Generated by All in One SEO Pro v5.0.0.1, this is an llms-full.txt file, used by LLMs to index the site.
# Itergy
Securing Identity. Protecting Business.
## Pages
### [Secure your Microsoft Cloud with Itergy: Security Partner](https://itergy.com/)
**Published:** April 3, 2026
**Author:** John Warmington
**Content:**

# **Microsoft Security & Solutions Expert**
# The Authority on Active Directory, Entra ID and M365 Security.
*Safeguarding identity infrastructure with Zero Trust security*
*and Active Directory rapid ransomware recovery.*
[**Learn more**](https://itergy.com/contact-us/)
## **WHERE SECURITY MEETS INNOVATION.**
##### ***Secure, Optimize, Evolve.***







*For a secure, scalable, and high-performing enterprise security, cloud, and productivity must work together. Security builds resilience, cloud unlocks flexibility, and productivity fuels growth. We provide IT that empowers your business to thrive efficiently and seamlessly.*

## **Implementing**
M365 Copilot **at Scale?**
##### ***Do it securely, with confidence***
[**Learn More**](https://itergy.com/services/consulting-and-project-services/copilot-ai-and-security/)

### **Security for Resilience. Cloud for Versatility. Productivity for Performance.**

###### [Ransomware Resilience & AD Recovery](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/ "Ransomware Resilience & AD Recovery")
*Stay ahead of ransomware threats with a proactive Active Directory recovery solution. Ensure business continuity with a guaranteed AD restoration in 4 hours or less.*
[**Learn More**](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/)

###### [Migrations & Consolidations](https://itergy.com/services/consulting-and-project-services/ "Migrations & Consolidations")
*Power your M&A strategy without the IT chaos. Our proactive cloud migration and consolidation solution streamlines your IT, enhances security, and ensures seamless operations.*
[**Learn More**](https://itergy.com/services/consulting-and-project-services/)

###### [Productivity Solutions](https://itergy.com/services/productivity-and-collaborations-solutions/ "Productivity Solutions")
*Work smarter, collaborate better, and get more done. Our productivity solutions for Microsoft 365, SharePoint, and more help your team stay connected, secure, and efficient.*
[**Learn More**](http://itergy.com/services/productivity-and-collaborations-solutions/)

###### [COPILOT AI & Security Services](https://itergy.com/services/consulting-and-project-services/copilot-ai-and-security/ "COPILOT AI & Security Services")
*Unlock the full power of Microsoft 365 Copilot with a secure, well‑governed environment. Itergy prepares your data, tenant, and Teams for safe, compliant, and productive AI adoption through expert readiness, governance, and cybersecurity‑first guidance.*
[**Learn More**](https://itergy.com/services/consulting-and-project-services/copilot-ai-and-security/)
###### **Kevin**
**Heawood**
*Director, Managed Services*
> *At Itergy, we simplify the complex, secure the essential, and empower organizations with confidence.*
#### **build your aD resilience**
*Building Active Directory resilience is not only complex but also time consuming; moreover, with the growing threat of cyberattacks, the challenge becomes even greater. Consequently, without a proactive approach, recovery can take much longer than expected, and as a result, your team’s focus on other critical projects may be significantly disrupted.*
[**Start Today**](https://itergy.com/services/managed-and-support-services/building-your-ad-resilience/)


#### **Trusted Since 2001 – Delivering Excellence Through People and Technology**
*Recognized by Gartner in over 20 articles, Itergy’s innovation is trusted by top companies across healthcare, finance, insurance, banking, manufacturing, mining, oil and gas, energy, retail, and more. Our solutions help businesses scale globally, optimize operations, and stay ahead of industry challenges.*
[**About us**](https://itergy.com/about-us/)
##### **OUR SOLUTIONS, YOUR SUCCESS. TRUSTED BY INDUSTRY LEADERS.**
*As a certified Microsoft Security Solutions Provider, Itergy helps enterprises stay secure, scalable, and resilient. From rapid ransomware recovery to seamless cloud migrations, our solutions keep your business running without disruption. Whether strengthening cybersecurity, optimizing IT performance, or unifying hybrid environments, we deliver proven strategies that protect and empower your organization.*
*Discover how Itergy drives lasting success through security and innovation.*
> Excellent work done by the Itergy team in delivering the AD Migration project and we look forward to doing further business with Itergy in 2023.
>
> Senior IT Director from Food Production Cooperative
> Appreciative of the deep technical experience in migration support from the senior principle consultant from Itergy during key M&A initiatives
>
> Infrastructure Architecture & Strategy from Manufacturing company in the Automotive sector
### Testing CS
### Testing CS
### Testing CS
### Testing CS
[](https://itergy.com/?post_type=case_studies&p=3672)
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
[](https://itergy.com/resources/case-studies/rio-tinto-ad-managed-services/)
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
[](https://itergy.com/resources/case-studies/how-this-canadian-retailer-is-fighting-back-after-a-disastrous-ransomware-attack/)
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
[](https://itergy.com/resources/case-studies/beer-store-office-365-managed-services/)
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
[](https://itergy.com/resources/case-studies/it-wajax/)
### Bartels Group
### Bartels Group
### Bartels Group
### Bartels Group
[](https://itergy.com/resources/case-studies/bartels-group/)
### Willson International
### Willson International
### Willson International
### Willson International
[](https://itergy.com/resources/case-studies/willson-international/)
### Frank Hirth
### Frank Hirth
### Frank Hirth
### Frank Hirth
[](https://itergy.com/resources/case-studies/frank-hirth/)
### Top Aces
### Top Aces
### Top Aces
### Top Aces
[](https://itergy.com/resources/case-studies/top-aces/)
---
### [Microsoft Certified Partner | 25+ ans d’Expertise en Sécurité et en Cloud](https://itergy.com/microsoft-certified-partner-25-years-of-security-an-cloud-expertise/)
**Published:** July 16, 2026
**Author:** John Warmington
**Content:**

# ***Microsoft Certified Partner***
#### ******25+ ans de Confiance******
**Itergy est un partenaire Solutions reconnu dans le cadre du **Microsoft AI Cloud Partner Program**, ce qui confirme notre expertise technique, notre expérience de prestation et notre capacité à assurer la réussite de nos clients.**
[****Parlez à un Spécialiste****](https://itergy.com/fr/contactez-nous/)
2001
Fondée
25+
Ans d’Expérience
400+
Projets d’Identité
4M+
d’Objets Migrés
6+
Continents Desservis
## ******Désignations de Partenaire Solutions******
********Une expertise reconnue dans les principales sphères de solutions Microsoft.********

- Mettez en place des environnements de travail hybrides sécuritaires et flexibles propulsés par Microsoft 365.
- Améliorez la productivité des employés grâce aux outils de collaboration (Teams, SharePoint, Outlook, Copilot et Work IQ).
- Déployez et gérez des solutions modernes de milieu de travail à grande échelle.
- Favorisez l’adoption et l’utilisation des solutions afin de générer des résultats mesurables en matière de productivité pour vos clients.

- Protégez votre organisation grâce à une sécurité de bout en bout couvrant les identités, les données et les appareils.
- Mettez en œuvre des cadres de sécurité Zero Trust à l’aide des technologies Microsoft.
- Détectez, analysez et neutralisez les menaces grâce à des solutions de sécurité avancées (Microsoft Defender, Microsoft Sentinel).
- Renforcez la conformité et la gouvernance afin de respecter les exigences réglementaires et les normes de l’entreprise.

- Concevez et déployez des solutions axées sur les données dans Azure afin d’obtenir des analyses approfondies et des renseignements exploitables.
- Permettez à votre organisation de tirer parti de l’intelligence artificielle, de l’apprentissage automatique et de modèles de données avancés.
- Gérez et faites évoluer des plateformes de données modernes et sécurisées.
- Générez une valeur mesurable grâce à l’innovation axée sur les données et à une prise de décision intelligente.
## ******Notre Partenariat avec Microsoft******
Depuis 2001, Itergy est fièrement partenaire de Microsoft et entretient une relation solide et de confiance à l’échelle mondiale.
**À titre de membre actif du **Microsoft AI Cloud Partner Program**, nous fournissons des solutions de niveau entreprise à forte valeur ajoutée, conçues à partir des technologies Microsoft.**
[******En Savoir Plus******](https://itergy.com/fr/a-propos/)

## ******Prix & Reconnaissances******
***Soulignant des années d’innovation, d’expertise en cybersécurité et de leadership dans l’industrie.***

##### Microsoft Global Partner
###### Identité & Sécurité
---

##### Lauréat du Prix CDN Channel Elite
###### Excellence en Innovation
---

##### Top 100 des Fournisseurs de Solutions
###### IT World Canada
---

##### ChannelE2E – Top 100 des MSP Spécialisés par Secteur Vertical
###### Services Gérés
---

##### Reconnu par les Analystes de Gartner
###### Notes de Recherche
---
## ******Normes de Sécurité & Certifications******
*****Conformité de niveau entreprise et opérations prêtes pour les audits.*****









## ******Ce Que Nous Offrons******
****Une expertise Microsoft de bout en bout couvrant les identités, la sécurité, l’infonuagique et l’intelligence artificielle.****
[](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/)
Sécurité & Reprise après Sinistre: ADResQ & EntraResQ+
Récupération rapide d’Entra ID à la suite d’une modification malveillante ou d’une compromission.
Restaure les identités, les contrôles d’accès et les configurations de sécurité.
ADResQ permet la récupération d’Active Directory en moins de 4 heures après une attaque par rançongiciel.
Protège les applications essentielles à la mission intégrées à Active Directory et Entra ID.
[](https://itergy.com/fr/solutions/)
Fusions, Acquisitions & Adoption de l’Infonuagique
Méthodologies éprouvées d’intégration et de prestation pour les fusions et acquisitions.
Identification précoce des risques et des défis liés à l’intégration.
Migrations de locataires Microsoft 365 de bout en bout (tenant à tenant).
Modernisation de l’infonuagique pour une meilleure évolutivité, sécurité et performance.
[](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/gestion-des-acces-et-identites/)
Gestion des Identités & des Accès
Services complets de gestion des identités couvrant Entra ID, Active Directory et Microsoft 365.
Services d’intégration Entra ID et d’habilitation à l’infonuagique.
Architectures de gestion des identités hybrides et axées sur l’infonuagique.
Gestion des identités en tant que service, entièrement prise en charge et conforme aux ententes de niveau de service (SLA).
[](https://itergy.com/fr/services/solutions-de-productivite-et-de-collaboration/)
Productivité, collaboration & Intelligence d’Affaires
Productivité, collaboration et intelligence d’affaires.
Services d’intégration Entra ID et d’habilitation à l’infonuagique.
Architectures de gestion des identités hybrides et axées sur l’infonuagique.
PGestion des identités en tant que service, entièrement prise en charge et conforme aux ententes de niveau de service (SLA).
[](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/copilot-ia-securite/)
IA & Activation de Copilot
Évaluations de l’état de préparation à Copilot.
Examen des identités et des autorisations d’accès.
Gouvernance et conformité pour l’intelligence artificielle.
Déploiement sécurisé et soutien continu.
---
### [Meet the Team](https://itergy.com/our-team/)
**Published:** July 29, 2013
**Author:** bangmarketing
**Content:**
# **Team**
##### **Driven by passion,**
**Powered by people**
[Let’s chat](/contact-us/)
###### We are not just here to work – we are here to make a difference.
###### It’s about
impact.
###### We turn
challenges into opportunities

## Meet our team of Microsoft Solution experts.
At Itergy, our team is our greatest asset. It is the talent, expertise, and dedication of our employees that allow us to face challenges, innovate, and deliver exceptional solutions to our clients. We take pride in our collaborative and inclusive company culture, where every individual has the opportunity to grow and contribute to our collective success.
We firmly believe that one of the keys to our success is the diversity of skills and experiences within our team. Each member brings a unique perspective and specialized expertise that allows us to think differently, push boundaries, and offer creative and effective solutions.
[VIEW CAREERS](/careers/)
Our team is made up of passionate, motivated, and experienced Microsoft professionals, ready to turn challenges into opportunities. Whether you’re a potential colleague or a future client, we invite you to discover the exceptional talent that makes up our team and to be inspired by their journeys.
# ****Minds****
##### **Meet the**
**game changers**
## Leadership Team

#### Ralph Loewen
President and CEO
[ LinkedIn](http://ca.linkedin.com/in/ralphloewen) [View profile ](https://itergy.com/about-us/our-team/ralph-loewen/)

#### Marty Fitzsimons
Vice President, Services
[ LinkedIn](https://ca.linkedin.com/pub/martin-fitzsimons/1/929/301) [View profile ](https://itergy.com/about-us/our-team/marty-fitzsimons-2/)

#### Pierre Bédard
Chief Financial Officer
[ LinkedIn](https://ca.linkedin.com/in/pierrebedard) [View profile ](https://itergy.com/about-us/our-team/pierre-bedard/)
## Strategy & Delivery Team

#### Kevin Heawood
Director, Managed Services
[ LinkedIn](https://www.linkedin.com/in/kevin-heawood/) [View profile ](https://itergy.com/about-us/our-team/kevin-heawood/)

#### Elvis Rodriguez
Global Client Director
[ LinkedIn](https://www.linkedin.com/in/elvis-global-sales-vp/) [View profile ](https://itergy.com/about-us/our-team/elvis-rodriguez/)

#### Nancy Lodge
Engagement Manager, Project Services
[ LinkedIn](http://www.linkedin.com/in/nancy-lodge-0b905553) [View profile ](https://itergy.com/about-us/our-team/nancy-lodge/)

#### Stanley Lui
Team Lead, Incident Management
[ LinkedIn]() [View profile ](https://itergy.com/about-us/our-team/stanley-lui/)

#### Jon Matthews
Principal Project Manager
[ LinkedIn](https://www.linkedin.com/in/jonmmatthews/) [View profile ](https://itergy.com/about-us/our-team/jon-matthews/)

#### Riyaz Lalani
Client Partner & Microsoft Alliance Manager
[ LinkedIn](https://ca.linkedin.com/pub/riyaz-lalani/1b/317/952) [View profile ](https://itergy.com/about-us/our-team/riyaz-lalani/)

#### Sabeh Caid Essebsi
Internal IT and Tunisia Office Manager
[ LinkedIn](https://www.linkedin.com/in/sabeh) [View profile ](https://itergy.com/about-us/our-team/sabeh-caid-essebsi/)
---
## Talent. Expertise. Itergy.
When you choose to work with Itergy, you’re not just selecting a service provider—you’re gaining a trusted partner dedicated to your success. Our team of experts brings a wealth of knowledge, passion, and innovation to every challenge, ensuring that your needs are met with precision and care.
With a forward-thinking approach, we’re ready to tackle the challenges of tomorrow, delivering solutions that drive efficiency, resilience, and growth.
##### Discover Talent. Discover Team. Discover Itergy.
---
### [Sécurisez votre cloud Microsoft avec Itergy.](https://itergy.com/)
**Published:** April 3, 2026
**Author:** John Warmington
**Content:**

# ****Expert En Solutions & Sécurité Microsoft****
# L’Autorité en Active Directory, Entra ID et Sécurité M365.
*Protéger l’infrastructure d’identité grâce à la sécurité Zero Trust et à une
reprise rapide après ransomware pour Active Directory.*
[****En savoir plus****](https://itergy.com/fr/contactez-nous/)
## ****Là où la Sécurité Rencontre L’innovation.****
##### ******Sécuriser, Optimiser, Évoluer.******






**Pour une entreprise sécurisée, évolutive et performante, la sécurité, le cloud et la productivité doivent fonctionner ensemble. La sécurité renforce la résilience, le cloud offre de la flexibilité et la productivité stimule la croissance. Nous fournissons une informatique qui permet à votre entreprise de prospérer, efficacement et en toute fluidité.**
## **Déployer** M365 Copilot **à Grande Échelle ?**
##### ******Faites-le en toute sécurité et en toute confiance******
[******En Savoir Plus******](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/copilot-ia-securite/)

#### ******Sécurité pour la Résilience. Cloud pour la Polyvalence. Productivité pour la Performance.******

###### [Résilience Contre les Ransomwares & Récupération d’AD](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/)
*Anticipez les menaces de ransomwares avec une solution proactive de récupération d’Active Directory. Assurez la continuité des affaires avec une restauration garantie d’AD en 4 heures ou moins.*
[******En Savoir Plus******](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/)

###### [Migrations & Consolidations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/)
*Dynamisez votre stratégie de fusions et acquisitions sans le chaos informatique. Notre solution proactive de migration et de consolidation cloud simplifie votre informatique, renforce la sécurité et assure des opérations fluides à mesure que votre entreprise évolue.*
[**En Savoir Plus**](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/)

###### [Solutions de Productivité](https://itergy.com/fr/services/solutions-de-productivite-et-de-collaboration/)
*Travaillez plus intelligemment, collaborez mieux et accomplissez davantage. Nos solutions de productivité pour Microsoft 365, SharePoint et bien plus encore aident votre équipe à rester connectée, sécurisée et efficace à tout moment, n’importe où.*
[******En Savoir Plus******](https://itergy.com/fr/services/solutions-de-productivite-et-de-collaboration/)

###### [Services d’IA & de sécurité Copilot](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/copilot-ia-securite/)
*Libérez toute la puissance de Microsoft 365 Copilot grâce à un environnement sécurisé et parfaitement gouverné. Itergy prépare vos données, votre tenant et Teams afin de garantir une adoption de l’IA sûre, conforme et productive, grâce à une expertise approfondie en préparation, en gouvernance et à une approche axée sur la cybersécurité.*
[******En Savoir Plus******](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/copilot-ia-securite/)
### **Kevin**
**Heawood**
**Directeur des Services Gérés**
> **Chez Itergy, nous simplifions la complexité, sécurisons l’essentiel et donnons aux organisations les moyens d’agir en toute confiance.**
#### ****Construisez votre Résilience AD****
*Renforcer la résilience d’Active Directory est non seulement complexe, mais également chronophage ; de plus, face à la montée des cybermenaces, le défi devient encore plus important.
Par conséquent, sans une approche proactive, la reprise peut prendre bien plus de temps que prévu et, de ce fait, détourner considérablement vos équipes d’autres projets critiques.*
[****Commencez Aujourd’hui****](https://itergy.com/fr/services/services-geres/renforcer-la-resilience-de-votre-ad/)


