Confiance et sécurité

Une sécurité que vous pouvez prouver

SDefender est conçu pour celles et ceux qui rendent des comptes aux auditeurs, aux régulateurs et aux conseils d'administration. Voici comment nous gérons la sécurité, la confidentialité et vos données.

ISO 27001 certified ISO 27701 certified

Certifié ISO 27001 et ISO 27701

SDefender LTD est certifiée ISO/IEC 27001:2022 (management de la sécurité de l'information) et ISO/IEC 27701:2019 (management des informations relatives à la vie privée). Les deux certificats ont été délivrés en avril 2025, sont valables jusqu'en avril 2028 avec des audits de surveillance annuels, et couvrent nos services de développement logiciel et de supervision de sécurité. Les certificats sont disponibles sur demande.

Vos données restent dans votre environnement

SDefender se déploie sur site et dans votre propre cloud. Les journaux et les événements sont collectés, analysés et stockés au sein de votre infrastructure ; aucune obligation de transmettre votre télémétrie de sécurité vers un cloud tiers.

Confidentialité dès la conception (alignée sur le GDPR)

Nous ne collectons que ce qui est nécessaire pour exploiter et protéger le service, et nous traitons toute donnée personnelle conformément au GDPR. Consultez notre Politique de confidentialité et notre Politique relative aux cookies pour tous les détails.

Accès basé sur les rôles et journal d'audit complet

Les opérations sont régies par le Role-Based Access Control (RBAC), et chaque action est consignée dans un journal d'audit complet, de sorte que vous savez toujours qui a fait quoi, et quand.

Détection autonome, indépendante des signatures

La détection repose sur l'analyse d'entropie, des modèles comportementaux et le leurre SmokeScreen plutôt que sur des signatures, interceptant l'activité de type zero-day et de reconnaissance que les outils basés sur les signatures laissent passer, avec une réponse automatisée régie par des seuils configurables.

Indépendant des fournisseurs et résilient

SDefender ingère tout format de journal via syslog et des agents ouverts (NXLog, Filebeat, Fluentd) au moyen du Vector Remap Language, de sorte qu'il fonctionne sur des parcs hétérogènes et n'est lié à aucune pile fournisseur unique.

Des questions de votre équipe sécurité ou conformité ?

Réservez un échange et nous détaillerons l'architecture, le traitement des données et les certifications.