Offres

Nos deux offres

Deux temps. Le RAID est votre porte d'entrée ; la SENTINELLE, votre tranquillité dans la durée.

L'attaque ponctuelle

SOVRA RAID

« Une frappe. La vérité sur votre sécurité. »

Un assaut offensif complet, une fois, sans engagement. Nos agents cartographient toute la surface du périmètre retenu, puis tentent réellement d'y pénétrer. Rapport clair, sans langue de bois : voilà par où on est passé, voilà ce qu'il faut corriger.

  • Un assaut offensif complet, en une seule passe
  • Périmètre défini avec vous : une application, un environnement
  • Rapport clair et actionnable, sans langue de bois

Conformité : ISO 27001 · RGPD

Mobilisation : Sous 48 h après signature (contrat + DPA).

Demander un devisEn savoir plus sur cette offre →
En continuL'offensif en continu

SOVRA SENTINELLE

« On ne dort jamais. Vos failles non plus. »

Nos agents attaquent vos systèmes en continu, à la fréquence que vous choisissez. Vos systèmes évoluent sans arrêt, ouvrant des portes potentielles à chaque mise à jour : notre système la trouve avant l'attaquant. Rapport à chaque passage et suivi de votre exposition dans le temps.

  • Attaques récurrentes, à la cadence que vous choisissez
  • Rapport à chaque passage + suivi de votre exposition dans le temps
  • Engagement annuel, tarif dégressif

Conformité : NIS2 · ISO 27001 · RGPD

Mobilisation : Sous 48 h après demande · alerte en temps réel à chaque nouvelle faille.

Demander un devisEn savoir plus sur cette offre →
Service complémentaire

Réputation & Délivrabilité de domaine

Quand un domaine est bloqué par le pare-feu d'une entreprise, le blocage ne vient presque jamais du site lui-même, mais d'un moteur de filtrage tiers qui l'a catégorisé comme indésirable. Chaque éditeur maintient sa propre base : un domaine peut être propre chez l'un et bloqué chez l'autre. On audite, on identifie, on corrige.

Comment marche une demande de correction

1

Lookup

On saisit le domaine dans l'outil public de chaque fournisseur pour lire sa catégorie actuelle.

2

Contestation

Si la catégorie est fausse, on soumet une catégorie suggérée avec un commentaire justificatif professionnel.

3

Revue

Un crawler tente de valider la suggestion ; si le contenu confirme, la mise à jour est quasi immédiate, sinon un analyste tranche.

4

Propagation

La correction met du temps à se refléter chez le client à cause du cache local du pare-feu. Un admin réseau peut forcer le rafraîchissement.

Point de vigilance : avant toute demande, on vérifie que le domaine n'est pas réellement compromis (défacement, redirection, contenu injecté). Re-catégoriser un site réellement malveillant est inutile et décrédibilise la démarche.

Les moteurs de filtrage couverts

Niveau 1 · Fort impact entreprise

Les plus déployés en grands comptes et administrations. Priorité absolue.

  • Fortinet · FortiGuard
  • Zscaler
  • Palo Alto Networks (PAN-DB)
  • Broadcom / Symantec · WebPulse
  • Cisco · Talos / Umbrella
  • Forcepoint
  • Trellix / Skyhigh (ex-McAfee)

Niveau 2 · Complémentaires entreprise

Déploiement significatif, notamment en PME et secteur éducatif.

  • Check Point
  • Sophos
  • Trend Micro
  • Kaspersky

Niveau 3 · Navigateurs & grand public

À auditer si le domaine fait aussi du B2C (impact navigateurs et référencement).

  • Google Safe Browsing
  • Microsoft Defender SmartScreen

Trois formules

Audit ponctuel

Snapshot du statut multi-moteurs + rapport + soumissions initiales des demandes de correction.

Abonnement de surveillance

Vérification périodique et alerte en cas de reclassification, avec correction incluse. Modèle récurrent.

Intervention d'urgence

Déblocage prioritaire après incident : blocage soudain, post-migration ou post-audit offensif.

Ce qu'on ne promet pas

  • Les délais dépendent de chaque éditeur (de quelques heures à 5 jours) ; SOVRA ne les contrôle pas.
  • Une re-catégorisation ne lève pas un blocage de type IPS (signature sur le trafic) ni une politique interne du client : ce sont des mécanismes distincts.
  • Si la cause du déclassement persiste (contenu réellement à risque), le marquage peut revenir. La correction doit traiter la cause.
  • Aucune garantie d'acceptation : l'éditeur reste seul décisionnaire de sa base.

Votre domaine est bloqué ou mal classé ?

On audite son statut chez les principaux moteurs et on pilote la correction.