#### ******Une Confiance Établie Depuis 2001 – L’exce llence Portée par les Talents et la Technologie******
*Reconnue par Gartner dans plus de 20 publications, l’innovation d’Itergy est plébiscitée par des entreprises de premier plan dans les secteurs de la santé, de la finance, de l’assurance, de la banque, de l’industrie manufacturière, de l’exploitation minière, du pétrole et du gaz, de l’énergie, du commerce de détail et bien d’autres.
Nos solutions aident les entreprises à se développer à l’échelle mondiale, à optimiser leurs opérations et à garder une longueur d’avance face aux défis de leur secteur.*
[****À Propos****](https://itergy.com/fr/a-propos/)
##### ******NOS SOLUTIONS, VOTRE SUCCÈS.****
****PLÉBISCITÉES PAR LES LEADERS DU SECTEUR.******
*En tant que fournisseur certifié de solutions de sécurité Microsoft, Itergy aide les entreprises à rester sécurisées, évolutives et résilientes.De la reprise rapide après ransomware aux migrations cloud fluides, nos solutions garantissent la continuité de votre activité sans interruption.Qu’il s’agisse de renforcer la cybersécurité, d’optimiser les performances IT ou d’unifier des environnements hybrides, nous déployons des stratégies* *éprouvées qui protègent et renforcent votre organisation.
Découvrez comment Itergy favorise un succès durable grâce à la sécurité et à l’innovation.*
> Excellent work done by the Itergy team in delivering the AD Migration project and we look forward to doing further business with Itergy in 2023.
>
> Senior IT Director from Food Production Cooperative
> Appreciative of the deep technical experience in migration support from the senior principle consultant from Itergy during key M&A initiatives
>
> Infrastructure Architecture & Strategy from Manufacturing company in the Automotive sector
### Testing CS
### Testing CS
### Testing CS
### Testing CS
[](https://itergy.com/?post_type=case_studies&p=3672)
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
[](https://itergy.com/resources/case-studies/rio-tinto-ad-managed-services/)
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
[](https://itergy.com/resources/case-studies/how-this-canadian-retailer-is-fighting-back-after-a-disastrous-ransomware-attack/)
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
[](https://itergy.com/resources/case-studies/beer-store-office-365-managed-services/)
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
[](https://itergy.com/resources/case-studies/it-wajax/)
### Bartels Group
### Bartels Group
### Bartels Group
### Bartels Group
[](https://itergy.com/resources/case-studies/bartels-group/)
### Willson International
### Willson International
### Willson International
### Willson International
[](https://itergy.com/resources/case-studies/willson-international/)
### Frank Hirth
### Frank Hirth
### Frank Hirth
### Frank Hirth
[](https://itergy.com/resources/case-studies/frank-hirth/)
### Top Aces
### Top Aces
### Top Aces
### Top Aces
[](https://itergy.com/resources/case-studies/top-aces/)
---
### [Microsoft Certified Partner | 25+ Years of Security an Cloud Expertise](https://itergy.com/microsoft-certified-partner-25-years-of-security-an-cloud-expertise/)
**Published:** July 16, 2026
**Author:** John Warmington
**Content:**

# ***Microsoft Certified Partner***
#### ***25+ Years of Trust***
*Itergy is a recognized Solutions Partner under the **Microsoft Al Cloud Partner Program** validating our technical capability, delivery experience, and ability to drive successful customer outcomes.*
[**Talk to a Specialist**](https://itergy.com/contact-us/)
2001
Established
25+
Years of Experience
400+
Identity Projects
4M+
Objects Migrated
6+
Continents Served
## **Solutions Partner Designations**
***Recognized expertise across Microsoft’s core solution areas***

- Enable secure, flexible hybrid work environments powered by Microsoft 365.
- Improve employee productivity through collaboration tools (Teams, SharePoint, Outlook, Copilot and Work IQ).
- Deploy and manage modern workplace solutions at scale.
- Drive adoption and usage growth to deliver measurable customer productivity outcomes.

- Protect organizations with end-to-end security across identities, data, and devices.
- Implement zero-trust security frameworks using Microsoft technologies.
- Detect, respond, and mitigate threats with advanced security solutions (Defender, Sentinel).
- Strengthen compliance and governance to meet regulatory and enterprise standards.

- Design and deploy data-driven solutions on Azure for analytics and insights.
- Enable organizations to leverage AI, machine learning, and advanced data models.
- Manage and scale secure, modern data platforms.
- Deliver measurable value through data innovation and intelligent decision-making.
## **Our Partnership with Microsoft**
*Itergy has proudly been a Microsoft Partner since 2001, maintaining a strong and trusted relationship on a global scale.*
*As an active member of the ***Microsoft Al Cloud Partner Program***, we deliver high-impact, enterprise-grade solutions built on Microsoft technologies.*
[**Learn More**](https://itergy.com/about-us/)

## **Awards & Recognition**
***Celebrating years of innovation, security expertise, and industry leadership***

##### Microsoft Global Partner
###### Identity & Security
---

##### CDN Channel Elite Award Winner
###### Innovation Excellence
---

##### Top 100 Solution Providers
###### IT World Canada
---

##### ChannelE2E Top 100 Vertical Market MSPs
###### Managed Services
---

##### Recognized by Gartner Analysts
###### Research Notes
---
## **Security Standards & Certifications**
*Enterprise-grade compliance and audit-ready operations*









## **What we Deliver**
*End-to-end Microsoft capability across identity, security, cloud, and Al*
[](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/)
Security & Ransomware Recovery: ADResQ & EntraResQ+
Rapid Entra ID recovery from malicious change or compromise.
Restores identities, access controls and security configurations.
ADResQ recovers Active Directory within 4 hours of ransomware.
Protects mission-critical AD & Entra ID integrated apps.
[](https://itergy.com/services/)
Mergers, Acquisitions, and Cloud Adoption
Proven M&A integration methodologies and delivery.
Early identification of integration risks and challenges.
End-to-end M365 tenant-to-tenant migrations.
Cloud modernization for scalability and security.
[](https://itergy.com/services/consulting-and-project-services/identity-access-management-solutions/)
Identity & Access Management
Comprehensive identity services across Entra ID, AD & M365.
Cloud enablement & Entra ID integration services.
Hybrid and cloud-first identity architectures.
Fully managed identity as a service, aligned to SLAs.
[](https://itergy.com/services/productivity-and-collaborations-solutions/)
Productivity, Collaboration, and BI
Custom application development on Microsoft & cloud-native tech.
Teams, SharePoint & OneDrive solution design & integration.
Power Apps, Power Automate & Azure Logic Apps automation.
Power BI insights for data-driven decision making.
[](https://itergy.com/services/consulting-and-project-services/copilot-ai-and-security/)
AI & Copilot Enablement
Copilot readiness assessments.
Identity & permissions reviews.
Governance & compliance for AI.
Secure rollout & support.
---
### [Contact Us](https://itergy.com/contact-us/)
**Published:** August 8, 2013
**Author:** bangmarketing
**Content:**
##### WE BRING THE MUSCLE
# FOR YOUR SCALE.
##### NORTH AMERICA AND EUROPE
Your IT infrastructure should empower your business, not hold it back. Whether you need AD or Entra ID expertise, cybersecurity or ransomware recovery, or optimized performance, we’ve got the skills and experience to make it happen. With Itergy, your systems stay secure, efficient, and future-ready. Reach out today, and let’s take your IT to the next level.
Riyaz Lalani
Client Partner & Microsoft Alliance Manager
Got a challenge? Reach out for a consultation or workshop, and see why our expertise makes us the right partner to tackle your toughest IT and security needs.
##### Request for information
First Name\*
Last name\*
Company \*
Email\*
Telephone\*
Message\*
Send your message
Fields marked with a star **\*** are required
UNITED STATES
NY METROPOLITAN AREA, ONE GATEWAY CENTER, SUITE 2600, NEWARK, NJ
07102, USA
TOLL-FREE: 1-866-522-5881

CANADA
**MONTREAL, QUEBEC**
2001 MCGILL COLLEGE, SUITE 1800
H3A 1G1
PHONE: 1-514-845-5881
TOLL-FREE: 1-866-522-5881

**GREATER TORONTO AREA, ON**
1450 MEYERSIDE DRIVE
SUITE 400, MISSISSAUGA,
L5T 2N5
PHONE: 1-905-564-3404
TOLL-FREE: 1-800-821-2286
**GUELPH, ON**
340 EDINBURGH ROAD NORTH #1 GUELPH,
N1H 7Y4
TOLL-FREE: 1-800-821-2286
UNITED KINGDOM
READING, UK
250 SOUTH OAK WAY, BERKSHIRE
RG2 6UG
PHONE: +44-118-987-4287
REGISTERED IN ENGLAND AND WALES NO.: 05794930

TUNISIA
TUNIS, TUNISIA
08 RUE DE L’ÎLE DE FALAÏKA CITÉ LES PINS
LES BERGES DU LAC II, IMMEUBLE LAC D’OR, BLOC A, BUREAU 4.2, 1053
PHONE: +216-2020-3032

---
### [Itergy is a best of breed Microsoft Security Partner](https://itergy.com/home-2/)
**Published:** July 22, 2013
**Author:** bangmarketing
**Content:**
# Microsoft Security & Solutions Expert.
## The Authority on Active Directory, Entra ID and M365 Security.
Safeguarding identity infrastructure with Zero Trust security and active directory rapid ransomware recovery.
###### Where Security Meets Innovation.
##### SECURE, OPTIMIZE, EVOLVE.





Kevin Heawood
Director, Managed Services
At Itergy, we simplify the complex, secure the essential, and empower organizations with confidence.
For a secure, scalable, and high-performing enterprise security, cloud, and productivity must work together. Security builds resilience, cloud unlocks flexibility, and productivity fuels growth. We provide IT that empowers your business to thrive efficiently and seamlessly.
###### **Security For Resilience. Cloud For Versatility. Productivity For Performance.**
[Ransomware Resilience and AD Recovery](/services/managed-and-support-services/ad-proactive-recovery-solution/ "ADResQ | Active Directory Rescue Service")
Stay ahead of ransomware threats with a proactive Active Directory recovery solution. Ensure business continuity with a guaranteed AD restoration in 4 hours or less.
[Migrations & Consolidations](/services/consulting-and-project-services/ "Consulting and Project Service")
Power your M&A strategy without the IT chaos. Our proactive cloud migration and consolidation solution streamlines your IT, enhances security, and ensures seamless operations as your business evolves.
[Productivity Solutions](/services/productivity-and-collaborations-solutions/ "Productivity Solutions")
Work smarter, collaborate better, and get more done. Our productivity solutions for Microsoft 365, SharePoint, and more help your team stay connected, secure, and efficient—anytime, anywhere.

###### BUILD YOUR AD RESILIENCE
Building Active Directory resilience is not only complex but also time consuming. Furthermore, with the growing threat of cyberattacks, the challenge becomes even greater. Therefore, without a proactive approach in place, recovery can take much longer than expected. As a result, your team’s ability to focus on other critical projects may be significantly disrupted.
[START TODAY](https://itergy.com/services/managed-and-support-services/building-your-ad-resilience/)

##### Trusted Since 2001 – Delivering Excellence Through People and Technology
Recognized by Gartner in over 20 articles, Itergy’s innovation is trusted by top companies across healthcare, finance, insurance, banking, manufacturing, mining, oil and gas, energy, retail, and more. Our solutions help businesses scale globally, optimize operations, and stay ahead of industry challenges.
[LEARN MORE ABOUT US](/about-us)
##### OUR SOLUTIONS, YOUR SUCCESS.
TRUSTED BY INDUSTRY LEADERS.
As a certified Microsoft Security Solutions Provider, Itergy helps enterprises stay secure, scalable, and resilient. From rapid ransomware recovery to seamless cloud migrations, our solutions keep your business running without disruption. Whether strengthening cybersecurity, optimizing IT performance, or unifying hybrid environments, we deliver proven strategies that protect and empower your organization. Discover how Itergy drives lasting success through security and innovation.
> Excellent work done by the Itergy team in delivering the AD Migration project and we look forward to doing further business with Itergy in 2023.
>
> Senior IT Director from Food Production Cooperative
> Appreciative of the deep technical experience in migration support from the senior principle consultant from Itergy during key M&A initiatives
>
> Infrastructure Architecture & Strategy from Manufacturing company in the Automotive sector
### Testing CS
### Testing CS
### Testing CS
### Testing CS
[](https://itergy.com/?post_type=case_studies&p=3672)
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
[](https://itergy.com/resources/case-studies/rio-tinto-ad-managed-services/)
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
[](https://itergy.com/resources/case-studies/how-this-canadian-retailer-is-fighting-back-after-a-disastrous-ransomware-attack/)
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
[](https://itergy.com/resources/case-studies/beer-store-office-365-managed-services/)
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
[](https://itergy.com/resources/case-studies/it-wajax/)
### Bartels Group
### Bartels Group
### Bartels Group
### Bartels Group
[](https://itergy.com/resources/case-studies/bartels-group/)
### Willson International
### Willson International
### Willson International
### Willson International
[](https://itergy.com/resources/case-studies/willson-international/)
### Frank Hirth
### Frank Hirth
### Frank Hirth
### Frank Hirth
[](https://itergy.com/resources/case-studies/frank-hirth/)
### Top Aces
### Top Aces
### Top Aces
### Top Aces
[](https://itergy.com/resources/case-studies/top-aces/)
---
### [Contactez-nous](https://itergy.com/contact-us/)
**Published:** August 8, 2013
**Author:** bangmarketing
**Content:**
##### NOUS APPORTONS LA PUISSANCE
### POUR VOTRE CROISSANCE
##### AMÉRIQUE DU NORD & EUROPE
Votre infrastructure IT doit propulser votre entreprise, pas la freiner. Que vous ayez besoin d’expertise en AD ou Entra ID, en cybersécurité, en récupération après ransomware, ou d’optimisation des performances, nous avons les compétences et l’expérience nécessaires pour y parvenir. Avec Itergy, vos systèmes restent sécurisés, efficaces et prêts pour l’avenir. Contactez-nous dès aujourd’hui, et élevons votre IT au niveau supérieur.
Riyaz Lalani
Responsable Technique de Compte
Vous avez un défi ? Contactez-nous pour une consultation ou un atelier et découvrez pourquoi notre expertise fait de nous le partenaire idéal pour relever vos défis les plus complexes en informatique et en sécurité.
##### Demande d’information
Prénom\*
Nom\*
Compagnie \*
Courriel\*
Téléphone \*
Message\*
Envoyez votre message
Les champs marqués d'une étoile **\*** sont obligatoires
ÉTATS-UNIS
ZONE MÉTROPOLITAINE DE NEW YORK, ONE GATEWAY CENTER, SUITE 2600, NEWARK, NJ
07102, USA
SANS-FRAIS: 1-866-522-58

CANADA
**MONTRÉAL, QUEBEC**
2001 MCGILL COLLEGE, SUITE 1800
H3A 1G1
TÉLÉPHONE: 1-514-845-5881
SANS-FRAIS: 1-866-522-5881

**RÉGION DU GRAND TORONTO, ON**
1450 MEYERSIDE DRIVE
SUITE 400, MISSISSAUGA,
L5T 2N5
TÉLÉPHONE: 1-905-564-3404
SANS-FRAIS: 1-800-821-2286
**GUELPH, ON**
340 EDINBURGH ROAD NORTH #1 GUELPH,
N1H 7Y4
SANS-FRAIS: 1-800-821-2286
ROYAUME-UNI
READING, ROYAUME-UNI
250 SOUTH OAK WAY, BERKSHIRE RG2 6UG
TÉLÉPHONE: +44-118-987-4287 REGISTERED IN ENGLAND AND WALES NO.: 05794930

TUNISIA
TUNIS, TUNISIA
08 RUE DE L’ÎLE DE FALAÏKA CITÉ LES PINS
LES BERGES DU LAC II, IMMEUBLE LAC D’OR, BLOC A, BUREAU 4.2, 1053
TÉLÉPHONE: +216-2020-3032

---
### [Our Solutions](https://itergy.com/services/)
**Published:** July 31, 2013
**Author:** bangmarketing
**Content:**
Whether you want to free-up your IT resources to focus on other priorities, decrease operational risks, or gain access to world-class Microsoft IT infrastructure talents, we offer both managed services and dedicated IT support that will protect the value of your IT investments.
---
### [Notre équipe](https://itergy.com/our-team/)
**Published:** July 29, 2013
**Author:** bangmarketing
**Content:**
# **Ensemble**
##### **Guidés par la Passion**
**Portés par les Personnes**
[Contactez-nous](/fr/contactez-nous/)
###### Nous ne sommes pas ici seulement pour travailler – nous sommes ici pour faire la différence.
###### Il s’agit de l’impact.
###### Nous transformons les défis en opportunités

## Rencontrez notre équipe
Chez Itergy, notre équipe est notre plus grande richesse. Ce sont les talents, l’expertise et l’engagement de nos employés qui nous permettent de relever les défis, d’innover et d’offrir des solutions exceptionnelles à nos clients. Nous sommes fiers de notre culture d’entreprise collaborative et inclusive, où chaque individu a l’opportunité de se développer et de contribuer à notre succès collectif.
Nous croyons fermement que l’une des clés de notre réussite est la diversité des compétences et des expériences au sein de notre équipe. Chaque membre apporte une perspective unique et une expertise spécialisée qui nous permettent de penser différemment, de repousser les limites et de proposer des solutions créatives et efficaces.
Notre équipe se compose de professionnels passionnés, motivés et expérimentés, prêts à transformer les défis en opportunités. Que vous soyez un futur collègue ou un client potentiel, nous vous invitons à découvrir les talents exceptionnels qui composent notre équipe et à vous inspirer de leur parcours.
[Voir les Carrières](/fr/carrieres/)
# **Les leaders**
##### **Rencontrez les
acteurs du changement**
## Leadership Team

#### Ralph Loewen
President and CEO
[ LinkedIn](http://ca.linkedin.com/in/ralphloewen) [View profile ](https://itergy.com/about-us/our-team/ralph-loewen/)

#### Marty Fitzsimons
Vice President, Services
[ LinkedIn](https://ca.linkedin.com/pub/martin-fitzsimons/1/929/301) [View profile ](https://itergy.com/about-us/our-team/marty-fitzsimons-2/)

#### Pierre Bédard
Chief Financial Officer
[ LinkedIn](https://ca.linkedin.com/in/pierrebedard) [View profile ](https://itergy.com/about-us/our-team/pierre-bedard/)
## Strategy & Delivery Team

#### Kevin Heawood
Director, Managed Services
[ LinkedIn](https://www.linkedin.com/in/kevin-heawood/) [View profile ](https://itergy.com/about-us/our-team/kevin-heawood/)

#### Elvis Rodriguez
Global Client Director
[ LinkedIn](https://www.linkedin.com/in/elvis-global-sales-vp/) [View profile ](https://itergy.com/about-us/our-team/elvis-rodriguez/)

#### Nancy Lodge
Engagement Manager, Project Services
[ LinkedIn](http://www.linkedin.com/in/nancy-lodge-0b905553) [View profile ](https://itergy.com/about-us/our-team/nancy-lodge/)

#### Stanley Lui
Team Lead, Incident Management
[ LinkedIn]() [View profile ](https://itergy.com/about-us/our-team/stanley-lui/)

