Actualités

Veille, conseils et actualités KARIGUARD

Comprendre les menaces, choisir les bonnes pratiques, suivre les évolutions réglementaires et technologiques : des articles courts, écrits pour les décideurs et les responsables informatiques.

Tous les articles

Sauvegarde / PRA 3 min

Tester sa restauration : le seul contrôle

Une sauvegarde qui tourne chaque nuit ne prouve rien tant qu’elle n’a jamais servi à restaurer quoi que ce soit. Pourquoi le test de restauration change tout.

Cybersécurité 3 min

Télétravail : VPN ou accès Zero Trust ?

Deux façons de sécuriser un accès distant, avec une différence de fond : l’une ouvre le réseau, l’autre n’ouvre que l’application dont on a besoin.

Cybersécurité 3 min

Sensibiliser : une séance ne suffit pas

Une session de sensibilisation marque les esprits sur le moment, puis s’efface. Pourquoi le risque humain se traite dans la durée, pas en un événement ponctuel.

Cybersécurité 3 min

Segmentation réseau : pourquoi cloisonner

Un poste, un serveur et une imprimante n’ont aucune raison de se voir directement. Ce que change la segmentation, et comment elle se construit avec des VLAN.

Cybersécurité 3 min

Sécuriser le réseau de son entreprise

Pare-feu, séparation des réseaux, contrôle des accès, mots de passe et sauvegarde : les mesures qui ferment les chemins d’attaque les plus courants.

Conseils 3 min

RSSI externalisé : à quoi ça sert

Un RSSI à temps partagé apporte une gouvernance de la sécurité sans le coût d’un recrutement à temps plein. Ce qu’il fait, et pour quelles organisations.

Cybersécurité 3 min

Pourquoi les règles de pare-feu vieillissent

Une règle ajoutée « temporairement » pour dépanner, jamais retirée depuis : c’est ainsi qu’un pare-feu bien configuré devient, avec le temps, une passoire.

Cybersécurité 3 min

Rançongiciel : par où il entre dans une PME

Un e-mail, un mot de passe deviné, un accès distant mal protégé : les portes d’entrée les plus courantes d’un rançongiciel, et comment les fermer.

Conseils 3 min

Que demander à son prestataire informatique

Peu de dirigeants savent quelles questions poser à un prestataire informatique en matière de sécurité. Les questions qui révèlent vraiment son sérieux.

Cybersécurité 3 min

Vos prestataires et votre surface d'attaque

Un accès accordé à un prestataire reste un accès à votre système, avec les mêmes conséquences s’il est compromis. Comment évaluer ce risque, souvent oublié.

Cybersécurité 3 min

Les premières heures d'un incident de sécurité

Ce qu’on fait dans les premières heures d’une cyberattaque détermine souvent l’ampleur des dégâts plus que l’attaque elle-même. La marche à suivre.

Sauvegarde / PRA 3 min

PRA : combien de temps pour redémarrer ?

Le temps de redémarrage après un sinistre dépend de ce qui a été préparé à l’avance, pas du sinistre lui-même. Ce que couvre un plan de reprise d’activité.

Réseau 3 min

Portail captif Wi-Fi : à quoi ça sert

La page qui s’affiche avant l’accès à Internet sur un Wi-Fi public. Ce qu’elle permet, et dans quels cas elle devient utile ou nécessaire.

Conseils 3 min

NIS 2, ISO 27001, RGPD : qui est concerné

Trois textes souvent confondus, qui ne s’adressent pas aux mêmes organisations ni ne demandent la même chose. Ce qui les distingue, en clair.

Cybersécurité 3 min

NAC : savoir qui se branche sur votre réseau

Un câble réseau accessible reste une porte ouverte par défaut. Le contrôle d’accès réseau (NAC) vérifie chaque équipement avant de l’autoriser à se connecter.

Cybersécurité 3 min

Mises à jour de sécurité : tenir un rythme

Chaque correctif non installé est une vulnérabilité connue, exploitable par n’importe qui. Pourquoi les mises à jour prennent du retard, et comment y remédier.

Cybersécurité 3 min

MFA : par où commencer

L’authentification à plusieurs facteurs se déploie par étapes, pas d’un coup. Quels comptes protéger en premier, et ce qui change vraiment au quotidien.

Réseau 3 min

Mauvaise couverture Wi-Fi : les causes

Zones mortes, coupures en changeant d’étage, débit qui s’effondre : les causes fréquentes, et lesquelles se corrigent par le réglage plutôt que par du matériel.

Cybersécurité 3 min

Faut-il un pare-feu dans une PME ?

Une box grand public n’est pas un pare-feu d’entreprise. Ce qui distingue les deux, et à partir de quand l’écart devient un vrai risque à combler.

Cybersécurité 3 min

Comptes à privilèges : qui fait quoi

Un compte administrateur ouvre les portes de tout le système. Pourquoi il mérite un traitement à part, et ce qui distingue une gestion sérieuse d’une négligée.

Conseils 3 min

Charte informatique : par quoi commencer

Une charte informatique fixe les règles d’usage des outils de l’entreprise et protège autant les salariés que l’organisation. Ce qu’elle doit couvrir.

Réseau 3 min

Audit réseau : ce qu'on y trouve vraiment

Topologie mal documentée, équipements en fin de vie, règles jamais revues : ce qu'un audit réseau révèle presque toujours, et pourquoi ça compte.

Cybersécurité 3 min

Antivirus, EDR, MDR : quelle différence ?

Trois niveaux de protection qui ne font pas la même chose : reconnaître une menace connue, observer un comportement, ou réagir en continu.

Conseils 3 min

Analyse de risques, la version utilisable

Une analyse de risques n’a pas besoin d’être une méthode lourde pour être utile. La version simplifiée qui suffit à prioriser, sans mobiliser des semaines.

Réseau 3 min

Wi-Fi hôtelier : ce qu’il faut prévoir

Couverture des chambres, charge du soir, réseau client séparé et portail captif : les quatre points qui décident de la qualité du Wi-Fi d’un hôtel.

Une question sur votre infrastructure ?

Nos ingénieurs répondent à vos questions réseau et cybersécurité, sans jargon inutile.

Ou appelez-nous : 0596 09 09 38