Aller au contenu

Êtes-vous protégés et pouvez-vous le prouver ? Et l’IA dans tout ça ?

Nous réduisons ce qu’un attaquant peut atteindre. Et nous vous le prouvons.

Une mauvaise journée qui finit bien.

Choisissez un moment et suivez ce que fait la plateforme, étape par étape.

UASR, ZT-Station et ZT-SSE sont vendus séparément, et chacun fonctionne seul.

Soutenu et labellisé par

  • Bpifrance Deeptech
  • SATT Paris-Saclay
  • Lauréat France 2030
  • France Cybersecurity
  • Incubateur Télécom Paris
  • Cyberbooster
  • Hi France
  • Systematic
  • Wilco

Membre de

  • Campus Cyber
  • ACN, Alliance pour la confiance numérique

Trois problèmes. Tous en même temps.

Et les régulateurs exigent désormais des preuves, pas des intentions : NIS 2, DORA, LPM et le Cyber Resilience Act.

Le poste de travail est le champ de bataille.

L’hameçonnage et les logiciels malveillants arrivent sur la machine qui contient vos données, vos identifiants d’administration et votre code source.

Le périmètre a disparu.

Vos équipes travaillent de partout et vos applications sont réparties dans trois clouds. Le VPN protège un réseau qu’elles ont quitté depuis des années.

Personne n’a de vision d’ensemble.

Dix outils, dix tableaux de bord, quatre mille constats, et aucun chiffre unique pour la direction.

Votre direction veut un seul chiffre. Vos outils vous donnent quatre mille constats.

UASRUnified Attack Surface Reduction

Un score lisible par votre direction.

Dix actions, pas quatre mille.

Le score évolue lorsque votre exposition réelle évolue : vous démontrez vos progrès au lieu de les décrire.

Score de 62 sur 100, note B. 0 point gagné. 0 action réalisée sur 10.

Les dix actions du jour

Classées par effort. Cochez-en une et regardez le score évoluer.

Les points et les notes sont des exemples.

Un score unique

De 0 à 100, avec une note en lettre et une tendance sur 30 jours. Web, postes de travail, cloud, réseau interne et gouvernance : tout l’alimente.

Dix actions

Les actions qui font progresser le score, classées par effort. Votre équipe sait quoi faire lundi matin.

Preuves d’audit à la demande

ISO 27001, NIS 2, référentiels ANSSI : conformité évaluée, suivie et exportable quand l’auditeur le demande.

Ce n’est pas qu’un score. UASR réduit chaque surface qu’un attaquant peut exploiter.

UASR signifie Unified Attack Surface Reduction, la réduction unifiée de la surface d’attaque. Connaissez votre posture, améliorez-la grâce à l’accompagnement et aux outils intégrés, et réduisez ce qu’un attaquant peut atteindre.

  • Votre exposition sur Internet

    Ce qu’un attaquant voit de l’extérieur, avant qu’il ne s’en serve.

  • Postes et terminaux

    Durcis, notés de A à F, et maintenus dans cet état.

  • Le navigateur et les assistants d’IA

    Quels outils d’IA sont utilisés, ce qui leur est confié, et les données sensibles arrêtées en temps réel.

  • Accès au web

    Où vos équipes peuvent aller sur Internet, et où elles ne le peuvent pas.

  • Microsoft 365 et Google Workspace

    Le défaut de configuration, détecté avant que quelqu’un d’autre ne le trouve.

  • Réseau interne et Active Directory

    Ce qui se trouve sur votre réseau, et le niveau de sécurité réel de votre annuaire.

  • Gouvernance et crise

    Politiques de sécurité, impact métier, un RSSI virtuel et des fiches réflexes prêtes pour le jour de crise.

  • Tout alimente un seul score.

    Voir tout ce que couvre UASR
ZT-StationNouveau

Un seul poste. Plusieurs environnements étanches.

Pour celles et ceux dont le travail est le plus risqué : administrateurs, développeurs, analystes. La machine qui lit vos courriels ne devrait pas être celle qui administre votre Active Directory. Désormais, ce n’est plus le cas, et personne ne transporte un second poste.

  • Travail quotidien

    Messagerie, navigation, documents.

    ConfinéLogiciel malveillant confiné ici

  • Développement

    Installez ce que vous voulez. Aucun chemin ne mène au reste.

    Étanche

  • Administration

    Outils à privilèges et applications sensibles.

    Étanche

  • Analyse

    Ouvrez le logiciel malveillant, puis réinitialisez l’environnement.

    Étanche

Étanches les uns par rapport aux autres. Aucun réseau partagé, aucun presse-papiers partagé.

Une compromission reste dans un seul environnement

Le logiciel malveillant reste là où il est arrivé. L’administration, le développement et les données métier sont hors d’atteinte.

