Contenus tiers
Ce site ne mesure pas son audience et n'utilise aucun cookie publicitaire. Seule la carte de la page d'accueil, fournie par Google Maps, dépose des cookies tiers. Elle reste désactivée tant que vous ne l'autorisez pas. En savoir plus
Les termes que vous croiserez dans un devis, un contrat ou un audit informatique, expliqués simplement. Chaque définition renvoie, quand c'est utile, vers la page qui détaille le sujet.
Règles qui autorisent ou refusent la connexion à un service selon le contexte : appareil géré ou non, pays, niveau de risque, application utilisée. Dans Microsoft 365, il est inclus dans la licence Business Premium via Entra ID P1.
Microsoft 365 →Logiciel qui détecte les programmes malveillants en les comparant à une base de signatures connues. Efficace contre les menaces répertoriées, il l'est beaucoup moins contre les attaques nouvelles ; c'est pourquoi les entreprises passent à l'EDR.
Protection des postes →Connexion qui exige, en plus du mot de passe, une seconde preuve d'identité : validation sur smartphone, code temporaire ou clé physique. Un mot de passe volé ne suffit plus à ouvrir le compte. C'est la mesure de sécurité la plus efficace pour un coût minime.
Gestion des mots de passe →Architecture qui combine des serveurs dans les locaux de l'entreprise et des ressources hébergées dans un centre de données. Les applications sensibles à la latence restent sur site ; les données, les sauvegardes et les services accessibles à distance partent dans le cloud.
Hébergement cloud →DomainKeys Identified Mail : signature cryptographique ajoutée aux e-mails envoyés depuis un domaine. Le serveur destinataire vérifie que le message n'a pas été modifié et qu'il provient bien d'un serveur autorisé par ce domaine.
Protection de la messagerie →Politique publiée par un domaine pour indiquer aux serveurs de messagerie quoi faire d'un e-mail qui échoue aux contrôles SPF et DKIM : le livrer, le mettre en quarantaine ou le rejeter. C'est la principale protection contre l'usurpation d'un nom de domaine.
Protection de la messagerie →Endpoint Detection and Response : protection des postes et des serveurs qui analyse le comportement des programmes plutôt que leur signature. Elle détecte une attaque inconnue à son mode opératoire, conserve l'historique des événements et peut isoler automatiquement une machine compromise.
Protection des postes →Service d'identité de Microsoft, anciennement Azure Active Directory. Il gère les comptes des utilisateurs, leurs droits, l'authentification multifacteur et, selon la licence, l'accès conditionnel pour Microsoft 365 et les applications de l'entreprise.
Microsoft 365 →Escroquerie où un fraudeur se fait passer pour un dirigeant, par e-mail ou par téléphone, et demande en urgence un virement confidentiel. La parade : vérifier toute demande de virement inhabituelle par un rappel, sur un numéro déjà connu.
Sensibilisation à la cybersécurité →Fiber To The Home : fibre optique mutualisée, dont la capacité est partagée entre plusieurs abonnés. Économique, elle offre un débit maximal élevé mais non garanti, et des engagements de rétablissement variables selon l'offre.
Fibre et téléphonie IP →Fiber To The Office : fibre optique dédiée à une entreprise. Le débit est garanti et symétrique, et l'opérateur s'engage sur un délai de rétablissement contractuel, souvent de quatre heures. Elle convient aux usages critiques : téléphonie, visioconférence, cloud.
Fibre et téléphonie IP →Garantie de temps de rétablissement : délai maximal, inscrit au contrat, dans lequel un opérateur s'engage à rétablir un service coupé. Elle se distingue de la GTI, qui ne garantit que le délai d'intervention, pas la remise en service.
Fibre et téléphonie IP →Faux message — e-mail, SMS, appel — qui imite un service connu pour obtenir un mot de passe, des coordonnées bancaires ou un clic sur un lien piégé. C'est l'une des premières portes d'entrée des cyberattaques en entreprise.
Protection de la messagerie →Infrastructure as a Service : location de serveurs virtuels, de stockage et de réseau dans un centre de données, au lieu d'acheter et d'entretenir ses propres serveurs. L'entreprise paie une capacité ajustable ; le matériel, l'énergie et la sécurité physique sont assurés par l'hébergeur.
Hébergement cloud →Externalisation de tout ou partie de la gestion informatique d'une entreprise auprès d'un prestataire, dans le cadre d'un contrat qui fixe le périmètre, les modalités d'intervention et le prix. Le prestataire devient responsable du bon fonctionnement, et non seulement des réparations.
