Aller au contenu
contact@assutech.com 01 30 09 68 90 Du lundi au vendredi, 9h - 18h
Cybersécurité

Protégez votre entreprise face aux risques numériques

Audit de sécurité, pare-feu, protection des postes de travail, sauvegarde et sensibilisation de vos équipes : nous sécurisons votre système d'information à chaque niveau, pour limiter les risques et assurer la continuité de votre activité.

Nos services

Une protection à 360°

Audit de sécurité

État des lieux de vos vulnérabilités et plan d'action priorisé.

Pare-feu & filtrage

Protection du périmètre réseau contre les intrusions et le trafic malveillant.

Protection des postes

Antivirus, EDR et politiques de sécurité pour vos postes et serveurs.

Sauvegarde & PRA/PCA

Sauvegardes régulières et plan de reprise d'activité en cas d'incident.

Sensibilisation des équipes

Formation de vos collaborateurs aux bonnes pratiques et au phishing.

Conformité RGPD

Mise en conformité technique de vos traitements : accès, journalisation, chiffrement.

TABLEAU DE BORD SECURITE1 284menaces bloquees ce mois-ciPostes proteges96%Sauvegardes testees88%Correctifs appliques72%Les menaces arretees avant vousPare-feu, EDR et messagerie surveilles en permanence
Notre méthode

Anticiper plutôt que subir

La cybersécurité n'est pas qu'une affaire de logiciels : c'est une démarche continue qui combine outils techniques, processus et formation de vos équipes.

  • Cartographie de vos données et de vos accès sensibles
  • Déploiement d'outils de protection adaptés à votre taille
  • Procédures de sauvegarde et de reprise testées régulièrement
  • Veille et mise à jour continue de votre dispositif de sécurité
Test gratuit

Testez le niveau de cybersécurité de votre entreprise

8 questions, 3 minutes : identifiez vos failles de sécurité prioritaires et obtenez des recommandations concrètes.

1. Vos comptes sensibles (email, VPN, outils métiers) sont-ils protégés par une authentification à plusieurs facteurs (MFA) ?

2. Vos postes et serveurs sont-ils protégés par une solution EDR/antivirus managée (pas seulement un antivirus grand public) ?

3. Vos sauvegardes sont-elles testées régulièrement par une restauration réelle, pas seulement lancées automatiquement ?

4. Votre réseau est-il protégé par un pare-feu nouvelle génération avec filtrage web et email ?

5. Vos collaborateurs sont-ils formés à repérer le phishing et les tentatives de fraude ?

6. Les mises à jour de sécurité (postes, serveurs, firmware) sont-elles appliquées de façon systématique et suivie ?

7. Les droits d'accès sont-ils révisés régulièrement (comptes désactivés au départ d'un salarié, principe du moindre privilège) ?

8. En cas d'incident (piratage, ransomware), disposez-vous d'un plan de réponse formalisé ?

Poste de travail et serveurs

Antivirus, EDR, XDR, MDR : quatre mots pour trois choses différentes

Ces sigles sont vendus comme une gamme, du moins cher au plus cher. Ce n'est pas exact, et la confusion coûte cher : on achète un niveau supérieur en croyant acheter de la surveillance, alors qu'on achète seulement plus de données à regarder.

Antivirus

Reconnaît ce qui est déjà connu et le bloque. Indispensable, insuffisant : il ne voit pas ce qui n'a pas encore de signature, ni un acte légitime en apparence — un compte valide qui chiffre des fichiers.

EDR — un produit

Observe le comportement du poste et permet d'agir : isoler la machine du réseau, arrêter un processus, annuler un chiffrement en cours. Il enregistre aussi ce qui s'est passé, ce qui rend l'incident analysable après coup.

XDR — un produit plus large

Corrèle plusieurs couches : postes, serveurs, pare-feu, messagerie, cloud et Microsoft 365. C'est ce qui permet de relier une connexion anormale, un message parti de cette boîte et un exécutable lancé ailleurs. Un EDR seul ne voit que le dernier acte.

MDR — un service

Des humains qui regardent les alertes et agissent. C'est la seule des quatre lignes qui ne soit pas un logiciel. Un XDR sans MDR reste un outil dont quelqu'un doit se servir.

Ce que nous déployons, et qui surveille

Nous installons Sophos Intercept X, dans sa déclinaison XDR pour les infrastructures qui le justifient. La corrélation couvre les postes, les serveurs, le pare-feu, la messagerie et Microsoft 365 dans une console unique ; la protection anti-rançongiciel détecte un chiffrement malveillant en cours et le révoque.

