Une tour de contrôle pour toute ta sécurité

Une seule plateforme pour le réseau, la messagerie, les événements et les identités.

Pare-feu, messagerie, événements et accès ne sont pas quatre produits à faire communiquer entre eux : ils travaillent ensemble, se gèrent depuis le même endroit et ton prestataire informatique peut s'en occuper.

8modules, chacun activable individuellement
4modules CybeTower Bastion : réseau, applications, messagerie, sites
2centres de données suisses, canton de Zurich et canton de Berne
2016l'année de création de la marque CybeTower

Le problème

Les attaques passent d'un compartiment à l'autre. Les défenses, en général, non.

Pare-feu, messagerie, accès et journaux d'événements sont souvent des produits différents, de fournisseurs différents, chacun avec sa propre console. Une tentative d'accès vue par l'un n'arrive pas à l'autre, et un signal qui semble anodin à lui seul reste anodin.

Dans CybeTower, ces éléments se parlent : ils reposent sur le même backend, donc ce qu'un module recueille est à la disposition des autres, sans intégrations à acheter et à maintenir.

Par où commencer

Pas besoin de savoir ce qu'est un pare-feu. Il suffit de savoir ce qui t'inquiète.

S'il n'y a pas de service informatique dans l'entreprise, le point de départ, c'est le problème que tu as déjà vu arriver, ou que tu crains. Voici les plus courants, et le module qui s'en occupe.

Comment ils travaillent ensemble

Un événement ne reste pas dans un silo

L'avantage d'avoir un seul backend, c'est qu'un signal recueilli par un module peut devenir une action sur un autre, sans intégrations à acheter.

1234

Collecte

Les agents et les pare-feu envoient événements et journaux au backend partagé.

Corrélation

Les événements sont normalisés, mis en relation et classés.

Réponse

Les politiques de réponse peuvent déclencher le blocage sur les équipements gérés.

Traçabilité

Chaque action reste enregistrée et consultable pour les vérifications.

Les modules

Chaque module fonctionne seul. Ensemble, ils deviennent un système.

On commence en général par CybeTower Bastion Network, le pare-feu : à lui seul, il voit déjà ce qui sort de ton réseau. Tous les autres modules fonctionnent aussi seuls et s'ajoutent au besoin.

Le reste de la plateforme

CybeTower NEXUS, CybeTower SHIELD et CybeTower Sentinel travaillent sur les mêmes données et avec la même gestion que la famille Bastion. CybeTower Radar, en revanche, est un service à part, avec son propre accès.

Événements et corrélation

CybeTower NEXUS

Collecte et met en relation les événements de toute l'infrastructure.

Détails

Collecte les journaux de l'infrastructure, les normalise, applique des règles de détection et corrèle les événements en incidents. Comprend un collecteur à installer sur site et un agent multiplateforme pour les systèmes à surveiller.

Identités et accès

CybeTower SHIELD

Un seul accès à toutes les consoles, avec authentification multifacteur.

Détails

Accès unique à toutes les consoles et, si nécessaire, aux applications de l'entreprise : authentification multifacteur avec codes temporaires et clés matérielles ou passkeys, rôles et autorisations par organisation, journal des accès et des modifications.

Réseau interne

CybeTower Sentinel

Surveille le réseau interne et signale ce qui change.

Détails

Surveillance du réseau interne et détection des menaces sur les systèmes : repère les altérations de fichiers, les processus et services anormaux, les tentatives d'accès, les manipulations du réseau local et les outils de dissimulation. Recense ce qui est connecté et suit l'état des mises à jour.

Service à part

CybeTower Radar

Vérifie si les identifiants de l'entreprise apparaissent dans des fuites de données connues.

Détails

Surveillance des identifiants : vérifie si les adresses e-mail de l'entreprise apparaissent dans des fuites de données connues et avertit quand c'est le cas. S'utilise seul, avec son propre accès, même sans les autres modules.

Pourquoi CybeTower

Ce qui change pour toi

Vraiment modulaire

On commence par un module et on ajoute les autres quand on en a besoin. Les activations se font module par module, et c'est le logiciel qui les applique.

Intégrée dès la conception

Un backend unique et partagé. Les données passent d'un module à l'autre sans connecteurs à faire fonctionner et à maintenir.

Jamais captif

La configuration de certains pare-feu répandus s'importe, et celle de CybeTower s'exporte : la configuration des équipements, les règles du pare-feu au format CSV, le journal des opérations. Qui entre sait qu'il peut sortir.

Où se trouvent les données

Développée au Tessin. Les journaux restent dans deux centres de données suisses.

Les configurations, y compris les certificats pour l'accès à distance, restent sur tes appareils. Les journaux que CybeTower NEXUS met en relation sont traités sur nos serveurs, dans des centres de données suisses.