#### Jon Matthews
Principal Project Manager
[ LinkedIn](https://www.linkedin.com/in/jonmmatthews/) [View profile ](https://itergy.com/about-us/our-team/jon-matthews/)

#### Riyaz Lalani
Client Partner & Microsoft Alliance Manager
[ LinkedIn](https://ca.linkedin.com/pub/riyaz-lalani/1b/317/952) [View profile ](https://itergy.com/about-us/our-team/riyaz-lalani/)

#### Sabeh Caid Essebsi
Internal IT and Tunisia Office Manager
[ LinkedIn](https://www.linkedin.com/in/sabeh) [View profile ](https://itergy.com/about-us/our-team/sabeh-caid-essebsi/)
---
## Pourquoi travailler avec nous ?
Lorsque vous choisissez de travailler avec Itergy, vous ne sélectionnez pas seulement un fournisseur de services – vous gagnez un partenaire de confiance, engagé dans votre réussite. Notre équipe d’experts met à profit son savoir-faire, sa passion et son esprit d’innovation pour relever chaque défi, en veillant à répondre à vos besoins avec précision et attention.
Avec une vision tournée vers l’avenir, nous sommes prêts à affronter les défis de demain en proposant des solutions qui favorisent l’efficacité, la résilience et la croissance.
##### Découvrez le talent. Découvrez l’équipe. Découvrez Itergy.
---
### [About Itergy](https://itergy.com/about-us/)
**Published:** July 29, 2013
**Author:** bangmarketing
**Content:**
##### IT ALL STARTS WITH
# THE RIGHT MSSP.
Ralph Loewen
President and Founder
At Itergy, security first is our DNA for 24 years. Every solution we create is designed to protect your business, ensuring resilience and peace of mind.
## WHY ITERGY
We’re not just an IT service provider—we’re your trusted partner in building a secure, resilient future. Since 2001, Itergy has been ahead of the curve, helping enterprises grow with confidence.
## Industry Experts
With decades of experience in critical sectors like finance, healthcare, manufacturing, mining, retail, natural resources and more – we deliver IT and cybersecurity solutions that align with your business goals and compliance requirements.
## Global Coverage & 24/7 Support
We provide round-the-clock support and serve businesses worldwide, ensuring continuous peace of mind.
## Scalable, Compliant & Future-Ready
We ensure everything is secure and compliant—as your enterprise grows, we deliver adaptable, robust IT infrastructures that scale seamlessly and grows with you.
Get to know the minds shaping IT resilience—strategic thinkers, problem solvers, and cybersecurity pros.
From AD security to cloud innovation, our team pushes boundaries to keep your business secure and future-ready.
[MEET THE TEAM](/about-us/our-team/)

## AWARDS & RECOGNITIONS
Itergy is redefining IT with solutions that keep businesses secure and agile. We don’t just fix problems; we future proof your tech so you’re always one step ahead. Itergy is honored to be recognized for our commitment to innovation and excellence. Trusted by industry leaders, we’re proud to have contributed to the success and security of businesses worldwide. Our work is celebrated for its impact on transforming IT and driving progress across multiple sectors.
THE 2012 MICROSOFT IDENTITY AND SECURITY GLOBAL PARTNER OF THE YEAR
2017 CDN Channel Elite Award Finalist
2017 Itergy named finalist in 3 CDN Channel Elite Awards
2015 Channel Elite Award Winner
2013 CDN Channel Elite Award Winner
2020 Top 100 Solution Providers List Finalist – by IT World Canada
2020 Named to ChannelE2E Top 100 Vertical Market MSPs
2020 Top Managed Service Providers in Canada – Cloudtango’s MSP50
2019 Top 100 Solution Providers List Finalist – by IT World Canada
## OUR IT KNOWLEDGE HUB
Our blog and news sections provide an in-depth look at our expertise, offering valuable insights, emerging trends, and updates that highlight our commitment to innovation, security, and excellence. Stay up-to-date and discover how we’re driving the future of enterprise IT.
[READ MORE](/blog)
## TALK TO OUR EXPERTS
Ready to take the next step? Whether you’re optimizing, securing, or transforming your IT, our experts are here to help. Let’s explore the right solution for your business—get in touch today.
[CONTACT US](/contact-us/)
---
### [Accueil](https://itergy.com/home-2/)
**Published:** August 19, 2013
**Author:** bangmarketing
**Content:**
## Expert en sécurité et solutions Microsoft.
# L’autorité en Active Directory, Entra ID et sécurité M365.
Il ne s’agit pas seulement de gérer l’informatique, mais de protéger **ce qui compte le plus.**
###### LÀ OÙ LA SÉCURITÉ RENCONTRE L’INNOVATION.
##### SÉCURISER, OPTIMISER, ÉVOLUER.





Kevin Heawood
Directeur des Services Gérés
Chez Itergy, nous simplifions la complexité, sécurisons l’essentiel et donnons aux organisations les moyens d’agir en toute confiance.
Pour une entreprise sécurisée, évolutive et performante, la sécurité, le cloud et la productivité doivent fonctionner ensemble. La sécurité renforce la résilience, le cloud offre de la flexibilité et la productivité stimule la croissance. Nous fournissons une informatique qui permet à votre entreprise de prospérer, efficacement et en toute fluidité.
###### **Sécurité pour la Résilience. Cloud pour la Polyvalence. Productivité pour la Performance.**
[Résilience contre les ransomwares et Récupération d’AD](/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/ "ADResQ | Solution de restauration d’Active Directory")
Anticipez les menaces de ransomwares avec une solution proactive de récupération d’Active Directory. Assurez la continuité des affaires avec une restauration garantie d’AD en 4 heures ou moins.
[Migrations et Consolidations](/fr/services/services-conseils-et-realisation-de-projets/)
Dynamisez votre stratégie de fusions et acquisitions sans le chaos informatique. Notre solution proactive de migration et de consolidation cloud simplifie votre informatique, renforce la sécurité et assure des opérations fluides à mesure que votre entreprise évolue.
[Solutions de Productivité](/fr/services/solutions-de-productivite-et-de-collaboration/)
Travaillez plus intelligemment, collaborez mieux et accomplissez davantage. Nos solutions de productivité pour Microsoft 365, SharePoint et bien plus encore aident votre équipe à rester connectée, sécurisée et efficace—à tout moment, n’importe où.

###### CONSTRUISEZ VOTRE RÉSILIENCE AD
Construire la résilience d’Active Directory est complexe et chronophage, surtout avec la menace croissante des cyberattaques. Sans une approche proactive, la récupération peut prendre beaucoup plus de temps que prévu, perturbant ainsi la concentration de votre équipe sur d’autres projets.
[COMMENCEZ AUJOURD’HUI](/fr/services/services-geres/building-your-ad-resilience/)

##### DEPUIS 2001 | DES GENS ET DE LA TECHNOLOGIE À SON MEILLEUR
Reconnue par Gartner dans plus de 20 articles, l’innovation d’Itergy est appréciée par les grandes entreprises des secteurs de la santé, de la finance, de l’assurance, de la banque, de la fabrication, des mines, du pétrole et gaz, de l’énergie, du commerce de détail, et bien d’autres. Nos solutions aident les entreprises à se développer à l’échelle mondiale, à optimiser leurs opérations et à rester en avance sur les défis du secteur.
[À PROPOS](/fr/a-propos/)
##### NOS SOLUTIONS, VOTRE SUCCÈS.
APPRÉCIÉ PAR LES LEADERS DU SECTEUR.
Explorez comment nous aidons les entreprises à rester sécurisées, évolutives et résilientes. De la récupération rapide après une attaque par ransomware aux migrations cloud sans faille, nos solutions garantissent le bon fonctionnement de votre entreprise sans interruption. Que ce soit pour renforcer la cybersécurité, optimiser la performance informatique ou unifier les environnements hybrides, nous fournissons des résultats concrets qui ont un véritable impact. Découvrez comment Itergy favorise le succès durable de votre entreprise.
> Excellent work done by the Itergy team in delivering the AD Migration project and we look forward to doing further business with Itergy in 2023.
>
> Senior IT Director from Food Production Cooperative
> Appreciative of the deep technical experience in migration support from the senior principle consultant from Itergy during key M&A initiatives
>
> Infrastructure Architecture & Strategy from Manufacturing company in the Automotive sector
### Testing CS
### Testing CS
### Testing CS
### Testing CS
[](https://itergy.com/?post_type=case_studies&p=3672)
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
[](https://itergy.com/resources/case-studies/rio-tinto-ad-managed-services/)
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
[](https://itergy.com/resources/case-studies/how-this-canadian-retailer-is-fighting-back-after-a-disastrous-ransomware-attack/)
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
[](https://itergy.com/resources/case-studies/beer-store-office-365-managed-services/)
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
[](https://itergy.com/resources/case-studies/it-wajax/)
### Bartels Group
### Bartels Group
### Bartels Group
### Bartels Group
[](https://itergy.com/resources/case-studies/bartels-group/)
### Willson International
### Willson International
### Willson International
### Willson International
[](https://itergy.com/resources/case-studies/willson-international/)
### Frank Hirth
### Frank Hirth
### Frank Hirth
### Frank Hirth
[](https://itergy.com/resources/case-studies/frank-hirth/)
### Top Aces
### Top Aces
### Top Aces
### Top Aces
[](https://itergy.com/resources/case-studies/top-aces/)
---
### [À propos](https://itergy.com/about-us/)
**Published:** August 19, 2013
**Author:** bangmarketing
**Content:**
##### TOUT COMMENCE AVEC
# LE BON MSSP.
Ralph Loewen
Président et Fondateur
Chez Itergy, la sécurité en priorité est dans notre ADN depuis 24 ans. Chaque solution que nous créons est conçue pour protéger votre entreprise, assurant ainsi résilience et tranquillité d’esprit.
## POURQUOI ITERGY
Nous ne sommes pas seulement un fournisseur de services informatiques, mais votre partenaire de confiance dans la construction d’un avenir sécurisé et résilient. Depuis 2001, Itergy est en avance sur son temps, aidant les entreprises à se développer en toute confiance.
## Experts du secteur
Fort de plusieurs décennies d’expérience dans des secteurs clés tels que la finance, la santé, la fabrication, les mines, le commerce de détail, les ressources naturelles et bien d’autres, nous fournissons des solutions informatiques et de cybersécurité qui s’alignent sur vos objectifs commerciaux et vos exigences de conformité.
## Couverture mondiale et support 24/7
Nous offrons un support 24/7 et servons des entreprises à travers le monde, garantissant une tranquillité d’esprit continue.
## Évolutif, Conforme et Prêt pour l’Avenir
Nous garantissons que tout est sécurisé et conforme. À mesure que votre entreprise se développe, nous fournissons des infrastructures informatiques robustes et adaptables qui s’évoluent sans friction et grandissent avec vous.
Découvrez les esprits qui façonnent la résilience informatique : des penseurs stratégiques, des résolveurs de problèmes et des experts en cybersécurité.
De la sécurité AD à l’innovation cloud, notre équipe repousse les limites pour garder votre entreprise sécurisée et prête pour l’avenir.
[RENCONTREZ L’ÉQUIPE](/about-us/our-team/)

