Sécurité du système d'information

Audit, conseil, ingénierie, veille en sécurité du système d'information

La sécurité n'est pas un produit, c'est un processus... Il n'existe donc pas de produit ou de boîte noire vous permettant de vous protéger contre tout une fois pour toute, et seul un travail permanent vous permet de garantir un niveau élevé de sécurité.

Ankeo travaille en ce sens et vous accompagne à divers niveaux: pour auditer la sécurité de votre système d'information, pour analyser vos besoins et concevoir des solutions personnalisées, pour paramétrer et mettre en oeuvre les dispositifs de sécurité et pour maintenir le niveau de sécurité de votre système d'information.

L'accompagnement d'Ankeo vise à améliorer la disponibilité de vos systèmes, la confidentialité et l'intégrité de vos informations, l'identification, le filtrage et la traçabilité des utilisateurs et de leurs actions.

Audit / Conseil

Notre mission est d'évaluer les risques de votre système d'information. Cela se fait à 3 niveaux:

  • niveau organisationnel: étude des règles, des pratiques, des flux, du contexte légal, entretiens, etc.
  • niveau technique et logique: sur les réseaux, serveurs et postes clients, notamment système d'exploitation, logiciels ou firmware, tests de vulnérabilités, tests d'intrusion, etc.
  • niveau physique: locaux, accès, etc.

A l'issue, nous vous remettons un rapport d'audit contenant les analyses effectuées, les faiblesses constatées (et donc les attaques dont vous pourriez être la victime), leur facteur risque, l'impact possible pour votre système d'information ainsi que les mesures correctives préconisées.

Dans le cadre du conseil, nous vous accompagnons dans votre projet : nous procédons avec vous à l'analyse de vos besoins et à une étude technique afin de vous guider vers la meilleure solution. Nous n'avons aucun accord commercial avec la moindre marque et le moindre produit et cette indépendance vous garantit le choix d'une solution adaptée à vos besoins et non dictée par un quelconque partenariat.

Déploiement de solutions de sécurité

Une fois les besoins analysés, il reste des choix techniques puis leur mise en oeuvre à effectuer. Nous intervenons alors pour vous aider à choisir les meilleures solutions puis à déployer les solutions retenues et les paramètrer exactement à vos besoins. Nous pouvons également vous accompagner dans le déploiement de solutions que vous auriez choisies préalablement.

Firewalls

La multiplication des accès Internet permanents à hauts débits (fibre, xDSL, BLR, cable, etc.) et l'augmentation de la taille et de la complexité des réseaux internes augmentent les risques encourus par votre système d'information. Ankeo vous accompagne dans la mise au point de l'architecture et le déploiement de défenses périmétriques et de firewalls sur mesure (filtrants, avancé et mandataires, basés sur des technologies libres ou non) afin de controler les flux entre votre réseau et Internet ou pour cloisonner vos réseaux. Par ce biais, votre intranet et vos informations restent protégés, les virus peuvent être bloqués et les accès de vos utilisateurs limités.

Un firewall est donc un élément essentiel de la protection d'un système d'information mais il est important de noter qu'il n'assurera pas à lui seul la sécurité. Il doit donc faire partie intégrante d'une politique de sécurité plus vaste qui prend en compte les utilisateurs et leur identification, chaque élément à protéger (données, applications, services, etc.) et l'architecture du système d'information (différents points d'accès, sous-réseaux, etc.).

VPN (réseaux privés virtuels)

Un VPN est un lien entre un poste itinérant et un réseau ou entre 2 réseaux distants, utilisant un tunnel chiffré pour communiquer de manière sécurisée à travers un réseau public type Internet. Les machines peuvent alors communiquer comme si elles étaient sur le même réseau.

Si vous possédez plusieurs sites distants et souhaitez les relier, si vous souhaitez télétravailler ou si vous avez des employés itinérants qui doivent se connecter sur votre réseau principal, et vous souhaitez que tout cela se fasse de manière sécurisée, un VPN est une solution. Ankeo vous aidera à concevoir et déployer votre VPN et sa sécurité.

Maintenance sécurité

Si vous souhaitez atteindre et surtout maintenir un niveau élevé de sécurité pour votre système d'information, Ankeo peut se charger du suivi de cette sécurité. Cette prestation prend la forme d'un contrat de veille, d'assistance et de maîtrise d'oeuvre.


Veille en vulnérabilités

Des failles de sécurité sont régulièrement découvertes dans les logiciels que vous utilisez tous les jours. Celles ci peuvent être critiques pour votre système et nécessitent alors une mise à jour. A travers sa veille en vulnérabilités, Ankeo se charge de surveiller pour vous les logiciels que vous utilisez et vous signale les mises à jour, le cas échéant.


Veille technologique et stratégique

Le monde de la sécurité est en évolution permanente et nécessite un suivi de nombreuses sources d'information. Ces évolutions ont des conséquences au niveau de la sécurité et de la pérennité de votre système d'information. Ankeo se charge de mesurer les conséquences pour vous et vous apporte l'information dont vous avez vraiment besoin.

Nos conditions générales s'appliquent dans ces cas.