Sécurité des serveurs

La plupart des attaques n'atteignent jamais votre site.

Nous plaçons les couches de protection devant votre serveur, les tenons à jour, et une personne regarde dès que quelque chose s'approche, sur nos serveurs comme sur les vôtres.

Demander un devis

Une nuit calme, consignée au journal

Chaque serveur est attaqué chaque jour. Ce qui compte, c'est que chaque tentative soit arrêtée, consignée, et vue par quelqu'un quand il le faut.

Six couches, de l'extérieur vers l'intérieur

Un attaquant doit les franchir toutes. Chacune est configurée pour votre serveur, pas copiée d'une configuration par défaut.

  1. Pare-feu

    Seuls les ports dont vos services ont besoin sont ouverts ; tout le reste est fermé en bordure.

  2. Bannissements automatiques

    Les échecs de connexion répétés et les balayages bannissent l'adresse d'eux-mêmes, avant qu'elle n'ait de la chance.

  3. Pare-feu applicatif web

    Les requêtes porteuses d'injections, de recherches de fichiers ou d'exploits connus sont rejetées avant que votre code ne les voie.

  4. Accès renforcé

    SSH par clé uniquement, aucune connexion root, un utilisateur distinct par site et des réglages TLS robustes.

  5. Mises à jour

    Les mises à jour de sécurité appliquées selon un calendrier, et les urgentes le jour même de leur publication.

  6. Des sauvegardes testées

    Des copies conservées hors du serveur et restaurées sur une machine de test, pour que la dernière ligne de défense fonctionne vraiment.

Et une personne derrière

  • D'abord un audit

    Nous examinons le serveur tel qu'il est et vous remettons une liste écrite de ce qui est ouvert, ancien ou fragile, avant de modifier quoi que ce soit.

  • Des alertes qui ont un sens

    Les blocages de routine restent dans le journal. Vous n'êtes prévenu que lorsqu'une décision s'impose.

  • N'importe quel serveur

    Les nôtres, ceux d'un fournisseur cloud ou une machine dans vos bureaux : des serveurs Linux qui font tourner vos sites et vos applications.

  • Un nettoyage quand il est trop tard

    Déjà piraté ? Nous trouvons par où ils sont entrés, retirons ce qu'ils ont laissé, fermons la porte et remettons le site en ligne.

Dites-nous ce que vous protégez

Combien de serveurs, où ils tournent et ce qu'ils hébergent. Chaque mission commence par l'audit et fait l'objet d'un devis ensuite.

Demander un devis