Êtes-vous protégés et pouvez-vous le prouver ? Et l’IA dans tout ça ?
Nous réduisons ce qu’un attaquant peut atteindre. Et nous vous le prouvons.
Une mauvaise journée qui finit bien.
Choisissez un moment et suivez ce que fait la plateforme, étape par étape.Quatre moments ordinaires, de ceux qui tournent à l’incident. Choisissez l’un d’eux et suivez ce que fait la plateforme, étape par étape.
UASR, ZT-Station et ZT-SSE sont vendus séparément, et chacun fonctionne seul.
Soutenu et labellisé par
- Bpifrance Deeptech
- SATT Paris-Saclay
- Lauréat France 2030
- France Cybersecurity
- Incubateur Télécom Paris
- Cyberbooster
- Hi France
- Systematic
- Wilco
Membre de
Trois problèmes. Tous en même temps.
Et les régulateurs exigent désormais des preuves, pas des intentions : NIS 2, DORA, LPM et le Cyber Resilience Act.
Le poste de travail est le champ de bataille.
L’hameçonnage et les logiciels malveillants arrivent sur la machine qui contient vos données, vos identifiants d’administration et votre code source.
Le périmètre a disparu.
Vos équipes travaillent de partout et vos applications sont réparties dans trois clouds. Le VPN protège un réseau qu’elles ont quitté depuis des années.
Personne n’a de vision d’ensemble.
Dix outils, dix tableaux de bord, quatre mille constats, et aucun chiffre unique pour la direction.
Votre direction veut un seul chiffre. Vos outils vous donnent quatre mille constats.
Un score lisible par votre direction.
Dix actions, pas quatre mille.
Le score évolue lorsque votre exposition réelle évolue : vous démontrez vos progrès au lieu de les décrire.
Score de 62 sur 100, note B. 0 point gagné. 0 action réalisée sur 10.
Les dix actions du jour
Classées par effort. Cochez-en une et regardez le score évoluer.
Les points et les notes sont des exemples.
Un score unique
De 0 à 100, avec une note en lettre et une tendance sur 30 jours. Web, postes de travail, cloud, réseau interne et gouvernance : tout l’alimente.
Dix actions
Les actions qui font progresser le score, classées par effort. Votre équipe sait quoi faire lundi matin.
Preuves d’audit à la demande
ISO 27001, NIS 2, référentiels ANSSI : conformité évaluée, suivie et exportable quand l’auditeur le demande.
Ce n’est pas qu’un score. UASR réduit chaque surface qu’un attaquant peut exploiter.
UASR signifie Unified Attack Surface Reduction, la réduction unifiée de la surface d’attaque. Connaissez votre posture, améliorez-la grâce à l’accompagnement et aux outils intégrés, et réduisez ce qu’un attaquant peut atteindre.
Votre exposition sur Internet
Ce qu’un attaquant voit de l’extérieur, avant qu’il ne s’en serve.
Postes et terminaux
Durcis, notés de A à F, et maintenus dans cet état.
Le navigateur et les assistants d’IA
Quels outils d’IA sont utilisés, ce qui leur est confié, et les données sensibles arrêtées en temps réel.
Accès au web
Où vos équipes peuvent aller sur Internet, et où elles ne le peuvent pas.
Microsoft 365 et Google Workspace
Le défaut de configuration, détecté avant que quelqu’un d’autre ne le trouve.
Réseau interne et Active Directory
Ce qui se trouve sur votre réseau, et le niveau de sécurité réel de votre annuaire.
Gouvernance et crise
Politiques de sécurité, impact métier, un RSSI virtuel et des fiches réflexes prêtes pour le jour de crise.
Tout alimente un seul score.
Voir tout ce que couvre UASR
Un seul poste. Plusieurs environnements étanches.
Pour celles et ceux dont le travail est le plus risqué : administrateurs, développeurs, analystes. La machine qui lit vos courriels ne devrait pas être celle qui administre votre Active Directory. Désormais, ce n’est plus le cas, et personne ne transporte un second poste.
Travail quotidien
Messagerie, navigation, documents.
ConfinéLogiciel malveillant confiné ici
Développement
Installez ce que vous voulez. Aucun chemin ne mène au reste.
Étanche
Administration
Outils à privilèges et applications sensibles.
Étanche
Analyse
Ouvrez le logiciel malveillant, puis réinitialisez l’environnement.
Étanche
Une compromission reste dans un seul environnement
Le logiciel malveillant reste là où il est arrivé. L’administration, le développement et les données métier sont hors d’atteinte.
Une seule machine
Aucun second poste à acheter, à expédier ou à transporter. L’agent UASR s’exécute dans chaque environnement étanche, qui est ainsi couvert lui aussi.
De retour en quelques minutes
Un environnement compromis est réinitialisé dans un état sain connu. Il n’est pas reconstruit.
ZT-Station vient de Bitrustee Software, qui a rejoint Cybershen. ZT-Station repose sur l’architecture de poste que l’ANSSI recommande pour l’administration sécurisée.
Rien ne se connecte sans l’accord de la passerelle.
