Sécuriser tout le système d’information

Sécuriser l’ensemble de votre Système d’Information

La démarche de sécurisation intégrale d’un système d’information implique de mesurer toutes les failles potentielles afin d’anticiper la gestion des risques. Si vous ignorez une seule des trois facettes suivantes, vous exposez vos utilisateurs aux menaces cyber, et votre entreprise à des pertes financières lourdes :

  • Protection des identités de vos équipes.
  • Sécurisation des ordinateurs et périphériques.
  • Défense et préservation de vos données.

Découvrez nos solutions d’accompagnement pour protéger chacune des facettes de votre système d’information.

Protéger les identités de vos collaborateurs
contre l’usurpation

Azure Active Directory Premium

  • Conditionnez les accès de chaque utilisateur selon un certain nombre de paramètres et critères. Exemple : un collaborateur se connecte depuis un PC inconnu de l’entreprise, ou depuis un réseau en dehors de celui de l’entreprise. Confirmez chaque identité avec des mesures de vérifications plus drastiques que jamais.
  • Identifiez des utilisateurs à risques en fonction de leurs droits d’accès tels que : directeur général, comptable, DSI, qui sont les plus ciblés par les hackers. Observez leurs comportements et réagissez pour éliminer ceux à risque et détecter les anomalies.
  • Installez une supervision spécifique : votre système de surveillance vous alerte dès qu’un périphérique différent de celui utilisé habituellement se connecte. Azure Active Directory Premium peut bloquer la connexion automatiquement et offre une réactivité plus rapide qu’une intervention humaine.

Microsoft Defender pour Office 365

Defender pour Office 365

  • Protégez les identités de l’inconnu : malwares, liens diffusés à travers des emails ou des documents, liens frauduleux qui renvoient vers des sites où on demande à l’utilisateur de saisir son identifiant et son mot de passe.
  • Analysez tout ce qui apparait suspect : les solutions anti-virales se basent sur la signature d’un malware. Le malware est connu par sa signature, identifiable et reconnaissable. Exemple : exécuter une pièce jointe dans une « bulle sécurisée » pour observer son comportement ; s’il est jugé suspect, la pièce jointe est éliminée.
  • Menez des campagnes de sensibilisation auprès de vos utilisateurs : simulez une attaque factice pour mesurer le taux de réussite de l’attaque. Adaptez votre pédagogie en fonction des résultats.

Préserver votre matériel
des menaces

Defender for Endpoint

  • Analysez le comportement de chaque périphérique et l’activité d’un utilisateur sur des périphériques protégés.
  • Détectez un comportement anormal, suspect.
  • Remontez l’alerte et réagissez rapidement.
  • Apportez une réponse humaine ou systémique : désactivez le périphérique, bloquez-le temporairement ou définitivement, tant qu’une analyse approfondie n’a pas été effectuée.
  • Coordonnez l’action de Defender for Endpoint avec Defender Antivirus installé nativement sur Windows 10 et 11 : apportez des réponses plus rapides. Connectez une console de supervision et d’administration dans le Cloud pour gérer votre parc de périphériques et disposez d’un tableau de bord avec métriques.
Microsoft Defender for Endpoint

Défendre l’intégrité de vos données

Data Loss Prevention

Data Loss Prevention (DLP)

  • Appliquez une stratégie de prévention ciblée pour lutter contre la fuite d’informations.
  • Diffusez un format de données propre à l’entreprise pour empêcher leur fuite à l’extérieur.
  • Un système DLP détecte automatiquement les formats et empêche que l’information soit diffusée. Sujet sensible pour : les numéros de cartes bleues, numéros de compte IBAN, numéros de cartes d’identité, de passeports, etc.
  • Enregistrez les formats : dès qu’une information respecte le format, la stratégie de prévention des fuites s’applique.

Microsoft Information Protection

Microsoft Information Protection

  • Adoptez une démarche métrologique sur long terme sur la base d’une identification préalable des données.
  • Identifiez toutes les données accumulées pour les classifier par niveau : sensibles ? Ultra sensibles ? Confidentielles ?
  • Appliquez des stratégies de protections adaptées avec une granularité fine : attribuez différents niveaux d’accès en fonction des responsabilités et des habilitations de vos utilisateurs.
  • Autorisez seulement la lecture ou la modification à certains utilisateurs.
  • Empêchez de diffuser une donnée par email, et/ou à l’extérieur du système d’information.
  • Bloquez l’impression, la copie écran, etc.

