Services · Services gérés
Surveillance du web clandestin et des menaces
Identifiants compromis, mentions de marque et infrastructure surveillés en continu ; chaque alerte révisée par un analyste, avec une action recommandée.
Pourquoi c'est important
Votre exposition existe, que vous la surveilliez ou non. Les identifiants fuient lors de brèches sur lesquelles vous n'avez aucun contrôle. La seule question est de savoir si vous l'apprenez avant un attaquant, ou après.
Exposition silencieuse
Les identifiants divulgués restent sur le web clandestin pendant des mois avant que quelqu'un ne le remarque, si jamais quelqu'un le remarque.
Trop de bruit brut
Les scanneurs génériques inondent votre boîte de réception de résultats non filtrés, ce qui noie les vraies menaces dans le volume.
Une alerte sans prochaine étape
Savoir qu'un identifiant a fui ne sert à rien si personne ne vous dit quoi faire concrètement.
Réagir après coup
Lorsqu'un identifiant compromis est utilisé dans une attaque, la fenêtre la moins coûteuse pour agir est déjà refermée.
Ce qui nous distingue
Une action précise pour chaque alerte, pas du bruit automatisé brut. La plupart des outils de surveillance du web clandestin vous remettent une feuille de calcul de résultats non filtrés et vous laissent deviner ce qui compte. Nos analystes révisent chaque constat, filtrent le bruit, et associent chaque exposition réelle à une action recommandée précise, pour que votre équipe agisse, au lieu de trier.
- Chaque alerte est révisée par un analyste avant de vous parvenir.
- Chaque constat est accompagné d'une action recommandée précise, pas seulement un signalement.
- Surveillance continue des forums, marchés et fuites de données.
- Circonscrit aux actifs que vous définissez : domaines, IP, courriels de dirigeants.
Exemples d'alertes et d'actions recommandées
Exemples illustratifs ; ils ne décrivent pas un client en particulier.
- Identifiant : un identifiant d'employé trouvé dans une fuite de données. Action : forcer une réinitialisation du mot de passe et réviser l'inscription au MFA pour le compte touché.
- Mention de marque : le nom de votre entreprise référencé dans un fil de forum clandestin. Action : révision par un analyste pour confirmer la pertinence ; escaladé seulement si cela indique un ciblage réel.
- Infrastructure : un domaine ciblé apparaît dans une configuration de trousse d'hameçonnage. Action : aviser votre équipe pour ajuster la sensibilisation et le filtrage de façon proactive.
- Courriel de dirigeant : un courriel de dirigeant surveillé apparaît dans une ancienne fuite non liée. Action : consigné pour référence ; aucune action requise sauf si une tendance se dégage.
Ce que vous obtenez
Alertes sur les identifiants compromis
Une alerte immédiate si les courriels, mots de passe ou données sensibles de votre entreprise apparaissent sur le web clandestin, révisée par un analyste avant de vous parvenir.
Détection précoce des menaces
La surveillance des discussions et activités sur les forums clandestins mentionnant votre marque, vos employés ou votre infrastructure.
Une action recommandée par constat
Chaque exposition réelle est accompagnée d'une action précise (réinitialisation, revue MFA, ajustement du filtrage, consignation), pas seulement d'un signalement.
Rapports sommaires réguliers
Des notifications instantanées pour les atteintes critiques et des rapports sommaires réguliers sur votre exposition.
Ce que nous circonscrivons et surveillons
Les actifs que vous définissez à l'intégration, surveillés en continu, jamais rien au-delà de ce que vous avez circonscrit : domaines, plages d'IP, courriels de dirigeants, mentions de marque, recherchés dans les fuites de données et sur les forums clandestins.
Comment nous le livrons
- Intégration et périmètre. Intégration sécurisée des actifs cibles (domaines, IP, courriels de dirigeants) pour une surveillance sur mesure.
- Surveillance 24/7. Analyse automatisée des forums, marchés et communautés clandestines à la recherche de mentions et de fuites de données.
