Votre Panier

Services & Domaines

Total estimé

$0.00

Taxes

Incluses

Continuer la commande

Paiement sécurisé par Dynetwork

Dark Mode
Sécurité à 7 niveaux

Infrastructure
Sécurisée

Une approche holistique de la sécurité, du datacenter à l'application, pour protéger vos données, vos services et la confiance de vos clients.

Notre approche

Notre approche holistique de la sécurité

Pour réduire les risques de sécurité au strict minimum, une approche holistique est indispensable. Nos processus de sécurité découlent d'une définition claire des menaces qui pèsent sur notre système.

Objectifs de sécurité

Confidentialité

Les informations présentes dans notre infrastructure et nos systèmes ne sont accessibles qu'aux utilisateurs autorisés.

Intégrité

Les données et informations de notre infrastructure ne peuvent être altérées par aucun utilisateur non autorisé.

Protection des données

Les données contenues dans les systèmes ne peuvent être endommagées, supprimées ou détruites.

Identification et authentification

Garantit que tout utilisateur du système est bien celui qu'il prétend être et élimine les risques d'usurpation d'identité.

Protection des services réseau

Garantit que les équipements réseau sont protégés contre les tentatives de piratage malveillantes ou les attaques qui menacent la disponibilité.

Notre modèle

Notre modèle de sécurité holistique

Notre plateforme et nos processus de sécurité s'appuient sur plusieurs niveaux de protection — des systèmes et équipements de sécurité, combinés à des procédures et pratiques rigoureuses ainsi qu'à des processus d'audit — afin d'assurer une sécurité inégalée pour l'ensemble des services que nous fournissons. La plateforme traite la sécurité à 7 niveaux distincts.

01
Niveau 1

Sécurité du Datacenter

Nos partenariats avec des datacenters à travers le monde résultent d'un processus de due diligence approfondi. La sécurité et la stabilité comptent parmi les variables les plus importantes de ce processus. Tous les datacenters sont équipés de caméras de surveillance, de serrures biométriques, de politiques d'accès basées sur l'autorisation, d'un accès restreint, de personnel de sécurité et d'équipements, processus et opérations de sécurité standards similaires.

Ce qui nous distingue, c'est que notre processus de due diligence intègre également une mesure de la proactivité du datacenter en matière de sécurité. Celle-ci est évaluée en analysant les pratiques passées, les études de cas clients et le temps que le datacenter consacre à la recherche et à l'étude de la sécurité.

02
Niveau 2

Sécurité Réseau

Nos déploiements d'infrastructure mondiale intègrent des dispositifs de mitigation DDoS, des systèmes de détection d'intrusion et des pare-feu, aussi bien en périphérie qu'au niveau des racks. Nos déploiements ont résisté à de fréquentes tentatives de piratage et attaques DDoS (parfois jusqu'à 3 en une seule journée) sans aucune dégradation.

Protection par pare-feu

Notre système de protection par pare-feu fonctionne 24h/24 et 7j/7 : il sécurise le périmètre et offre la meilleure première ligne de défense. Il s'appuie sur une technologie d'inspection avancée et hautement adaptative pour protéger vos données, votre site web, vos e-mails et vos applications web en bloquant tout accès réseau non autorisé. Il assure une connectivité contrôlée entre les serveurs qui stockent vos données et Internet, grâce à l'application de politiques de sécurité conçues par des experts.

Système de détection d'intrusion réseau

Notre système de détection d'intrusion, de prévention et de gestion des vulnérabilités offre une protection rapide, précise et complète contre les attaques ciblées, les anomalies de trafic, les vers « inconnus », les spywares/adwares, les virus réseau, les applications malveillantes et autres exploits zero-day. Il utilise des processeurs réseau ultramodernes à haute performance qui réalisent des milliers de contrôles sur chaque flux de paquets simultanément, sans augmentation perceptible de la latence. À leur passage dans nos systèmes, les paquets sont entièrement analysés afin de déterminer s'ils sont légitimes ou nuisibles. Cette protection instantanée est le mécanisme le plus efficace pour empêcher les attaques d'atteindre leurs cibles.

