Les enjeux
Protéger, sécuriser et optimiser votre SI
La sécurité informatique consiste à garantir que les ressources matérielles ou logicielles d’une organisation sont uniquement utilisées dans le cadre prévu, et ainsi à optimiser la protection du SI.
L'objectif, pour Novenci, est de proposer des solutions adaptées à chacun de ses clients pour sécuriser les accès des entreprises, renforcer la sécurité informatique, contrer les malwares et gérer les vulnérabilités existantes.
Disponibilité
Garantir la continuité de l'accès selon le niveau de service attendu.
Confidentialité
Restreindre l'accès aux personnes seulement autorisées. La donnée est illisible pour les autres.
Intégrité
Garantir que les données n'ont pas été altérées ni corrompues.
Notre approche
Une approche basée sur le Framework du NIST
Découvrez nos solutions technologiques pour mettre en place des mesures techniques pertinentes et adopter une posture en adéquation avec la politique de sécurité du système d’information.
Le framework NIST organise la sécurité autour de la gouvernance, au centre, complétée par un cycle continu en quatre fonctions : analyser, protéger, surveiller et intervenir.
Gouverner
Analyser
Protéger
Surveiller
Intervenir
Nos solutions
Domaines d’intervention
Analyser
Identifier les vulnérabilités et évaluer votre niveau de sécurité
Tests d’intrusion
Identifier concrètement les chemins d’attaque sur votre SI
- Simulation d’attaques réelles (boîte noire / grise)
- Analyse des vulnérabilités
- Evaluation de la surface d’attaque interne & externe
- Priorisation des risques et recommandations
Audit de configuration
Vérifier la conformité et les bonnes pratiques
- Analyse des configurations réseau et systèmes
- Référentiels de sécurité (CIS Benchmark)
- Détection des écarts de configuration
Audit Active Directory
Évaluer la robustesse de l’Active Directory, serveur central et critique de l’infrastructure
- Analyse des faiblesses de l’Active Directory
- Identification des privilèges excessifs
- Plan de remédiation
- Priorisation et aide à l’analyse d’impact
Protéger
Déployer des solutions pour prévenir les attaques
Protection des endpoints (EPP/EDR)
Détecter et bloquer les menaces avancées sur les périphériques
- Protection contre ransomwares et malwares
- Visibilité sur les comportements suspects
- Sécurisation complète du poste par l’EPP
Protection réseau (pare-feu)
Contrôler et filtrer les flux sur votre réseau
- Filtrage avancé des flux entrants/sortants
- Segmentation et sécurisation interne (DMZ, OT, IoT)
Protection de la messagerie
Bloquer les menaces véhiculées par e-mail
- Anti-phishing, anti-spam, anti-malware
- Protection des utilisateurs
Protection des applications web (WAF)
Sécuriser les applications exposées sur Internet
- Protection contre injections, DDoS, exploits
- Filtrage des requêtes web
Authentification forte (MFA)
Renforcer la sécurité des accès utilisateurs
- MFA / FIDO2
- Réduction des risques de compromission
Gestion des comptes à privilèges (PAM)
Sécuriser les comptes sensibles
- Contrôle des accès administrateurs
- Réduction des accès pour les prestataires
- Traçabilité des actions
Gestion des terminaux mobiles (MDM)
Sécuriser les appareils mobiles
- Gestion des politiques de sécurité sur laptops et smartphones
- Définition et contrôle des usages (BYOD, COPE, COBO)
Accès sécurisé (SASE / mobilité)
Sécuriser les accès à distance
- Sécurisation des utilisateurs nomades
- Accès aux applications depuis n’importe où
- Politique SD-WAN, Intégration réseau et sécurité
Chiffrement des données
Protéger les données sensibles
- Chiffrement des postes et données
- Protection en cas de vol ou fuite
Surveiller
Prévention, détection et réaction en continu
Prévention
Anticiper et prévenir des menaces
- Veille vulnérabilités (zero-day)
- Gestion des vulnérabilités
- Recherche de fuites d’informations
- Contrôle de conformité
Détection
Identifier les compromissions
- Collecte, centralisation, analyse des logs
- Qualification alertes de sécurité
- Levées de doute
Réaction
Répondre aux incidents de sécurité
- Investigations de base et avancées
- Endiguement de la menace
- Éviction et éradication
- Notification et recommandations
Intervenir
Nos contrats de réponse à incident
Basic
Mettre à disposition des ressources pour gérer la crise
- Pilote / Gestionnaire de crise
- Analystes et ingénieurs sécurité pour le forensic
- Ingénieurs système & réseau pour la reconstruction du SI
- Plateforme de gestion collaborative
Proactive
Mettre à disposition des ressources pour gérer la crise et la préparer
- Contenu du Basic +
- Développement et formalisation du plan de gestion de crise
- Définition d’un plan d’entraînement
- Exercice annuel de gestion de crise
- Tests et mise en situation de la plateforme collaborative
Nos partenaires