Une seule machine

Aucun second poste à acheter, à expédier ou à transporter. L’agent UASR s’exécute dans chaque environnement étanche, qui est ainsi couvert lui aussi.

De retour en quelques minutes

Un environnement compromis est réinitialisé dans un état sain connu. Il n’est pas reconstruit.

ZT-Station vient de Bitrustee Software, qui a rejoint Cybershen. ZT-Station repose sur l’architecture de poste que l’ANSSI recommande pour l’administration sécurisée.

ZT-SSENouveau

Rien ne se connecte sans l’accord de la passerelle.

Chaque connexion à vos autres ressources est authentifiée, chiffrée et autorisée, et accordée à une condition : l’état du terminal qui la demande. Aucune modification de vos applications.

Demande de connexion

Poste de la finance vers l’application de paie

  1. Qui demande ?

    La personne, et le programme exact sur le terminal.

    Vérifié
  2. Depuis quel terminal, dans quel état ?

    À jour, chiffré, sur un réseau de confiance, avec un comportement normal.

    Vérifié
  3. À quoi peut-il accéder ?

    Uniquement à ce qu’une règle accorde explicitement. Rien par défaut.

    Vérifié
  4. Toujours autorisé à cet instant ?

    Si l’état du terminal se dégrade, la session est coupée immédiatement.

    Vérifié

Autorisé. Et revérifié à la prochaine connexion.

Moins de boîtiers

ZT-SSE prend le relais du VPN d’accès distant, du proxy web, du courtier d’accès au cloud, du boîtier de prévention des fuites de données et du serveur de rebond.

Apprendre d’abord, appliquer ensuite

ZT-SSE observe, propose les règles et les teste à côté de celles en production. Personne ne bascule à l’aveugle.

Sur votre infrastructure si nécessaire

Exécutez le plan de contrôle sur vos propres serveurs.

Un score

Une lettre et un score de 0 à 100 que votre direction comprend, et les dix actions qui le font progresser.

Un poste de travail

Chaque activité à risque s’exécute dans son propre environnement étanche. Une compromission reste là où elle s’est produite.

Chaque connexion

Vérifiée à chaque fois, enregistrée quand c’est nécessaire. La preuve existe déjà.

Commencez par un seul. Ajoutez le suivant le moment venu.

Chaque solution est autonome, et toutes se renforcent mutuellement.

  • Commencez par UASR

    Sachez où vous en êtes et mettez-y un chiffre. Améliorez votre niveau de sécurité grâce à l’accompagnement et aux outils intégrés. Réduisez votre surface d’attaque.

    Ensuite : ajoutez ZT-SSE, et c’est votre posture qui décide des accès.

  • Allez plus loin avec ZT-Station

    Pour les usages précis où un même poste ne doit jamais mélanger les mondes : administration, développement, analyse.

    Ensuite : ajoutez l’agent UASR pour couvrir chaque environnement, et ZT-SSE, conçu pour donner à chaque environnement étanche sa propre identité.

  • Connectez vos ressources avec ZT-SSE

    ZT-SSE couvre les connexions vers toutes vos autres ressources et les autorise selon la posture du terminal. Cette posture vient d’UASR ou de ZT-Station.

    Ensuite : avec les trois, un score, une politique et un SI de confiance couvrent les six fonctions du NIST CSF 2.0.

Nous vous aidons à être conformes et nous vous donnons les preuves.

Ce que chaque référentiel vous demande, et ce que vous remettez à l’auditeur.
NIS 2Score de conformité par contrôle, fiches réflexes, sessions à privilèges enregistrées.
DORACriticité des actifs, journaux de décisions, environnements restaurés en quelques minutes.
LPM, OIV et ANSSIArchitecture de poste que recommande l’ANSSI, audit d’Active Directory, enregistrements du bastion.
ISO/IEC 27001Évaluation contrôle par contrôle et piste d’audit complète.
CRA et RGPDHistorique des vulnérabilités et des correctifs, événements de fuite de données, modèles pour la CNIL.

Vos données restent là où votre droit l’exige.

Ici, la souveraineté est un choix de conception, pas une ligne dans un contrat.

  • Hébergé selon les règles de votre pays

    Nous respectons les exigences locales de souveraineté. Hors de France, nous pouvons héberger chez un fournisseur souverain de votre pays.

  • Dans vos locaux

    ZT-SSE et la console de gestion de ZT-Station peuvent fonctionner sur votre propre infrastructure.

  • UASR en SaaS

    UASR est fourni en SaaS. Un déploiement dans vos locaux est possible au cas par cas.

Une plateforme. Quatre portes d’entrée.

Un score. Une politique.
Un SI de confiance.

Commencez par votre Cyber Score. En deux semaines, vous savez où vous en êtes et quoi corriger en priorité.