Sécurité & MDM en Suisse.
Veille cybersécurité et gestion d'endpoints pour les PME suisses — alertes NCSC, conformité nLPD, déploiements MDM, retours terrain.
Application allow-listing : implémentation pragmatique en PME suisse
Bloquer l'exécution de tout binaire non autorisé reste le contrôle le plus efficace contre les ransomwares et les malwares fileless — et l'un des moins déployés en PME. Voici comment le rendre opérationnel sans paralyser la production.
Lire l'articleFailles supply chain : leçons de SolarWinds, MOVEit et XZ pour les PME suisses
Un éditeur de confiance devient vecteur d'attaque : c'est le scénario qui a compromis 18 000 organisations via SolarWinds en 2020. Les PME suisses pensent souvent que leur taille les protège — elles ont tort.
Lire l'articleTélémétrie endpoint : quels signaux remonter sans noyer le SOC
Un parc de 80 endpoints peut générer plusieurs millions d'événements par jour — la majorité sans valeur opérationnelle. Choisir les bons signaux, c'est la condition pour qu'un SOC fonctionne réellement.
Lire l'articleMicrosoft Intune vs FleetDM : critères de choix pour une PME suisse
Choisir entre Microsoft Intune et FleetDM ne se résume pas à une question de coût de licence : c'est une décision d'architecture qui engage la conformité nLPD, la surface d'attaque et l'opérabilité de votre parc pour les trois à cinq prochaines années.
Lire l'articleSécurité Wi-Fi corporate : certificats utilisateur et EAP-TLS pour PME suisses
Un réseau Wi-Fi protégé uniquement par un mot de passe partagé est une porte ouverte aux attaques MITM et aux anciens employés non révoqués. EAP-TLS avec certificats individuels par machine ou par utilisateur ferme ce vecteur sans complexité opérationnelle excessive.
Lire l'articleFileVault, BitLocker, LUKS : gestion centralisée des clés de récupération
Un laptop chiffré dont la clé de récupération est stockée dans un fichier texte sur le bureau de l'admin, c'est un incident de sécurité en attente. Voici comment architecturer une gestion centralisée des clés conforme à la nLPD et aux CIS Benchmarks.
Lire l'article