EXPERTISE — SURVEILLANCE

Chaque jour sans surveillance est un jour d’avance pour les cybercriminels.

CE QUE NOUS CHERCHONS

Tout ce qui permet à quelqu’un de se faire passer pour vous.

Comptes et mots de passe

Les identifiants professionnels de vos collaborateurs, mais aussi leurs comptes personnels ouverts avec une adresse de l’entreprise — ils mènent au même endroit.

Machines infectées

Quel poste a été contaminé, et tout ce que le logiciel espion y a prélevé : mots de passe enregistrés, sessions ouvertes, fichiers consultés.

Données financières

Cartes bancaires, coordonnées de compte, et tout document de comptabilité ou de gestion financière rattaché à votre activité.

Données d’identité

Les informations personnelles qui permettent d’usurper l’identité d’un de vos collaborateurs.

Informations d’entreprise

Adresses, fonctions, organigramme, mais aussi documents internes comme un schéma réseau — la matière première d’une demande crédible.

Données clients et fournisseurs

Ce qui a fuité chez vos partenaires et qui mène jusqu’à vous, comme ce qui a fuité chez vous et concerne vos clients.

OÙ NOUS REGARDONS

Là où ces informations changent de mains.

Nous ne nous contentons pas d’attendre qu’une fuite soit rendue publique. Nous exploitons des données récupérées à la source, dans les environnements où les cybercriminels s’échangent ce qu’ils collectent.

Elles proviennent de cinq types de sources : ce qu’aspirent les logiciels espions installés sur des machines infectées, les bases dérobées lors d’attaques contre des entreprises tierces, les données saisies par des victimes sur de faux sites, les immenses listes d’identifiants recyclées d’une fuite à l’autre, et les espaces de stockage laissés ouverts par erreur sur internet.

Chaque scan passe au crible plusieurs dizaines de milliers d’environnements.

CE QUE ÇA VOUS DEMANDE

Un périmètre. Et plus rien ensuite.

Vous nous transmettez ce que vous voulez faire surveiller : un nom de domaine, une adresse email, un IBAN, un passeport, un compte fournisseur, une adresse IP. Le nom de domaine reste le point d’entrée qui révèle le plus de choses d’un seul coup.

Nous n’installons rien sur vos machines. Nous ne nous connectons à aucun de vos systèmes. Vos équipes n’ont aucune configuration à prévoir, aucun inventaire à produire, aucun questionnaire à remplir.

La surveillance démarre, et vous n’avez plus à y penser.

LA FRÉQUENCE

Entre deux scans, il y a un angle mort.

Plus l’intervalle est long, plus une donnée peut circuler avant que vous ne l’appreniez. C’est pourquoi la fréquence n’est jamais figée : elle suit votre situation réelle, dans les deux sens.

Quand les menaces disparaissent, la fréquence s’espace — et votre formule devient moins chère.

——

Animation : plus il y a de menaces, plus les scans se rapprochent ; quand elles disparaissent, la fréquence s’espace.

QUAND NOUS TROUVONS

Vous êtes averti à chaque scan.

Après chaque scan, vous recevez un message, que des menaces aient été détectées ou non. Vous retrouvez le détail dans votre espace en ligne, où l’ensemble de vos menaces reste consultable à tout moment.

Notre technologie de détection est l’une des plus rapides du marché. Une menace qui apparaît est portée à votre connaissance au scan suivant, sans délai supplémentaire.

Un scan qui ne remonte aucune menace est une bonne nouvelle, et nous vous le disons aussi.

Mais cet état n’est jamais définitif. Une entreprise saine aujourd’hui peut voir apparaître de nouvelles menaces demain, et c’est précisément pour cela que la surveillance ne s’arrête pas.

NOTRE AXE DE SURVEILLANCE

Tout ce qui a quitté votre entreprise et circule ailleurs.

Nous suivons les identifiants de vos collaborateurs, les accès rattachés à vos services, les données prélevées sur des machines contaminées, les informations financières et les documents internes qui se retrouvent en circulation.

Nous suivons aussi ce qui fuite chez vos partenaires et remonte jusqu’à vous, ainsi que ce qui concerne vos clients et transite par vos systèmes.

Pour chaque menace détectée, nous vous indiquons ce qu’elle ouvre et vers quel service elle mène.

Tout ce travail se fait depuis l’extérieur. Nous ne sommes jamais intrusifs dans votre réseau, et nous ne testons aucun des accès que nous découvrons.