Aller au contenu
UASRUnified Attack Surface Reduction

Réduisez votre surface d’attaque. Puis démontrez-le.

Sachez où vous en êtes et mettez-y un chiffre. Améliorez votre niveau de sécurité grâce à l’accompagnement et aux outils intégrés. Réduisez ce qu’un attaquant peut atteindre sur le web, les postes de travail, le cloud, le réseau interne et les usages de l’IA, et produisez les éléments de preuve attendus lors d’un audit.

Le Cyber Cockpit : un score global de 63 sur 100, note B, avec un score pour chaque domaine de sécurité

La question à laquelle UASR répond

« Quel est notre niveau d’exposition, que corriger en priorité, et pouvons-nous le démontrer ? »

Et l’IA dans tout ça ?

Vos équipes parlent à l’IA toute la journée : Le Chat, ChatGPT, Claude, Gemini. UASR vous montre quels assistants sont utilisés et ce qui leur est confié, et arrête les données sensibles avant qu’elles ne sortent.

Conversations avec l’IA

Fils de discussion échangés avec des assistants d’IA, capturés par l’extension de navigateur.

Assistant
Terminal
Équipe
Messages
Données sensibles
Le Chat
Poste Finance 03
Finance
35
Critique, 5
ChatGPT
Poste Dév 11
Ingénierie
12
Aucune
Claude
Poste Dév 07
Ingénierie
8
Élevé, 1
Gemini
Poste Marketing 02
Marketing
3
Aucune
ChatGPT
Poste RH 01
Ressources humaines
20
Élevé, 2

Conversation

Le Chat, Poste Finance 03

Message de l’utilisateur, masqué ici

  • Critique
  • Numéro de carte bancaire
  • IBAN français

Bloqué. L’utilisateur a su pourquoi.

D’après le module Browser DLP.
  • Voyez qui utilise quoi

    La passerelle web intégrée à l’agent HORUS montre quels assistants d’IA sont utilisés, qu’ils soient approuvés ou non.

  • Allez plus loin dans le navigateur

    Browser DLP voit le contenu lui-même : les conversations, les fichiers et ce qu’ils contiennent de sensible.

  • Détectez en temps réel

    Numéros de carte, IBAN et autres données sensibles sont détectés sur le moment et classés par gravité.

  • Bloquez, ou intervenez

    Arrêtez net le message, ou échangez avec la personne au moment du risque, pour que la donnée ne sorte jamais.

Tout est configurable, pour s’adapter aux règles de protection de la vie privée et de droit du travail qui s’appliquent à vous. Cette visibilité vous aide aussi à vous préparer aux référentiels de gouvernance de l’IA, comme l’ISO/IEC 42001. Elle soutient votre démarche de conformité.

Défense en profondeur : six couches, une console unique.

Un agent léger sur chaque machine, appelé HORUS, et une seule console. Activez ce dont vous avez besoin aujourd’hui, ajoutez le reste ensuite. Tout alimente le même score.

  • Surface d’attaque

    Observez votre organisation telle qu’un attaquant la voit, et démontrez votre niveau de sécurité à vos clients, sans questionnaire.

    Modules

    • External Asset Protection
    • Trust Center
  • Postes et terminaux

    Durcissez chaque poste et maintenez-le en condition de sécurité. Empêchez la fuite de données sensibles par le navigateur.

    Modules

    • Device Posture
    • Browser DLP
  • Web et cloud

    Maîtrisez les accès à Internet. Détectez avant l’attaquant les défauts de configuration de Microsoft 365 ou de Google Workspace.

    Modules

    • Secure Internet Access
    • SaaS Protection
  • Réseau interne

    Cartographiez votre réseau et évaluez le niveau de sécurité de votre Active Directory. Disposez de vos fiches réflexes avant la crise.

    Modules

    • Internal Network
    • Crisis and Incidents
  • Risques et gouvernance

    Identifiez vos valeurs métier et leurs biens supports critiques. Pilotez un programme SSI, pas une accumulation de constats.

    Modules

    • Business Impact Analysis
    • vCISO
    • Security Policies
    • Knowledge Base
  • Pilotage

    Le tableau de bord que vous ouvrez chaque matin, les rapports attendus par la direction et un assistant qui explique chaque constat.

    Modules

    • Cyber Cockpit
    • BI Reporting
    • Shen AI
    • Integrations

Du diagnostic à la remédiation : un cycle continu.

  1. Tout observer

    Des sondes couvrent votre exposition sur Internet, vos postes et terminaux, le cloud et le SaaS, le réseau interne et l’Active Directory. Une visibilité unifiée sur l’ensemble du système d’information.

  2. Juger en contexte

    Chaque constat est analysé dans son contexte, au regard de votre PSSI et des référentiels qui s’appliquent à vous.

  3. Planifier le travail

    Les écarts deviennent des actions concrètes, priorisées selon le risque et l’effort.

  4. Corriger

    Les mesures de durcissement sont appliquées de façon guidée, ou automatiquement.

Cela ne s’arrête jamais. Les dérives sont détectées, le cycle repart de l’étape 1 et le score est mis à jour.

Ce que révèle le terrain en milieu hospitalier.

Constats anonymisés issus de nos déploiements dans des établissements de santé, et ce que nous en avons tiré.

  • Un EDR acquis n’est pas un EDR opérationnel.

    Sur deux sites, nous avons trouvé des postes non équipés, des agents installés mais non activés et des versions hétérogènes. La couverture réelle doit être vérifiée régulièrement.

  • Le navigateur est une surface d’attaque à part entière.

    Un site comptait un très grand nombre d’extensions de navigateur. Faites-en l’inventaire, puis n’autorisez que ce qui est approuvé.

  • Les applications Microsoft 365 accumulent les privilèges.

    De nombreuses applications disposaient de privilèges élevés sur le tenant. Appliquez le principe du moindre privilège et revoyez régulièrement les consentements.

  • Être équipé ne suffit pas.

    Des expositions externes sont apparues même là où un outil de surveillance de la surface d’attaque était déjà en place. Un contrôle indépendant et continu reste nécessaire.

Le terrain oriente le produit : nos clients ont demandé de nouveaux référentiels, et nous les avons ajoutés.

Un score. Une politique.
Un SI de confiance.

Commencez par votre Cyber Score. En deux semaines, vous savez où vous en êtes et quoi corriger en priorité.