## PRIX ET RECONNAISSANCES
Itergy redéfinit l’informatique avec des solutions qui garantissent la sécurité et l’agilité des entreprises. Nous ne nous contentons pas de résoudre des problèmes ; nous préparons votre technologie pour l’avenir afin que vous soyez toujours une longueur d’avance. Itergy est honorée d’être reconnue pour notre engagement envers l’innovation et l’excellence. Appréciée par les leaders du secteur, nous sommes fiers d’avoir contribué au succès et à la sécurité des entreprises à travers le monde. Notre travail est célébré pour son impact sur la transformation de l’informatique et la progression de divers secteurs.
LE PARTENAIRE MONDIAL DE L’ANNÉE 2012 DE MICROSOFT POUR L’IDENTITÉ ET LA SÉCURITÉ
Finaliste du prix CDN Channel Elite 2017
Itergy nommée finaliste dans 3 catégories des CDN Channel Elite Awards 2017
Gagnant du prix Channel Elite 2015
Gagnant du prix CDN Channel Elite 2013
Finaliste de la liste des 100 meilleurs fournisseurs de solutions 2020 – par IT World Canada
2020 Nommé dans la liste des 100 meilleurs MSPs de marchés verticaux de ChannelE2E
2020 Meilleurs fournisseurs de services gérés au Canada – MSP50 de Cloudtango
Finaliste de la liste des 100 meilleurs fournisseurs de solutions 2019 – par IT World Canada
## NOTRE CENTRE DE CONNAISSANCES IT
Nos sections blog et actualités offrent un aperçu approfondi de notre expertise, en fournissant des informations précieuses, des tendances émergentes et des mises à jour qui mettent en lumière notre engagement envers l’innovation, la sécurité et l’excellence. Restez informé et découvrez comment nous façonnons l’avenir de l’informatique d’entreprise.
[EXPLORER](/blog)
## PARLEZ À NOS EXPERTS
Prêt à franchir une nouvelle étape ? Que vous souhaitiez optimiser, sécuriser ou transformer votre informatique, nos experts sont là pour vous accompagner. Explorons la solution idéale pour votre entreprise – contactez-nous dès aujourd’hui.
[CONTACTEZ-NOUS](/contact-us/)
---
### [Carrières](https://itergy.com/careers/)
**Published:** August 9, 2013
**Author:** bangmarketing
**Content:**
Itergy entretient une culture d’entreprise axée sur l’excellence et la satisfaction de ses clients, tout en soutenant le perfectionnement des employés et la conciliation travail-famille. En misant sur une équipe soudée, nous sommes en mesure d’offrir à nos clients à travers le monde des services de qualité exceptionnelle. Ça vous intéresse? Postulez dès aujourd’hui pour faire partie de notre équipe gagnante!
---
### [Privacy Policy](https://itergy.com/privacy-policy-general-data-protection-regulation-gdpr/)
**Published:** May 25, 2018
**Author:** diana filimonova
**Content:**
At Itergy, we are transparent about how we use your personal data. The purpose of this Privacy Policy is to inform you about our practices in connection with the collection, use and disclosure of the personal data you make available to us.
This policy applies to all personal data held by us and on our behalf by Service Providers.
**Collection and use of personal information**
We may collect personal data that you voluntarily provide to us when:
- You request information about our services
- You submit questions to us
- You subscribe to our services
- You choose to submit your resume in relation to career opportunities posted on our Website or other recruitment sites that Itergy engages with.
The personal data provided by you may be used to communicate with you in connection with your various inquiries and subscriptions or to consider you for employment purposes, and will be kept for the time period in which it is necessary for the purpose it was collected.
**Disclosure of personal data**
Your personal data may be shared outside of the country where you are located, when relevant.
Where such transfers take place, Itergy has implemented internal privacy policies and processes that ensure a high level of protection of your personal information, irrespective of where the personal information originates or is processed.
We may also share data provided by you with service providers that we retain to perform services on our behalf, such as third-party content providers that share Itergy content. These providers are contractually limited from using or disclosing the data except as is necessary to provide services to us or to comply with legal requirements. Furthermore, we may disclose data about you where we are required or permitted by law to do so.
**Our security measures to protect personal data**
We are committed to ensuring that your information is secure. We maintain reasonable physical, technical and administrative safeguards to help protect against the unauthorized access, use and disclosure of personal data you voluntarily provide to us.
It should be noted that we cannot be held responsible for any personal data you share or post on public spaces, such as our blogs. Such public spaces may be consulted or viewed by anyone visiting our Website and, as such, falls outside the scope of this Policy.
**Access, review and correction**
You have the right to access your personal data. For legitimate purposes, you can rectify or oppose to the processing of your personal data. You also are entitled to ask to receive your personal data in a structured and standard format. In case of any such request or complaint, please send an email to or write to Itergy., 2075 Robert Bourassa, Montreal, Suite 700, Canada, QC H3A 2L1
To the extent permitted by applicable law, where Itergy would not address properly your request, you have the right to lodge a complaint with the competent data protection authority.
**Use of technology: cookies and logs**
Please refer to our [cookie policy](https://itergy.com/cookie-policy/).
**How we share your information**
We may engage and contract with third-party companies (e.g., service providers) to provide services that help us with our business activities such as cloud hosting services. These third-party service providers are limited to only using information as instructed to provide contracted services to us.
We may also disclose your personal information:
- To the extent we are legally permitted to do so, we will take commercially reasonable steps to notify you in the event that we are required to provide your personal information to third parties as part of a legal process. Itergy also may be required to disclose personal information in response to lawful requests by public authorities, including requests from law enforcement authorities.
- When we believe in good faith that disclosure is necessary to protect our rights, protect your safety or the safety of others, investigate fraud, or respond to a written government request.
- If Itergy becomes involved in a merger, acquisition, or any form of sale of some or all of its assets. In the event of a merger, acquisition, or any form of sale of some or all of Itergy’s assets, we will ensure that the acquiring organization agrees to protect personal information in accordance with the commitments we have made in this Privacy Notice, and that the acquiring organization will provide notice before personal information, customer information, or business information becomes subject to a different privacy notice.
- To any other third party with your prior consent to do so.
We will share your personal information with third parties only in the ways that are described in this Privacy Notice. We do not otherwise sell your personal information to third parties.
Changes to this Privacy Notice**
Please note that Itergy may change this policy by updating this page. You should check this page from time to time to ensure that you agree with any changes. If we change this Privacy Notice in ways that affect how we use your personal information, we will advise you of the choices you may have as a result of those changes. We will also post a notice that this Privacy Notice has changed.
**Controlling your personal information**
You may choose to restrict the collection or use of your personal information in the following ways:
- whenever you are asked to fill in a form on the website, look for the box that you can click to indicate that you do not want the information to be used by anybody for direct marketing purposes.
- if you have previously agreed to us using your personal information for direct marketing purposes, you may change your mind at any time by writing to or emailing us at .
We will not sell, distribute or lease your personal information to third parties unless we have your permission or are required by law to do so. We may use your personal information to send you promotional information about third parties which we think you may find interesting if you tell us that you wish this to happen.
If you believe that any information we are holding on you is incorrect or incomplete, please write to or email us as soon as possible at the above address. We will promptly correct any information found to be incorrect.
Itergy is committed to ensuring that your privacy is protected. Should we ask you to provide certain information by which you can be identified, then you can be assured that it will only be used in accordance with this privacy statement.
---
### [Cookie Policy](https://itergy.com/cookie-policy/)
**Published:** November 7, 2017
**Author:** diana filimonova
**Content:**
Itergy, [a cybersecurity & Active Directory (AD) expert](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/ "Active Directory Ransomware Proactive Recovery Solution"), optimizes web experience with cookies, ensuring personalized browsing preferences are remembered.
**What are cookies?**
A cookie is a small text file that a website saves on your computer or mobile device when you visit the site. It enables the website to remember your actions and preferences (such as login, language, font size and other display preferences) over a period of time, so you don’t have to keep re-entering them whenever you come back to the site or browse from one page to another.
**How do we use cookies?**
A number of our pages use cookies to remember:
• your display preferences, such as contrast colour settings or font size
• if you have already replied to a survey pop-up that asks you if the content was helpful or not (so you won’t be asked again)
• if you have agreed (or not) to our use of cookies on this site
Also, some videos embedded in our pages use a cookie to anonymously gather statistics on how you got there and what videos you visited.
Enabling these cookies is not strictly necessary for the website to work but it will provide you with a better browsing experience. You can delete or block these cookies, but if you do that some features of this site may not work as intended.
The cookie-related information is not used to identify you personally and the pattern data is fully under our control. These cookies are not used for any purpose other than those described here.
**Do we use other cookies?**
Some of our pages or subsites may use additional or different cookies to the ones described above. If so, the details of these will be provided in their specific cookies notice page. You may be asked for your agreement to store these cookies.
**How to control cookies**
You can control and/or delete cookies as you wish – for details, see [aboutcookies.org](https://aboutcookies.org). You can delete all cookies that are already on your computer and you can set most browsers to prevent them from being placed. If you do this, however, you may have to manually adjust some preferences every time you visit a site and some services and functionalities may not work.
---
### [Blog by AD Experts](https://itergy.com/blog/)
**Published:** October 21, 2020
**Author:** japache support
**Content:**
Welcome to our blog, your go-to resource for mastering ransomware recovery and streamlining Active Directory (AD) migration. Dive into expert insights and practical tips to ensure seamless AD restores and fortify your cybersecurity defenses. Stay ahead of the curve with the latest updates in the ever-evolving world of cybersecurity. Join our community of professionals dedicated to securing their digital infrastructure and safeguarding against cyber threats.
---
### [Sitemap](https://itergy.com/sitemap/)
**Published:** August 12, 2013
**Author:** bangmarketing
---
### [Case Studies](https://itergy.com/resources/case-studies/)
**Published:** August 6, 2013
**Author:** bangmarketing
**Content:**
Uncover inspiring success stories spanning Active Directory, ransomware recovery, AD restoration, AD migration and consolidation, productivity tools, and more.
Here, we share real-world examples of cybersecurity challenges overcome and solutions delivered. Explore how our expertise spans across different industries and technologies, providing practical insights into our work.
Experience the value of our partnership firsthand.
---
### [Why Itergy?](https://itergy.com/about-us/why-itergy/)
**Published:** December 9, 2013
**Author:** bangmarketing
**Content:**
Founded in 2001 by Ralph Loewen and Donald Bauer, Itergy has been ranked by PROFIT Magazine as one of Canada’s fastest-growing companies. Twice. Our clients love working with us because:
- We deliver results
- We are recognized as a top Microsoft infrastructure and Cloud partner
- We have the geographical coverage to serve clients worldwide
- We offer the breadth and depth of technical expertise to meet your most complex IT needs
- We have deep vertical expertise in the Resources, Retail, Manufacturing, Financial and Education sectors
---
### [Pourquoi Itergy?](https://itergy.com/about-us/why-itergy/)
**Published:** July 29, 2013
**Author:** bangmarketing
**Content:**
Fondée en 2001 par [**Ralph Loewen**](http://www.linkedin.com/in/ralphloewen) et [**Donald Bauer**](http://www.linkedin.com/in/donbauer), Itergy a été classée parmi les compagnies les plus dynamiques au Canada par le magazine PROFIT, deux fois. Nos clients aiment travailler avec nous parce que :
- Nous livrons des résultats
- Nous sommes reconnus comme l’un des meilleurs partenaires de Microsoft pour tout ce qui concerne les questions d’infrastructure
- Notre présence géographique nous permet de desservir une clientèle mondiale
- Nous sommes en mesure de répondre aux besoins informatiques les plus complexes, grâce à un bassin de compétences aussi vaste que pointu
Nous connaissons particulièrement bien les secteurs des ressources naturelles, de la vente au détail, manufacturiers, financiers et éducationnels.
---
### [Keen on optimizing your AD?](https://itergy.com/resources/keen-on-optimizing-your-ad/)
**Published:** March 16, 2022
**Author:** John Warmington
**Content:**
### What keeps you from improving the operational efficiency of AD?
Active Directory plays such a crucial role to support mission-critical applications that you simply cannot manage on your best efforts alone. You need an SLA-based approach, and that’s what Active Directory Management Services (ADMS) is all about.
### Eliminate AD roadblocks in mission-critical projects
AD is not a topic that CIOs get very excited about. Nobody gets rewarded for optimizing AD. And yet if you don’t, you may jeopardize the success of major projects, such as the deployment of a new ERP solution, moving applications to the Cloud or enabling your BYOD strategy. Some organizations work around the complexity of AD, but only to realize that those quick-fix solutions generally make things more complicated when deploying future applications. Clients that are interested in ADMS are typically looking for a solution that will:
- Provide a guaranteed level of AD performance and monitoring backed by stringent SLA
- Perform periodic AD health checks to prevent AD disasters
- Back up and test AD and its restoration process
- Meet compliance and audit requirements
- Free up their in-house resources to work on more strategic projects
- Guarantee the availability of AD experts 24/7
### Solutions
Our Active [Directory Management Services](https://itergy.com/services/managed-and-support-services/active-directory-managed-services/) are based on specified SLAs, including disaster recovery, crisis management plans and periodic AD health checks. Over the years, we have managed—and continue to manage—AD for a number of large enterprise customers. We would be happy to share our track record with you.
---
### [Vous cherchez à garantir la performance d’AD?](https://itergy.com/resources/keen-on-optimizing-your-ad/)
**Published:** March 16, 2022
**Author:** John Warmington
**Content:**
### Qu’est-ce qui vous empêche de d’améliorer l’efficacité d’AD?
Active Directory joue un rôle tellement crucial dans le bon fonctionnement de vos applications critiques que vous ne pouvez pas vous contenter de faire de votre mieux. Vous avez besoin de gérer AD sur la base d’un contrat avec niveau garanti de service (SLA). C’est précisément ce que nous vous offrons avec la gestion d’Active Directory (ADMS).
### Éliminez les obstacles AD dans vos projets stratégiques
AD n’est pas un sujet dont les CIOs raffolent. Personne n’est récompensé pour optimiser AD. Pourtant, si vous ne le faites pas, vous pourriez compromette d’importants projets tels que le déploiement d’un nouveau ERP, la migration de vos applications dans le Cloud ou la mise en place de votre stratégie BYOD.
Certaines entreprises cherchent à courtourner la complexité d’AD, mais réalisent tôt ou tard que les solutions rapides compliquent souvent le déploiement d’applications futures.
Les clients intéressés par notre service de gestion ADMS recherchent généralement une solution qui :
- Fournit un niveau garanti de performance et une surveillance sur la base d’un contrat de services (SLA) rigoureux
- Effectue des vérifications périodiques d’AD de manière à éviter les catastrophes
- Sauvegarde et test AD et son processus de restauration
- Répond aux exigences des audits et de conformité
- Libère les ressources internes pour se concentrer sur des projets plus stratégiques
- Garantie la disponibilité d’experts d’AD 24/7
### Solutions
Notre [service de gestion d’Active Directory](https://itergy.com/fr/services/services-geres/gestion-active-directory/) est basé sur des SLA précis, incluant la reprise après sinistre, des plans de gestion de crise et la vérification périodique d’AD.
Au cours des années, nous avons géré AD – et continuons de le faire – pour de nombreuses très grandes entreprises. Nous serions heureux de partager notre expérience avec vous.
---
### [COVID-19 : la santé et la sécurité de nos clients et de notre communauté sont notre priorité](https://itergy.com/covid-19-the-health-and-safety-of-our-customers-and-community-is-a-priority/)
**Published:** April 3, 2020
**Author:** diana filimonova
**Content:**

Nous comprenons que vous et votre entreprise traversez des temps difficiles. Aujourd’hui, nous faisons face à une crise mondiale sans précédent. Nous voulons vous assurer que notre engagement envers vous reste notre priorité absolue.
Itergy a déployé un plan de continuité de ses activités, ce qui permet à notre équipe de travailler à distance pour continuer de vous fournir le même niveau de services. Dans un même temps, nous suivons les directives du gouvernement de chacune des régions où nous travaillons afin de limiter la propagation du virus.
Nous avons la chance de pouvoir fonctionner comme à notre habitude et nous nous concentrons non seulement sur la manière dont nous pouvons continuer à servir nos clients, mais aussi avec notre communauté en ces temps difficiles. Nous répondons de manière proactive à cette épidémie mondiale et nous sommes conscients que nous pouvons faire partie de la solution. Dans ce but, Itergy a fait un don important à Mission Bon Accueil, une banque alimentaire et un foyer pour sans-abris pour venir en aide aux personnes les plus à risque de notre société.
*«Mission Bon Accueil est profondément reconnaissante pour les dons d’Itergy et de ses employés. Cette aide est particulièrement précieuse en cette période de pandémie du COVID-19. Mission Bon Accueil, fondée en 1892, est devenue la plus grande porte d’entrée pour venir en aide aux Montréalais dans le besoin. Plusieurs programmes de soutien sont offerts aux personnes en situation d’itinérance, aux jeunes en situation de précarité et aux familles vivant sous le seuil de pauvreté. Actuellement, Mission Bon Accueil fournit un hébergement d’urgence à plus de 400 personnes chaque nuit dans ses locaux. De plus, le Marché Bon Accueil offre des provisions à plus de 3500 personnes chaque semaine.»*, Samuel Watts, Président de Mission Bon Accueil.
**Si vous avez la moindre inquiétude, n’hésitez pas à [nous contacter](https://itergy.com/fr/contactez-nous/).**
Nous vous remercions pour votre confiance et vous souhaitons, ainsi qu’à votre famille, de prendre soin de vous en cette période difficile.
L’équipe d’Itergy
Les entreprises, comme la vôtre, sont confrontées aux mêmes problématiques actuelles. La nécessité d’une transformation numérique est primordiale alors que les entreprises s’adaptent à cette “nouvelle normalité”, qu’il s’agisse de tout déplacer vers le nuage, de devenir mobiles, etc. Ralph Loewen, PDG d’Itergy, explique ce que vous devez prendre en compte en termes d’identité et de sécurité aujourd’hui et demain. Visionnez notre série de vidéos Microsoft Minute with Itergy (uniquement en anglais).
---
L’équipe d’Itergy travaille à distance, ce qui nous permet de vous garantir le même niveau de service. Nous pouvons vous aider à faire de même avec votre entreprise pour :
- [Améliorer la collaboration, la communication et la productivité](https://itergy.com/fr/services/solutions-de-productivite-et-de-collaboration/)
- [Réduire les risques, augmenter la sécurité en télétravail](https://itergy.com/fr/services/services-geres/)
- [Donner le bon accès à la bonne personne au bon moment](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/)
- [Favoriser l’utilisation du *«*cloud*»*](https://itergy.com/fr/services/solutions-de-productivite-et-de-collaboration/)
---
### [COVID-19: The health and safety of our customers and community are a priority](https://itergy.com/covid-19-the-health-and-safety-of-our-customers-and-community-is-a-priority/)
**Published:** April 2, 2020
**Author:** diana filimonova
**Content:**

