Surveillance cyber 24/7 · externalisée

Swiss Cyber Shield
la protection continue pour les PME suisses.

Une cybersécurité qui voit, comprend et agit — 24h/24. SCS comble la lacune des PME qui dépendent de leurs outils numériques sans surveillance ni équipe sécurité dédiée.

SCS
5–50
postes à protéger par PME
0
responsable sécurité interne, en général
24/7
surveillance dont manquent la plupart des PME
Le problème des PME

Trop petites pour une équipe sécurité, trop exposées pour rester aveugles.

Fiduciaires, écoles, communes et entreprises locales fortement digitalisées dépendent d'outils critiques — mais très peu disposent d'une surveillance cyber continue. Une attaque peut stopper une activité en quelques heures.

Environnements digitalisés

De 5 à 50 postes manipulant des données sensibles, avec une activité quotidienne dépendante de l'IT.

Pas de responsable cyber

Peu ou pas d'expertise sécurité interne pour détecter, comprendre et réagir à un incident.

Aucune réaction immédiate

Sans équipe dédiée, le temps de détection et d'intervention se compte en jours plutôt qu'en minutes.

Les menaces actuelles

Plus rapides, plus automatisées, plus rentables pour les attaquants.

Au-delà de l'antivirus

La différence n'est pas l'outil : c'est la capacité à voir, comprendre et agir 24/7.

🛡️ Antivirus seul

  • Détection basée sur des signatures déjà connues
  • Pas de contexte sur ce qui se passe sur les postes
  • Pas d'analyse consolidée ni de surveillance continue
  • Réaction souvent manuelle, tardive ou inexistante

⚡ Approche SOC — Swiss Cyber Shield

  • Détection comportementale sur les endpoints
  • Vision centralisée des événements et des alertes
  • Monitoring continu et priorisation des incidents
  • Intervention rapide, à distance ou sur site
Ce que vous obtenez

Trois niveaux d'accompagnement, dimensionnés pour les PME.

Une cybersécurité externalisée, simple à adopter. Choisissez le niveau de vigilance, de lisibilité et de capacité d'intervention dont vous avez besoin.

BASIC
Surveillance & alertes
CHF 150/ poste de travail / an
  • Surveillance des endpoints
  • Alerte en cas d'activité suspecte
  • Vue simple et continue du risque
PLUS
Reporting mensuel détaillé
CHF 200/ poste de travail / an
  • Tout le niveau Basic
  • Rapport mensuel pour la direction
  • Suivi des événements & tendances
  • Recommandations d'amélioration
PREMIUM
Assistance renforcée
CHF 250/ poste de travail / an
  • Tout le niveau Plus
  • Intervention 24h/24
  • Support humain & coordination incident
  • Déplacement sur site si nécessaire

Tarifs par poste de travail et par an, pour des environnements de 5 à 50 postes. Onboarding, durcissement et interventions ponctuelles facturés en sus.

Comment ça marche

TaFFF + CrowdStrike + Praethorus : capter, corréler, alerter, intervenir.

Collecte

Postes & serveurs

Le parc de la PME est équipé d'un agent.

Détection

Agent EDR — CrowdStrike

Détection comportementale sur les endpoints.

Corrélation

Praethorus — ELCA Security

Les signaux sont corrélés et contextualisés.

Escalade

Alertes priorisées 24/7

Analyse, rapports et intervention par TaFFF.

Éprouvé sur le terrain

Les chiffres clés après 1 an de surveillance continue.

44
endpoints protégés
4
incidents confirmés
2
attaques bloquées
100–1000
vulnérabilités détectées
Ce que vous recevez

Des indicateurs clairs de votre niveau de cybersécurité.

Surveillance assurée par TaFFF, appuyée par la plateforme Praethorus (ELCA Security) : une plateforme web à installation simple, des alertes en temps réel et une réponse d'urgence 24/7, à distance ou sur site.

Exemple illustratif — interface reconstituée, données fictives.
app.praethorus.ch · tableau de bord
Postes surveillés
44
Agent déployé
44/44
Surveillance
24/7 Active
Alertes ouvertes
3
Alertes en temps réel
Connexion inhabituelle détectée — POSTE-0702:14En cours
Mise à jour de sécurité manquante — SRV-FINhierÀ traiter
Tentative de connexion bloquée — VPNhierRésolu
Fichier malveillant mis en quarantaine — POSTE-122 jRésolu
Niveau de cybersécurité
Bonposture
Agent de protection déployé
Surveillance 24/7 active
Sauvegardes vérifiées
! 3 mises à jour recommandées
Postes surveillés · cliquez pour le détail
POSTE-07
Poste de travailAction requise
Système
Windows 11 Pro
Adresse IP
10.0.4.27
Dernière activité
il y a 3 min
Agent
EDR actif · v7.2
Vulnérabilités détectées
Élévation de privilèges localeCVE-2024-21887Critique
Navigateur obsolète (Chrome 118)Mise à jour disponibleMoyenne

Sécurité

  • Plateforme web, installation simple
  • Indicateurs clairs de votre niveau de cybersécurité
  • Installation facile, avec ou sans prestataire IT

Simplicité

  • Support local, basé en Suisse
  • Conseils clairs, sans jargon technique
  • Licence évolutive selon vos besoins

Support

  • Surveillance continue de votre infrastructure
  • Alertes en temps réel
  • Réponse d'urgence 24/7, à distance ou sur site

Réponse à un incident — exemple de prise en charge

02:14
Détection

Activité suspecte sur POSTE-07 repérée par l'agent EDR (CrowdStrike) et remontée dans Praethorus.

