Locaux NVL

Sécurité — CyberSEC

Sécurité informatique & performance du Système d’Information

NOVENCI déploie et administre vos solutions de sécurité : endpoints, pare-feu, identité et SOC managé. Les experts techniques en sécurité de NOVENCI ont analysé un grand nombre de solutions reconnues du marché.

Le choix des outils a été fait selon des critères de performance et de souplesse pour nos clients. Notre objectif est de mettre en place des solutions qui répondent au risques réels face aux menaces, aux contraintes légales, réglementaires et aux bonnes pratiques pour protéger les structures privées et publiques.

Les enjeux

Protéger, sécuriser et optimiser votre SI

La sécurité informatique consiste à garantir que les ressources matérielles ou logicielles d’une organisation sont uniquement utilisées dans le cadre prévu, et ainsi à optimiser la protection du SI.

L'objectif, pour Novenci, est de proposer des solutions adaptées à chacun de ses clients pour sécuriser les accès des entreprises, renforcer la sécurité informatique, contrer les malwares et gérer les vulnérabilités existantes.

Disponibilité

Garantir la continuité de l'accès selon le niveau de service attendu.

Confidentialité

Restreindre l'accès aux personnes seulement autorisées. La donnée est illisible pour les autres.

Intégrité

Garantir que les données n'ont pas été altérées ni corrompues.

Notre approche

Une approche basée sur le Framework du NIST

Découvrez nos solutions technologiques pour mettre en place des mesures techniques pertinentes et adopter une posture en adéquation avec la politique de sécurité du système d’information.

Le framework NIST organise la sécurité autour de la gouvernance, au centre, complétée par un cycle continu en quatre fonctions : analyser, protéger, surveiller et intervenir.

Gouverner

Analyser

Protéger

Surveiller

Intervenir

Nos solutions

Domaines d’intervention

Analyser

Identifier les vulnérabilités et évaluer votre niveau de sécurité

Tests d’intrusion

Identifier concrètement les chemins d’attaque sur votre SI

  • Simulation d’attaques réelles (boîte noire / grise)
  • Analyse des vulnérabilités
  • Evaluation de la surface d’attaque interne & externe
  • Priorisation des risques et recommandations

Audit de configuration

Vérifier la conformité et les bonnes pratiques

  • Analyse des configurations réseau et systèmes
  • Référentiels de sécurité (CIS Benchmark)
  • Détection des écarts de configuration

Audit Active Directory

Évaluer la robustesse de l’Active Directory, serveur central et critique de l’infrastructure

  • Analyse des faiblesses de l’Active Directory
  • Identification des privilèges excessifs
  • Plan de remédiation
  • Priorisation et aide à l’analyse d’impact

Protéger

Déployer des solutions pour prévenir les attaques

Protection des endpoints (EPP/EDR)

Détecter et bloquer les menaces avancées sur les périphériques

  • Protection contre ransomwares et malwares
  • Visibilité sur les comportements suspects
  • Sécurisation complète du poste par l’EPP

Protection réseau (pare-feu)

Contrôler et filtrer les flux sur votre réseau

  • Filtrage avancé des flux entrants/sortants
  • Segmentation et sécurisation interne (DMZ, OT, IoT)

Protection de la messagerie

Bloquer les menaces véhiculées par e-mail

  • Anti-phishing, anti-spam, anti-malware
  • Protection des utilisateurs

Protection des applications web (WAF)

Sécuriser les applications exposées sur Internet

  • Protection contre injections, DDoS, exploits
  • Filtrage des requêtes web

Authentification forte (MFA)

Renforcer la sécurité des accès utilisateurs

  • MFA / FIDO2
  • Réduction des risques de compromission

Gestion des comptes à privilèges (PAM)

Sécuriser les comptes sensibles

  • Contrôle des accès administrateurs
  • Réduction des accès pour les prestataires
  • Traçabilité des actions

Gestion des terminaux mobiles (MDM)

Sécuriser les appareils mobiles

  • Gestion des politiques de sécurité sur laptops et smartphones
  • Définition et contrôle des usages (BYOD, COPE, COBO)

Accès sécurisé (SASE / mobilité)

Sécuriser les accès à distance

  • Sécurisation des utilisateurs nomades
  • Accès aux applications depuis n’importe où
  • Politique SD-WAN, Intégration réseau et sécurité

Chiffrement des données

Protéger les données sensibles

  • Chiffrement des postes et données
  • Protection en cas de vol ou fuite

Surveiller

Prévention, détection et réaction en continu

Prévention

Anticiper et prévenir des menaces

  • Veille vulnérabilités (zero-day)
  • Gestion des vulnérabilités
  • Recherche de fuites d’informations
  • Contrôle de conformité

Détection

Identifier les compromissions

  • Collecte, centralisation, analyse des logs
  • Qualification alertes de sécurité
  • Levées de doute

Réaction

Répondre aux incidents de sécurité

  • Investigations de base et avancées
  • Endiguement de la menace
  • Éviction et éradication
  • Notification et recommandations

Intervenir

Nos contrats de réponse à incident

Basic

Mettre à disposition des ressources pour gérer la crise

  • Pilote / Gestionnaire de crise
  • Analystes et ingénieurs sécurité pour le forensic
  • Ingénieurs système & réseau pour la reconstruction du SI
  • Plateforme de gestion collaborative

Proactive

Mettre à disposition des ressources pour gérer la crise et la préparer

  • Contenu du Basic +
  • Développement et formalisation du plan de gestion de crise
  • Définition d’un plan d’entraînement
  • Exercice annuel de gestion de crise
  • Tests et mise en situation de la plateforme collaborative

Nos partenaires

Parlons de votre projet IT

0 / 5000 caractères