Ékivo Fortify · Cybersécurité gérée
Une cyberattaque ne prévient pas. Votre protection doit être prête avant.
Ékivo Fortify regroupe notre cybersécurité gérée pour PME : détection des menaces en continu par un centre d'opérations de sécurité humain, défense des identités ainsi que sensibilisation des équipes. C'est le volet protection de notre accompagnement, toujours appuyé sur des opérations solides et une vision stratégique.
Incident réel
Boîte courriel compromise
Des identifiants obtenus par hameçonnage servent alors à ouvrir une session depuis un emplacement inhabituel.
La surveillance des identités relève l'écart par rapport aux habitudes de connexion du compte.
Un analyste du centre d'opérations valide qu'il s'agit d'une compromission, et non d'une fausse alerte.
L'accès est coupé, puis les jetons de session actifs sont invalidés, ce qui met fin à l'intrusion.
Règles de redirection, délégations et tentatives d'exfiltration contrôlées. Les protections contre la fuite de données ont tenu.
Cas réel, anonymisé. Sans surveillance continue, une boîte compromise à 3 h du matin servirait plutôt à envoyer des factures frauduleuses à vos clients, et ce bien avant l'ouverture des bureaux.
Vous reconnaissez votre entreprise?
« On est trop petits pour intéresser des pirates. »
Or c'est précisément ce raisonnement qui fait des PME des cibles de choix. En effet, les attaquants savent que les petites entreprises se protègent moins bien que les grandes, tout en détenant des données de valeur comparable. Ce ne sont donc plus les grandes organisations qui sont visées en priorité, mais bien celles qui pensent n'avoir rien à craindre.
Une attaque réussie ne touche par ailleurs pas seulement vos données. Elle paralyse vos opérations, mine la confiance de vos clients et engage votre responsabilité légale. C'est précisément ce qu'une cybersécurité gérée cherche à éviter.
Le scénario le plus fréquent n'implique aucun virus
En pratique, l'image du logiciel malveillant qui s'installe sur un poste appartient largement au passé. Aujourd'hui, l'attaquant obtient plutôt des identifiants valides par hameçonnage, puis contourne l'authentification multifacteur par fatigue de notification ou par vol de jeton de session. Il se connecte ensuite normalement, avec un compte légitime.
Votre antivirus ne voit rien, puisqu'il n'y a rien à voir. Seule une surveillance comportementale permet de repérer que ce compte se comporte anormalement, et seule une intervention rapide limite les dommages.
La situation au Canada
L'exposition augmente, la capacité de défense recule.
Statistique Canada mène l'Enquête canadienne sur la cybersécurité et le cybercrime auprès de plus de 12 000 organisations. Ainsi, Les chiffres publiés en octobre 2024 dressent un portrait clair de l'écart qui se creuse.
Source : Statistique Canada, Enquête canadienne sur la cybersécurité et le cybercrime, données de 2023 diffusées en octobre 2024. Le dernier chiffre est le plus révélateur : de moins en moins d'organisations disposent de compétences internes en sécurité, alors même que la menace progresse. Parmi celles qui n'ont pas d'employé dédié, 47 % expliquent ce choix par le recours à des experts externes.
Ce que couvre Ékivo Fortify
La cybersécurité gérée n'est pas un produit qu'on installe.
C'est plutôt une vigilance continue, jour et nuit. Notre cybersécurité gérée combine donc la technologie, la surveillance humaine ainsi que la sensibilisation de vos équipes.
Détection et réponse gérées 24/7
Un centre d'opérations de sécurité humain analyse les signaux en permanence, y compris la nuit ainsi que les fins de semaine. Une alerte ne reste donc jamais sans réponse jusqu'au matin.
Protection des identités Microsoft 365
Surveillance comportementale des connexions, car c'est désormais là que se concentre la majorité des intrusions en PME.
Isolation automatique
Un poste ou un compte compromis est aussitôt coupé du reste de l'environnement, ce qui contient donc la menace avant qu'elle ne se propage.
Sécurisation du domaine courriel
Configuration et suivi de SPF, DKIM ainsi que DMARC, afin d'empêcher l'usurpation de votre identité d'entreprise auprès de vos clients.
Protection contre la fuite de données
Contrôles qui limitent l'exfiltration lors d'une compromission, tel que l'illustre l'incident présenté plus haut.
