CYBERSÉCURITÉ
Sécurité du SI
La sécurité informatique est un terme générique qui s’applique aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs, etc.
NOS RÉFÉRENCES
Samsic
Axereal
Legendre
Lahaye
Savéol
Kelio
La solution Blue pour assurer votre sécurité du SI : Blue cyber
Blue propose Blue Cyber et ses services de sécurisation avancée pour vos infrastructures et la sécurité des systèmes d'information.
XDR
Un XDR (eXtended Detection and Response) est un logiciel installé sur des équipements à protéger* (PC / SERVEURS / Mobiles) qui remplace l’antivirus obsolète, car il intègre l’analyse comportementale (IA et Machine Learning), et analyse le trafic réseau des équipements protégés.
MFA (Multi-Factor Authentication)
Le MFA est une couche de sécurité complémentaire et essentielle pour toute entreprise afin de protéger les systèmes d’information. Le service DUO que vous propose Blue est une solution d’authentification à 2 facteurs (2FA) qui permet de vérifier facilement l’identité de l’utilisateur. Ainsi, la gestion des accès aux applications est sécurisée sur tous les terminaux, peu importe où l’on se trouve.
Bastion informatique
Le bastion protège un réseau ou serveur, plus particulièrement les accès à privilèges des menaces extérieures. Il a pour objectif d’assurer la traçabilité, gérer le stockage et la rotation des mots de passe et de détecter les comportements suspects. Blue a choisi la solution Wallix, leader mondial dans le domaine de la sécurité et de la gestion des accès à privilèges par Gartner.
SIEM
Le SIEM supervise l’ensemble de l’infrastructure en récupérant les évènements de toutes les briques de sécurité (XDR, Bastion, Firewall, …) afin de les corréler entre eux et détecter les attaques de grande ampleur.
SOAR
Le SOAR va répondre aux incidents remontés par le SIEM en activant des actions automatisées via les playbooks ou manuelles via les équipes Blue ou l’infogéreur client.
SOC
Le SOC (Security Operation Center), désigne l’équipe en charge d’assurer la sécurité de l’information d’une entreprise. Elle est chargée de surveiller et d’analyser en permanence les systèmes de sécurité d’une entreprise au travers d’outils de collecte, de corrélation d’événements et d’intervention à distance.
L’équipe SOC de Blue est composée d’analystes à différents niveaux et ingénieurs en sécurité. Elle travaille étroitement avec les équipes d’intervention afin que les incidents potentiels soient correctement identifiés, analysés, étudiés et signalés. Pour cela, ils vont évaluer la sécurité du périmètre défini avec vous suivant une méthodologie et des étapes spécifiques.
Pentest - Test d'intrusion
Le test d’intrusion, ou pentest en anglais, est un audit informatique. Il va vérifier la sécurité d’une ressource (plage d’adresses IP, site ou application web, mobile, réseau interne, infrastructure…) du point de vue d’un attaquant. Les experts en cybersécurité de Blue vont « attaquer » votre système d’information pour vérifier l’efficacité des mesures de protection mises en place.
Pour cela, ils vont évaluer la sécurité du périmètre défini avec vous suivant une méthodologie et des étapes spécifiques.
Micro segmentation
La sécurité Est-Ouest est assurée par la micro-segmentation NSX. Cette solution diminue la surface d’attaque du réseau. La micro segmentation permet de sécuriser les flux entre les VMs dans un même LAN sans passer par le Firewall « Nord-Sud ».
Besoin de sécuriser votre SI ?
Profitez d'équipes expertes sur le sujet
L'offre complémentaire à la sécurité du SI : la sécurité des données
Pour permettre aux entreprises de protéger plus largement leurs infrastructures, en plus de la sécurité du SI, Blue propose la sécurité des données, avec le backup et snapshot.
Sauvegarde externalisée / Backup
Blue vous propose des services de protection de données et d’externalisation de vos sauvegardes dans un environnement sûr, grâce à sa solution de backup externalisée : nos offres sont basées sur VEEAM Backup et VEEAM Cloud Connect. Avec cette solution de sauvegarde externalisée, vous pouvez backuper vos machines virtuelles (VM) en continu dans nos datacenters en France.
Sauvegarde sécurisée / Snapshot
Un snapshot de stockage, ou autrement dit un « instantané de stockage », permet de créer une ou plusieurs copies (locales ou distantes) d’un volume. Si vous disposez d’un backup de vos données (sauvegarde classique), vous pouvez donc y ajouter un service de snapshot en complément qui permettra de restaurer plus rapidement vos données en cas d’attaque, ou d’erreur humaine, et ce jusqu’à J+5. Le RPO est considérablement réduit.
« Nous avions un critère primordial : la sécurité. Par rapport à des attaques extérieures et la protection des données puisque nous avons beaucoup de données de nos clients. Il était indispensable de trouver un partenaire qui sécurise ce point de vue là. »
Marc PLANCON, PDG de Capeos Conseils