Service · Cybersécurité

Antivirus et EDR

Dans beaucoup d'entreprises, la protection des postes existe sur le papier mais nulle part en un seul endroit : trois produits différents selon l'âge des machines, des abonnements expirés sur les portables les plus anciens, et deux serveurs sur lesquels l'agent n'a jamais été installé parce qu'ils tournaient en production le jour du déploiement. Résultat, personne ne sait dire combien de machines sont réellement protégées ce matin. Nous ramenons tout dans une console unique, puis nous nous occupons des alertes qu'elle produit.

1 console
postes, serveurs et mobiles
Isolement
une machine coupée en quelques minutes
Exclusions
justifiées, datées et revues
Rapport
ce qui a été arrêté ce mois-ci

Ce que comprend la prestation

L'antivirus classique reconnaît ce qu'il connaît déjà ; l'EDR observe les comportements et garde la trace de ce qui s'est passé avant l'alerte. C'est cette trace qui permet de répondre à la seule question vraiment utile après un incident : par où est-ce entré ?

Cadrer le périmètre avec un ingénieur

Inventaire de la protection

Nous comparons la liste des machines de votre annuaire à celle de la console. L'écart entre les deux est presque toujours la première mauvaise surprise, et il se comble en quelques jours.

Déploiement de l'agent

Installation à distance sur les postes, les serveurs et, si vous le souhaitez, les mobiles, par Intune ou par la console de l'éditeur, avec un suivi des machines restantes jusqu'à zéro.

Réglage des règles

Protection en temps réel, analyse du courrier, blocage des macros, protection contre le chiffrement de fichiers. Les paramètres par défaut conviennent rarement à la fois à une caisse de magasin et à un serveur de base de données.

Ménage dans les exclusions

Chaque exclusion est justifiée, datée et limitée à un chemin précis. Les dossiers entiers exclus il y a cinq ans pour faire fonctionner un logiciel métier sont la faiblesse la plus répandue que nous rencontrions.

Traitement des alertes

Nous trions ce qui arrive, écartons le bruit et intervenons sur le reste : isolement de la machine, arrêt du processus, recherche de l'origine et remise en service.

Rapport périodique

Couverture du parc, alertes traitées, tendances et machines qui décrochent. Un document court, envoyé au rythme convenu.

Comment se déroule la mission

Le passage d'une solution à une autre se fait service par service, jamais en une nuit sur tout le parc : deux agents de sécurité sur la même machine se gênent mutuellement.

01

Choix

Nous regardons ce que vos abonnements couvrent déjà avant de proposer un produit supplémentaire, car la protection des postes est incluse dans plusieurs plans Microsoft 365.

02

Essai

Installation sur un échantillon représentatif, dont un poste de production et un serveur, pour mesurer l'effet sur les performances et repérer les conflits éventuels.

03

Généralisation

Déploiement par vagues, retrait propre de l'ancienne solution et vérification de la couverture réelle machine par machine.

04

Exploitation

Surveillance des alertes selon la formule choisie, réglage continu des règles et point régulier sur les exclusions encore en vigueur.

Un EDR sans personne pour lire ses alertes protège à peu près autant qu'une alarme dont le voisin a coupé le son. La détection arrive souvent un dimanche matin, et la valeur de l'outil tient entièrement au délai entre l'alerte et la première action. Au moment de choisir, la vraie question n'est pas la marque du produit : c'est qui regarde la console, et sous quel délai.

Questions fréquentes

Pour beaucoup de parcs sous Windows, oui, à condition d'être piloté depuis une console centrale, réglé au-delà des valeurs par défaut et surveillé par quelqu'un. C'est souvent déjà compris dans vos abonnements. Un produit tiers se justifie surtout si vous avez de nombreuses machines non Windows ou des besoins particuliers.

L'effet est en général imperceptible sur une machine moderne. Il se remarque sur des postes anciens ou pendant une analyse complète, que nous programmons alors en dehors des heures ouvrées. Le poste qui pilote une machine-outil ou la caisse d'un magasin reçoivent des exclusions précises, définies avec l'éditeur du logiciel concerné.

La machine est isolée du réseau tout en restant pilotable à distance, ce qui stoppe la propagation sans supprimer les traces. Nous identifions ensuite l'origine, nous vérifions si d'autres postes présentent les mêmes signes, et nous vous disons ce qui doit être reconstruit plutôt que nettoyé. Vous recevez un compte rendu écrit.

Cela dépend de la formule souscrite : les délais de réaction diffèrent selon le forfait Start, Business ou Premium, et les modalités de la permanence figurent dans le contrat. En dehors de ces plages, la console continue de bloquer et d'enregistrer, et les alertes sont reprises à l'ouverture.

Une seule console pour tout votre parc

Indiquez le nombre de postes et de serveurs, les solutions déjà installées et vos contraintes. Nous proposerons une cible et un plan de bascule.

Horaires
du lundi au vendredi, 8h-18h, réponse sous un jour ouvré
Réunions
En ligne, sur Teams ou Google Meet

Nous utilisons uniquement les cookies nécessaires : ils font fonctionner le site et mémorisent la ville que vous avez choisie. Nous ne vous suivons pas à des fins publicitaires. Les détails figurent dans la politique de confidentialité.