Chaque connexion à vos autres ressources est authentifiée, chiffrée et autorisée, et accordée à une condition : l’état du terminal qui la demande. Aucune modification de vos applications.
Demande de connexion
Poste de la finance vers l’application de paie
- Vérifié
Qui demande ?
La personne, et le programme exact sur le terminal.
- Vérifié
Depuis quel terminal, dans quel état ?
À jour, chiffré, sur un réseau de confiance, avec un comportement normal.
- Vérifié
À quoi peut-il accéder ?
Uniquement à ce qu’une règle accorde explicitement. Rien par défaut.
- Vérifié
Toujours autorisé à cet instant ?
Si l’état du terminal se dégrade, la session est coupée immédiatement.
Autorisé. Et revérifié à la prochaine connexion.
Moins de boîtiers
ZT-SSE prend le relais du VPN d’accès distant, du proxy web, du courtier d’accès au cloud, du boîtier de prévention des fuites de données et du serveur de rebond.
Apprendre d’abord, appliquer ensuite
ZT-SSE observe, propose les règles et les teste à côté de celles en production. Personne ne bascule à l’aveugle.
Sur votre infrastructure si nécessaire
Exécutez le plan de contrôle sur vos propres serveurs.
Un score
Une lettre et un score de 0 à 100 que votre direction comprend, et les dix actions qui le font progresser.
Un poste de travail
Chaque activité à risque s’exécute dans son propre environnement étanche. Une compromission reste là où elle s’est produite.
Chaque connexion
Vérifiée à chaque fois, enregistrée quand c’est nécessaire. La preuve existe déjà.
Commencez par un seul. Ajoutez le suivant le moment venu.
Chaque solution est autonome, et toutes se renforcent mutuellement.
Commencez par UASR
Sachez où vous en êtes et mettez-y un chiffre. Améliorez votre niveau de sécurité grâce à l’accompagnement et aux outils intégrés. Réduisez votre surface d’attaque.
Ensuite : ajoutez ZT-SSE, et c’est votre posture qui décide des accès.
Allez plus loin avec ZT-Station
Pour les usages précis où un même poste ne doit jamais mélanger les mondes : administration, développement, analyse.
Ensuite : ajoutez l’agent UASR pour couvrir chaque environnement, et ZT-SSE, conçu pour donner à chaque environnement étanche sa propre identité.
Connectez vos ressources avec ZT-SSE
ZT-SSE couvre les connexions vers toutes vos autres ressources et les autorise selon la posture du terminal. Cette posture vient d’UASR ou de ZT-Station.
Ensuite : avec les trois, un score, une politique et un SI de confiance couvrent les six fonctions du NIST CSF 2.0.
Nous vous aidons à être conformes et nous vous donnons les preuves.
| Référentiel | Ce qu’il vous demande | Ce que vous remettez à l’auditeur |
|---|---|---|
| NIS 2 | Score de conformité par contrôle, fiches réflexes, sessions à privilèges enregistrées.Score de conformité par contrôle, fiches réflexes, sessions à privilèges enregistrées, administration sécurisée. | |
| DORA | Criticité des actifs, journaux de décisions, environnements restaurés en quelques minutes.Criticité des actifs et cartographie des dépendances, journaux de décisions, environnements restaurés en quelques minutes. | |
| LPM, OIV et ANSSI | Architecture de poste que recommande l’ANSSI, audit d’Active Directory, enregistrements du bastion.Architecture de poste multiniveau que recommande l’ANSSI, audit d’Active Directory au regard du guide de l’ANSSI, enregistrements du bastion. | |
| ISO/IEC 27001 | Évaluation contrôle par contrôle et piste d’audit complète.Évaluation contrôle par contrôle, écarts suivis comme des tickets, piste d’audit complète. | |
| CRA et RGPD | Historique des vulnérabilités et des correctifs, événements de fuite de données, modèles pour la CNIL.Historique des vulnérabilités, rapports de correctifs, historique des événements de fuite de données, modèles de notification à la CNIL. |
Vos données restent là où votre droit l’exige.
Ici, la souveraineté est un choix de conception, pas une ligne dans un contrat.
Hébergé selon les règles de votre pays
Nous respectons les exigences locales de souveraineté. Hors de France, nous pouvons héberger chez un fournisseur souverain de votre pays.
Dans vos locaux
ZT-SSE et la console de gestion de ZT-Station peuvent fonctionner sur votre propre infrastructure.
UASR en SaaS
UASR est fourni en SaaS. Un déploiement dans vos locaux est possible au cas par cas.
Une plateforme. Quatre portes d’entrée.
RSSI et DSI
Les six fonctions du NIST CSF, avec l’équipe que vous avez.
Réserver une démoDirigeants et conseil d’administration
Un seul chiffre pour votre direction, et tout ce qu’il y a derrière.
Découvrez la vue pour la directionMSSP et partenaires
Pilotez tous vos clients depuis une seule console. Vendez-leur du Zero Trust, pas des outils.
Obtenez un tenant de démonstrationSecteur public et activités réglementées
L’administration sécurisée telle que l’ANSSI la décrit, sur un seul poste, preuves à l’appui.
Obtenez le guide d’architecture