Sensibilisation des employés
Simulations d'hameçonnage et formation, puisque l'humain demeure le premier vecteur d'entrée dans la majorité des incidents.
Pourquoi notre cybersécurité gérée s'appuie sur une vérification externe
Les tests d'intrusion et le balayage des vulnérabilités sont donc réalisés au moyen d'une plateforme de sécurité tierce, assortie d'une validation externe assistée par intelligence artificielle. Ce choix est délibéré, puisqu'il serait discutable qu'Ékivo juge seule la qualité des configurations qu'Ékivo a mises en place.
Le recours à un outil indépendant garantit ainsi une neutralité dans l'évaluation, et permet de repérer les écarts que l'équipe ayant configuré l'environnement pourrait ne pas voir. Pour les démarches de certification formelle, nous collaborons par ailleurs avec des auditeurs et des spécialistes reconnus.
Niveaux de protection
Trois paliers de cybersécurité gérée, selon votre exposition.
Comme l'ensemble de notre accompagnement, la cybersécurité gérée s'ajuste donc à votre niveau de risque ainsi qu'à la sensibilité de vos données.
Palier 1
Essentiel
Pour les PME qui souhaitent une protection de fond solide, mais sans complexité additionnelle.
Le plus courant
Avancé
Pour celles qui traitent des données sensibles, ou encore qui doivent répondre à des exigences de gouvernance et de conformité.
Palier 3
Intégral
Pour les organisations dont une brèche compromettrait aussitôt les opérations, voire la réputation.
| Protection incluse | Essentiel | Avancé | Intégral |
|---|---|---|---|
| Socle commun | |||
| Détection et réponse gérées (MDR et SOC humain 24/7) | ✓ | ✓ | ✓ |
| Surveillance des identités et analyse comportementale 24/7 | ✓ | ✓ | ✓ |
| Isolation automatique d'un système ou d'un compte compromis | ✓ | ✓ | ✓ |
| Sécurisation du domaine courriel (SPF, DKIM, DMARC) | ✓ | ✓ | ✓ |
| Facteur humain | |||
| Simulations d'hameçonnage et formation des employés | En option | ✓ | ✓ |
| Analyse des comportements humains à risque | En option | ✓ | ✓ |
| Vérification et gouvernance | |||
| Révision des accès conditionnels Microsoft 365 | Périodique | Accrue | Rapprochée |
| Rapport de posture cybersécurité | Périodique | Accru | Rapproché |
| Test d'intrusion et balayage des vulnérabilités | Périodique | Accru | Rapproché |
| Gestion des incidents et communication | Taux préférentiel | ✓ | ✓ |
Le palier qui vous convient dépend de votre exposition, de vos données ainsi que de vos obligations, qu'il s'agisse de l'encadrement de l'intelligence artificielle, de la protection des renseignements personnels, d'un cadre sectoriel ou des conditions de votre assureur. C'est précisément ce que nous déterminons ensemble.
Une approche complète
La sécurité ne tient pas sur une base mal gérée.
Chez Ékivo, la cybersécurité gérée ne vient jamais seule. En effet, un environnement mal documenté, aux correctifs en retard et sans vision technologique reste vulnérable, quelle que soit la qualité de la détection.
Opérations
Ékivo Care
Support, surveillance, correctifs automatisés, sauvegardes ainsi que documentation.
Voir le service →Vous êtes ici
Ékivo Fortify
La protection, soit détection et réponse 24/7, identités, sensibilisation et vérification.
Stratégie
Ékivo Horizon
Feuille de route, budget TI, gouvernance ainsi que plan de continuité.
Voir le service →Deux situations particulières
Vous avez déjà une ressource TI, ou vous songez à embaucher.
La cybersécurité gérée est justement la fonction qu'une ressource interne ne peut pas assumer seule, car elle exige une présence hors des heures d'affaires ainsi qu'un outillage spécialisé.
Si une personne s'occupe déjà de vos TI
La co-gestion TI permet alors à votre ressource de conserver son rôle, pendant qu'Ékivo prend en charge la surveillance nocturne ainsi que la réponse aux incidents. C'est généralement la première charge retirée de sa semaine, parce qu'elle couvre les heures où elle dort.
Si vous hésitez entre embaucher et externaliser
Notre comparatif MSP ou embauche TI détaille pourquoi la surveillance de sécurité est la seule fonction informatique qui exige réellement une présence en dehors de vos heures d'affaires.
