléatoires et réguliers d’informations de sensibilisation en complément des campagnes de phishing
  • Intégration possible d’un outil de signalement des e-mails suspects ;
  • Rapport d’activités final détaillé et restitution personnalisée.

Apprentissage par la formation :

  • Cours ludiques ;
  • Vidéos d’apprentissage ;
  • Quiz éducatifs et questionnaires d’évaluation.

Retrouvez le replay de la session du 19 janvier diffusé sur WEBIKEO.

Arnaud FROMAGER et François GOUEY, respectivement Ingénieur commercial et Pentesteur SNS SECURITY ainsi que Nicolas IMBACH, Account manager France et Alain Salesse, Sales EngineerCOFENSE vous invitent à découvrir les avantages de l’apprentissage par l’expérience utilisateur : fonctionnalités (IA, scénarios de menaces, reporting) et ressources. Faites plus ample connaissance avec notre partenaire COFENSE et notre service [S]XPRNC by SNS SECURITY n’aura bientôt plus de secret pour vous après cette présentation inédite et la démonstration de l’interface.

Soucieuse de vous apporter le meilleur service possible, SNS SECURITY propose ses webconférences en mode replay et live. En direct, profitez d’un temps dédié aux questions pour obtenir les réponses concises et concrètes que vous attendez.

Vous êtes intéressé/e par notre offre [S]XPRNC ?

Chez SNS SECURITY nous nous appliquons à collaborer avec des partenaires de choix, proposant des solutions de qualité, en parfaite adéquation avec nos offres de services.

COFENSE c’est plus de 10 millions de postes de travail équipés, plus de 4000 emails analysés tous les mois, une présence dans plus de 50 pays, et un réseau de plus de 30 millions de personnes signalant des mails frauduleux.

N’hésitez pas à échanger avec nous sur vos besoins afin de trouver l’offre la plus adaptée à votre environnement.

Libérez-vous du temps avec notre offre [S]SECURE, sécurisante et rassurante par définition

Libérez-vous du temps avec notre offre [S]SECURE, sécurisante et rassurante par définition

Libérez-vous du temps avec notre offre [S]SECURE, sécurisante et rassurante par définition

Déléguez le monitoring de votre sécurité, pour vous concentrer sur votre cœur de métier.

Parce que l’information numérique constitue l’une des principales richesses des entreprises aujourd’hui après leurs collaborateurs, elle attise aussi la convoitise des cybercriminels de plus en plus nombreux, organisés et professionnalisés. Les victimes s’accumulent et les médias en font leurs choux gras.

Entre prévention et information, la crainte se communique au sein même des entreprises, qui s’inquiètent pour leur avenir, craignant de voir s’évaporer tout ou partie de leur patrimoine informationnel.

Soucieuse de votre bien-être numérique, notre équipe s’affaire depuis 20 ans, à développer des réponses pertinentes et différenciantes pour faire face aux menaces qui vous guettent. Nous proposons notamment une offre complète permettant de déléguer le maintien en condition de vos équipements FORTINET avec le contrat [S]SECURE.

[S]SECURE, le contrat qui fait la différence.

Alors que le nombre d’internautes a franchi la barre des 5 milliards courant 2022 (soit une croissance annuelle moyenne de 8,6 % pour l’ensemble de la dernière décennie, source KEPIOS), la data forme un océan au cœur duquel se situent les principaux enjeux de la cyberdéfense. Les infrastructures deviennent de plus en plus complexes, embarquant avec elles failles, faiblesses, donc fil à retordre pour les équipes informatiques compétentes, déjà fort occupées par le quotidien et leur cœur de métier.

SNS SECURITY propose l’offre [S]SECURE reposant sur 4 piliers fondamentaux : expertise, disponibilité, simplicité et transparence. Forte de son expérience dans la fourniture d’équipements de sécurité et de services managés notre équipe composée de 40 ingénieurs certifiés se consacre entièrement à votre cybersécurité. Chaque jour, ils mettent en commun leurs compétences et leurs savoir-faire de la sécurité informatique à votre service.

FORTIEDR s’appuie sur la Security Fabric, l’architecture propre à FORTINET dont la particularité est sa parfaite intégration avec l’ensemble de ses composants tels que : FORTIGATE, FORTINAC, FORTISANDBOX, FORTIANALYZER et FORTISOAR.

Notre offre d’accompagnement [S]SECURE pour FORTIEDR inclut :

  • Définition des mesures de confinements activables ;
  • Mise en surveillance proactive 5j/7 de 8h à 18h ;
  • Alerting sous 4h (JO) ;
  • Qualification des menaces et résolution des incidents ;
  • Accès direct à des ingénieurs certifiés ;
  • Ouverture et gestion des tickets lors des incidents.
coupole vue de haut

Regardez maintenant le replay de notre webinar du 08 décembre.

Avec le modèle de la SECURITY FABRIC, FORTINET s’est rapidement imposé sur le secteur de la cybersécurité comme un éditeur d’avant-garde, capable de prévoir les menaces de demain.

Dans cette webconférence, nos experts Christian MILAN et Ludovic RANCOUL, respectivement Analyste SOC et Directeur technique SNS SECURITY ainsi que Sébastien BORRAS, Ingénieur systèmes FORTINET s’associent pour lancer auprès des ETI, PME, collectivités et grandes entreprises la solution FORTIEDR couplée à notre offre de service [S]SECURE.

Vous êtes intéressé par notre offre [S]SECURE ?