We at Itergy understand this could be a difficult time for you and your company. As we face one of the most challenging global situations we have experienced in our lifetime, we want to assure you that our commitment to you remains our top priority.
We have enacted our Business Continuity Plan, enabling our team to work remotely and continue providing the same level of service you are used to. At the same time, we are all following government guidelines in each of our regions of business to prevent the spread of COVID-19.
We are fortunate to be able to operate and function as usual, and we are focused not only on how we can continue to serve our clients, but also our community in this time of need. We are experiencing an extraordinary proactive response to a global pandemic, and we feel we should be part of the solution. With this aim, Itergy has made a significant donation to the Welcome Hall Mission to ensure the people the most at risk in our society are adequately cared for.
*“Welcome Hall Mission is deeply grateful for the ongoing financial support of Itergy and Itergy’s team of employees. This support is particularly valuable at this time during the Covid-19 pandemic. Welcome Hall Mission, founded in 1892, has become the largest doorway to help for vulnerable Montrealers. A wide variety of services and programs are available to people who are experiencing homelessness, young people in precarious situations and families who are living below the poverty threshold. Welcome Hall Mission currently provides emergency shelter to more than 400 people each night at various facilities. Additionally, the Marché Bon Accueil provides free groceries to more than 3,500 people each week.”*, Samuel Watts, Welcome Hall Mission CEO.
**As we continue to navigate this difficult situation, please [contact us](https://itergy.com/contact-us/) if you have concerns.**
We thank you for your ongoing confidence and wish you and your family continued good health and well being during these difficult times.
Itergy team
Companies, like yours, are facing the same current challenges. The need for digital transformation is paramount as companies adapt to this ‘new normal,’ from moving everything to the cloud, going mobile, etc. Ralph Loewen, CEO of Itergy, discusses what you need to consider in terms of identity and security today and for tomorrow. Tune in to our Microsoft Minute with Itergy video series.
---
We are working remotely to provide you with the same level of service. We can help your business do the same:
- [Enhance collaboration, communication and productivity](https://itergy.com/services/productivity-and-collaborations-solutions/)
- [Mitigate risks, increase security due to remote working](https://itergy.com/services/managed-and-support-services/)
- [Provide the right people access to the right resources at the right time](https://itergy.com/services/consulting-and-project-services/)
- [Increase cloud adoption](https://itergy.com/services/productivity-and-collaborations-solutions/)
---
### [Blogue](https://itergy.com/blog/)
**Published:** July 9, 2015
**Author:** bangmarketing
**Content:**
Vous trouverez ici des articles et des informations pratiques pour simplifier les défis informatiques complexes.
---
### [Nos solutions](https://itergy.com/services/)
**Published:** July 31, 2013
**Author:** bangmarketing
**Content:**
Que vous souhaitiez donner plus de temps à votre personnel informatique pour se consacrer à d’autres priorités, ou pour diminuer les risques de perturbations, ou encore pour pouvoir accéder à des spécialistes des technologies Microsoft de classe internationale, nous vous offrons à la fois des services gérés et des services de soutien dédié qui vous aideront à protéger la valeur de vos investissements dans les TI.
---
### [Politique des cookies](https://itergy.com/cookie-policy/)
**Published:** November 9, 2017
**Author:** diana filimonova
**Content:**
**Q’est-ce qu’un Cookie?**
Un cookie est un petit fichier texte qu’un site Web enregistre sur votre ordinateur ou appareil mobile lorsque vous visitez le site. Il permet au site Web de se souvenir de vos actions et de vos préférences (telles que la connexion, la langue, la taille de la police et d’autres préférences d’affichage) sur une période donnée. Vous n’avez donc pas à les saisir à chaque fois que vous revenez sur le site ou lorsque vous naviguez d’une page à l’autre.
**Comment utilisons-nous les cookies?**
Un certain nombre de nos pages utilisent des cookies pour se souvenir:
- de vos préférences d’affichage, telles que les paramètres de couleur de contraste ou la taille de la police
- si vous avez déjà répondu à un sondage qui vous demande si le contenu a été utile ou non (vous ne serez donc plus invité)
- si vous avez accepté (ou non) notre utilisation des cookies sur ce site
De plus, certaines vidéos intégrées à nos pages utilisent un cookie pour collecter anonymement des statistiques sur la façon dont vous y êtes arrivé et sur les vidéos que vous avez visitées.
L’activation de ces cookies n’est pas strictement nécessaire pour que le site fonctionne, mais il vous offrira une meilleure expérience de navigation.
Vous pouvez supprimer ou bloquer ces cookies, mais si vous le faites, certaines fonctionnalités de ce site peuvent ne pas fonctionner comme prévu.
Les informations relatives aux cookies ne sont pas utilisées pour vous identifier personnellement et les données de configuration sont entièrement sous notre contrôle. Ces cookies ne sont pas utilisés à d’autres fins que celles décrites ici.
**Utilisons-nous d’autres cookies?**
Certaines de nos pages ou sous-sites peuvent utiliser des cookies supplémentaires ou différents de ceux décrits ci-dessus. Si oui, les détails de ceux-ci seront fournis dans leur page de notification de cookies spécifique. Vous pouvez être invité à accepter ces cookies.
**Comment contrôler les cookies**
Vous pouvez contrôler et/ou supprimer les cookies comme vous le souhaitez – pour plus de détails, voir [aboutcookies.org](https://aboutcookies.org). Vous pouvez supprimer tous les cookies qui sont déjà sur votre ordinateur et vous pouvez configurer la plupart des navigateurs pour les empêcher d’être placés. Si vous faites cela, cependant, vous devrez peut-être ajuster manuellement certaines préférences chaque fois que vous visitez un site et certains services et fonctionnalités peuvent ne pas fonctionner.
---
### [Évaluation de la sécurité d'Office 365](https://itergy.com/resources/office-365-security-risk-assessment/)
**Published:** March 16, 2022
**Author:** John Warmington
**Content:**
### Évaluation de la sécurité d’Office 365
Votre environnement Office 365 est-il sécurisé et configuré correctement? Votre entreprise doit-elle se conformer à des réglementations nationales ou internationales? Est-ce que la protection des données et la protection de la propriété intellectuelle sont des enjeux importants pour votre entreprise? Savez-vous quelles personnes ont accès aux informations stockées dans votre plateforme Microsoft Office 365?
#### Cessez de vous questionner: trouvez les réponses et l’aide qu’il vous faut grâce à notre Évaluation de la sécurité d’Office 365.
Ce service d’Itergy vise à analyser votre environnement Office 365. L’évaluation est effectuée en utilisant les fonctionnalités d’Office 365, les politiques de sécurité de votre entreprise et les connaissances d’Itergy en matière d’exigences de conformité dans un grand nombre d’industries et de régions géographiques.
Un expert d’Itergy analysera la configuration de sécurité de votre plateforme Office 365 en fonction des exigences, puis vous fournira un rapport détaillant les mesures correctives à prendre, le cas échéant. L’expert d’Itergy pourra également aider votre équipe à mettre en œuvre les mesures correctives afin d’accélérer le processus de conformité pour votre entreprise.
#### Objectifs-clés de l’évaluation
- **Établir des mesures :** En nous basant sur la gouvernance, la gestion des risques et la conformité (GRC) ainsi que sur les politiques de sécurité de votre entreprise, nous créons un document détaillant les mesures requises pour Office 365.
- **Fournir un rapport de votre situation actuelle :** Nous configurons l’outil Office 365 Secure Score pour évaluer votre situation actuelle et vous fournir un rapport de gestion. Celui-ci indique les aspects qui sont conformes au sein de votre organisation ainsi que les lacunes.
- **Élaborer un plan :** Nous offrons un atelier pour passer en revue les résultats et nous créons un plan de haut niveau afin de remédier aux lacunes découvertes. Le plan se basera sur l’urgence des besoins, l’impact sur vos activités et la capacité de votre entreprise à gérer les changements requis en tenant compte de la communauté des utilisateurs finaux.
#### Aperçu des services
- **Vue éclairée de votre sécurité actuelle.** Guichet unique pour bien saisir votre situation actuelle en matière de sécurité et savoir quelles fonctionnalités sont activées dans votre système.
- **Accompagnement pour accroître votre niveau de sécurité.** Découvrez les fonctions de sécurité qui vous permettent de réduire les risques tout en vous aidant à trouver un équilibre entre la productivité et la sécurité de votre entreprise.
- **Conformité réglementaire.** Fonctionnalités pour la conformité avec le RGPD, le HIPAA, la LPRPDE et ISO 20001 dans Office 365
[Evaluation-de-la-securite-Office-365-1](https://itergy.com/wp-content/uploads/2022/03/Evaluation-de-la-securite-Office-365-1.pdf)[Download](https://itergy.com/wp-content/uploads/2022/03/Evaluation-de-la-securite-Office-365-1.pdf)
---
### [Office 365 Security Risk Assessment](https://itergy.com/resources/office-365-security-risk-assessment/)
**Published:** March 16, 2022
**Author:** John Warmington
**Content:**
### Office 365 Security Assessment
Is your Office 365 environment secure and configured correctly? Is your company subject to compliance regulations either in-country or abroad? Are data loss prevention and protection of your organization’s intellectual property important? Do you know who has access to the information that is stored in the Microsoft Office 365 platform?
#### Time to stop wondering – Itergy’s Office 365 Security Assessment is here to help.
Our assessment analyzes your Office 365 environment using features of Office 365, Itergy’s knowledge of compliance requirements in multiple industries and geographic regions, and your organization’s security policies. An Itergy expert will analyze your Office 365 security configuration based on the requirements, and then provide a report with actionable information to remediate where necessary. The Itergy expert will also be able to help your team implement the remediation actions to speed your organization along to compliance.
#### Assessment Key Features
- **Establish Measurements:** Using governance, risk management, and compliance (GRC) requirements and your organization’s security policies, create a document detailing the requirement measurements for Office 365.
- **Report on Current Status:** Configure the Office 365 SecureScore tool to measure the current status and produce a management report demonstrating where your organization is compliant and where it is deficient.
- **Build a Plan:** Deliver a workshop to review the results, and create a high-level plan to remediate the identified deficiencies. The plan will be based on the urgency of the need, the organizational impact, and the ability of your organization to manage the necessary change with the end-user community.
#### Key Benefits
- **Insights into your security position.** One place to understand your security position and what features you have enabled
- **Guidance to increase your security level.** Learn what security features are available to reduce risk while helping you balance productivity and security
- **Compliance and regulatory settings.** Mapped to GDPR, HIPAA, PIPEDA, ISO 20001 in Office 365
[Office 365 Security Assessment Offer](https://itergy.com/wp-content/uploads/2017/12/Office-365-Security-Assessment-Offer.pdf)[Download](https://itergy.com/wp-content/uploads/2017/12/Office-365-Security-Assessment-Offer.pdf)
---
### [Worried about IT security?](https://itergy.com/resources/worried-about-it-security/)
**Published:** March 16, 2022
**Author:** John Warmington
**Content:**
### One Size Security Doesn’t Fit All
Ask ten people what IT security is and you’ll get ten different answers. Is it about installing antivirus software? Protecting your network with a centralized firewall? Identity and access management? The answer could easily be “all of the above”.
### A Systematic, Comprehensive Approach to IT Security
There was a time when IT security was essentially about securing a perimeter and preventing hackers to access your network, but the rapid adoption of cloud services, mobile technologies and social media has forced companies to look at security issues beyond networks and devices. Our security and identity and access management solutions are designed to address the needs of companies that want:
- Proactive, ongoing security monitoring to detect and prevent attacks
- Both traditional antivirus and firewalls
- Reliable identity and access management solutions
### Solutions
Learn more about our [Identity and Access Managemen](http://itergy.com/services/consulting-and-project-management/identity-access-management-solutions/)t solutions based on best practices to protect yourself against external and internal threats, no matter your type of environment.
---
### [La sécurité informatique vous préoccupe?](https://itergy.com/resources/worried-about-it-security/)
**Published:** March 16, 2022
**Author:** John Warmington
**Content:**
### Tout le monde n’a pas besoin du même niveau de sécurité
Demandez à dix personnes de vous définir la sécurité informatique et vous obtiendrez dix réponses différentes. S’agit-il de l’installation d’un logiciel antivirus? De protéger votre réseau avec un pare-feu centralisé? D’assurer que seules les personnes autorisées ont accès à certaines données? La réponse pourrait bien être « toutes ces réponses ».
### La sécurité abordée de façon systématique et globale
Il fut un temps où la sécurité informatique consistait essentiellement à sécuriser un périmètre et à éviter que des pirates informatiques n’accèdent à votre réseau, , mais l’adoption rapide des services dans le Cloud, des technologies mobiles et des médias sociaux ont forcé bon nombre de compagnies à aborder la question de la sécurité au-delà des réseaux et des appareils.
Nos solutions de gestion des identités et des accès sont conçues pour répondre aux besoins des entreprises qui désirent :
- Une surveillance continue et proactive
- Des antivirus et pare-feu traditionnels
- Des solutions fiables de gestion des identités et des accès
### Solutions
Apprenez-en davantage sur nos [gestion des identités et des accès](http://itergy.com/fr/services/consultation-et-gestion-de-projets/gestion-des-acces-et-identites/) basées sur des SLA et les meilleures pratiques ITIL pour vous protéger contre les menaces externes et internes, quelque soit votre d’environnement informatique.
---
### [Quelle est votre stratégie TI suite à une fusion ou une acquisition?](https://itergy.com/resources/whats-your-it-strategy-for-ma/)
**Published:** March 16, 2022
**Author:** John Warmington
**Content:**
### Des stratégies de fusion et acquisitions soutenues par une bonne intégration des TI
Lors d’une fusion ou d’une acquisition, les principaux intervenants s’efforcent de réaliser les synergies tant attendues, mais finissent généralement par se rendre compte qu’une véritable intégration TI est un problème souvent beaucoup plus complexe qu’ils ne le pensaient.
### Les défis technologiques associés aux fusions ou aux acquisitions
Plus souvent qu’autrement, le service informatique n’a pas été suffisamment impliqué dans le processus de vérification préalable. Du coup, les CIOs :
- Ont très peu de temps pour planifier une bonne stratégie d’intégration des TI
- N’ont pas toujours obtenu le budget ou les ressources nécessaires pour effectuer l’intégration
- Subissent une forte pression pour réduire les coûts et réaliser un large éventail de synergies le plus rapidement possible
- Ne peuvent pas risquer des interruptions opérationnelles qui viendraient remettre en cause les avantages de la transaction
- Font parfois face à des plateformes TI rigides ou mal adaptées aux réalités d’une acquisition ou d’une cession
- Ne sont pas équipés pour faire face aux défis géographiques de certains pays où les virus, les tentatives de hameçonnage et les logiciels malveillants (malware) sont pratique courrante
À l’opposé, quand les CIOs sont inlcus dès le départ dans le processus de diligence raisonnable, ils ont l’opportunité d’adopter une infrastructure plus flexible, qui peut augmenter les possibilités de synergie et influencer positivement la valeur de la transaction.
### Solutions
Ayant réalisé avec succès plus de 70 projets de fusions, acquisitions ou cessions d’entreprises pour des firmes d’envergure internationale, dans des secteurs sensibles, tels que l’exploitation minières et des ressources naturelles, nous sommes à même de livrer des projets de restructuration en temps opportun, là où d’autres fournisseurs internationaux de services informatiques échouent souvent. Apprenez-en davantage sur nos [services d’intégration post fusion et acquisition](http://itergy.com/fr/services/consultation-et-gestion-de-projets/integration-post-fusion-et-acquisition/).
---
### [What's your IT strategy for M&A?](https://itergy.com/resources/whats-your-it-strategy-for-ma/)
**Published:** March 16, 2022
**Author:** John Warmington
**Content:**
### M&A Strategies Backed by Proper IT Integration
During mergers and acquisitions, key stakeholders strive to bring about the expected synergies, only to realize that the practical realities of IT integration are often more complex than they initially anticipated.
### IT Challenges of Mergers and Acquisitions
More often than not, the IT department has not even been adequately involved in the due diligence process. As a result, CIOs:
- Have very little time to prepare an IT integration strategy
- Have not always secured the budget and resources they need to perform the integration
- Are under intense pressure to reduce costs and realize a broad range of synergies as fast as possible
- Cannot risk operational disruptions that would offset the benefits of the transaction
- Have sometimes inherited IT platforms that are inflexible and poorly suited to acquisitions or divestitures
- Are not equipped to deal with the geographic challenges of some countries where viruses, phishing and malware are common practice
On the other hand, when CIOs are included early in the due diligence process, they have the opportunity to adopt a more agile infrastructure, which can enhance synergy opportunities and thus positively influence the price of the transaction.
### Solutions
Having performed more than 70 successful merger, acquisition and divestiture projects for global companies in sensitive industries, such as mining and natural resources, we can deliver IT restructuring projects on a timely basis where other global IT vendors often fail. Find out more about our [IT integration, migration and consolidation services](http://itergy.com/services/consulting-and-project-management/it-consolidation-services/).
---
### [Resources](https://itergy.com/resources/)
**Published:** July 13, 2015
**Author:** bangmarketing
---
### [People, not Perimeters](https://itergy.com/itsecurity-people-perimeters/)
**Published:** November 3, 2020
**Author:** diana filimonova
**Content:**
## How to make cloud and work-from-home architecture more productive and secure.
To successfully manage and operate cloud applications or infrastructure—public, private or hybrid—much depends on how well you manage security, identity, and critical services like Azure AD and Active Directory.
Watch the educational videos below or read the highlight report that share the lessons learned from years of successful implementations, managing cloud security, identity, and directories, across different environments and countries.
Learn through actual customer stories. One in particular made us realize that boring is a good thing, especially in today’s world.
## 3-Minute Webinar
If you are looking for great tips for supporting and securing a new enterprise architecture that includes a significant remote workforce, view [this short video](https://vimeo.com/464049513/64909cf291), which features key customer stories and learnings. People are the Perimeters now; not the firewall.
## Full Webinar
Having successfully made the massive shift to work from home, organizations are now dealing with the reality of supporting and securing a new enterprise architecture, where security depends on People, not Perimeters. Increasingly, they must also balance this with the demand for a better user experience.
Experts in the field share insights, best practices, actual events, and discuss how to:
- Enable and empower staff in our current reality
- Support and secure a new enterprise architecture
- Apply a new approach to Microsoft Azure and Active Directory (AD), or application suites like Microsoft 365 (formally known as Office 365)
- Leverage your Microsoft technology for your remote workforce.
### Presented by:
– ITWC’s CIO [Jim Love](https://ca.linkedin.com/in/therealjimlove)
– Quest’s Distinguished Engineer & UC Product Architect, Microsoft MVP, [Curtis Johnstone](https://ca.linkedin.com/in/curtisjohnstone)
– And our CEO, [Ralph Loewen](https://ca.linkedin.com/in/ralphloewen)
[](https://itergy.com/wp-content/uploads/2020/11/Itergy_ITWC_Report.pdf)What are the best tricks to make new remote and cloud architecture secure, stable, and productive? Key elements like Microsoft Azure and Active Directory (AD), or application suites like Microsoft 365 (formally known as Office 365), require new approaches. Why not benefit from the experiences of others who have done this successfully? [**Read the report now**](https://itergy.com/wp-content/uploads/2020/11/Itergy_ITWC_Report.pdf).
---
### [Table ronde des CIO pour BPA](https://itergy.com/fr/table-rondedes-cio-automatisation-des-processus-d-affaires/)
**Published:** May 27, 2021
**Author:** Nadine Terlon Bohonis
**Content:**
Inscrivez-vous à notre prochaine table ronde des CIO et discutez de défis et solutions entre pairs. Comme notre prochaine table ronde est en préparation vous pouvez simplement vous inscrire et nous vous feront parvenir la date et l’heure dès que possible.
Nom
Courriel
Compagnie
Numéro de téléphone
Votre message (optional)
Heure de préférence
MatinMidiAprès-midi5-7SoirAucune préférence
---
### [Politique de confidentialité d’Itergy](https://itergy.com/privacy-policy-general-data-protection-regulation-gdpr/)
**Published:** May 25, 2018
**Author:** diana filimonova
**Content:**
Chez Itergy, nous sommes transparents avec la manière dont nous utilisons vos données personnelles. La présente Politique de confidentialité a pour but de vous renseigner sur nos pratiques liées à la collecte, à l’utilisation et à la divulgation des données personnelles que vous nous fournissez.
Cette politique s’applique à toutes les données personnelles détenues par nous ou en notre nom par nos fournisseurs de services.
**Collecte et utilisation des renseignements personnels**
Nous pourrions recueillir des renseignements personnels que vous nous fournissez volontairement lorsque :
- Vous demandez des informations au sujet de nos services
- Vous nous soumettez des questions
- Vous vous abonnez à nos services
- Vous choisissez de soumettre votre curriculum vitae en réponse à une offre d’emploi affichée sur notre site Web ou sur des sites de recrutement avec lesquels Itergy s’associe.
Les renseignements personnels que vous nous fournissez peuvent être utilisés pour vous joindre à propos de vos abonnements et de vos demandes diverses ou encore pour évaluer votre candidature à un poste. Ces renseignements seront conservés pour une durée qui correspond aux besoins pour lesquels ils ont été recueillis.
**Divulgation de renseignements personnels**
Vos renseignements personnels peuvent être partagés à l’extérieur du pays où vous êtes situés, lorsque pertinent.
Lorsqu’un tel transfert d’information se produit, Itergy a mis en place des politiques de confidentialité internes qui assurent un niveau de protection élevé de vos données personnelles, quelle que soit leur provenance ou la manière dont elles sont traitées.
Nous pourrions aussi partager les renseignements que vous nous communiquez avec des fournisseurs de services à qui nous faisons appel pour livrer certains services en notre nom, y compris des fournisseurs de contenu tiers qui partagent le contenu d’Itergy. Ces fournisseurs se sont engagés par contrat à n’utiliser ou à ne divulguer ces données que dans la mesure nécessaire pour nous fournir leurs services ou pour se soumettre aux exigences de la loi. Par ailleurs, nous pourrions divulguer des renseignements à votre sujet si la loi nous y oblige ou nous le permet.
**Nos mesures de sécurité pour protéger vos données personnelles**
Nous nous engageons à assurer la sécurité de vos données. Nous mettons en place des mesures raisonnables de sécurité physiques, techniques et administratives pour aider à protéger les données que vous nous fournissez volontairement contre l’accès, l’utilisation et la divulgation non autorisés de celles-ci.
Il est à noter que nous ne pouvons pas être tenus responsables de tout renseignement personnel que vous partagez ou affichez sur des pages ou des sites publics, comme nos blogues. De telles pages publiques peuvent être consultées par toute personne visitant notre site Web et sont donc exclues de la présente Politique.
**Accès, révision et modification**
Vous avez le droit d’accéder à vos données personnelles. Vous pouvez, à des fins légitimes, rectifier vos données personnelles ou vous opposer au traitement de celles-ci. Vous pouvez aussi demander à recevoir vos données personnelles dans un format structuré et normalisé. Pour toute demande ou plainte de la sorte, veuillez envoyer un courriel à l’adresse ou écrivez à Itergy à l’adresse 2075, Boulevard Robert-Bourassa, Montréal, Bureau 700, QC, Canada H3A 2L1
Dans la limite de ce qu’autorise la loi, advenant qu’Itergy ne traite pas adéquatement votre demande, vous avez le droit de formuler une plainte auprès de l’autorité compétente en matière de protection des données.
**Utilisation de technologie : témoins (« cookies ») et fichiers journaux**
Veuillez consulter notre politique sur les « cookies » : https://itergy.com/cookie-policy/
**Partage de vos renseignements**
Nous pourrions engager et entrer en contrat avec des tiers (p.ex. fournisseurs de services) afin de fournir des services qui nous aident dans l’exécution de nos activités professionnelles, comme les services d’hébergement Cloud. Ces fournisseurs tiers peuvent utiliser vos renseignements uniquement selon les instructions fournies et pour fournir les services pour lesquels nous les avons engagés.
Nous pourrions aussi divulguer vos renseignements personnels :
- Dans la mesure où la loi nous l’autorise, nous prendrons des mesures commercialement raisonnables afin de vous aviser advenant que nous devions fournir vos renseignements personnels à des tiers dans le cadre d’un processus judiciaire. Itergy pourrait également être tenue de divulguer vos renseignements personnels pour répondre à des demandes faites par des autorités publiques en vertu de la loi, y compris des demandes faites par les autorités policières.
- Lorsque nous estimons, en toute bonne foi, que la divulgation de vos renseignements est nécessaire pour protéger nos droits, pour protéger votre sécurité ou celle des autres, pour enquêter sur des cas de fraude ou pour répondre à une demande écrite provenant du gouvernement.
- Si Itergy fait l’objet d’une fusion, d’un rachat ou de toute forme de vente totale ou partielle de ses actifs. Advenant une fusion, un rachat ou toute forme de vente totale ou partielle des actifs d’Itergy, nous nous assurerons que l’organisme acquéreur s’engage à protéger vos renseignements personnels conformément aux engagements que nous avons formulés dans la présente politique de confidentialité. Nous nous assurerons également que l’organisme acquéreur transmettra un avis avant que les renseignements personnels, renseignements sur les clients et renseignements commerciaux soient soumis à une politique de confidentialité différente.
- À tout autre tiers, sous réserve de votre consentement préalable.
Nous partagerons vos renseignements personnels avec des tierces parties dans les seules manières décrites dans la présente politique de confidentialité. Nous ne vendrons pas vos renseignements personnels à des tiers de quelque autre manière.
Changements apportés à cette politique de confidentialité**
Veuillez noter que la présente politique de confidentialité peut changer de temps à autre et cette page être mise à jour. Vous devriez donc consulter cette page périodiquement pour vous assurer que vous êtes en accord avec tout changement apporté. Si nous apportons des changements qui affectent la manière dont nous utilisons vos renseignements personnels, nous vous aviserons des choix qui s’offrent à vous à la suite de ces changements. Nous afficherons également un avis indiquant que la présente politique de confidentialité a changé.
**Contrôle de vos renseignements personnels**
Vous pouvez décider de restreindre la collecte ou l’utilisation de vos renseignements personnels des façons suivantes :
- Lorsqu’on vous demande de remplir un formulaire sur le site Web, recherchez la case à cocher pour indiquer que vous ne voulez pas que l’information soit utilisée par quiconque à des fins de marketing direct.
- Si, dans le passé, vous nous avez donné votre accord pour que vos renseignements soient utilisés à des fins de marketing direct, vous pouvez changer d’idée à tout moment en nous écrivant ou en nous envoyant un courriel à l’adresse .
Nous ne vendrons pas, ne louerons pas et ne distribuerons pas vos renseignements personnels à des tiers, sauf si nous avons votre permission ou si nous sommes tenus par la loi de le faire. Nous pourrions utiliser vos renseignements personnels pour vous transmettre des informations promotionnelles sur des tiers que nous pensons susceptibles de vous intéresser, si vous nous indiquez que vous êtes d’accord.
Si vous croyez que les renseignements que nous détenons à votre sujet sont inexacts ou incomplets, veuillez nous écrire ou nous envoyer un courriel dès que possible à l’adresse ci-dessus. Nous corrigerons promptement toute information qui se révèle erronée.
Itergy s’engage à assurer la protection de votre vie privée. Advenant que nous vous demandions de fournir des renseignements qui peuvent vous identifier lors de l’utilisation de ce site, nous vous assurons que ces renseignements seront utilisés uniquement selon les dispositions de la présente politique de confidentialité.
---
### [Des personnes plutôt que des périmètres](https://itergy.com/itsecurity-people-perimeters/)
**Published:** November 10, 2020
**Author:** diana filimonova
**Content:**
## Comment rendre votre architecture infonuagique et de travail à distance plus productive et plus sûre.
Pour que la gestion et l’opération de vos applications et votre infrastructure infonuagiques—publiques, privées ou hybrides—soient réussies, beaucoup dépend de la bonne gestion de la sécurité, de l’identité, et des services critiques tels que Azure AD et Active Directory.
Regardez les vidéos éducatives ci-dessous ou lisez le rapport sommaire; ils partagent les leçons apprises lors de nombreuses implémentations réussies au fil des années, gérant la sécurité, l’identité et des répertoires infonuagiques, dans différents environnements et pays.
Apprenez grâce aux récits réels de nos clients. L’un d’entre eux, en particulier, nous a fait comprendre que ennuyeux peut être bien, surtout de nos jours.
## Webinaire de 3 minutes
Si vous cherchez des supers astuces pour supporter et sécuriser une nouvelle architecture d’entreprise qui répond aux besoins d’une importante force de travail à distance, visionnez [**cette courte vidéo**](https://youtu.be/Oarlk0rfHMQ) (en anglais seulement), qui met en vedette des récits clients et des leçons clés. Ce sont les personnes qui constituent désormais le périmètre, et plus le pare-feu.
## Webinaire Complet
Ayant réussi la transition massive vers le travail à domicile, les entreprises se trouvent face à une nouvelle réalité : supporter et sécuriser cette nouvelle architecture d’entreprise, où la sécurité dépend des personnes plutôt que des périmètres. De plus en plus, elles doivent prendre en compte l’exigence d’une meilleure expérience utilisateur.
Des experts dans le domaine partagent leurs connaissances, les meilleures pratiques et leurs expériences vécues, et discutent de comment:
- Donner les moyens et les capacités à vos équipes dans la situation actuelle
- Supporter et sécuriser une nouvelle architecture d’entreprise
- Utiliser une nouvelle approche envers Microsoft Azure et Active Directory (AD), ou des suites d’applications telles que Microsoft 365 (anciennement Office 365)
- Tirer avantage de vos technologies Microsoft existantes au bénéfice de votre force de travail à distance
[**Visionnez le webinaire complet**](https://youtu.be/3g5dQIhTAng) (en anglais seulement).
### Présenté par :
– [Jim Love](https://ca.linkedin.com/in/therealjimlove), Directeur des Systèmes d’information de ITWC
– [Curtis Johnstone](https://ca.linkedin.com/in/curtisjohnstone), Ingénieur émérite et Architecte de produit—Communications unifiées chez Quest, reconnu Microsoft MVP
– [Ralph Loewen](https://ca.linkedin.com/in/ralphloewen), notre Chef de la direction chez Itergy
[  ](https://itergy.com/wp-content/uploads/2020/11/Itergy_ITWC_Report.pdf)Quelles sont les meilleures astuces pour rendre votre nouvelle architecture infonuagique de travail à distance plus sûre, plus stable et plus productive? Les éléments clés comme Microsoft Azure et Active Directory, ou des suites d’applications telles que Microsoft 365 (anciennement Office 365), demandent de nouvelles approches. Pourquoi pas bénéficier des expériences d’autres qui l’ont fait avec succès? [**Lisez le rapport maintenant**](https://itergy.com/wp-content/uploads/2020/11/Itergy_ITWC_Report.pdf) (en anglais seulement).
---
### [Careers](https://itergy.com/careers/)
**Published:** August 9, 2013
**Author:** bangmarketing
**Content:**
Itergy maintains a corporate culture focused on excellence and client satisfaction, while supporting employee development and work-life balance. We place priority on building a strong and interconnected team to work on challenging and exciting IT solutions with global clients. Interested? Great! Apply to be part of our winning team today!
---
### [Études de cas](https://itergy.com/resources/case-studies/)
**Published:** August 6, 2013
**Author:** bangmarketing
**Content:**
Pour en savoir davantage sur nos histoires de réussites avec nos clients, vous êtes au bon endroit! Obtenez plus d’informations sur notre approche client, nos connaissances accrues des différentes technologies et industries, et surtout, sur les bénéfices que vous pourriez obtenir en travaillant avec nous.
---
### [Nouvelles](https://itergy.com/news/)
**Published:** December 2, 2013
**Author:** bangmarketing
**Content:**
Rester à l’affut de l’actualité chez Itergy et au sein de notre communauté. Partagez notre enthousiasme lorsque nous participons à une collectes de fond, que nous accueillons un nouveau membre parmi notre équipe, que nous obtenons d’excellents commentaires d’un client, et bien plus!
---
### [News](https://itergy.com/news/)
**Published:** August 13, 2013
**Author:** bangmarketing
**Content:**
Stay current with what’s happening at Itergy and within our community. Share the excitement with us when we assist in achieving fundraising results, welcome a new member to our team, and get great feedback from our clients and much more!
---
### [Événements](https://itergy.com/news-events/events/)
**Published:** December 2, 2013
**Author:** bangmarketing
**Content:**
Chez Itergy, nous organisons plusieurs événements spécialement conçus pour offrir la meilleure expérience et vous aidez à prendre les meilleures décisions pour votre entreprise. Inscrivez-vous à l’une de nos discussions d’experts, CIE, PCIT, séminaire, webinaire ou autres!
---
### [Events](https://itergy.com/news-events/events/)
**Published:** August 14, 2013
**Author:** bangmarketing
**Content:**
At Itergy, we’re always bringing you a wide range of events designed to offer the best experience for you and your IT projects. Register for one of our exclusive panel seminars, CIE’s, PCIT’s, webinars and much more!
---
### [News & Events](https://itergy.com/news-events/)
**Published:** August 13, 2013
**Author:** bangmarketing
**Content:**
Keep yourself up-to-date with the latest Itergy news and events to help you make more informed decisions about your IT.
---
### [Partner Sales Win Wire: Saving The Beer store $180,000/year by moving from Hosted Exchange to Microsoft Office 365 and Azure](https://itergy.com/partner-sales-win-wire/)
**Published:** April 3, 2016
**Author:** diana filimonova
**Content:**
## Overview
The Beer Store had their Exchange messaging environment hosted with an outsourced provider where changes to the environment sometimes took weeks to perform and are very costly, as well they had a 3rd party solution for archiving e-Mail data for corporate governance and compliancy, this solution slowed down the environment tremendously and The Beer Store was not able to provide the level of services required by the business. The Beer Store explored alternatives solutions, and the Microsoft Account Team engaged Itergy to help build a solid business case for the customer. They needed strategic guidance from a company that has helped others with similar challenges, and required a solid roadmap with a proven blueprint for embracing Cloud Computing and Cloud based solutions.
## The Solution
The Beer Store had their Exchange messaging environment hosted with an outsourced provider where changes to the environment sometimes took weeks to perform and are very costly, as well they had a 3rd party solution for archiving e-Mail data for corporate governance and compliancy, this solution slowed down the environment tremendously and The Beer Store was not able to provide the level of services required by the business. The Beer Store explored alternatives solutions, and the Microsoft Account Team engaged Itergy to help build a solid business case for the customer. They needed strategic guidance from a company that has helped others with similar challenges, and required a solid roadmap with a proven blueprint for embracing Cloud Computing and Cloud based solutions.
Instrumental in having The Beer Store make a decision to look at Cloud services which assures a fixed monthly cost was a TCO and ROI analysis prepared by Itergy. Microsoft funded the initial engagement delivered by Itergy to help the customer build a solid business case and ROI / TCO for this Microsoft Cloud Solution. Itergy captured the current challenges and worked closely with key business stakeholders on understand the true costs of their current solution by analyzing at times complex spreadsheets, once Itergy understood the TCO of the current solutions they focused on the helping the management team understand the business value of modernization and how the solution would help improve productivity of its employees. The Beer Store would save approximately $180,000 per year by migrating from the Outsourced Hosted Exchange to Microsoft Office 365, while displacing the complex 3rd party archiving and backup software.
Itergy proposed a deployment of Office 365 using the E3 for knowledge workers and K1 for warehouse workers. The Azure will be used for ADFS and DirSync with other applications like their SAP system to be migrated to Azure in the near future.
Additionally, Itergy’s Managed Services for Office 365 will help drive improvements in reliability, productivity and efficiency, post-migration.
## Sales Strategy
The sales process involved numerous meetings and discussions with various stakeholders at The Beer Store. Itergy was brought into the account early on by Nancy Teodoro (PSE) and Jamieson Yeates (CAM). Furthermore, The Beer Store executives and team members from various departments attended a Microsoft Customer Immersion Experience (CIE) delivered by Itergy. Members from the Finance, Logistics, IT and Marketing departments were able to better understand Office 365 and offer overwhelmingly positive feedback. Itergy followed up by conducting a Strategic Roadmap Briefing which the board approved.
---
### [Ressources](https://itergy.com/resources/)
**Published:** July 13, 2015
**Author:** bangmarketing
---
### [Nouvelles & événements](https://itergy.com/news-events/)
**Published:** August 13, 2013
**Author:** bangmarketing
**Content:**
Tenez-vous au courant des dernières nouvelles et des événements à venir chez Itergy. Ils vous aideront à rester informés pour prendre des décisions plus éclairées.
---
### [Merci de vous être inscrit à la liste d’envois Itergy! ](https://itergy.com/thank-subscribing-itergys-mailing-list/)
**Published:** May 22, 2014
**Author:** diana filimonova
**Content:**
Vous avez été ajouté avec succès à notre liste d’envois. Vous pourrez donc rester à l’affut des nouvelles, événements, livres blancs, et autres communications dès leur parution.
---
### [Thank You For Subscribing to Itergy's Mailing List!](https://itergy.com/thank-subscribing-itergys-mailing-list/)
**Published:** May 21, 2014
**Author:** diana filimonova
**Content:**
You have been successfully added to our mailing list, keeping you up-to-date with our communications; latest news, events, whitepapers and more as they become available.
---
### [Plan du site](https://itergy.com/sitemap/)
**Published:** December 2, 2013
**Author:** bangmarketing
---
### [Accueil](https://itergy.com/home-2/)
**Published:** August 19, 2013
**Author:** bangmarketing
**Content:**
## Expert en sécurité et solutions Microsoft.
# L’autorité en Active Directory, Entra ID et sécurité M365.
Il ne s’agit pas seulement de gérer l’informatique, mais de protéger **ce qui compte le plus.**
###### LÀ OÙ LA SÉCURITÉ RENCONTRE L’INNOVATION.
##### SÉCURISER, OPTIMISER, ÉVOLUER.





