SERVIPRA sécurise les environnements Microsoft 365 des TPE et PME en renforçant les identités, les postes Windows, la messagerie et les accès, avec une mise en œuvre progressive, testée et réversible.
Identité et privilèges
- MFA administrateurs puis utilisateurs
- Compte utilisateur séparé du compte administrateur
- Deux comptes d’urgence dédiés
- Revue des rôles et moindre privilège
Accès conditionnel
- Rapport uniquement avant activation
- Exclusion des comptes d’urgence
- Blocage de l’authentification héritée
- Appareil conforme seulement lorsque le parc est prêt
Postes Windows
- BitLocker et clés dans Entra
- LAPS pour l’administrateur local
- Defender for Business et pare-feu
- ASR en audit avant blocage
Messagerie
- SPF, DKIM et DMARC progressif
- Anti-phishing et quarantaine
- SMTP AUTH et legacy auth limités
- Contrôle des transferts externes
Données et partage
- Pas de liens anonymes sans besoin
- Propriétaires identifiés
- Invités revus régulièrement
- Labels et DLP simples
Surveillance
- Journaux de connexion et audit
- Incidents Defender
- Appareils non conformes
- Alertes sur comptes d’urgence
Prudence obligatoire
Ce que nous n’activons jamais sans préparation.
Conformité appareil
Pas de blocage tant que 80 à 90 % du parc n’est pas correctement inscrit et conforme.
ASR en blocage
Les applications métier sont observées en audit et testées sur le groupe pilote.
DMARC reject
Le domaine passe d’abord par p=none, analyse, puis quarantine.
En cas d’incident
Comptes de secours testés, journaux accessibles, procédure de désactivation d’un compte, isolement d’un poste, révocation des sessions et restauration des données doivent être préparés avant l’urgence.
Votre tenant est-il réellement protégé ?
Nous vérifions les identités, accès, postes, messagerie, invités, applications et sauvegardes.