En partenariat avec FORTINET, SNS SECURITY propose des services et intègre des dispositifs qui permettent de couvrir la majeure partie des besoins inhérents à la gestion de vos dispositifs de sécurité. Prendre conscience des risques, connaître les méthodes utilisées par la cybercriminalité pour pénétrer votre système, se donner de la visibilité, automatiser les réponses, … chaque étape franchie est un pas de plus contre la fatalité. Nos ingénieurs certifiés NSE4/NSE5/NSE6/NSE7 FORTINET, livrent bataille pour vous chaque jour et anticipent les évolutions de demain.

N’hésitez pas à échanger avec nous sur vos besoins afin de trouver l’offre la plus adaptée à votre environnement.

En intégrant cette technologie, nous proposons une offre de sécurité à forte valeur ajoutée, totalement automatisée et qui s’inscrit dans l’offre globale FORTINET, la Security Fabric, que nous proposons déjà à nos clients.

Franck BURTIN, DIRECTEUR GÉNÉRAL SNS SECURITY

La CTI SEKOIA.IO : hautement structurée, contextualisée et actionnable 

La CTI SEKOIA.IO : hautement structurée, contextualisée et actionnable 

La CTI SEKOIA.IO : hautement structurée, contextualisée et actionnable 

SEKOIA.IO se démarque en Europe par sa Cyber Threat Intelligence de pointe.

La CTI ou le profiling pour une meilleure défense, anticiper les incidents et détecter les prémices d’une attaque d’envergure

L’acronyme SOC est l’abréviation de Security Operations Center. Le terme équivalant éventuellement utilisé en français, est un centre opérationnel de sécurité ou COS. Son rôle consiste à protéger l’infrastructure informatique d’une société, d’une cyberattaque voire à intervenir rapidement en cas d’incident de sécurité par confinement et/ou remédiation, avec les équipes d’intervention quand elles sont en place.

Les points forts de SEKOIA.IO vs les solutions de SOC ou SIEM traditionnelles

La plateforme SEKOIA.IO est la seule plateforme disponible sur le marché à intégrer nativement du renseignement cyber sur les menaces (CTI) avec des capacités de détection et de réponse aux incidents automatisées. Cette architecture offre de nombreux avantages : le coût de développement et de maintenance des intégrations nul, l’intégralité du contexte sur les menaces conservées tout au long de la chaîne de traitement, et toute l’information disponible accessible au travers d’une unique interface.

L’équipe Threat & Detection Research de SEKOIA.IO comprend une trentaine d’analystes spécialisés en Cyber Threat Intelligence (CTI) et en détection des cybermenaces.

Les activités de la CTI SEKOIA.IO regroupent l’analyse stratégique et des investigations techniques sur les cybermenaces, la production d’Indicateurs de Compromission contextualisés et qualifiés, de rapports (FLINT – Flash Intelligence Report) mais également de règles de détection comportementales ou liées à des TTPs (Tactics, Techniques and Procedures) de malware ou de groupe d’attaquants informatiques ou encore de playbooks pour automatiser détection et réponse. Ils produisent le renseignement sur les cybermenaces actionnables qui sera capitalisé dans la base de CTI et exploité en temps réel au sein de l’XDR.

La promesse SEKOIA.IO ? de l’anticipation au rendez-vous et une protection large à un prix étudié en mettant à distance toute notion de complexité.

SEKOIA.IO dispose d’une CTI structurée autour d’une connaissance et d’une compréhension approfondie des groupes de cyberattaquants.

Petite, moyenne ou grande entreprise, toutes sont soumises au même rang, aux menaces des cyberattaquants, toujours plus inventifs, et aux contraintes RGPD, toujours plus contraignantes.

En se lançant sur son secteur, l’éditeur de cybersécurité européen a choisi de rompre avec les codes traditionnels en place. Quand l’XDR, le SOAR ou le SIEM sont vus comme très techniques et complexes à mettre en place et en œuvre, la nouveauté du regard porté par notre partenaire technologique, tient à sa capacité à proposer des solutions modernes par leur efficience, leur simplicité et leur évolutivité.

coupole vue de haut

SEKOIA.IO améliore en permanence sa technologie et développe un nouvel agent de collecte

Ses principaux avantages ? Un déploiement facilité de votre XDR, une réduction par deux du nombre d’intermédiaires et drastique du coût de la facture, la récupération plus simple et rapide des événements serveurs et des postes clients lorsque ces derniers ne sont pas équipés d’un EDR et/ou d’un EPP.

La CTI bénéficie elle-aussi directement des bénéfices de ce nouvel agent car ce dernier permet d’enrichir en temps réel, la base de données SEKOIA.IO. Par la suppression d’intermédiaires, l’agent bénéficie d’un paramétrage plus ciblé et concis des postes de travail et des serveurs, tout en réduisant les possibilités d’erreurs sur celui-ci.

Vous êtes curieux d’en savoir plus sur la technologie XDR SEKOIA.IO et sa CTI ?

SNS SECURITY a organisé pour vous le 15 novembre, un webinar inédit dédié aux avantages de ce nouvel agent de collecte et ses conséquences sur la CTI SEKOIA.IO.

Avec nos experts et en présence de Nicolas CAPRONI, Head of threat & detection research chez SEKOIA.IO, venez profiter de la réunion de compétences pour actualiser vos connaissances de cette technologie de pointe et tout savoir sur notre offre de service [S]SOC.

Vous ne pouvez pas copier le contenu de cette page.