Cybersécurité Microsoft & Zero Trust

Sécurisez votre entreprise avec une architecture Zero Trust

Une architecture de cybersécurité unifiée pour les PME suisses et européennes, basée sur l'écosystème natif Microsoft 365 (XDR). Protégez vos identités, vos postes de travail et vos données d'entreprise face aux menaces modernes.

Équipe de cybersécurité Delphisoft
SOC Supervisé 24h/24 & 7j/7
43%
Menace PME

Des cyberattaques mondiales ciblent directement les petites et moyennes structures.

60%
Risque Ultime

Des PME victimes d'une attaque majeure ferment définitivement sous 6 mois.

74%
Facteur Humain

Des failles de sécurité proviennent d'une erreur humaine ou d'une mauvaise configuration.

Pourquoi choisir une approche Zero Trust ?

« Ne jamais faire confiance, toujours vérifier. »

errorApproche Traditionnelle

closeAuthentification Unique (Mots de passe)

Confiance implicite une fois le mot de passe saisi. Pas de validation du contexte de connexion.

closeAntivirus à Signatures (Passif)

Protection réactive basée sur des listes noires connues. Aveugle aux attaques "Zero-Day" et sans fichier.

closeDroits Administrateurs Permanents

Utilisateurs administrateurs locaux de leur poste pour "faciliter" l'usage. Surface d'attaque maximale.

closeSécurité périmétrique (ACLs)

La sécurité est liée au dossier de stockage (Serveur de fichiers). Si le fichier sort, il n'est plus protégé.

closeConfiance par défaut

On suppose que le réseau interne est sûr. La détection d'une intrusion prend des mois (Moyenne : 280 jours).

check_circleApproche Zero Trust

checkAccès Conditionnel (MFA Adaptatif)

Validation continue basée sur les signaux de risque (Localisation, État de l'appareil, Application) à chaque demande d'accès.

checkEDR Comportemental & Conformité

Analyse temps réel des processus (XDR). L'accès aux données est bloqué si l'appareil n'est pas sain.

checkMoindre Privilège (JIT/JEA)

Utilisateurs standards par défaut. Élévation de privilèges temporaire, justifiée et auditée uniquement si nécessaire.

checkInformation Protection (DLP/AIP)

La sécurité est chiffrée dans le fichier (Étiquettes). La donnée reste protégée partout, même exfiltrée sur une clé USB.

check"Assume Breach" (Isolation)

On considère par défaut que le réseau est compromis. Micro-segmentation et isolation automatique du PC infecté en quelques secondes.

Architecture technique

fingerprint

Protection des Identités et gestion des accès

Le nouveau périmètre de sécurité (Basé sur Microsoft Entra ID)
rule
Accès Conditionnel "Zero Trust" :Moteur de décision central qui valide chaque connexion en temps réel selon le contexte complet (Utilisateur, Appareil, Localisation, Application).
smart_toy
Identity Protection (IA) :Détection élargie des compromissions : identifiants volés sur le Dark Web, jetons anormaux, adresses IP suspectes ou anonymes (Tor/VPN).
key
Authentification Forte (MFA) :Application stricte du MFA résistant au phishing (FIDO2, Number Matching) pour neutraliser les attaques par force brute et le vol de mot de passe.
computer

Sécurité des Endpoints (EDR)

Protection active du matériel (Basé sur Defender for Business)
radar
EDR (Endpoint Detection & Response) :Analyse comportementale en temps réel pour stopper les menaces inconnues (Zero-day) et les scripts malveillants.
auto_fix
Technologie AIR (Auto-Guérison) :L'investigation et la remédiation sont automatisées 24/7. L'IA isole la menace et nettoie l'artefact malveillant sans intervention humaine (Self-healing).
block
Réduction de la Surface d'Attaque (ASR) :Blocage préventif des comportements à risque (Macros Office, scripts obscurcis, exécution USB) pour empêcher le malware de s'installer.
mail

Protection Email & Collaboration

Sécurisation du vecteur n°1 (Basé sur Defender for Office 365)
delete_sweep
Technologie ZAP (Zero-hour Auto Purge) :Neutralisation rétroactive automatisée : suppression des courriers malveillants dans les boîtes aux lettres, même après leur remise initiale.
science
Sandboxing (Safe Attachments & Links) :Détonation virtuelle des pièces jointes et analyse des liens au moment du clic pour bloquer les charges utiles inconnues.
phishing
Anti-Phishing & Anti-Spoofing :Filtrage avancé des tentatives d'usurpation d'identité, des attaques BEC (Business Email Compromise) et de l'ingénierie sociale.
folder_shared

Protection de l'information (Data)

La sécurité de la donnée (Basé sur Microsoft Purview)
phone_iphone
Mobile Application Management (MAM) :Conteneurisation des données d'entreprise sur les mobiles personnels (BYOD) garantissant une séparation étanche pro/perso.
enhanced_encryption
Data Loss Prevention (DLP) :Identification et blocage automatique des partages non autorisés de données sensibles vers l'extérieur.
description
Information Protection (AIP) :Classification et chiffrement persistant des documents sensibles, assurant leur protection quel que soit leur emplacement de stockage.