- Révision par un analyste. Une analyse experte filtre le bruit, priorise les risques et révèle des renseignements exploitables pertinents pour votre organisation.
- Alertes et accompagnement. Notifications instantanées pour les atteintes critiques, rapports sommaires réguliers et accompagnement à la correction pour chaque constat.
Avec les autres services gérés
Une alerte d'identifiant compromis se traite dans vos outils d'identité ; le service identité et accès s'assure que le MFA est réellement appliqué sur les comptes touchés. Si une exposition se transforme en incident, la réponse aux incidents prend le relais en tout temps. Les opérations de sécurité gérées intègrent le suivi des actions recommandées à leur cadence de vérification.
Sachez-le avant qu'un attaquant n'agisse.
Parlons de ce qu'il faut inclure dans le périmètre de surveillance.
Questions fréquentes
- Que se passe-t-il lorsqu'une fuite d'identifiants est trouvée ?
- Vous recevez une alerte immédiate avec les détails, ainsi que les prochaines étapes recommandées : typiquement une réinitialisation forcée du mot de passe, une revue de l'inscription au MFA pour le compte touché et une revue de l'activité du compte. L'alerte a d'abord été révisée par un analyste pour confirmer qu'elle concerne bien un actif dans votre périmètre.
- Cela peut-il s'ajouter à une pile de sécurité existante ?
- Oui. Le service est conçu comme un ajout autonome qui s'intègre à côté des outils que vous avez déjà en place, sans remplacer votre EDR, votre fournisseur d'identité ou votre SIEM. Les actions recommandées (réinitialisation, revue MFA, ajustement du filtrage) s'exécutent dans vos outils existants, par votre équipe ou avec nos services gérés.
- Comment nos données sont-elles traitées durant la surveillance ?
- Seuls les actifs que vous définissez à l'intégration (domaines, plages d'IP, courriels de dirigeants, mentions de marque) sont surveillés, jamais rien au-delà de ce que vous avez circonscrit. La surveillance s'exerce sous les mêmes conditions de confidentialité que tout autre mandat Sentrix, convenues avec votre organisation avant le début.
- Les alertes sont-elles automatisées ou révisées par une personne ?
- Chaque alerte qui vous parvient a d'abord été révisée par un analyste, afin de filtrer le bruit et de confirmer sa pertinence avant qu'elle n'arrive dans votre boîte de réception. La collecte est automatisée sur les forums, marchés et fuites de données ; le tri, la priorisation et l'action recommandée sont humains, pour que votre équipe agisse au lieu de trier.
- Quels actifs pouvez-vous surveiller ?
- Les domaines, les plages d'IP, les courriels de dirigeants et les mentions de marque, recherchés dans les fuites de données et sur les forums clandestins. Le périmètre est défini à l'intégration et peut évoluer ; un domaine qui apparaît dans une configuration de trousse d'hameçonnage ou une mention de votre entreprise dans un fil de forum sont traités comme des alertes, révisées avant de vous parvenir.
Pages liées
Services · Services gérés
Réponse aux incidents : nous sommes là, 24/7
Vous suspectez un incident ? N'attendez pas. Une ligne répondue par un analyste, en tout temps, avec une portée définie : confinement, investigation, rapport.
Services · Services gérés
Opérations de sécurité gérées : validation continue
Des contrôles bien implémentés dérivent quand même. Nous les maintenons efficaces avec un cadre de vérification périodique, de l'hebdomadaire à l'annuel.
Services · Implémentation
Identité et accès : appliqué, pas seulement configuré
MFA, accès conditionnel et comptes privilégiés déployés sur Entra ID, Okta ou votre fournisseur d'identité, puis testés : activé ne veut pas dire appliqué.
Services · Services gérés
Gouvernance et rapports de sécurité
Démontrez l'amélioration dans le temps : KPI et KRI rapportés à cadence fixe, registre des risques tenu à jour, preuves d'audit toujours prêtes.
Parlons de votre programme de conformité.
Dernière mise à jour : 2026-09-17
