L’équipe de sécurité de l’institution publique assure à la fois la protection d’une administration centrale et la protection de services déconcentrés, ce qui représente au total plus de 8000 endpoints.
Les différentes entités rattachées à l’institution gèrent l'architecture de leur système d’information en autonomie, ce qui implique une grande hétérogénéité des systèmes d’exploitation et de leurs versions.
L’institution dotée d’un data center était initialement équipé de la version On-Premises d’HarfangLab et migre vers la version cloud promue par l’initiative “Move to Cloud”.
“Nous sommes potentiellement visés par deux types d’attaques. Comme l'institution représente l’Etat, nous pouvons être la cible d’acteurs étatiques, mais aussi d’hacktivistes ou de cyber terroristes. Dans ce contexte, un EDR est indispensable pour se protéger contre les menaces avancées ou inconnues qui ne peuvent pas être traitées par un antivirus.”
SOC Manager