Propulsé par l'écosystème Microsoft Security

SOLUTION PROPULSÉE PAR DELPHISOFT

Akuity SOC : Votre cockpit de surveillance de sécurité souverain

Allez au-delà de la simple protection passive. Connectez vos infrastructures et vos postes de travail à notre plateforme de détection avancée **Akuity-SOC** pour surveiller, corréler et neutraliser les cybermenaces en temps réel 24h/24 & 7j/7.

Interface du SOC Akuity

Une grille tarifaire transparente

Essentials
Conçue et pensée pour les PME Standard
69 EUR/Mois /Utilisateur
Licences incluses :
checkMicrosoft 365 Business Premium et Microsoft Defender Suite
Périmètre fonctionnel :
checkProtection des identités
checkSécurisation des endpoints
checkProtection des emails et collaboration
checkGestion du parc
Service :
checkSOC & Réponse aux incidents 24/7
checkMaintien en Condition de Sécurité (MCS)
checkPilotage des Mises à jour (Patching)
checkCampagnes Phishing & Sensibilisation
checkSupport Sécurité & Remédiation
auto_awesomePopular
Premium
Adaptée pour les secteurs sensibles
99 EUR/Mois /Utilisateur
Licences incluses :
checkLicences incluses dans l'offre Essential
addMicrosoft Purview Suite
Périmètre fonctionnel :
checkTout le contenu de l'offre Essential
addProtection de la donnée
addGestion des risques interne
addArchivage légal
Service :
checkTout le contenu de l'offre Essential
addPoint de Gouvernance Trimestriel
addGestion des incidents de données (DLP)
addAdministration des politiques Data
addAudit d'accès aux données
infoInitialisation (Pack Onboarding) obligatoire : Prestation unique de setup à 179 € / utilisateur (Audit initial, Clean Slate, enrôlement et formation).

Options de Cybersécurité

Sauvegarde Externe Cyber-Résilience

Sauvegarde immuable et souveraine de vos données stratégiques (Emails, OneDrive, SharePoint) hébergée sur nos serveurs.

15 € / mois (par tranche de 100 Go)

Reporting Décisionnel

Mise à disposition d'un tableau de bord exécutif interactif Power BI pour visualiser les menaces bloquées et mesurer votre score de sécurité.

25 € / mois (licence Power BI incluse)

SIEM Sentinel (Investigation)

Configuration et corrélation de vos logs techniques au sein du SIEM Microsoft Sentinel, supervisé par nos analystes sécurité.

179 € / mois + coûts ingestion Azure

Une méthodologie structurée

01

Audit & Cartographie

Nous connectons nos outils pour évaluer votre Secure Score Microsoft, répertorier vos appareils et lister les failles d'accès actuelles.

02

Clean Slate (Fondations)

C'est le durcissement immédiat : activation forcée du MFA, suppression des privilèges d'admin locaux inutilisés et nettoyage de l'environnement.

03

Déploiement Standardisé

Enrôlement des machines sous Microsoft Intune, activation du chiffrement BitLocker et poussée des stratégies Defender (EDR).

04

Surveillance Continue

Supervision proactive de vos alertes, application des correctifs mensuels de l'éditeur et ajustement régulier face aux nouvelles cybermenaces.

