RSSI et DSI
Les six fonctions du NIST CSF, avec l’équipe que vous avez.
Trois produits, chacun complet à lui seul, alignés sur les six fonctions du NIST CSF 2.0. Commencez par UASR : un score, et les dix actions qui le font progresser. Ajoutez ensuite ZT-SSE, et la posture de chaque terminal décide de ce qu’il peut atteindre.
Dix actions, pas quatre mille.
Votre équipe a la taille qu’elle a. UASR examine votre exposition sur Internet, vos postes, votre cloud, votre réseau interne et votre gouvernance, en tire un seul chiffre et classe les actions qui le font progresser. Votre équipe sait quoi faire lundi matin.
Score de 62 sur 100, note B. 0 point gagné. 0 action réalisée sur 10.
Les dix actions du jour
Classées par effort. Cochez-en une et regardez le score évoluer.
Les points et les notes sont des exemples.
Chaque surface alimente le score
Exposition sur Internet, postes et terminaux, navigateur et assistants d’IA, Microsoft 365 et Google Workspace, réseau interne et Active Directory, gouvernance. Tout alimente le même score.
Classées par effort
La liste est ordonnée selon ce que chaque action rapporte au regard de l’effort qu’elle demande. Personne n’a d’abord à trier quatre mille constats.
Des corrections, pas seulement des constats
Les mesures de durcissement sont appliquées de façon guidée, ou automatiquement. Les dérives sont détectées, et le cycle repart.
Ensuite, votre posture décide des accès.
ZT-SSE reçoit la posture de chaque terminal d’UASR ou de ZT-Station. Chaque connexion est authentifiée, chiffrée et autorisée, et accordée à une condition : l’état du terminal qui la demande.
Ni ticket, ni analyste
Un poste qui n’est pas à jour perd son accès de lui-même. L’accès revient quand sa posture se rétablit.
Apprendre d’abord, appliquer ensuite
Le mode apprentissage montre ce qui serait bloqué. Le mode simulation teste la politique à côté de celle en production. L’application des règles s’active système par système.
Des preuves, pas des promesses
Chaque décision est journalisée et chaque session à privilèges est enregistrée. Quand l’auditeur pose la question, la preuve est déjà là.
Lundi : le score a baissé.
À quoi cela ressemble en pratique, avec l’équipe que vous avez.
Lundi matin, le score a baissé.
Douze postes sont notés D après le week-end. Vous voyez lesquels, et pourquoi.
La liste d’actions les place en tête.
Le correctif figure en haut des actions du jour. Votre équipe sait par où commencer.
ZT-SSE a déjà réduit leur accès.
ZT-SSE reçoit la posture des terminaux d’UASR : ces postes atteignent donc moins de ressources tant qu’ils ne sont pas corrigés. Ni ticket, ni analyste.
Le correctif est déployé. Mardi, le score est revenu.
ZT-SSE rétablit l’accès à mesure que la posture se rétablit, et votre direction voit la baisse comme le rétablissement.
UASR et ZT-SSE sont vendus séparément, et chacun fonctionne seul.
Nous vous aidons à être conformes et nous vous donnons les preuves.
NIS 2, ISO/IEC 27001 et le RGPD vous demandent chacun des preuves. Une même réponse vaut pour tous les référentiels qui posent la même question, et la piste d’audit est complète et exportable.
Ce que vous remettez à l’auditeur
NIS 2
Score de conformité par contrôle, fiches réflexes, sessions à privilèges enregistrées, administration sécurisée.
ISO/IEC 27001
Évaluation contrôle par contrôle, écarts suivis comme des tickets, piste d’audit complète.
CRA et RGPD
Historique des vulnérabilités, rapports de correctifs, historique des événements de fuite de données, modèles de notification à la CNIL.
Les questions que l’on nous pose.
« Nous avons déjà un VPN et un EDR. »
Très bien. Gardez l’EDR. Un VPN fait confiance au réseau une fois que vous y êtes entré, et un EDR observe après coup. Nous supprimons les hypothèses sur lesquelles tous deux reposent.
« Trois produits, ce sont trois intégrations. »
Ils forment un seul cycle de vie. Commencez par UASR ou par ZT-Station, chacun complet à lui seul, puis ajoutez ZT-SSE, qui tire la posture des terminaux de celui que vous avez choisi.
« Déployer une politique Zero Trust est risqué. »
Le mode apprentissage montre ce qui serait bloqué. Le mode simulation teste la politique à côté de celle en production. L’application des règles s’active système par système.