Étude de Cas — Infrastructure Sécurisée pour une PME
Résultats concrets et mesurables après notre intervention
1. Le Défi — Situation Initiale
Une PME québécoise du secteur commercial contacte Axis Solutions Inc. après avoir subi une tentative de rançongiciel. Leur infrastructure reposait sur un serveur Windows non mis à jour, sans sauvegarde automatisée ni surveillance active.
| Problème | Impact | Niveau de risque |
|---|---|---|
| Aucune sauvegarde automatisée | Perte potentielle de toutes les données en cas de panne | Critique |
| Serveur non patché depuis 14 mois | Exploitation active de vulnérabilités connues | Critique |
| Accès SSH avec mot de passe simple | Tentatives d'intrusion quotidiennes détectées dans les logs | Élevé |
| Aucune surveillance en temps réel | Incidents détectés seulement après impact visible | Élevé |
2. La Solution — Ce qu'Axis a mis en place
| Phase | Actions réalisées | Service | Durée |
|---|---|---|---|
| Phase 1 | Audit & Diagnostic complet | Audit & Diagnostic | 1 jour |
| Phase 2 | Migration vers Ubuntu Server 24.04 LTS + durcissement OS (SSH par clés, UFW, Fail2Ban) | Pack Infrastructure | 2 jours |
| Phase 3 | Sauvegardes automatisées chiffrées AES-256 vers deux destinations (Cloud S3 + disque local) | Pack Infrastructure | 1 jour |
| Phase 4 | Déploiement Zabbix 7.0 — surveillance CPU, disque, réseau + alertes courriel instantanées | Vigilance Haute Disponibilité | 1 jour |
| Phase 5 | VPN OpenVPN pour 3 employés en télétravail avec certificats individuels | Support Prioritaire | 0,5 jour |
3. Les Résultats — Impact Concret et Mesurable
| Indicateur | Avant Axis | Après Axis | Amélioration |
|---|---|---|---|
| Disponibilité (uptime) | 91 % | 99,9 % | +8,9 % |
| Incidents de sécurité | 3 / mois | 0 depuis 6 mois | −100 % |
| Temps de restauration estimé | 2–3 jours | < 2 heures | −95 % |
| Coût mensuel TI | ~380 $ / mois | 150 $ / mois | −61 % |
| Conformité Loi 25 | Non conforme | Conforme | ✓ |
4. Témoignage
« Avant Axis, on vivait avec l'angoisse de perdre nos données. Maintenant on reçoit un rapport chaque semaine, on sait exactement ce qui se passe sur notre serveur. Marc-André a tout expliqué clairement, sans jargon. C'est exactement ce dont on avait besoin. »
5. Investissement et Retour
Votre infrastructure mérite la même transformation
Contactez-nous pour un audit gratuit. Nous vous présentons un diagnostic complet sans engagement.
Demander un Audit Gratuit