Foire Aux Questions

Rubrique 1 : L'Offre & Le Positionnement

1. À quel type d'entreprise s'adresse l'offre Delphisoft Guard ?+
L'offre Delphisoft Guard est exclusivement réservée aux clients professionnels dans le cadre d'une relation B2B. Elle s'adresse aux structures déclarant agir à des fins entrant directement dans le cadre de leur activité commerciale, industrielle, artisanale ou libérale. Conçue pour répondre à la recrudescence des menaces ciblant les PME (qui représentent 43 % des cibles de cyberattaques selon nos indicateurs), cette solution unifiée protège l'intégralité de vos identités, de vos données et de vos terminaux en s'appuyant sur l'écosystème natif Microsoft 365.
2. Pourquoi choisir un service managé de cybersécurité plutôt qu'un logiciel antivirus classique ?+
Un antivirus classique fonctionne de manière réactive en se basant sur des listes de signatures connues, ce qui le rend aveugle et passif face aux menaces modernes de type "Zero-Day" ou aux attaques sans fichier. À l'inverse, Delphisoft Guard fournit des Services de Sécurité Managés (MSS) fondés sur une architecture "Zero Trust" ("ne jamais faire confiance, toujours vérifier"). L'abonnement intègre des prestations récurrentes et continues de surveillance, de gestion active des alertes et de configuration pointue des politiques de sécurité. Le service assure la collecte et l'analyse comportementale des menaces en temps réel grâce aux technologies de détection et réponse étendue (MDR/XDR) de Microsoft Defender. Le dispositif prend en charge l'inventaire, la configuration et la mise en conformité de votre parc d'appareils via Microsoft Intune. Il administre rigoureusement les comptes utilisateurs et les règles d'accès conditionnel via Microsoft Entra. Delphisoft s'engage sur une obligation de moyens renforcée (au sens du § 611 BGB) pour appliquer les règles de l'art en matière de cyber-protection.
3. Delphisoft Guard a-t-il vocation à remplacer mon prestataire de maintenance informatique ?+
Non, les services Delphisoft Guard sont strictement circonscrits à la cybersécurité et ne se substituent en aucun cas à un service de maintenance informatique généraliste, d'infogérance ou de helpdesk. Le contrat exclut expressément la prise en charge des pannes et des dysfonctionnements matériels affectant le hardware, les imprimantes ou les périphériques. L'assistance quotidienne à l'usage des logiciels bureautiques (telle que la formation sur Excel ou la correction de bugs sur Word) n'est pas incluse. Les dysfonctionnements liés à l'infrastructure réseau physique (câblage, switchs, box Internet, fournisseur d'accès) ainsi que la téléphonie restent totalement exclus du périmètre d'intervention. Notre solution intervient donc en parfaite synergie et en complément de votre équipe informatique interne ou de votre prestataire habituel.

Rubrique 2 : Sécurité, Confidentialité & Intervention

4. En tant qu'administrateur, avez-vous accès à nos documents internes ou à nos e-mails ?+
Absolument pas. Delphisoft garantit que l'ensemble de ses collaborateurs autorisés à traiter les données s'engagent formellement à respecter une stricte confidentialité. En sa qualité de sous-traitant au sens de l'article 28 du RGPD, Delphisoft traite les données personnelles uniquement sur instruction documentée du client. Le traitement est strictement limité aux opérations indispensables à l'exécution des services de sécurité managés. Les seules catégories de données collectées et supervisées sont des données d'identification (nom, prénom, email professionnel, ID utilisateur), des données techniques d'infrastructure (adresses IP, noms des postes, systèmes d'exploitation, logs de connexion), et des données de télémétrie de sécurité (alertes de l'antivirus, statuts de vulnérabilité, logiciels installés). Vos correspondances par e-mail et le contenu de vos fichiers métiers restent totalement inaccessibles.
5. Comment réagissez-vous en cas d'attaque active sur notre parc informatique ?+
La surveillance automatisée des menaces (assurée par les agents EDR/XDR de Microsoft Defender) est active en continu 24h/24 et 7j/7 pour bloquer et isoler instantanément les dangers. Le forfait Guard inclut l'ensemble des actions de remédiation visant à stopper l'attaque en cours, à isoler les équipements compromis et à supprimer les artefacts malveillants. Les analyses approfondies, le support technique et les interventions humaines de remédiation sont réalisés durant les jours ouvrables, du lundi au vendredi de 09h00 à 17h00, hors jours fériés en Bavière. Attention : les opérations lourdes de reconstruction post-sinistre (Disaster Recovery), comme la réinstallation complète de systèmes d'exploitation corrompus ou la restauration massive de données (sauf si l'option Cyber-Résilience a été souscrite), sont exclues du forfait et facturées en régie.
6. Prenez-vous en charge la désinfection d'un réseau compromis avant la signature du contrat ?+
L'abonnement a pour finalité de maintenir et de surveiller un environnement informatique sain. Le forfait mensuel couvre uniquement les incidents de sécurité qui surviennent pendant la période active de couverture contractuelle. Il ne prend pas en charge le nettoyage d'un système informatique historiquement compromis avant votre souscription (le "Patient Zéro"). Si nos équipes identifient lors de la phase d'initialisation une menace ou une compromission dont l'antériorité à la date de mise en service est prouvée par les logs, les interventions de nettoyage et d'assainissement nécessaires seront facturées en supplément sur une base en régie.
7. L'offre couvre-t-elle nos obligations face aux réglementations (NIS2, polices d'assurance) ?+
Sur le plan technique, l'offre Guard met en œuvre les mesures techniques et organisationnelles renforcées exigées par les standards du marché et les compagnies d'assurance. Nous déployons des protocoles de protection stricts incluant l'authentification forte (MFA), le chiffrement persistant des postes de travail, la surveillance continue des menaces et la mise en conformité des accès. Toutefois, l'atteinte d'une conformité réglementaire globale (telle que la directive NIS2) repose sur une responsabilité partagée. Le client s'engage de manière stricte à accepter et à maintenir actives les politiques de sécurité configurées par nos soins. Il est expressément demandé au client de ne jamais désactiver ou contourner les agents de sécurité installés, et de proscrire l'installation de logiciels non autorisés (Shadow IT) ou piratés.

