Services de cybersécurité intégrés
Services partagés Canada (SPC) assure la gestion, la conception et l’exploitation de l’infrastructure de cybersécurité qui protège les données et les biens technologiques du gouvernement du Canada (GC). De solides défenses en matière de cybersécurité sont essentielles pour protéger la capacité du GC à fournir des services à la population canadienne.
Afin de protéger l’infrastructure numérique du GC de manière plus proactive, nous menons plusieurs initiatives visant à renforcer la résilience de l’administration fédérale en matière de cybersécurité, y compris les suivantes :
- la mise en œuvre d’une gestion de la surface d’attaque, y compris la gestion continue des vulnérabilités et l’évaluation des contrôles de sécurité;
- le déploiement de mesures de protection des points d’extrémité d’entreprise offrant une visibilité en temps réel de tous les terminaux connectés aux réseaux du GC ainsi que de meilleures capacités de détection et d’intervention;
- la collecte et l’analyse en temps réel des journaux de sécurité pour déterminer de manière proactive les incidents de sécurité potentiels.
En fournissant au GC des solutions et des technologies d’entreprise fiables pour protéger l’infrastructure de TI du gouvernement fédéral, nous nous efforçons de soutenir les services de sécurité ci-dessous.
Services de sécurité aux points d’extrémité
Nous proposons des solutions de cybersécurité destinées à protéger, à surveiller et à évaluer les points d’extrémité (serveurs, postes de travail, appareils mobiles et charges de travail dans le nuage). Celles-ci garantissent le bon fonctionnement et la conformité des appareils, et permettent de détecter les menaces et d’y réagir rapidement.
- Visibilité et sensibilisation du point d’extrémité
- Protection des points d’extrémité
Services de sécurité relatifs aux frontières
Nous contribuons à sécuriser et à contrôler le trafic entrant, sortant et circulant sur les réseaux du GC grâce à des mesures d’application basées sur des politiques ainsi qu’à l’inspection et à la prévention des menaces aux frontières du réseau et des applications.
- Gestion unifiée des menaces (pare-feu, systèmes de détection et de prévention des intrusions, etc.)
- Protection contre les attaques par déni de service distribué
- Pare‑feu d’application Web
Réseau d’entreprise et services de surveillance de la sécurité
Nous offrons une visibilité et des services de journalisation, de corrélation et d’analyse centralisés dans l’ensemble des environnements du GC afin de permettre la détection en temps quasi réel des activités anormales, des incidents de sécurité et des menaces émergentes.
- Surveillance de la sécurité d’entreprise
- Surveillance du réseau d’entreprise
Services de gestion des vulnérabilités d’entreprise
Nous améliorons continuellement nos services pour détecter les vulnérabilités, les évaluer, les classer par ordre de priorité et en coordonner la correction dans l’ensemble des biens du GC, dans le but de diminuer l’exposition et de réduire au minimum le risque d’exploitation.
- Services de gestion des vulnérabilités (SGV)
- Portail libre-service d’analyse des vulnérabilités (PLAV)
Services de cyberdéfense avancés
Nous aidons le GC à détecter les cybermenaces avancées et persistantes, à les simuler et à y réagir de manière proactive grâce à une combinaison de capacités offensives et défensives.
- Services offensifs : tests de pénétration, équipe rouge
- Services défensifs : renseignement sur les menaces, chasse aux menaces, bacs à sable