Protection contre les attaques DDoS

Le déni de service est aujourd'hui la première source de pertes financières liées à la cybercriminalité. L'objectif d'une attaque par déni de service est de perturber votre activité en interrompant le fonctionnement de votre site web, de votre messagerie ou de vos applications web. Cela se fait en attaquant les serveurs ou le réseau qui hébergent ces services et en surchargeant des ressources clés telles que la bande passante, le CPU et la mémoire. Les motivations habituelles sont l'extorsion, la recherche de notoriété, des revendications politiques ou la concurrence déloyale. Pratiquement toute organisation connectée à Internet est vulnérable à ces attaques, dont l'impact peut être colossal : pertes de profits, mécontentement des clients, baisse de productivité — sans parler d'éventuelles factures de dépassement de bande passante record.

Notre système de protection contre les attaques DDoS offre une protection inégalée pour vos infrastructures exposées sur Internet (sites web, messagerie et applications web critiques), grâce à une technologie de pointe qui se déclenche automatiquement dès le lancement d'une attaque. Le système de filtrage du dispositif de mitigation bloque la quasi-totalité du trafic frauduleux tout en laissant passer le trafic légitime dans la plus large mesure possible. Ces systèmes ont protégé de manière transparente plusieurs sites web contre de larges interruptions de service causées par des attaques simultanées atteignant plus de 300 Mbps, permettant ainsi aux organisations de se concentrer sur leur activité.

03
Niveau 3

Sécurité de l'Hôte

Système de détection d'intrusion basé sur l'hôte (HIDS)

Avec l'apparition d'outils capables de contourner les défenses périmétriques de blocage de ports comme les pare-feu, il est désormais essentiel pour les entreprises de déployer un système de détection d'intrusion basé sur l'hôte (HIDS), centré sur la surveillance et l'analyse des éléments internes d'un système informatique. Notre HIDS aide à détecter et localiser les modifications apportées au système et aux fichiers de configuration — qu'elles soient accidentelles, issues d'une altération malveillante ou d'une intrusion externe — à l'aide de scanners heuristiques, des journaux de l'hôte et de la surveillance de l'activité système. La détection rapide des changements réduit le risque de dommages potentiels et diminue les temps de dépannage et de restauration, réduisant ainsi l'impact global et améliorant la sécurité et la disponibilité des systèmes.

Standardisation du matériel

Nous avons standardisé nos choix sur des fournisseurs matériels reconnus pour leurs normes de sécurité élevées et la qualité de leur support. La plupart de nos partenaires d'infrastructure et de datacenters utilisent des équipements Cisco, Juniper, HP, Dell, etc.

04
Niveau 4

Sécurité Logicielle

Nos applications fonctionnent sur une multitude de systèmes et de logiciels serveurs. Les systèmes d'exploitation incluent diverses distributions de Linux, BSD et Windows. Les logiciels serveurs comprennent différentes versions d'Apache, IIS, Resin, Tomcat, Postgres, MySQL, MSSQL, Qmail, Sendmail, Proftpd, etc. Nous garantissons la sécurité malgré ce portefeuille logiciel diversifié en suivant une approche orientée processus.

Application rapide des mises à jour et correctifs de sécurité

Tous les serveurs sont enregistrés pour les mises à jour automatiques afin de toujours disposer du dernier correctif de sécurité et de corriger toute nouvelle vulnérabilité dans les plus brefs délais. La majorité des intrusions résultent de l'exploitation de vulnérabilités connues, d'erreurs de configuration ou d'attaques virales pour lesquelles des contre-mesures EXISTENT déjà. Selon le CERT, les systèmes et réseaux sont impactés par ces événements parce qu'ils n'ont « pas systématiquement » déployé les correctifs disponibles. Nous avons mis en place des processus cohérents et reproductibles ainsi qu'un cadre fiable d'audit et de reporting qui garantit que tous nos systèmes sont toujours à jour.