Disposer d’une protection intégrale :
SIEM + référentiel Secure Score

Azure Sentinel

SIEM : Azure Sentinel

  • Disposez d’un SIEM (Security Information & Event Management) qui agrège les informations de toutes les solutions de protection Microsoft de manière consolidée.
  • Conjuguez tous les niveaux de protection en vous appuyant sur les solutions Microsoft complémentaires qui offrent une synergie de protection optimale.
  • Ne paniquez pas en vous demandant si des solutions émanant d’éditeurs différents vous exposent (incompatibilité, « trou dans la raquette »…)
  • Faites remonter les évènements et anomalies via des alertes instantanées.
  • Appuyez-vous sur un tableau de bord fluide pour réagir et déclencher des plans de protection adaptés.

solutions-modern-digital-workplace

Référentiel Secure Score

  • Détectez les anomalies et limitez les risques en calculant un score global : obtenez une note pondérée pour qualifier en détail votre maturité en matière de sécurité, selon le référentiel Microsoft Secure Score et des critères d’exigence parmi les plus élevés du monde.
  • Intégrez le Secure Score à votre SIEM : Neos-SDI met en évidence les aspects sensibles et priorise les actions correctives à déployer.
  • SIEM « As A service » : Neos-SDI assure la supervision de la configuration, la supervision de la sécurité du tenant et le suivi centralisé des alertes de sécurité.
Microsoft Purview pour la conformité RGPD

Assurer votre
conformité RGPD

Contexte de la conformité

Une démarche de mise en conformité fait intervenir plusieurs directions dans une organisation : l’informatique bien sûr, mais aussi le juridique, les métiers, le commerce, la sécurité des systèmes d’information, les ressources humaines, la formation interne, la communication interne et externe…

Elle s’appuie de ce fait sur plusieurs piliers, le technique, l’organisation, le juridique.

La puissance de Miscrosoft Purview

En nous appuyant sur la gamme de solutions Microsoft Purview, nous offrons une gouvernance des données unifiée, une sécurité des informations et une gestion des risques optimale s’inscrivant dans la conformité.

L’accompagnement proposé par Neos-SDI contribue ainsi grandement à la réussite d’un plan de mise en conformité au RGPD.

Neos-SDI intervient sur 3 piliers

RGPD : sécurité du système d’information

Cybersécurité

La sécurisation du système d’information est au premier plan des exigences du règlement. Nos prestations d’analyse, de correction et de suivi liées à la cybersécurité contribuent efficacement à cette mise en conformité.

RGPD : sécurité des données

Solutions Microsoft Purview

Elles permettent d’identifier, de classifier et de protéger les données sensibles, ou bien de traiter les demandes des personnes concernées.

RGPD : sécurité de la collaboration

Modern Digital Workplace

Processus et adaptations liés à l’organisation de la gouvernance renforcent la diminution des risques liés aux cyberattaques, et augmentent le gain d’efficacité sur la connaissance et la gestion du patrimoine de données de l’organisation, dont évidemment les données personnelles.

Sécuriser vos applications
dès leur conception : DevSecOps

La réponse complète à vos enjeux

  • Nous nous appuyons sur notre framework de sécurité répondant à tous vos enjeux de confidentialité, d’authenticité, d’intégrité et de disponibilité.
  • Nous appliquons notre propre démarche DevSecOps, fondée sur nos retours d’expériences.
La démarche DevSecOps de Neos-SDI

Neos-SDI intervient sur 3 piliers

DevSecOps : le cycle de vie logiciel

Cycle de vie logiciel considéré

Le cycle de vie d’une application s’étend sur toute la durée de son utilisation : la sécurité est assurée dès la mise en production, puis se transforme et se renforce au rythme des évolutions d’applications, elles-mêmes correspondant aux nouveaux besoins métiers.

DevSecOps : agilité et protection

Création de Valeur + protection

Cette démarche s’approche des méthodologies agiles ou encore des pratiques DevOps afin de se concentrer sur la création de valeur tout en intégrant les aspects sécuritaires.

DevSecOps : analyse d’impacts

Analyse d’impacts fine

Notre démarche construite autour de ces cycles de réalisation peut s’accompagner d’une phase d’analyse amont ou sprint 0. Celle-ci permet de poser de façon macro les briques logicielles et d’en analyser les impacts en matière de sécurité.

Nos références clients

 

Déploiement de Microsoft Dynamics CRM
« La solution est pleinement opérationnelle et nous permet d’optimiser nos initiatives commerciales, de réduire les cycles de vente, d’améliorer les taux de signature et de disposer d’informations clés en temps réel ».

Vous avez un projet ?