🛡️ Sécurité

Protéger votre infrastructure,
avant que ça coûte cher.

Durcissement Windows, protection anti-ransomware, formation de vos équipes — et pour les structures plus avancées, maintenance et évolution de votre SIEM Splunk.

🛡️

Pack Sécurisation postes

La majorité des incidents en PME viennent de postes mal configurés, d'antivirus dépassés ou d'un clic malheureux sur un mail de phishing. Ce pack règle les vulnérabilités les plus courantes avant qu'elles deviennent un problème.

Antivirus & protection ransomware Déploiement et configuration d'une solution adaptée à votre environnement. Vérification que la protection temps-réel est active et à jour.
Durcissement Windows Mises à jour critiques appliquées, droits utilisateurs revus, services inutiles désactivés, politique de mots de passe configurée.
Audit des partages réseau Vérification des accès aux dossiers partagés. Suppression des accès trop larges qui facilitent la propagation d'un ransomware.
Formation courte (1–2h) Reconnaître un mail de phishing, créer un mot de passe solide, les bons réflexes face à un comportement suspect. Pratique, pas théorique.
Windows 10/11 Anti-ransomware Phishing Sur site Formation incluse
📊

Maintenance SIEM / Splunk

Vous avez déjà un SIEM Splunk en place mais il manque de sources, les dashboards sont outdatés ou les alertes ne remontent plus correctement ? C'est exactement ce que je règle — avec une expérience directe en environnement de production.

Healthchecks & monitoring Vérification de l'état de l'indexer, des forwarders, des licences. Détection des sources silencieuses ou en erreur.
Intégration de nouvelles sources Ajout et configuration de sources d'alertes : Veeam, Windows Defender, Exchange, Office 365, logs réseau. Via HEC ou Universal Forwarder.
Dashboards & alertes Création ou refonte de dashboards XML. Configuration d'alertes email automatiques sur les événements critiques.
Scripts Python d'automatisation Développement de scripts sur mesure : extraction de données, rapports PDF automatiques, healthcheck programmé, déduplication d'événements.
Documentation & SOP Mise à jour ou création de la documentation opérationnelle. Procédures d'exploitation claires pour votre équipe.
💰 À partir de 100 000 Ar / fonctionnalité majeure
Contexte : cette prestation est issue d'une expérience réelle — déploiement complet d'un SIEM Splunk en environnement de production, incluant l'architecture Windows Collector + Ubuntu Splunk Enterprise, l'intégration Exchange via Outlook COM/MAPI, et le développement de scripts Python en production.
Splunk Enterprise Python HEC Veeam Exchange Windows Defender Sur devis

Comment ça se passe

Que ce soit pour la sécurisation de postes ou la maintenance SIEM, le processus est le même : on commence par comprendre votre situation avant d'agir.

1

Échange initial (gratuit)

On discute par WhatsApp ou en visio de votre contexte : nombre de postes, système en place, incidents récents, ce qui vous préoccupe.

2

Devis & périmètre

Je vous envoie une estimation claire avec le périmètre exact de l'intervention. Pas de surprise en fin de mission.

3

Intervention

Sur site à Antananarivo ou à distance selon le service. Durée variable : demi-journée pour la sécurisation de postes, sur abonnement pour le SIEM.

4

Rapport & suivi

Vous recevez un compte-rendu de ce qui a été fait, ce qui reste à faire, et les recommandations prioritaires pour la suite.