Sault-Brénaz, près d'Ambérieu-en-Bugey (Ain)

Lun–ven 8h30–12h · 13h30–17h30 (ven. 17h)

Carte ancienne de l’Ain avec une loupe posée sur le village de Sault-Brénaz, où se trouve AITRPRO

C’est ici que tout se passe.

Au bord du Rhône, à quelques minutes d’Ambérieu-en-Bugey et de Lagnieu, un petit village de l’Ain abrite une équipe qui veille sur les réseaux, les téléphones et la sécurité de ses clients. C’est d’ici que nos techniciens partent chaque jour dans l’Ain, le Bugey et le Nord-Isère.

12 Rue de l'Industrie, 01150 Sault-Brénaz

Conseil cybersécurité

Un intrus est entré chez vous. Le repérer avant qu’il ne réussisse.

Pirate, virus ou programme piloté par l’IA : une fois à l’intérieur, aucun ne réussit du premier coup. Il cherche, il essaie, il échoue. C’est à ce moment-là qu’il faut le voir.

Le constat

Empêcher d’entrer ne suffit plus

Pare-feu, antivirus, mots de passe : ces protections restent indispensables. Mais un jour ou l’autre, quelqu’un clique sur une pièce jointe piégée, un mot de passe fuite, un accès à distance est détourné.

À partir de là, l’intrus est derrière vos protections. Et la plupart du temps, personne ne le voit : il dispose de jours, parfois de semaines, pour préparer son coup.

Comment ça se passe

Ce que fait un intrus une fois à l’intérieur

  1. Il observe

    Qui est connecté, quels serveurs existent, où sont les partages de fichiers.

  2. Il cherche

    Des mots de passe dans des fichiers, les comptes administrateurs, l’emplacement des sauvegardes.

  3. Il essaie

    Des mots de passe sur d’autres comptes, d’anciens comptes oubliés, des accès aux serveurs. Il échoue souvent.

  4. Il élargit

    Dès qu’un essai réussit : droits d’administrateur, autres machines, autres sites.

  5. Il frappe

    Chiffrement des fichiers, vol de données, suppression des sauvegardes. À ce stade, il est trop tard.

Humain ou machine, même méthode

Qui sont ces intrus ?

Le bon moment pour agir

Pendant qu’il cherche, pas après

Chaque tentative laisse une trace : un mot de passe refusé, un compte utilisé à 3 h du matin, un accès interdit, un dossier que personne n’ouvre jamais. Ces traces existent déjà dans vos journaux. Le problème, c’est que personne ne les lit.

Le meilleur moyen de se protéger, c’est donc d’être averti dès que ce comportement de recherche apparaît : une alerte au bon moment permet d’isoler le poste, de changer un mot de passe ou de couper un accès avant l’essai qui réussit.

Nos conseils

Ce que vous pouvez faire dès maintenant

  • Activez et conservez les journaux de connexion de vos serveurs et postes importants.
  • Soyez alerté des échecs de connexion répétés plutôt que de les découvrir après coup.
  • Séparez les comptes administrateurs des comptes de tous les jours, et nommez-les (pas de « admin » partagé).
  • Supprimez les comptes inutilisés anciens salariés, prestataires, comptes de test.
  • Mots de passe uniques et double authentification sur la messagerie et les accès à distance.
  • Sauvegardes hors ligne et testées c’est ce qui vous permet de redémarrer sans payer.
  • Séparez votre réseau postes, serveurs, téléphonie, invités : un intrus ne doit pas tout voir d’un coup.
  • Sachez qui appeler une procédure simple, connue de tous, en cas de doute.

La solution AITRPRO

AISentinel : être alerté pendant la phase de recherche

C’est exactement pour ce moment-là qu’AITRPRO a conçu AISentinel. Installé sur vos serveurs et postes sensibles, il surveille les connexions et vous alerte par e-mail en temps réel dès qu’un comportement ressemble à une recherche ou à une tentative :

  • échecs de connexion répétés, comptes utilisés à des horaires inhabituels ;
  • utilisation de droits d’administrateur, comptes réactivés ;
  • comptes leurres et pièges réseau : si quelqu’un y touche, c’est un intrus.

100 % local : rien ne quitte votre serveur.

Découvrir AISentinel

Questions fréquentes

Détection d’intrusion : vos questions

Mon antivirus ne suffit-il pas ?

Il reste indispensable, mais il cherche des programmes connus. Un intrus qui utilise un vrai compte et les outils de Windows ne déclenche souvent aucune alerte d’antivirus : il faut aussi surveiller les comportements.

Un bon pare-feu empêche-t-il toute intrusion ?

Il filtre ce qui entre depuis Internet, mais pas un poste infecté par une pièce jointe, un mot de passe volé ou un accès distant légitime détourné. Une fois à l’intérieur, l’intrus est derrière le pare-feu.

Qu’est-ce qu’un compte leurre ?

Un compte ou un dossier créé exprès, que personne n’utilise. Si quelqu’un y touche, c’est forcément suspect : l’alerte est quasiment sans fausse alarme.

Ma structure est petite, suis-je concernée ?

Oui. Les attaques automatisées ne choisissent pas leur cible à la taille : elles essaient partout. Les petites structures sont souvent moins surveillées, donc plus faciles.

Savez-vous ce qui se passe sur votre réseau cette nuit ?

Parlons de votre situation : nous vous expliquons simplement ce qu’il faudrait surveiller chez vous.