Kevin Heawood
Directeur des Services Gérés
Chez Itergy, nous simplifions la complexité, sécurisons l’essentiel et donnons aux organisations les moyens d’agir en toute confiance.
Pour une entreprise sécurisée, évolutive et performante, la sécurité, le cloud et la productivité doivent fonctionner ensemble. La sécurité renforce la résilience, le cloud offre de la flexibilité et la productivité stimule la croissance. Nous fournissons une informatique qui permet à votre entreprise de prospérer, efficacement et en toute fluidité.
###### **Sécurité pour la Résilience. Cloud pour la Polyvalence. Productivité pour la Performance.**
[Résilience contre les ransomwares et Récupération d’AD](/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/ "ADResQ | Solution de restauration d’Active Directory")
Anticipez les menaces de ransomwares avec une solution proactive de récupération d’Active Directory. Assurez la continuité des affaires avec une restauration garantie d’AD en 4 heures ou moins.
[Migrations et Consolidations](/fr/services/services-conseils-et-realisation-de-projets/)
Dynamisez votre stratégie de fusions et acquisitions sans le chaos informatique. Notre solution proactive de migration et de consolidation cloud simplifie votre informatique, renforce la sécurité et assure des opérations fluides à mesure que votre entreprise évolue.
[Solutions de Productivité](/fr/services/solutions-de-productivite-et-de-collaboration/)
Travaillez plus intelligemment, collaborez mieux et accomplissez davantage. Nos solutions de productivité pour Microsoft 365, SharePoint et bien plus encore aident votre équipe à rester connectée, sécurisée et efficace—à tout moment, n’importe où.

###### CONSTRUISEZ VOTRE RÉSILIENCE AD
Construire la résilience d’Active Directory est complexe et chronophage, surtout avec la menace croissante des cyberattaques. Sans une approche proactive, la récupération peut prendre beaucoup plus de temps que prévu, perturbant ainsi la concentration de votre équipe sur d’autres projets.
[COMMENCEZ AUJOURD’HUI](/fr/services/services-geres/building-your-ad-resilience/)