Et nous écrivons qui surveille, et quand. C'est la question que l'on évite généralement de poser : une alerte qui se déclenche à trois heures du matin sans que personne ne la traite ne protège de rien, tout en donnant le sentiment d'être couvert.

  • Surveillance en heures ouvrées par nos techniciens, du lundi au vendredi, 9h – 18h
  • Surveillance 24/7 via le service MDR de Sophos, dont les analystes assurent la permanence — nous ne prétendons pas la tenir nous-mêmes
  • Isolement d'un poste compromis, à distance, sans attendre un déplacement
  • Conservation des traces utiles à un dépôt de plainte, avant toute remise en service

Avant de vous vendre une licence, nous regardons ce que vous payez déjà. Microsoft 365 Business Premium inclut sans surcoût Defender for Business, un EDR complet. Beaucoup d'entreprises le financent depuis des années sans l'avoir activé. Quand c'est votre cas, la première étape consiste à le configurer et à le surveiller — pas à ajouter un abonnement.

Ce qui se passe vraiment

Une attaque ne commence pas le jour où l’écran devient rouge

On se représente une cyberattaque comme un événement soudain. Dans les faits, l’attaquant est entré depuis des semaines. Le chiffrement n’est pas le début de l’attaque : c’est sa dernière étape, celle qu’on déclenche une fois que tout le reste est en place.

SEMAINE 1

L’entrée

Un mot de passe réutilisé retrouvé dans une fuite publique, une pièce jointe ouverte, un accès distant laissé ouvert au nom d’un ancien prestataire. Rien ne se voit : à ce stade, l’attaquant se contente de regarder.

SEMAINES 2 À 5

La reconnaissance

Il cartographie le réseau, repère qui est administrateur, identifie où sont les serveurs de fichiers — et surtout où sont les sauvegardes. C’est la phase la plus longue, et la seule où l’on peut encore l’arrêter sans dommage.

LA VEILLE

La neutralisation

Les sauvegardes joignables depuis le réseau sont supprimées ou chiffrées en premier, la protection des postes est désactivée. C’est pour cela qu’une sauvegarde branchée en permanence sur le réseau ne protège de rien.

LE JOUR J

Le chiffrement

Déclenché un vendredi soir ou la veille d’un pont, pour laisser le maximum de temps avant que quelqu’un s’en aperçoive. Le lundi matin, l’entreprise découvre une attaque vieille de cinq semaines.

La question utile n’est pas « sommes-nous protégés ? »

C’est : depuis combien de temps quelqu’un pourrait-il être chez nous sans qu’on le sache ? Cette question-là se répond avec un inventaire à jour et une supervision, pas avec un antivirus.

Le point aveugle

Avoir une sauvegarde et pouvoir restaurer sont deux choses différentes

La plupart des entreprises ont bien une sauvegarde. Beaucoup moins l’ont restaurée pour de vrai. Or une sauvegarde n’existe pas tant qu’on n’a pas prouvé qu’elle se relit.

Elle tourne, mais sur quoi ?

Un nouveau serveur, un nouveau partage, une application métier ajoutée l’an dernier : le périmètre de sauvegarde suit rarement les changements. On sauvegarde ce qui existait le jour de l’installation.

Elle est en ligne

Une sauvegarde joignable avec les mêmes identifiants que le reste du réseau sera chiffrée en même temps que lui. Il faut une copie hors ligne ou immuable, que personne ne puisse effacer, pas même un administrateur.

Personne n’a chronométré

Restaurer plusieurs téraoctets depuis un stockage distant peut prendre des jours. Si votre activité ne tient pas trois jours à l’arrêt, la sauvegarde est techniquement valide et commercialement inutile.

L’alerte part dans le vide

Les rapports d’échec arrivent sur une boîte que plus personne ne relit, ou à l’adresse d’un salarié parti. Une sauvegarde arrêtée depuis des mois se découvre le jour de la restauration.

Le test n’en est pas un

Vérifier qu’un fichier se rouvre n’est pas un test de restauration. Le vrai test, c’est remonter un serveur entier sur une machine vierge et vérifier que l’application redémarre.

Et les postes ?

Les serveurs sont sauvegardés, les ordinateurs portables beaucoup plus rarement. Or c’est souvent là que se trouvent les dossiers en cours, les devis et les tableaux de bord.

Pour nos clients sous contrat, nous testons les restaurations et remettons le compte rendu : durée réelle, périmètre vérifié, points à corriger.

