🛡️
Pack Sécurisation postes
La majorité des incidents en PME viennent de postes mal configurés, d'antivirus dépassés ou d'un clic malheureux sur un mail de phishing. Ce pack règle les vulnérabilités les plus courantes avant qu'elles deviennent un problème.
✓
Antivirus & protection ransomware
Déploiement et configuration d'une solution adaptée à votre environnement. Vérification que la protection temps-réel est active et à jour.
✓
Durcissement Windows
Mises à jour critiques appliquées, droits utilisateurs revus, services inutiles désactivés, politique de mots de passe configurée.
✓
Audit des partages réseau
Vérification des accès aux dossiers partagés. Suppression des accès trop larges qui facilitent la propagation d'un ransomware.
✓
Formation courte (1–2h)
Reconnaître un mail de phishing, créer un mot de passe solide, les bons réflexes face à un comportement suspect. Pratique, pas théorique.
Windows 10/11
Anti-ransomware
Phishing
Sur site
Formation incluse
📊
Maintenance SIEM / Splunk
Vous avez déjà un SIEM Splunk en place mais il manque de sources, les dashboards sont outdatés ou les alertes ne remontent plus correctement ? C'est exactement ce que je règle — avec une expérience directe en environnement de production.
✓
Healthchecks & monitoring
Vérification de l'état de l'indexer, des forwarders, des licences. Détection des sources silencieuses ou en erreur.
✓
Intégration de nouvelles sources
Ajout et configuration de sources d'alertes : Veeam, Windows Defender, Exchange, Office 365, logs réseau. Via HEC ou Universal Forwarder.
✓
Dashboards & alertes
Création ou refonte de dashboards XML. Configuration d'alertes email automatiques sur les événements critiques.
✓
Scripts Python d'automatisation
Développement de scripts sur mesure : extraction de données, rapports PDF automatiques, healthcheck programmé, déduplication d'événements.
✓
Documentation & SOP
Mise à jour ou création de la documentation opérationnelle. Procédures d'exploitation claires pour votre équipe.
💰 À partir de 100 000 Ar / fonctionnalité majeure
Contexte : cette prestation est issue d'une expérience réelle — déploiement complet d'un SIEM Splunk en environnement de production, incluant l'architecture Windows Collector + Ubuntu Splunk Enterprise, l'intégration Exchange via Outlook COM/MAPI, et le développement de scripts Python en production.
Splunk Enterprise
Python
HEC
Veeam
Exchange
Windows Defender
Sur devis
Comment ça se passe
Que ce soit pour la sécurisation de postes ou la maintenance SIEM, le processus est le même : on commence par comprendre votre situation avant d'agir.
1
Échange initial (gratuit)
On discute par WhatsApp ou en visio de votre contexte : nombre de postes, système en place, incidents récents, ce qui vous préoccupe.
2
Devis & périmètre
Je vous envoie une estimation claire avec le périmètre exact de l'intervention. Pas de surprise en fin de mission.
3
Intervention
Sur site à Antananarivo ou à distance selon le service. Durée variable : demi-journée pour la sécurisation de postes, sur abonnement pour le SIEM.
4
Rapport & suivi
Vous recevez un compte-rendu de ce qui a été fait, ce qui reste à faire, et les recommandations prioritaires pour la suite.