##### DEPUIS 2001 | DES GENS ET DE LA TECHNOLOGIE À SON MEILLEUR
Reconnue par Gartner dans plus de 20 articles, l’innovation d’Itergy est appréciée par les grandes entreprises des secteurs de la santé, de la finance, de l’assurance, de la banque, de la fabrication, des mines, du pétrole et gaz, de l’énergie, du commerce de détail, et bien d’autres. Nos solutions aident les entreprises à se développer à l’échelle mondiale, à optimiser leurs opérations et à rester en avance sur les défis du secteur.
[À PROPOS](/fr/a-propos/)
##### NOS SOLUTIONS, VOTRE SUCCÈS.
APPRÉCIÉ PAR LES LEADERS DU SECTEUR.
Explorez comment nous aidons les entreprises à rester sécurisées, évolutives et résilientes. De la récupération rapide après une attaque par ransomware aux migrations cloud sans faille, nos solutions garantissent le bon fonctionnement de votre entreprise sans interruption. Que ce soit pour renforcer la cybersécurité, optimiser la performance informatique ou unifier les environnements hybrides, nous fournissons des résultats concrets qui ont un véritable impact. Découvrez comment Itergy favorise le succès durable de votre entreprise.
> Excellent work done by the Itergy team in delivering the AD Migration project and we look forward to doing further business with Itergy in 2023.
>
> Senior IT Director from Food Production Cooperative
> Appreciative of the deep technical experience in migration support from the senior principle consultant from Itergy during key M&A initiatives
>
> Infrastructure Architecture & Strategy from Manufacturing company in the Automotive sector
### Testing CS
### Testing CS
### Testing CS
### Testing CS
[](https://itergy.com/?post_type=case_studies&p=3672)
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
### Rio Tinto – Active Directory Managed Services
[](https://itergy.com/resources/case-studies/rio-tinto-ad-managed-services/)
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
### How this Canadian Retailer is fighting back after a disastrous ransomware attack
[](https://itergy.com/resources/case-studies/how-this-canadian-retailer-is-fighting-back-after-a-disastrous-ransomware-attack/)
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
### The Beer Store – Office 365 Managed Services
[](https://itergy.com/resources/case-studies/beer-store-office-365-managed-services/)
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
### Wajax – Integration of 100+ sites with SharePoint
[](https://itergy.com/resources/case-studies/it-wajax/)
### Bartels Group
### Bartels Group
### Bartels Group
### Bartels Group
[](https://itergy.com/resources/case-studies/bartels-group/)
### Willson International
### Willson International
### Willson International
### Willson International
[](https://itergy.com/resources/case-studies/willson-international/)
### Frank Hirth
### Frank Hirth
### Frank Hirth
### Frank Hirth
[](https://itergy.com/resources/case-studies/frank-hirth/)
### Top Aces
### Top Aces
### Top Aces
### Top Aces
[](https://itergy.com/resources/case-studies/top-aces/)
---
## Blog
### [Une attaque de logiciel rançonneur? Voici un moyen assuré de récupérer Active Directory en quelques heures](https://itergy.com/blog/ransomware-attack-heres-a-guaranteed-way-to-recover-active-directory-within-hours/)
**Published:** June 14, 2023
**Author:** Ralph Loewen
**Content:**
Selon [la Chambre de commerce des États-Unis,](https://www.uschamber.com/security/cybersecurity/us-chamber-calls-us-government-act-decisively-against-cyber-threats-deter-further) la durée moyenne d’indisponibilité causée par une attaque de logiciel rançonneur est de 21 jours.
Pourquoi faut-il tant de temps pour se remettre d’un sinistre ? Et comment revenir en ligne plus rapidement ?
Malheureusement, j’ai vu de nombreuses organisations rester bloquées sur la toute première étape : la restauration d’Active Directory (AD).
Pour la plupart des organisations, Active Directory est essentiel. C’est la principale source de gestion des identités et des accès qui permet aux utilisateurs de se connecter à vos systèmes informatiques. Lorsqu’il est en panne, tous vos employés sont bloqués. Ils sont, alors, dans l’incapacité de réparer les dommages causés par l’attaque.
Il n’est pas étonnant que l’Active Directory et ses sauvegardes deviennent des cibles privilégiées pour les malfaiteurs. Ils peuvent utiliser AD pour accéder à vos actifs les plus précieux. Les pirates informatiques ont également la fâcheuse habitude d’installer des logiciels malveillants et sournois qui laissent la porte ouverte à de futures attaques.
Sans aucun doute, les pirates informatiques font de leur mieux pour rendre la récupération d’AD aussi compliquée et fastidieuse que possible, mais ce n’est pas une fatalité.
L’adoption d’une solution proactive de récupération AD permet de réduire le temps nécessaire pour retrouver l’accès à la connexion de plusieurs jours ou semaines à moins de quatre heures ; un élément clef pour la reprise des activités et la réduction de l’impact d’une attaque.
Laissez-moi vous montrer comment une solution automatisée peut faire la différence pour votre entreprise.
**Pourquoi ne pas s’en remettre à un processus manuel de récupération d’AD ?**
Ayant travaillé dans ce secteur pendant de nombreuses années, je peux décrire le processus manuel de récupération d’Active Directory en un mot : pénible.
Cette procédure est longue, onéreuse et sujette à des erreurs. Pourquoi ? Tout d’abord, le guide technique de Microsoft sur la restauration AD décrit 18 étapes majeures de la restauration. Chacune d’entre elles implique un ensemble complexe d’actions qui doivent être synchronisées entre tous les contrôleurs de domaine (DC). Chaque touche et chaque commande doit être exacte et dans le bon ordre pour que le processus fonctionne.
Tout ceci paraît difficile ? Attendez, ce n’est pas tout. Après une défaillance catastrophique, vous devrez probablement acquérir un nouveau matériel pour héberger les DC récupérés. Cela implique la création lente d’une image de l’environnement de récupération Windows pour chaque système.
Un autre facteur clef est que vous ne pouvez pas commencer à reconfigurer AD, tant qu’au moins un DC n’a pas été restauré et ne dispose pas d’une connectivité réseau. Pour éviter toute réinfection, le centre de données doit rester isolé du réseau de production. Par conséquent, les administrateurs doivent configurer manuellement le réseau et le routage nécessaires.
N’oubliez pas que tout ce travail exigeant doit être réalisé dans un environnement sous pression, en cas de défaillance totale du système, sous l’œil attentif de supérieurs anxieux.
Il y a bien d’autres choses à dire, mais vous avez compris l’idée. L’expérience a montré qu’il fallait des jours, voire des semaines d’efforts manuels pour remettre l’AD en état de marche.
**Une solution automatisée proactive est la réponse**
En automatisant le processus AD complexe, vous serez en mesure de dire à vos supérieurs que l’accès à la connexion sera rétabli en moins de quatre heures après un sinistre. C’est ce que fait la solution de récupération après sinistres AD d’Itergy.
La solution utilise une approche globale pour assurer une reprise rapide et réduire le temps et l’impact d’une attaque. Elle comprend trois éléments :
1. Évaluation et mise en œuvre. À ce stade, nos experts évaluent votre environnement de reprise après sinistre, afin de détecter les risques. La solution peut être mise en œuvre en quatre semaines.
2. Création et test des sauvegardes. En tant que service géré, Itergy créera et testera régulièrement les sauvegardes AD pour vous. Pour les protéger des pirates informatiques, les sauvegardes seront placées dans un espace de stockage externe sécurisé, indépendant de votre système d’exploitation. Cela réduit le risque que les sauvegardes soient infectées ou supprimées.
3. Récupération. En cas de sinistre, la solution automatisée d’Itergy exécute rapidement toutes les étapes pour récupérer et vérifier la topologie de la forêt à partir de la sauvegarde. Nous fournissons également un environnement cloud à la demande pour l’accès aux sauvegardes restaurées. Vous n’avez pas à vous soucier de la connectivité du réseau. Nos experts sont à votre disposition et vous n’avez pas à vous préoccuper des détails.
Il n’y a pas beaucoup de garanties dans le monde de la cybersécurité. Cependant, nous avons tellement confiance en notre solution de récupération que nous proposons un accord de niveau de service garantissant la restauration d’une forêt AD en moins de quatre heures.
Qu’est-ce que cela signifie pour votre organisation ? Cela signifie que vous pouvez retourner immédiatement dans vos systèmes pour reprendre vos activités. Et cela va accélérer votre rétablissement complet après l’attaque, en minimisant son impact potentiel sur vos chiffres d’affaires. En d’autres termes, c’est une garantie que vous pouvez présenter à la banque.
[Contactez-nous pour savoir comment la solution de récupération AD peut vous aider.](https://itergy.com/fr/contactez-nous/)
---
### [Identity at the Center of Cloud Security](https://itergy.com/blog/identity-and-the-cloud-active-directory/)
**Published:** December 21, 2015
**Author:** Shane
**Excerpt:** This blog post discusses data sanitation and object life cycle in Active Directory and offers practical solutions so you can reach the cloud with less hassle.
**Content:**
## Identity and the Cloud: Introduction
Your Active Directory is a mess. 15 years rolling down a slope of changing best practices, slamming through new features, and collecting forest trusts from company mergers, demergers and resource forests has left it a complex landscape of duplicate users and disparate management.
In the distance, you see the cloud, the crystal castle of fixed-cost services. You start along the road, only to be stopped at the first gate. The guard cocks an eyebrow and looks over your shoulder. You look back too as he breathes the word, “Identity.”
Too dramatic? Perhaps, but many large companies are standing at this gate. Without solving the problem of Identity, the path to the cloud demands you to go through the mountains.
Cloud services are designed around a flat identity structure with sanitized data. When you try to push unmanaged Active Directory data into the cloud, you’ll stumble. If the cloud service you are leveraging is critical to your business you might even fall.
Once, while working with a very large company, I saw firsthand a migration to Exchange Online Protection (EOP) go horribly wrong due to Active Directory data cleanliness issues. Active Directory Connect (formerly DirSync) doesn’t synchronize data from your on-premises Active Directory directly into the cloud. Office 365 will automatically stamp your UPN as a valid mail address for each synchronized user. Because EOP uses Azure Active Directory data as its source, this company found that mail destined for one user was sent to another user whose UPN matched their email address.
The result? Around 500 users didn’t receive external mail, rollback was not an option and a large environment meant long delays between synchronizations. Days passed before the company resolved all the problems.
Don’t let this situation happen to you. This blog post discusses data sanitation and object life cycle in Active Directory and offers practical solutions so you can reach the cloud with less hassle.
## Identity and the Cloud: Aiming Higher
Active Directory has matured a lot since 2000, and best practices have changed as the feature set and security options have evolved. Before beginning your cleanup, assess your current design and determine if some big changes should be made before focusing on the details.
### Stick With a Single-Forest, Single-Domain Model
In a modern Active Directory environment, there are very few reasons to have multiple domains and even fewer reasons to have multiple forests. There was a time when a new domain was required for a different password policy, and schema updates were so scary that a resource forest was considered the critical for an Exchange deployment. Those days have passed, now we want a simple-to-manage environment with as few administrators as possible.
There are only two reasons why you might expand beyond a single-forest, single-domain model:
1. **Strict security boundaries:** Active Directory’s real security boundary is at the domain level. If you have a set of resources that absolutely must not be impacted by external administrators, you will need a separate domain.
2. **Replication links:** If you have network links stuck in the 1980s – think satlink on an off-shore vessel or at a mine in the middle of the jungle – you might need a separate domain. Check out the comprehensive article at , get out your calculator and see what can be done.
In the past you would have needed a custom FIM implementation and/or an intermediate AD forest to even leverage a multiforest environment with Office 365. Active Directory Connect now supports [multiforest replication](https://msdn.microsoft.com/library/azure/dn510976.aspx), but it isn’t without its challenges – namely, conflicting usernames and duplicate user identities. If you don’t fit into one or both of the scenarios described above, get out your Active Directory migration toolset and get rationalizing.
### Use a Publicly Routed Forest Name
Is your forest DNS name Corp.Local? Stop it now! Microsoft has recommended since 2007 that [you use a publicly routed (and owned) domain](https://technet.microsoft.com/en-us/library/cc772970%28v=ws.10%29.aspx) for your DNS domain. The problems with this type of forest name are numerous, and now that global top-level domains are being sold to the highest bidder, someone else could own your domain and divert your authentication traffic to his or her own servers – accidentally or intentionally. With cloud comes mobility, and with mobility comes an increasingly high risk that someone else can control the gateway between your users and your servers. If you are designing a new Active Directory, put a publicly routed and owned forest name on the must-have list.
### Use an Email Address to Log On
Despite being considered a legacy format, DOMAIN\\Username has managed to hang around as the default log-in format for Outlook on the web (formerly OWA; ), workstations and many legacy apps. With the advent of the cloud, it is time to let go of the DOMAIN\\Username format. Populate your users’ UPN values with their email addresses, and encourage the UPN format wherever possible. Email addresses are already unique in the world, so they are a safe choice.
### Assign Each User a Single Active Directory User Object
Resolving the issue of duplicate identities can be challenging, but it’s a necessary task. User accounts have a real cost in a Software-as-a-Service scenario. That duplicate identity problem is feeding the lazy monkey $10 a month per user, so solve it.
### Set Active Directory Data Standards
If you want the best experience for the cloud, document how your Active Directory data should be used. Consider the following factors:
- **Attribute data:**
- Do you want your GAL to contain a phone number in the global dialing format? We get the data we deserve. Document the requirement, and search for and remediate the data.
- **Custom attributes:**
- Do you use extensionAttribute15 to filter users from Office 365? Document the usage.
- **Username format:**
- Choose a naming standard that will prevent duplicates.
- **Flat structure:**
- Remember, you really *need* OUs only when you have a specific group policy or security delegation requirement. Most of your OUs are unnecessary.
### Automate and Remove Delegations
Identity management may have lost some of its shine, but it is as important as ever. If you are opening up your *Active Directory Users and Computers* console every time someone needs their phone number updated, or access to a file, you’re doing it wrong.
Automation is the only way to standardize and achieve a clean user identity landscape. The price tag on top-shelf identity management suites can be steep, but there are some (almost) free options as well.
Once you have automated the majority of your access requests, you’ll delegate access to less people. Fewer admins translate into fewer unmanaged changes and, in turn, higher security. The outcome: a cleaner environment.
## Identity and the Cloud: The Identity Life Cycle
Users are born into the data world and affixed with employee IDs, telephone numbers, middle names and titles. They get access to resources, they move positions and offices – and then they accidentally hit the big red button that shuts down the data center. So they’re fired, leaving you scrambling to find the delete button to revoke their access before more bad things happen. This is the identity life cycle, albeit a particularly eventful version.
### User Provisioning
Provisioning occurs when we grant the first IT resource: the user account. This should never be a manual process. Employee churn averages around 10%, manual provisioning usually runs at least two hours per user. Back-of-the-napkin calculations show that manual provisioning requires a full-time IT admin for every 10,000 employees. A well implemented identity solution will eat IT costs and fund itself.
For the cloud, each provisioned user has a direct monthly cost; within large companies, such individualization makes it easier to understand each user’s cost. Identity management solutions typically allow tracking of requests with the opportunity for a successful back-charge model so that your business units can account for the true cost of an employee, including licensing, IT management, etc.
### Operating
Granting access to network resources and updating users’ contact details are tedious tasks. Delegate and automate as much as possible. Push the hard work, to the end users with self service solutions.
### Deprovisioning
Revoking access to resources is critical to security. This is especially true for cloud services, because often the user can access services from anywhere. Plus, the number of users generally defines how much you pay.
Be aware that modern authentication models are [susceptible to continued credential use after accounts are disabled](http://blogs.technet.com/b/messaging_with_communications/archive/2012/06/27/part-ii-outlook-amp-owa-disabled-accounts-and-users-still-being-able-to-access.aspx). A malicious employee who is logged in to his or her Office 365 email on a mobile phone is still likely to have access for eight hours after you disable his or her account in Active Directory. It’s not possible to invalidate a live SAML token, but you can reduce the SAML token expiry period by manipulating the web SSO token lifetime and the relying party token lifetime on the ADFS server. Remember, this needs to be done *before* you fire a malicious employee.
When you remove a user from the cloud, often his or her data will disappear too. Test your SaaS systems, and come up with a plan to retain any user data you don’t want to lose to digital heaven.
For Office 365, consider what you will need to happen to the user’s mailbox once their account is removed and license reclaimed. After the 30-day soft delete period, that mailbox will be gone unless you enable [legal/litigation hold](https://technet.microsoft.com/en-us/library/ff637980%28v=exchg.160%29.aspx) or convert it into a shared mailbox ).
## Identity and the Cloud: Active Directory Data Sanitation
To enter the cloud – and prevent problems while you’re there – you’ll need to manage users throughout their life cycle to ensure your data becomes clean and stays clean.
### Active Directory Data Cleanup
The low-hanging fruit in your Active Directory data sanitation project should be the stale objects. These are typically built into enterprise data analysis and reporting tools, but something that appropriately matches your needs should be easy to assemble with PowerShell.
### Restructuring
Take a look at your OU structure. Do you have more than three levels? If so, you probably have OUs you don’t need. Follow the KISS principle: Keep it simple, stupid. You need a new OU only when you want to do one of the following two things:
1. Assign a group policy to a subset of users/computers only
2. Delegate permissions to a subset of objects only
If you have OUs that exist for different departments or geographical regions, there is a good chance your structure is more complicated than it needs to be. The simpler your OU structure, the easier it will be to understand where each object should go.
### Identity Management
If you haven’t already, seriously investigate your options in terms of identity management products. If your HR system could automatically create and update a standards-compliant user object, you wouldn’t be reading this. After all, standards compliance is the promise of identity management.
I’ve seen a few of these products in my time: Dell One Identity Manager, Forefront Identity Manager, NetIQ Identity Manager, Tivoli Identity Manager. Choosing a product that meets your specific needs is beyond the scope of this blog post, but if you haven’t yet looked at what these products can do, you should.
Even if you aren’t playing with the big boys, at least write a [PowerShell script](http://blogs.technet.com/b/heyscriptingguy/archive/2014/05/31/weekend-scripter-use-powershell-to-automate-active-directory-accounts.aspx) to provision users in a consistent way.
Something else to keep in mind is the [Exchange Scripting Agent](https://technet.microsoft.com/en-us/library/dd335054%28v=exchg.150%29.aspx), an option available with your Exchange on-premises deployment. The Scripting Agent allows you to insert a layer of validation before cmdlets run using the *Exchange Management Shell* or the *Exchange Management Console*. It can be used to enforce Active Directory data standards when your administrators are creating user accounts.
### Audit
The standard event log-based auditing tool set will get the job done in a small environment. Consider using event log collection services to aggregate your logs into a centralized console. Many vendors offer auditing tools as well, so look into the options available to you. Knowing when and where a change is made will help educate your team and allow you to manage unscheduled changes.
Keeping your Active Directory data clean is a never-ending challenge. The more automated your processes are, the cleaner your environment will ultimately be. I hope this blog post has been helpful. Please feel free to leave feedback.
**Blog tags:** Active Directory, Cloud, Cloud data, Data management, Data Sanitation, Hybrid Cloud, Identity and Access Management, Microsoft, Object Lifecycle Management, Security
---
### [Are You Overlooking This Critical Element in Your Cybersecurity Strategy?](https://itergy.com/blog/ad-disaster-recovery-critical-element/)
**Published:** December 6, 2021
**Author:** Martin Fitzsimons
**Content:**
Are You Overlooking This Critical Element in Your Cybersecurity Strategy?
Over 90 percent of companies use Active Directory (AD); however, most don’t have a tested AD disaster recovery plan in place to recover it after a cyberattack.
Active Directory is used to manage access to network resources. Basically, it holds the keys to the kingdom so AD needs to be [running all the time](https://itergy.com/blog/keeping-active-directory-up-and-running-all-the-time/). why it’s a prime target for cybercriminals. Once they get a foot in the door, they look for ways to gain access to your most valuable assets.
When AD is encrypted, you’re locked out of your own system. Business stops.
The risk is growing as the number of [cyberattacks continues to increase](https://itergy.com/blog/active-directory-ransomware/). “The pandemic has shifted Canada’s cybersecurity landscape,” says a report by the [Canadian Internet Registration Authority (CIRA)](https://www.cira.ca/resources/cybersecurity/report/2021-cira-cybersecurity-survey). According to its 2021 Cybersecurity Survey, 36 percent of Canadian organizations faced more attacks during the pandemic.
Now an army of hackers is getting in on the act because the professionals are selling their platforms on the open market.
What does this mean in terms of the threat to Active Directory?