Infogérance et services managés →Outil de Microsoft pour gérer à distance les ordinateurs, tablettes et smartphones d'une entreprise : déploiement des applications, politiques de sécurité, chiffrement, effacement d'un appareil perdu. Il est inclus dans Microsoft 365 Business Premium.
Microsoft 365 →Managed Service Provider : prestataire qui exploite au quotidien tout ou partie du système d'information de ses clients — supervision, maintenance, sécurité, sauvegarde, support — pour un forfait récurrent. C'est le modèle de l'infogérance.
Infogérance et services managés →Directive européenne 2022/2555 qui élargit les obligations de cybersécurité à de nombreux secteurs — industrie, énergie, transport, santé, numérique, agroalimentaire —, en particulier pour les entreprises d'au moins 50 salariés ou de plus de 10 millions d'euros de chiffre d'affaires.
Sécurité et protection des données →Équipement ou logiciel qui filtre les communications entre le réseau de l'entreprise et internet, selon des règles définies : il autorise les flux légitimes et bloque les autres. Les pare-feu de nouvelle génération inspectent aussi le contenu des échanges.
Supervision et protection du réseau →Le plan de continuité d'activité (PCA) organise le maintien des activités essentielles pendant un incident ; le plan de reprise d'activité (PRA) organise le redémarrage après un arrêt. Tous deux s'appuient sur des sauvegardes et des procédures testées.
Sécurité et protection des données →Droit de conserver ses numéros de téléphone en changeant d'opérateur ou de technologie, par exemple en passant à la téléphonie IP. Le transfert est coordonné entre opérateurs et la coupure limitée à quelques minutes.
Fibre et téléphonie IP →Logiciel malveillant qui chiffre les fichiers d'une entreprise et réclame une rançon pour les déchiffrer. Les attaquants cherchent aussi à détruire les sauvegardes et à voler les données. Payer ne garantit pas leur restitution.
Sécurité et protection des données →Règle de référence en sauvegarde : conserver trois copies des données — l'original et deux sauvegardes —, sur deux supports différents, dont une copie hors des locaux. On y ajoute aujourd'hui une copie immuable, à l'abri des rançongiciels.
Nos solutions de sauvegarde →Règlement général sur la protection des données, applicable depuis 2018 dans l'Union européenne. Il encadre la collecte et l'usage des données personnelles et impose notamment de notifier la CNIL dans les 72 heures en cas de violation de données.
Sécurité et protection des données →Le RPO (Recovery Point Objective) est la quantité maximale de données que l'on accepte de perdre, exprimée en durée : une sauvegarde par nuit, c'est un RPO de 24 heures. Le RTO (Recovery Time Objective) est le délai maximal acceptable de remise en service.
Nos solutions de sauvegarde →Copie de sauvegarde qui ne peut être ni modifiée ni supprimée pendant une durée définie, y compris par un administrateur. Même si un attaquant prend le contrôle du réseau, elle reste intacte et permet la restauration.
Nos solutions de sauvegarde →Service Level Agreement, ou accord de niveau de service : engagements chiffrés d'un prestataire dans un contrat — disponibilité, délai de prise en charge, délai de rétablissement — et, souvent, les pénalités prévues s'ils ne sont pas tenus.
Infogérance et services managés →Sender Policy Framework : enregistrement publié dans le DNS d'un domaine, qui liste les serveurs autorisés à envoyer des e-mails en son nom. Un message envoyé depuis un autre serveur peut alors être identifié comme suspect.
Protection de la messagerie →Surveillance automatique et continue de l'état et des performances des équipements informatiques — serveurs, réseau, liens internet, sauvegardes. Elle déclenche une alerte avant que la panne ne soit visible des utilisateurs.
Supervision et protection du réseau →Téléphonie qui fait passer les appels par le réseau informatique et internet plutôt que par une ligne téléphonique classique. Le standard est hébergé dans le cloud ; les appels se passent depuis un poste fixe, un ordinateur, un smartphone ou Microsoft Teams.
Fibre et téléphonie IP →Réseau virtuel : découpage logique d'un même réseau physique en plusieurs réseaux isolés. Il permet par exemple de séparer le Wi-Fi des visiteurs, les postes des collaborateurs et les machines de production.
Wi-Fi sécurisé →Norme de sécurité Wi-Fi la plus récente, définie par la Wi-Fi Alliance. Elle renforce le chiffrement des échanges et protège contre les attaques qui tentent de deviner la clé du réseau par essais successifs.
Wi-Fi sécurisé →Rédigé par l'équipe technique de Plugin Informatique · Mis à jour le