Analyses de sécurité périodiques

Des vérifications fréquentes sont menées à l'aide de logiciels de sécurité de niveau entreprise pour déterminer si certains serveurs présentent des vulnérabilités connues. Les serveurs sont analysés par rapport aux bases de données de vulnérabilités les plus complètes et les plus récentes. Cela nous permet de protéger nos serveurs de manière proactive et d'assurer la continuité de l'activité en identifiant les failles avant qu'une attaque ne survienne.

Tests préalables aux mises à niveau

Les éditeurs publient fréquemment des mises à niveau logicielles. Chaque éditeur suit ses propres procédures de test, mais ne peut pas tester les problèmes d'interopérabilité entre les différents logiciels. Par exemple, une nouvelle version de base de données peut être testée par son éditeur, mais l'impact de son déploiement sur un système de production exécutant divers logiciels FTP, mail et serveur web ne peut être directement déterminé. Notre équipe d'administration système documente l'analyse d'impact des différentes mises à niveau et, lorsque l'une d'elles est jugée à haut risque, elle est d'abord testée en bêta dans nos laboratoires avant tout déploiement en production.

05
Niveau 5

Sécurité Applicative

L'ensemble des logiciels applicatifs utilisés sur la plateforme est développé par nos soins. Nous n'externalisons pas le développement. Tout produit ou composant tiers fait l'objet de procédures complètes de formation et de tests, au cours desquelles tous ses éléments sont décortiqués et la connaissance de son architecture et de son implémentation est transférée à notre équipe. Cela nous permet de maîtriser totalement toutes les variables liées à un produit donné. Toutes les applications sont conçues selon notre processus propriétaire d'ingénierie produit, qui adopte une approche proactive de la sécurité.

Chaque application est décomposée en différents composants : interface utilisateur, API centrale, base de données dorsale, etc. Chaque couche d'abstraction possède ses propres contrôles de sécurité, indépendamment de ceux effectués par une couche supérieure. Toutes les données sensibles sont stockées sous forme chiffrée. Nos pratiques d'ingénierie et de développement garantissent le plus haut niveau de sécurité pour l'ensemble des logiciels applicatifs.

06
Niveau 6

Sécurité du Personnel

Le maillon le plus faible de la chaîne de sécurité reste toujours les personnes auxquelles vous accordez votre confiance : personnel, équipes de développement, prestataires — en somme, toute personne disposant d'un accès privilégié à votre système. Notre approche holistique vise à minimiser le risque de sécurité lié au « facteur humain ». Les informations ne sont divulguées que sur la base du « besoin d'en connaître ». L'autorisation expire dès la fin du besoin. Le personnel est spécifiquement formé aux mesures de sécurité et à l'importance cruciale de leur respect.

Chaque employé disposant de privilèges d'administrateur sur l'un de nos serveurs fait l'objet d'une vérification d'antécédents approfondie. Les entreprises qui négligent cette étape mettent en danger toutes les données sensibles et importantes de leurs clients : peu importe les sommes investies dans des solutions de sécurité haut de gamme, un seul mauvais recrutement — disposant du bon niveau d'accès — peut causer plus de dégâts que n'importe quelle attaque externe.

07
Niveau 7

Processus d'Audit de Sécurité

Dans un déploiement étendu de serveurs répartis dans le monde entier, des processus d'audit sont nécessaires pour garantir la réplication des processus et la discipline. Tous les serveurs sont-ils régulièrement corrigés ? Les scripts de sauvegarde fonctionnent-ils en permanence ? Les sauvegardes hors site sont-elles rotées comme prévu ? Les vérifications de références appropriées sont-elles réalisées sur l'ensemble du personnel ? Les équipements de sécurité émettent-ils des alertes en temps voulu ?

Ces questions, et bien d'autres, sont régulièrement vérifiées dans le cadre d'un processus hors bande comprenant investigations, enquêtes, tentatives de piratage éthique, entretiens, etc. Nos mécanismes d'audit nous alertent de la moindre faille dans nos processus de sécurité avant qu'elle ne soit découverte par des utilisateurs externes.