Le cadre que nous appliquons

Le guide d’hygiène informatique de l’ANSSI

L’agence nationale de la sécurité des systèmes d’information publie 42 mesures réparties en 9 catégories. Ce n’est pas un label à obtenir : c’est la base de travail que nous appliquons chez nos clients, et elle a le mérite d’être publique — vous pouvez vérifier ligne par ligne ce qui est fait chez vous.

Connaître le système

Inventaire du parc, cartographie du réseau, liste des accès privilégiés. C’est la première catégorie du guide, et c’est aussi par là que nous commençons toute reprise.

Authentifier et contrôler

Comptes nominatifs, séparation des droits d’administration, authentification à plusieurs facteurs, gestion des mots de passe.

Sécuriser les postes

Mises à jour appliquées, protection contre les codes malveillants, chiffrement des portables, désactivation de ce qui ne sert plus.

Cloisonner le réseau

Séparation des usages, filtrage entre segments, contrôle des accès distants et du Wi-Fi — ce qui limite la propagation le jour où un poste est compromis.

Superviser et sauvegarder

Journalisation, supervision des événements, sauvegardes régulières et testées, procédure de restauration écrite.

Sensibiliser et organiser

Formation des utilisateurs, charte informatique, procédure à suivre en cas d’incident. La technique seule ne suffit pas.

Depuis le 17 mars 2026, l’ANSSI met à disposition le Référentiel Cyber France, qui reprend ces 42 mesures et les étend aux obligations de la directive NIS2. C’est le cadre sur lequel nous alignons les entreprises concernées. Consulter les publications de l’ANSSI

Outil gratuit

Votre domaine peut-il être usurpé ?

Trois enregistrements DNS décident si un escroc peut écrire à vos clients en se faisant passer pour vous : SPF, DKIM et DMARC. Ils sont publics — n'importe qui peut les consulter, y compris vos concurrents et vos assureurs.

Cinq secondes, aucun compte à créer

Saisissez votre nom de domaine : nous lisons ces trois enregistrements et vous disons ce qu'ils protègent réellement. Aucun message n'est envoyé, aucune connexion n'est tentée vers votre messagerie, et le domaine saisi n'est pas conservé.

Pour la transparence : notre propre domaine échouait à deux de ces trois contrôles jusqu'au 12 septembre 2026. Nous les avons corrigés le jour où nous l'avons constaté.

L'angle mort

Le téléphone professionnel est devenu la clé de tout le reste

On sécurise les serveurs, on chiffre les portables, on forme les utilisateurs au hameçonnage. Et on laisse circuler, dans les poches, un appareil qui contient la messagerie de l'entreprise, ses documents partagés, et très souvent l'application qui valide l'authentification à double facteur de toute l'informatique.

Le second facteur voyage avec l'appareil

Si le mobile qui reçoit vos validations MFA tombe entre de mauvaises mains déverrouillé, la double authentification ne protège plus rien. C'est le scénario que l'on prépare le moins et qui coûte le plus cher.

Perte et vol : une course contre la montre

Sans gestion de flotte, un téléphone perdu le vendredi soir reste ouvert tout le week-end. Avec, il est verrouillé, localisé, et effacé si nécessaire, en quelques minutes après votre appel.

Mélanger le professionnel et le personnel

Sur un appareil non encadré, les données de l'entreprise se copient dans des applications personnelles sans que personne ne le sache. Une politique de séparation règle le problème sans transformer le téléphone en outil de surveillance.

Le départ d'un collaborateur

Rendre le téléphone ne suffit pas, et ne pas le rendre est fréquent. L'effacement sélectif retire les données de l'entreprise sans toucher aux photos de famille — ce qui rend la mesure acceptable, donc appliquée.

Nous pilotons les flottes mobiles de nos clients avec les mêmes outils que leur parc informatique, dans la même console — la gestion quotidienne est décrite sur notre page infogérance, et la procédure complète en cas de perte ou de vol sur notre page assistance technique.

Estimateur de budget

Combien coûterait votre cybersécurité managée ?

Ajustez le nombre de postes et le niveau de protection pour obtenir une fourchette de budget indicative.

À partir de 4 € par poste et par mois (formule Essentiel, hors installation)

10 postes
Niveau de protection
Options complémentaires
Estimation mensuelle indicative
40 € – 90/ mois HT

Estimation indicative non contractuelle, basée sur les tarifs d'entrée observés sur le marché français. Le tarif exact dépend de votre infrastructure existante et vous sera précisé après un audit gratuit avec nos équipes.

Demander un devis personnalisé

Votre entreprise est-elle bien protégée ?

Demandez un audit de cybersécurité gratuit.

Demander un devis 01 30 09 68 90