Opérateur télécom & intégrateur informatique bretonBrest · Pontivy · Intervention en BretagneEspace client ↗

TPE · PME · Mairies · Organisations multi-sites

Réduire le risque sans bloquer votre activité.

Xankom construit une protection cohérente du réseau, des postes, des emails, des accès et des utilisateurs, avec des choix compréhensibles par la direction.

Stormshieldpour la protection périmétriqueUne lecture globaleréseau, postes, emails et accèsDes priorités clairespour décider et avancer
Douglas préparant un pare-feu Stormshield dans les locaux de Xankom
CYBERSÉCURITÉProtéger l’ensemble, pas seulement le pare-feu.
Votre quotidien

Qu’est-ce qui doit
mieux fonctionner ?

Votre activité évolue. Vos équipements et vos services doivent suivre, avec une équipe disponible pour vous accompagner.

Les accès se sont multipliés

Télétravail, prestataires, applications cloud et sites distants créent des chemins d’accès qu’il faut maîtriser.

La direction manque de visibilité

Les protections existent mais personne ne sait clairement ce qui est couvert, maintenu ou testé.

Une exigence client ou publique arrive

Questionnaire de sécurité, assurance, marché public ou incident imposent de structurer rapidement la réponse.

Nos offres en détail

Des protections qui fonctionnent ensemble.

Un pare-feu ne protège pas à lui seul une entreprise. Nous relions la sécurité du réseau, des postes, des comptes et des données, en commençant par les risques qui affectent votre activité.

Pare-feu & accès distants

Pour maîtriser ce qui entre sur le réseau et les accès des équipes, prestataires et sites distants.

Ce que nous proposons

  • Pare-feu Stormshield dimensionné pour les usages et les sites
  • Règles de filtrage et séparation des réseaux utilisateurs, serveurs et invités
  • Accès distants par VPN et droits adaptés aux personnes concernées

Pour aller plus loin

Interconnexion de plusieurs sites, suivi et maintenance du pare-feu.

Les points à vérifier

Les flux métiers, débits, utilisateurs distants et licences sont recensés avant la configuration.

Parler de cette offre

Postes, comptes & messagerie

Pour réduire l’exposition aux pièces jointes malveillantes, aux comptes compromis et aux équipements oubliés.

Ce que nous proposons

  • Protection antivirus ESET selon les équipements et licences retenus
  • Vérification des mises à jour et des droits administrateur
  • Revue des accès et accompagnement à la double authentification lorsque les services le permettent

Pour aller plus loin

Protection de la messagerie et accompagnement des utilisateurs aux bons réflexes.

Les points à vérifier

Compatibilité des appareils, services cloud, fonctions des licences et responsabilités de mise à jour sont définies.

Parler de cette offre

Diagnostic & plan de protection

Pour savoir où agir en priorité et organiser des améliorations progressives.

Ce que nous proposons

  • État des lieux du réseau, des comptes, des équipements et des sauvegardes
  • Classement des écarts selon leur impact sur votre organisation
  • Feuille de route avec actions, responsables et ordre de déploiement

Pour aller plus loin

Mise en œuvre des corrections et préparation des modalités de restauration avec l’équipe informatique.

Les points à vérifier

Le périmètre de l’audit est écrit. Un test d’intrusion ou une surveillance permanente relève d’une prestation distincte à qualifier.

Parler de cette offre
Une méthode lisible

Comprendre, concevoir, déployer et accompagner.

Chaque étape est expliquée, testée et documentée pour que la direction comme les équipes sachent où en est le projet.

Recenser

Comptes, équipements, accès externes et données à protéger.

Prioriser

Risques les plus importants et corrections compatibles avec vos usages.

Configurer et tester

Règles, accès et protections vérifiés avec les applications métiers.

Organiser le suivi

Documentation, mises à jour et traitement des alertes selon le contrat.

Pare-feu Stormshield en service dans une baie informatique
Exemple de configuration

Organisation multi-sites

Unifier les règles de sécurité entre plusieurs implantations.

Lorsque les sites ont grandi séparément, la sécurité devient difficile à lire. L’objectif est de retrouver une architecture commune et des responsabilités identifiées.

  • Pare-feu Stormshield et VPN inter-sites
  • Segmentation et règles d’accès homogènes
  • Protection des postes et de la messagerie
  • Documentation, tests et exploitation

Un devis qui aide à décider

Ce qui construit votre budget.

Le nombre de sites, de postes et d’utilisateurs, les accès distants, les licences et le niveau de suivi font varier le coût. La proposition sépare équipement, déploiement et services récurrents.

Pour notre premier échange

  • Nombre de sites, d’utilisateurs et d’appareils
  • Services de messagerie et applications métiers utilisés
  • Incidents rencontrés et exigences reçues de clients ou assureurs

Quelques repères suffisent pour commencer. Nous vous aidons à compléter l’état des lieux.

Cadrer mon projet

Questions fréquentes

Les réponses pour avancer.

Un pare-feu Stormshield suffit-il ?

Il protège les flux réseau selon sa configuration. Il ne remplace ni la protection des postes, ni les bons droits d’accès, ni les sauvegardes. Nous vérifions les dépendances entre ces protections.

Peut-on commencer par les urgences ?

Oui. Un état des lieux permet de hiérarchiser les actions : compte exposé, équipement obsolète, accès non maîtrisé ou sauvegarde non testée. Les travaux peuvent ensuite être organisés par étapes.

Pouvez-vous mettre en place la double authentification ?

Nous étudions son activation sur les services compatibles, avec préparation des utilisateurs, moyens de récupération et traitement des comptes particuliers. Les possibilités dépendent de vos applications et licences.

Assurez-vous une surveillance 24 h/24 ?

Les horaires, équipements surveillés et modalités de traitement des alertes doivent être explicitement définis dans le contrat. Une protection installée ne signifie pas automatiquement une surveillance humaine permanente.

La prestation vaut-elle certification de conformité ?

Non. Le diagnostic technique aide à identifier et traiter des écarts. Les exigences d’un assureur, d’un client ou d’un référentiel doivent être examinées séparément et ne constituent pas une certification délivrée par cette prestation.

Que faire en cas d’incident en cours ?

Contactez l’équipe en précisant les symptômes, l’heure de début et les équipements touchés. Ne transmettez pas de mots de passe par e-mail. La prise en charge est organisée selon votre contrat et la situation constatée.

Un premier échange, simplement

Faire le point sur ma sécurité

Donnez-nous le contexte, les sites concernés et votre prochaine échéance. Nous vous aiderons à cadrer la suite.