Questions fréquentes
Ce que les dirigeants nous demandent.
Qu'est-ce que la détection et réponse gérées (MDR)?
La détection et réponse gérées, souvent désignée par le sigle MDR, combine des capteurs déployés sur vos postes, serveurs et comptes infonuagiques avec un centre d'opérations de sécurité qui analyse les signaux en continu.
À la différence d'un antivirus, qui reconnaît des menaces déjà cataloguées, le MDR détecte plutôt des comportements anormaux, par exemple une connexion réussie depuis un emplacement inhabituel ou la création d'une règle de redirection de courriel. Une équipe humaine valide ensuite l'alerte et intervient.
Un antivirus et l'authentification multifacteur ne suffisent-ils pas?
Ces deux mesures sont nécessaires, mais elles ne couvrent pas le scénario le plus fréquent en PME, soit la compromission d'un compte légitime.
Lorsqu'un attaquant obtient des identifiants valides par hameçonnage, puis contourne l'authentification multifacteur par fatigue de notification ou par vol de jeton de session, il n'utilise aucun logiciel malveillant. L'antivirus ne voit donc rien, puisque l'activité provient d'un compte autorisé.
Seule une surveillance comportementale permet de repérer que ce compte se comporte anormalement.
Pourquoi les PME sont-elles ciblées par les cyberattaques?
Précisément parce qu'elles croient ne pas l'être. Les attaquants savent que les petites entreprises se protègent moins bien que les grandes, tout en détenant des données de valeur comparable.
Statistique Canada rapporte qu'une entreprise canadienne sur six a été touchée par un incident en 2023, et que les dépenses de rétablissement sont passées d'environ 600 millions de dollars en 2021 à 1,2 milliard en 2023. Fait révélateur, la proportion d'entreprises disposant d'employés spécialisés en cybersécurité a reculé de 61 % à 50 % durant la même période.
Que se passe-t-il concrètement lorsqu'un incident est détecté?
La séquence type se déroule en quelques minutes :
- D'abord, le comportement anormal est relevé par les capteurs
- Ensuite, un analyste du centre d'opérations valide qu'il s'agit d'une compromission plutôt que d'une fausse alerte
- Puis les sessions actives sont révoquées, le compte ou le poste est isolé et les accès sont réinitialisés
- Enfin, les traces laissées par l'attaquant sont vérifiées, soit les règles de redirection, les délégations d'accès et les tentatives d'exfiltration
Vous recevez enfin un compte rendu de l'incident ainsi que des mesures appliquées. L'exemple présenté en haut de page illustre cette séquence sur un cas réel.
Qui réalise les tests d'intrusion et le balayage des vulnérabilités?
Ces travaux sont réalisés au moyen d'une plateforme de sécurité tierce, assortie d'une validation externe assistée par intelligence artificielle.
Ce choix est délibéré, puisqu'il serait discutable qu'Ékivo évalue seule la qualité des configurations qu'Ékivo a mises en place. Le recours à un outil indépendant garantit une neutralité, et permet de repérer les écarts que l'équipe ayant configuré l'environnement pourrait ne pas voir.
Pour les démarches de certification formelle, nous collaborons par ailleurs avec des auditeurs et des spécialistes reconnus.
Comment choisir entre les paliers Essentiel, Avancé et Intégral?
Le choix dépend de trois facteurs : votre exposition au risque, la sensibilité des données que vous détenez et vos obligations de conformité.
Essentiel convient aux PME qui souhaitent une protection de fond solide. Avancé s'adresse à celles qui traitent des données sensibles ou qui doivent répondre à des exigences de gouvernance, qu'il s'agisse de l'encadrement de l'intelligence artificielle, de la protection des renseignements personnels, d'un cadre sectoriel ou des conditions d'un assureur. Intégral vise les organisations pour qui une brèche serait critique.
Commençons par un portrait clair
Trente minutes pour situer votre exposition.
Un appel exploratoire sans frais permet de comprendre votre environnement, vos obligations ainsi que le palier de cybersécurité gérée qui correspond à votre réalité. Si votre posture actuelle est solide, nous vous le dirons.
- Appel de 30 minutes, sans frais ni engagement
- Échange en français ou en anglais, selon votre préférence
- Aucune préparation requise de votre part