02:15
Priorisation

Corrélation et priorisation par les analystes TaFFF — gravité « Élevée », alerte traitée 24/7.

02:22
Intervention

Isolement du poste et analyse, coordination par TaFFF, à distance ou sur site si besoin.

03:05
Résolu

Menace contenue, poste rétabli et synthèse claire transmise au client.

Un autre service de TaFFF

Scans de Vulnérabilités
la sécurité continue de vos sites web.

Testez régulièrement la sécurité de vos sites web et corrigez les failles avant qu'elles ne soient exploitées.

Pourquoi scanner votre site

Repérez les failles de votre site avant les attaquants.

Un scan analyse votre site web comme le ferait un pirate : il détecte les failles connues, les composants obsolètes et les configurations à risque. Nos experts vérifient chaque résultat, écartent les fausses alertes et vous disent quoi corriger — en priorité.

Les menaces évoluent sans cesse

De nouvelles failles paraissent chaque semaine. Un contrôle ponctuel ne suffit pas.

Les attaques sont automatisées

Des robots exploitent les failles connues en quelques heures. Toute PME est concernée.

Vos données et votre conformité

Un site compromis, c'est une fuite de données et des obligations légales (nLPD).

Nos formules

Trois formules de scan, selon votre niveau d'exigence.

Détection régulière, analyse humaine et rapports clairs. Choisissez la fréquence et le niveau d'accompagnement dont vous avez besoin.

ESSENTIEL
Scan mensuel & alertes
CHF 40/ mois / site · tarif annuel
  • Scan automatisé mensuel
  • Alerte e-mail en cas de vulnérabilité critique
  • Rapport synthétique annuel
STANDARD
Analyse humaine incluse
CHF 80/ mois / site · tarif annuel
  • Tout le niveau Essentiel
  • Scan automatisé mensuel complet
  • Rapport détaillé après chaque scan
  • Analyse humaine systématique (faux positifs & priorisation)
  • Support e-mail pour clarifications
PREMIUM
Suivi hebdomadaire & support dev
CHF 200/ mois / site · tarif annuel
  • Tout le niveau Standard
  • Scan & analyse humaine hebdomadaires
  • Synthèse exécutive après chaque scan
  • Support direct aux développeurs (aide à la correction)

Tarif annuel · prix par site. Mise en place et scans ponctuels supplémentaires sur devis.

Ce que vous recevez

Un rapport clair, priorisé et actionnable.

Après chaque scan, vous recevez une synthèse lisible de votre niveau de risque et, pour chaque vulnérabilité, une explication et une recommandation concrète.

Rapport de scan · exemple
Résumé
Niveau de risque
Élevé
Scan
Durée : 22 s
Tests : 34
Terminé
Répartition des risques
Critique0
Élevé2
Moyen3
Faible4
Info1
Vulnérabilités détectées
CVECVSSEPSSDescription
CVE-2025-31402 8.2 0.15 Exécution de code à distance dans Apache HTTP Server (version obsolète).
CVE-2025-20889 6.4 0.04 Divulgation d'informations via les en-têtes de version du serveur.
Exemple de vulnérabilité — CVE-2025-31402 Élevé
Description du risque

Cette vulnérabilité expose l'application concernée à un risque d'accès non autorisé à des données confidentielles, voire à une exécution de code à distance. Un attaquant pourrait rechercher (ou créer) un exploit adapté et l'utiliser pour compromettre le système.

Notes
  • Vulnérabilité identifiée d'après la version du serveur.
  • Seules les 20 vulnérabilités les plus critiques sont affichées par port.
Recommandation

Mettre à jour Apache HTTP Server vers la dernière version afin d'éliminer le risque lié à cette vulnérabilité.

Classification
Score EPSS : 0.152
Percentile EPSS : 0.88
CISA KEV : Non
CVSS v3 : 8.2

Exemple illustratif — rapport reconstitué, données fictives.

La cybersécurité de votre PME,
enfin entre de bonnes mains.

« La protection continue, sans compromis »
Swiss Cyber Shield

La sécurité de vos sites web,
enfin sous contrôle.

« La détection continue, sans mauvaise surprise »
Scans de Vulnérabilités