Rubrique 3 : Tarifs, Technique & Évolutivité

8. Quelles sont les formules disponibles et pourquoi appliquer des frais d'Onboarding ?+
Pour s'adapter à la maturité et aux exigences de votre entreprise, notre tarification s'articule autour de deux niveaux d'accompagnement et d'une initialisation indispensable : Le Forfait Essential (69,00 EUR HT / mois / utilisateur) : constitue le socle de sécurité standard. Il intègre les licences Microsoft Business Premium et la suite Defender, couvrant la protection des identités, la sécurisation des endpoints, l'analyse des emails et la gestion de la conformité du parc. Le Forfait Premium (99,00 EUR HT / mois / utilisateur) : pensé pour les environnements plus sensibles, il inclut l'intégralité du contenu Essential et y ajoute la suite Microsoft Purview pour garantir la protection avancée de la donnée (chiffrement AIP, blocage DLP) et la gestion des risques internes. Les Frais d'Onboarding (179,00 EUR HT / utilisateur en paiement unique) : le déploiement d'une véritable architecture "Zero Trust" exige une phase projet initiale rigoureuse (Setup) pour cartographier l'existant, durcir les accès, nettoyer les anciens antivirus et configurer des fondations saines.
9. Puis-je souscrire au service si mon entreprise gère déjà ses propres licences Microsoft 365 ?+
Oui, nos conditions contractuelles intègrent une flexibilité totale via le modèle "Bring Your Own License". Si le client fournit lui-même tout ou partie des licences requises pour le service (par exemple via un contrat existant chez un autre revendeur), il bénéficie d'une remise directe sur son forfait mensuel. Le client doit en contrepartie garantir à Delphisoft la validité, la conformité et un niveau de fonctionnalités technique suffisant de ces licences tierces (exigeant au minimum l'équivalent d'un niveau Business Premium). Le client assumera seul les conséquences juridiques et financières découlant d'un éventuel défaut de conformité ou d'une situation de sous-licence révélée par un audit de l'éditeur Microsoft.
10. Comment s'ajuste la facturation lors de l'intégration ou du départ d'un collaborateur ?+
Le cycle de vie de vos effectifs est géré de manière à allier réactivité technique et justesse de facturation : Arrivée (Onboarding) : L'intégration d'un nouvel utilisateur ou l'enrôlement d'un terminal supplémentaire constitue une prestation active de mise en service. Par conséquent, chaque collaborateur ajouté en cours de contrat donne lieu à la facturation unitaire (One-off) des frais d'Onboarding, en plus de l'ajustement mensuel à la hausse du volume d'abonnements. Départ (Offboarding) : Afin de sécuriser immédiatement le périmètre et d'éviter toute fuite de données, les prestations de fermeture de compte, de révocation des accès et d'effacement à distance des données professionnelles sont incluses dans le forfait mensuel sans aucun surcoût. Le client s'engage à nous signaler tout départ avant la date effective de sortie du collaborateur. Ajustement à la baisse : La réduction du volume de licences souscrites ne peut intervenir qu'à la date anniversaire du contrat, moyennant le respect d'un préavis de 30 jours, conformément aux règles strictes de l'éditeur Microsoft (modèle NCE).
11. Quelle est la durée du contrat et comment résilier ?+
Le contrat de services récurrents est souscrit pour une durée initiale ferme de douze (12) mois, calculée à compter de la date de signature ou de la mise en service effective. À l'issue de cette première année, l'accord est automatiquement renouvelé par tacite reconduction pour des périodes successives de douze (12) mois. Chaque partie conserve le droit de résilier le contrat à l'échéance de la période annuelle en cours. La notification de résiliation doit obligatoirement être transmise par l'envoi d'une lettre recommandée avec accusé de réception. Un préavis strict de trois (3) mois avant la date de fin de la période en cours doit impérativement être respecté.

Parlez de votre cybersécurité à un expert

Nos analystes veillent sur vos données

Delphisoft déploie ses experts en sécurité pour surveiller et maintenir en condition opérationnelle votre parc informatique. Nos équipes vous assistent pas à pas, de l'audit technique à la réponse en temps réel aux cyberattaques.

shieldApproche Zero Trust standardisée
verified_userMicrosoft Solutions Partner Certifié
support_agentSupport & SOC 24/7 disponible
* Champs obligatoires