  • Deux centres de données, l'un dans le canton de Zurich et l'autre dans le canton de Berne
  • La copie de sauvegarde se trouve toujours dans l'autre centre
  • Les journaux et leurs copies restent en Suisse

Qui la gère

Trois façons de l'utiliser, à toi de choisir

La plateforme est la même : ce qui change, c'est qui la surveille au quotidien.

Toi-même

Tu la gères depuis la console : modules, équipements, utilisateurs et alertes, tout depuis le même endroit.

Ton prestataire informatique

S'il est l'un de nos partenaires, il la gère pour toi avec ses autres clients, chacun avec ses données séparées, et reste ton interlocuteur.

Nous

Pour certains clients de longue date, nous la gérons directement : ainsi, ceux qui développent CybeTower voient chaque jour les vraies menaces. Les nouveaux clients, nous les orientons vers les partenaires.

Pour les partenaires

Propose CybeTower à tes clients

Si tu es prestataire informatique ou si tu gères des services de sécurité pour d'autres entreprises, tu peux suivre tous tes clients depuis une seule console.

  • Une console pour plusieurs clients, avec les données de chaque organisation séparées
  • Rôles et autorisations distincts pour chaque organisation
  • Migration depuis certains pare-feu répandus, en important leur configuration
  • Statistiques séparées par client, aussi pour la sécurité de la messagerie

Qui arrive par un partenaire reste client de ce partenaire.

Le support technique aux partenaires, nous l'assurons nous-mêmes depuis le Tessin : ce sont ceux qui développent CybeTower qui répondent.

Les conditions de la collaboration se définissent directement avec chaque partenaire.

Questions fréquentes

Les questions qu'on nous pose le plus souvent

Dois-je acheter toute la plateforme ?

Non. Chaque module fonctionne seul et s'active séparément : on commence par celui dont on a besoin et on ajoute les autres quand cela a du sens.

Puis-je migrer depuis le pare-feu que j'ai déjà ?

Oui, depuis certains pare-feu répandus, mais pas depuis tous. CybeTower Bastion Network prend la place du pare-feu que tu as et, s'il fait partie de ceux pris en charge, en importe la configuration : les règles, la traduction d'adresses (NAT), les réseaux privés (VPN) et les utilisateurs locaux ne sont pas à réécrire à la main. Avant d'appliquer, un aperçu montre ce qui va changer.

Quelle différence entre CybeTower Radar et le reste de la plateforme ?

CybeTower Radar vérifie si les identifiants de l'entreprise apparaissent dans des fuites de données connues et fonctionne sur une plateforme séparée. Les autres modules protègent l'infrastructure : réseau, messagerie, événements et accès.

Qui gère la plateforme ?

Cela dépend de toi. Tu peux la gérer toi-même depuis la console, la confier à ton prestataire informatique s'il est l'un de nos partenaires, ou bien, pour certains clients, c'est nous qui la gérons directement.

Où se trouvent mes données ?

Les configurations, y compris les certificats pour l'accès à distance, restent sur les appareils chez toi. Les journaux collectés par CybeTower NEXUS sont traités sur nos serveurs, dans deux centres de données suisses, dans le canton de Zurich et dans le canton de Berne, pour pouvoir les mettre en relation entre tous tes appareils. La copie de sauvegarde se trouve dans l'autre centre de données : les journaux et leurs copies restent en Suisse. Les alertes que tu choisis de recevoir sur Telegram ou Pushover passent en revanche par les serveurs de ces services.

Me protège-t-elle contre les fausses factures par e-mail ?

CybeTower Bastion Mail cherche les signes typiques des fraudes par e-mail, comme un message qui imite un fournisseur pour te faire changer de coordonnées bancaires, et signale les messages suspects. Aucun filtre n'est infaillible : la bonne règle reste de vérifier par téléphone chaque changement de coordonnées.

Me protège-t-elle contre un rançongiciel (ransomware) ?

Elle réduit les occasions d'attaque et raccourcit les temps de réaction, elle ne le rend pas impossible. CybeTower Bastion Mail filtre les messages au contenu malveillant. CybeTower Bastion Network signale quand un ordinateur de ton réseau commence à communiquer avec une adresse connue comme malveillante, un signal à regarder tout de suite, et peut bloquer ces connexions. Elle ne remplace pas les copies de sauvegarde : si une attaque réussit malgré tout, ce sont elles qui te permettent de reprendre le travail.

Je suis prestataire informatique : puis-je proposer CybeTower à mes clients ?

Oui. La plateforme gère plusieurs clients depuis une seule console, avec les données de chaque organisation séparées. Tu trouves les détails dans la section consacrée aux partenaires.

La sécurité de la messagerie est-elle un module séparé ?

Oui. La famille CybeTower Bastion compte quatre modules : Network pour les pare-feu, Application pour les applications publiées, Mail pour la messagerie et Link pour les liaisons entre les sites. Ils s'activent ensemble ou séparément.