Intervention sur site

Découvrez comment nos équipes privilégient l’intervention à distance pour résoudre rapidement vos incidents informatiques et interviennent directement sur site lorsque la situation l’exige.

Intervention Axantis
Support informatique Axantis

À distance lorsque c'est possible.
Sur site lorsque c'est nécessaire.

Nos équipes privilégient une prise en charge à distance afin de résoudre rapidement la majorité des incidents sans attendre un déplacement.

Lorsque la situation nécessite une manipulation physique, un remplacement de matériel ou une intervention sur votre infrastructure, un technicien se déplace directement dans vos locaux.

Notre priorité reste la même : réduire votre temps d'arrêt et remettre vos équipes au travail dans les meilleurs délais.
💬

Votre demande

Un ticket est ouvert auprès de notre support.

1
💻

Télémaintenance

Diagnostic et résolution rapide.

Priorité
🚐

Sur site

Déplacement si une action physique est indispensable.

Si besoin
Notre méthode

Un parcours simple et efficace

Chaque incident suit un processus structuré afin de mobiliser le bon niveau d'assistance au bon moment.

1

Signalement

Vous contactez notre support.

2

Analyse

Qualification et diagnostic.

3

À distance

Résolution immédiate si possible.

4

Sur site

Déplacement lorsque nécessaire.

5

Validation

Retour à la normale.

Deux approches complémentaires

La bonne intervention au bon moment

🖥️

Intervention à distance

Rapide et sécurisée pour résoudre la majorité des incidents logiciels.

  • Microsoft 365
  • Messagerie
  • Configuration des postes
  • Analyse des alertes
  • Assistance utilisateurs
PUIS
🧰

Intervention sur site

Lorsqu'une présence physique est indispensable pour rétablir votre environnement.

  • Serveur ou réseau
  • Remplacement matériel
  • Câblage
  • Installation
  • Infrastructure

Prise en charge des incidents

Vous pouvez contacter notre service Hotline de 9h à 18h du lundi au vendredi par le canal de votre choix

Par téléphone 09 70 75 61 71
Par e-mail hotline@axantis.fr

Niveaux de service selon la criticité de l'incident

Grille indicative à ajuster selon la criticité de l'incident, les engagements contractuels et la localisation de l'intervention.
Priorité Définition Prise en charge Résolution / contournement
Critique Panne bloquante : arrêt total d'activité, serveur ou réseau hors service, sans solution de contournement. ≤ 30 min ≤ 4 h
Majeur Fonction importante impactée, activité fortement ralentie, avec contournement partiel possible. ≤ 2 h ≤ 1 jour ouvré
Mineur Dysfonctionnement limité, impact faible sur l'activité, avec solution de contournement disponible. ≤ 4 h ≤ 2 jours ouvrés
Faible Demande d'assistance, question, évolution ou anomalie cosmétique. ≤ 1 jour ouvré ≤ 5 jours ouvrés
Cas d'attaque

En cas de cyberattaque : pourquoi notre intervention sur site est indispensable ?

Lors d'une attaque par ransomware, phishing... le facteur temps est déterminant. Le chiffrement peut encore être en cours et se propager aux postes, aux serveurs ou aux sauvegardes. La prise en charge Axantis peut être déclenchée de deux façons : à la suite d'une alerte détectée par notre SOC ou après l'appel direct d'une entreprise victime de l'attaque. Une intervention physique en urgence est déclenchée pour contenir rapidement l'incident et relever les preuves pour référencer l'incident aux autorités compétentes.

Deux modes de déclenchement de la prise en charge

1

Alerte détectée par notre SOC

Si une activité suspecte est détectée chez le client par nos équipes de supervision. Nous contactons immédiatement le client afin de confirmer la situation, qualifier la menace et enclencher la prise en charge de l'incident.

2

Appel d'une entreprise victime d'une attaque

Une entreprise peut nous contacter après avoir constaté un chiffrement, un blocage de ses outils ou un comportement anormal. À réception de l'appel, nous lançons les premières démarches : évaluation de l'urgence, consignes immédiates de confinement et organisation de l'intervention adaptée.

!

Une urgence renforcée : intervention du technicien

Le technicien intervient avec du matériel neutre, indépendant du système potentiellement compromis. Selon la situation et les consignes de l'équipe de réponse à incident, il peut isoler physiquement les équipements encore sains, couper les connexions réseau sans éteindre inutilement les machines et protéger les systèmes de sauvegarde avant qu'ils ne soient atteints.

Isoler le réseau : coupure du Wi-Fi, des switchs, des VPN et des connexions susceptibles de propager l'attaque.
Protéger les sauvegardes : déconnexion ou isolement immédiat des systèmes de backup encore sains.
Préserver les éléments utiles : éviter les manipulations pouvant détruire des traces nécessaires à l'analyse.
Maintenir un environnement sûr : utiliser des postes et supports propres pour intervenir sans aggraver la compromission.

Déroulé type d'une intervention

1. Confinement immédiat
Coupure des connexions réseau, désactivation des comptes compromis, isolement des serveurs touchés et protection des sauvegardes.
2. Identification de l'attaque
Analyse de la note de rançon (si il y'a), analyse du mail frauduleuxet de sses pièces jointes, des extensions de fichiers chiffrés et des premiers indices afin d'identifier la famille de ransomware et l'étendue de l'incident.
3. Signalements et preuves
Conservation des preuves utiles et accompagnement pour les déclarations ou signalements adaptés au contexte : CNIL en cas de violation de données personnelles, declaration au 17Cyber, dépôt de plainte à la gendarmerie, police ou organismes compétents selon le secteur.
4. Décision stratégique
Évaluation des options avec la direction : restauration depuis des sauvegardes saines, reconstruction des systèmes, perte éventuelle de données et mobilisation de l'assurance cyber.
5. Recherche du point d'entrée
Vérification des causes possibles : hameçonnage, accès distant exposé, vulnérabilité non corrigée, compte compromis ou identifiants volés.
6. Éradication
Suppression des éléments malveillants et, lorsque cela est nécessaire, réinstallation complète des systèmes compromis plutôt qu'un simple nettoyage.
7. Restauration
Restauration depuis des sauvegardes vérifiées, hors ligne ou immuables, puis contrôle de l'environnement avant toute remise en production.
8. Rapport d'attaque
Remise d'un rapport à l'entreprise victime avec nos préconisations pour sécuriser l'environement et les données

Rechercher sur le site

Choisir une méthode d'assistance :

Extranet

Téléphone

Teamviewer

Zeendoc