[A U.S. research report](https://betanews.com/2021/10/01/half-businesses-experience-attacks-on-active-directory/) found that half of the organizations surveyed experienced an attack on AD in the past two years. Over 40 percent of them say the attack was successful.
This means that it’s essential to have a plan in place to recover AD if and when it’s attacked. It’s the first thing you’ll need in order to get business up and running.
**Why Traditional Backups Aren’t Enough For AD Disaster Recovery**
You might be thinking that this isn’t a concern because you backup Active Directory.
Unfortunately, it’s not that simple. There are several reasons for this.
Usually, the hackers spend some time, perhaps even months, on your network. They will find and delete your backups. This makes it more difficult for you to recover and more likely that you’ll pay them to get your system back.
“No problem,” you might say. “My Active Directory is backed up in the cloud.” The truth is that it may not be safe in the cloud either. AD access will most likely provide the credentials for the criminals to access the cloud as well.
Even if you can recover the backup, it’s a slow and painful process. According to the [U.S. Chamber of Commerce](https://www.uschamber.com/security/cybersecurity/us-chamber-calls-us-government-act-decisively-against-cyber-threats-deter-further), **the average downtime for these types of attacks is 21 days.**
It’s not that hard to recover the backup for an individual domain controller. But that’s not the same thing as restoring the entire AD forest. The forest is the top tier of the AD ecosphere that contains domains, users, computers, and group policies. Forest recovery is a complicated and manual process.
I recall being asked to join a conference call with more than 30 people who were trying to figure out how to recover Active Directory after an attack, which is not the time to be talking about what to do. **You want to have a predefined [AD backup and disaster recovery solution in place.](https://itergy.com/blog/active-directory-disaster-recovery-plan/)**
Nonetheless, these situations happen too often. You might not always hear this level of detail, but Active Directory has been in play in many of the cyberattacks in the news. In the U.S., [Semperis](https://www.semperis.com/blog/rethink-active-directory-security/) recently reported that AD was “instrumental” in the Solar Winds attack that affected thousands of companies and government agencies. In this case, the hackers gained access to cloud resources after breaching the Active Directory on premises. No one wants to be headline news for this reason.
**What Your AD Disaster Recovery Plan Should Include**
The development of an AD restore plan is often overlooked. According to a poll by the SANS Institute, “only one in five organizations have a tested plan in place for recovering AD after a cyberattack.”
It’s not a surprise. Active Directory is like plumbing. Many people don’t think about it because it’s just there and it works.
What *should* you be thinking about when you plan for AD disaster recovery?
1. Your organization should have a solution that treats AD backups separately from other systems so they can’t be accessed from your current environment.
2. Automation is essential so you can spin up the Active Directory backup from a particular point in time in a matter of hours, not days.
3. Finally, and I can’t emphasize this enough, your AD disaster recovery must be tested at least every three months. These tests should be verified at the management level.
It’s become a fact of life that attacks will happen. At the end of the day, the most important thing is that you know how to get your business up and running as quickly as possible. Read our blog, **12 Important Considerations for Active Directory Recovery Following a Ransomware Attack for more details on planning for AD ransomware recovery.**
Get in contact with us to discuss how you [can guarantee a quick recovery of AD](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/) if victim of a cyberattack.
Martin Fitzsimons is the Vice President of Enterprise Services at Itergy.
**About Itergy**
We’re Active Directory experts. We’ve been monitoring, managing, and recovering Active Directory in 65 countries, 24/7 on behalf of our customers for over 20 years. Some of our [Active Directory services](https://itergy.com/services/consulting-and-project-services/identity-access-management-solutions/) and [AD managed services](https://itergy.com/services/managed-and-support-services/active-directory-managed-services/) include health checks, strategic consulting, [migrations](https://itergy.com/services/consulting-and-project-services/active-directory-migration/), [consolidations](https://itergy.com/services/consulting-and-project-services/it-consolidation-services/), M&A and divestitures, Active Directory Security, and [Active Directory disaster recovery (AD backup solution and AD recovery)](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/).
We make Active Directory the agile, secure, mature business application it was intended to be—the one your enterprise needs to succeed throughout all your business operations.
---
### [Liste de contrôle de sécurité des données d'entreprise DEFINITIVE pour votre organisation](https://itergy.com/fr/blogue/the-definitive-corporate-data-security-checklist-for-your-organization/)
**Published:** September 12, 2019
**Author:** diana filimonova
**Content:**
En cette ère numérique, la sécurité des bases de données revêt une importance capitale pour les directeurs des systèmes d’information et les responsables des TI. Les coûts d’une violation de sécurité ont grimpé de 12 % durant les cinq dernières années[\[1\]](#_ftn1) et se chiffrent en moyenne à 3,92 M$. Au cours de la dernière année seulement, plus de 2,3 milliards de dossiers personnels ont fait l’objet de fuites de données.[\[2\]](#_ftn2) Au sein des entreprises, les technologies mobiles s’imposent rapidement comme la norme et changent notre manière de travailler. Pour la plupart des sociétés, le défi consiste à développer et à déployer, à travers toute l’organisation, une stratégie mobile sécurisée et capable de prendre en charge les appareils personnels des gens.
Les entreprises ne peuvent tout simplement pas faire preuve de laxisme. Elles doivent prendre les précautions qui s’imposent en matière de sécurité. De grandes entreprises cotées en bourse ont fait les manchettes au cours des derniers mois, justement parce qu’elles ont négligé d’instaurer des mesures adéquates pour protéger leurs données.
## Votre entreprise est-elle bien protégée?
[Itergy](https://itergy.com) a conçu un test rapide de 10 questions pour évaluer votre niveau de préparation aux menaces de cybersécurité.
#### 1) Disposez-vous d’un système à authentification unique pour la gestion des identités?
L’authentification unique facilite l’accès des employés aux nombreuses applications dont ils ont besoin pour effectuer leurs tâches quotidiennes. Cette approche génère des gains de productivité immédiats. Les gens peuvent passer un nombre d’heures non négligeable à rechercher leurs identifiants et à se connecter à différentes applications. Du temps que les employés pourraient consacrer à leur travail réel, tout en s’évitant bien des frustrations.
#### 2) Avez-vous un programme de reprise après sinistre?
Les sauvegardes planifiées, les exercices de recouvrement périodiques et les services de récupération de données comme Azure constituent des mesures préventives à mettre en place. Ainsi, en cas d’atteinte à la protection de vos données, vous vous assurez que celles-ci demeurent utilisables et que vos opérations ne sont pas perturbées.
#### 3) Surveillez-vous les accès non autorisés?
La détection automatisée des intrusions fonctionne en continu. Cette responsabilité ne relève donc pas d’un seul employé, ce qui améliore considérablement la fiabilité et l’intégrité de votre sécurité informatique.
#### 4) Possédez-vous une politique définie en matière de sécurité des TI?
Une politique de sécurité définie est essentielle pour éviter les pertes de temps et pour assurer que le reste de vos ressources de TI travaillent en vue d’atteindre un objectif commun qui est pertinent à votre infrastructure de cybersécurité.
#### 5) Comment vous connectez-vous aux services Cloud?
Le Cloud est un autre endroit où les données vitales sont stockées. Il est donc nécessaire de le protéger contre les menaces potentielles. Les entreprises doivent surveiller et sécuriser leurs connexions au Cloud, en utilisant des programmes comme Azure Virtual Network et Office 365.
#### 6) Comment surveillez-vous les fuites de données?
Toute fuite de données, aussi minime soit-elle, peut avoir un effet dévastateur sur la réputation d’une entreprise. Bien souvent, la surveillance de ces fuites relève d’une petite équipe de TI. Afin d’assurer le plus haut degré de sécurité pour vos données, nous vous conseillons d’utiliser un programme de protection avancé qui comprend des règles de détection, comme Azure et Office 365, avec des options de personnalisation en fonction des besoins de votre entreprise.
#### 7) Quel est le niveau d’efficacité de vos mises à jour de sécurité?
Les mises à jour de sécurité doivent être installées à temps afin de prévenir les menaces, telles que les vulnérabilités non corrigées. Des programmes comme Azure et Office 365 comportent des mises à jour planifiées automatiquement, qui s’exécutent sans action de votre part, pour assurer que vos systèmes de TI luttent constamment contre les menaces.
#### 8) Qui peut accéder à quelles ressources?
En permettant à quiconque au sein de votre organisation d’accéder librement à toutes les ressources, vous augmentez les risques d’une violation des données. Azure Active Directory comporte des paramètres pour restreindre l’accès à certaines ressources, en authentifiant tous les utilisateurs et en vérifiant leurs informations pour le niveau d’accès requis. Ce processus d’authentification évite l’exposition excessive de vos données sensibles.
#### 9) Procédez-vous à la vérification de votre environnement pour détecter les vulnérabilités?
Les systèmes les plus sécurisés sont ceux qui font l’objet de vérifications et d’optimisations continues. Ainsi, vous vous assurez que vos mesures de sécurité sont à jour et qu’elles s’adaptent à l’évolution des menaces de sécurité.
#### 10) Quel est votre niveau de préparation à une attaque de rançongiciel?
Il est essentiel de demeurer à jour dans vos mises à jour de sécurité et vos rapports de bogues pour éviter qu’un rançongiciel prenne le contrôle de vos données. Une solution complète, comme celle offerte par Azure et Office 365, devrait être déployée sur tous vos systèmes.
## Quel est votre résultat?
Ce questionnaire offre une vue sommaire des mesures de base qu’une entreprise peut prendre pour protéger ses données. Si vous avez hésité à répondre à une ou plusieurs questions, il se peut que vous ayez des failles de sécurité dans vos systèmes.
Découvrez comment les Services gérés pour les bases de données peuvent vous aider à corriger ces failles, tout en améliorant la productivité et la croissance de votre entreprise.
[DBPro® Services Gérés](https://itergy.com/services/managed-and-support-services/dbpro-managed-services/), une division d’Itergy, met à votre disposition une équipe chevronnée d’administrateurs système et d’administrateurs de bases de données. Grâce à ces Services gérés, DBPro® peut maximiser l’exploitation de vos systèmes en temps réel. Entre autres, DBPro® assure le suivi de vos systèmes et garantit la continuité de vos opérations 24 heures sur 24, 7 jours sur 7. Sur demande, une équipe de spécialistes peut également vous aider avec vos besoins ou vos projets particuliers.
Exploitez mieux votre base de données et votre infrastructure existantes sans dépenser davantage!
\[1\] CNN Business, “Nearly 1 Million New Malware Threats Released Every Day”, https://www.infosecurity-magazine.com/news/hackers-spend-over-200-days-inside/
[\[1\]](#_ftnref1) https://newsroom.ibm.com/2019-07-23-IBM-Study-Shows-Data-Breach-Costs-on-the-Rise-Financial-Impact-Felt-for-Years
[\[2\]](#_ftnref2) [https://www.itgovernance.co.uk/blog/list-of-data-breaches-cyber-attacks-in-july-2019?utm\_source=social&utm\_medium=twitter](https://www.itgovernance.co.uk/blog/list-of-data-breaches-cyber-attacks-in-july-2019?utm_source=social&utm_medium=twitter)
---
### [Les 5 questions sur la reprise après une attaque par ransomware que tout PDG
devrait poser à son DSI/CISO aujourd’hui.](https://itergy.com/blog/the-5-ransomware-recovery-questions-every-ceo-should-be-asking-theircio-ciso-today/)
**Published:** March 13, 2023
**Author:** Ralph Loewen
**Content:**
Quelle est [la principale préoccupation des PDG aujourd’hui](https://www.pwc.com/gx/en/ceo-agenda/ceosurvey/2022.html)?
Les cyberattaques. Et ce n’est pas étonnant. La vérité est que la plupart des organisations sont facilement bloquées de leurs systèmes pendant 21 jours ou plus après une attaque par ransomware.
Pourquoi le retour en ligne est-il si long? C’est une question que tout PDG devrait poser à son DSI et à son RSSI.
En fin de compte, la responsabilité incombe toujours au PDG.
Dans le cas des attaques par logiciels rançonneurs, l’enjeu est considérable. Selon le dernier rapport sur les violations de données publié par le [Ponemon Institute](https://www.ibm.com/security/data-breach), le coût moyen d’une violation de données aux États-Unis est de 9,44 millions de dollars. Au Canada, il est de 7,24 millions de dollars canadiens. Lors de la tristement célèbre attaque contre Colonial Pipeline, la société a payé près de 5 millions de dollars de rançon à elle seule.
En tant que PDG, vous devez savoir comment une attaque affectera vos ventes, votre croissance et vos revenus globaux. Si vous êtes bloqué dans vos systèmes à cause d’une attaque par ransomware, il y a de fortes chances que toutes les activités s’arrêtent jusqu’à ce que vous puissiez y accéder à nouveau.
L’impact sur la réputation peut être encore plus dévastateur. Près de la moitié des [consommateurs disent](https://www.veritas.com/en/ca/news-releases/2020-06-08-40-percent-of-consumers-hold-ceo-personally-responsible-for-ransomware-attacks-research-shows) qu’ils cesseront d’acheter à une entreprise victime d’un logiciel rançonneur.
Pour couronner le tout, la situation est sur le point d’empirer. Les autorités [canadiennes](https://cyber.gc.ca/en/guidance/cyber-threat-bulletin-cyber-centre-reminds-canadian-critical-infrastructure-operators) et américaines avertissent les entreprises de se préparer à une recrudescence des cyberattaques de la part d’attaquants soutenus par la Russie.
**Votre entreprise est-elle prête pour les attaques par ransomware?**
En tant que PDG, vous devez savoir si votre organisation est prête à rétablir l’accès aux systèmes après une attaque.
Pourquoi?
La première chose dont vous aurez besoin après une attaque par un logiciel rançonneur est de pouvoir communiquer et collaborer avec votre équipe pour accélérer la récupération. Et pour ce faire, vous devez pouvoir vous connecter à votre système à partir de votre ordinateur.
Ensuite, votre équipe ne peut pas commencer la récupération si elle ne peut pas se connecter.
Enfin, **chaque minute de temps d’arrêt est de l’argent jeté par les fenêtres.**
La façon dont vous gérez les minutes et les heures qui suivent une attaque par logiciel rançonneur influencera largement le résultat global. Au final, il est de votre devoir de vous assurer que votre RSSI et votre DPI ont mis en place les meilleures mesures de sécurité pour lutter contre les logiciels rançonneurs.
Voici 5 questions dont je vous suggère de discuter avec votre DPI ou RSSI :
1. **Quel est l’impact sur les fonctions de l’entreprise si les employés ne peuvent pas se connecter à leurs ordinateurs?**Il doit y avoir une évaluation claire de l’impact potentiel. Typiquement, tout travail ou opération nécessitant un accès en ligne s’arrête. En fonction de votre secteur d’activité, et vous pouvez en discuter avec votre DPI, il peut s’agir d’un arrêt :
– Ventes ou Revenus
– Communications et collaborations entre toutes vos parties prenantes internes et externes
– Productivité
– Gestion des opérations
– Production
– Marketing
– Finances ou comptabilité
– Soutien aux clients
– Et la liste est longue
Dans cette optique, le plus souvent, la possibilité de se connecter est la première chose dont vous aurez besoin pour reprendre vos activités. En avez-vous fait une priorité?
2. **À quelle fréquence le plan de reprise après sinistre est-il revu et testé?**Il ne suffit pas de se fier à une sauvegarde. Imaginez que vous essayez de récupérer vos données à 4 heures du matin, en plein mode crise, sans avoir testé votre récupération avant l’attaque.
La capacité à récupérer la sauvegarde doit être testée au moins une fois par trimestre. Les résultats des tests doivent être partagés et examinés avec les dirigeants et des améliorations doivent être apportées si nécessaire.
3. **Combien de temps faut-il pour réactiver les services après une attaque?**Les PDG doivent s’attendre à un accord de niveau de service (SLA) défini sur le temps de récupération en fonction du plan testé. Plus le temps est long, plus vous perdrez vos gains.
Vous devez vous assurer que les accords de niveau de service sont soutenus par des garanties. En fin de compte, qui votre conseil d’administration tiendra-t-il pour responsable si vous n’êtes pas en mesure de remettre en marche votre système?
4. **L’entreprise dispose-t-elle des compétences et des ressources nécessaires pour gérer un plan complet de récupération des accès et pour l’exécuter avec succès?**Il faut des compétences spécifiques pour rétablir l’accès au système après un sinistre et celles-ci peuvent être difficiles à trouver sur le marché actuel. Le nombre d’emplois non comblés dans le domaine de la cybersécurité est monté en flèche ces dernières années. On estime que [3,5 millions de postes de cybersécurité](https://cybersecurityventures.com/jobs/) seront vacants d’ici 2025.
Vous pouvez surmonter ce problème en collaborant avec des sociétés de services spécialisées qui ont des années d’expérience dans la récupération des logiciels rançonneurs et sont disponibles 24 heures sur 24, 7 jours sur 7. Il s’agit d’une excellente alternative qui peut éviter bien des tracas et vous faire gagner du temps et de l’argent.
5. **Que se passe-t-il si vous ne parvenez pas à rétablir l’accès aux systèmes après une attaque? Quel est le plan de secours?**C’est un travail compliqué, qui ne se déroule pas toujours comme prévu, surtout lorsque vous êtes victime d’une attaque par logiciel rançonneur. **Il devrait toujours y avoir un plan B. Un moyen plus facile de garantir votre récupération.**
Et si vous pouviez obtenir une garantie sur le délai de rétablissement des accès au système?
Plus d’inquiétude. Votre conseil d’administration saura que vous avez fait tout ce qui était possible pour protéger les revenus de l’entreprise et sa réputation.
Itergy offre une solution de récupération qui vous permet de **retrouver l’accès à votre réseau en moins de quatre heures**. **L’ouverture de session vous permet de collaborer et de communiquer avec votre équipe pour accélérer la récupération et minimiser l’impact sur vos revenus.**
[Demandez à votre DPI de vérifier.](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/)
---
### [Don’t miss this crucial element in your Zero Trust strategy ](https://itergy.com/blog/dont-miss-this-crucial-element-in-your-zero-trust-strategy/)
**Published:** March 31, 2024
**Author:** diana filimonova
**Content:**
Zero Trust is a hot topic these days, but there’s one critical aspect to building a strategy that’s often overlooked.
That’s the need to include a disaster recovery plan for Active Directory (AD).
Active Directory controls who can get into your systems. If it’s not part of your Zero Trust strategy, it’s like building a fortress and leaving the keys under the welcome mat.
According to Gartner, more than half of cyberattacks through 2026 will be aimed at areas that Zero Trust controls don’t cover. The impact on your business can be disastrous.
Let’s take a closer look at how a Zero Trust approach to Active Directory can help protect you from the fallout of an attack.
## **Why is Zero Trust a big deal now?**
The idea behind Zero Trust is simple. Essentially, it says that you shouldn’t trust anyone (or any device), even if they’re already inside your network.
This mindset has shifted because of a fundamental change in our operating environments. In the past, we focused on protecting the perimeter around our systems. If someone had permission to come in, they were considered safe.
Now, that perimeter no longer exists. It’s been erased by the rise of remote work and hybrid environments as well as the sheer velocity of traffic. At the same time, the hackers have found more sophisticated ways of breaking in.
That’s why Zero Trust is transforming the way we do security. It’s such a big deal that U.S. President Biden issued an executive order highlighting the compliance with the Zero Trust security requirements as a must for the success of the federal agencies.
### **Getting started with Zero Trust**
Zero Trust is based on three principles:
- Verify explicitly. Everyone must prove who they are and their permission levels. As part of your Identity and Access Management system, this should go beyond the traditional ID and password approach to employ techniques like multi-factor authentication.
- Use least privileged access. For example, employees should be given access only to the applications they need to do their jobs and no more.
- Assume breach. If you’re prepared for a large-scale compromise, you’ll be in the best position to minimize the damage and make a quick recovery.
It sounds straight forward, but here’s the thing. Zero Trust is easier said than done. There’s no silver bullet or single technology to take care of it for you. Every organization must develop its own security blueprint.
Where to begin? I suggest you start with the third principle: prepare for the worst. Assume there’s a breach and implement risk mitigation strategies for your most critical assets. Given the potential consequences of an attack, Active Directory should be high on that list.
### **Implementing Zero Trust for Active Directory**
[Guidelines by NIST](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-207.pdf) provide advice on how to develop a Zero Trust architecture. To meet the NIST standards, it’s essential to develop resilience against cyberattacks. That’s why AD backups should always be treated separately from other systems. Storing them in a highly secure location, inaccessible from your current environment, can keep them safe, even from insider threats.
he NIST approach also stresses that you should ensure that any communications related to Active Directory recovery is securely encrypted, regardless of the network’s location.
Similarly, make sure that access to AD recovery tools is tightly controlled according to Zero Trust principles. Administrators must be fully authenticated, preferably using multi-factor authentication, before they can gain access.
And finally, you need to test your ability to recover Active Directory on a regular basis to continually monitor and improve your security posture.
#### **There’s an easier way**
At Itergy, we can take care of it for you with a turnkey [ADResQ – Active Directory Rescue Service](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/ "ADResQ - Active Directory Rescue Service"). The service guarantees that we’ll restore your AD forest in less than four hours. That kind of resilience is at the heart of Zero Trust.
[Contact us today to implement Zero Trust for AD. ](https://itergy.com/contact-us/ "Contact us today to implement Zero Trust for AD. ")
Baha Bechikh is a Security Analyst with Itergy.
**Blog tags:** Active Directory, AD, Cybersecurity, Security, Zero Trust
---
### [The 5 ransomware recovery questions every CEO should be asking their
CIO/CISO today](https://itergy.com/blog/the-5-ransomware-recovery-questions-every-ceo-should-be-asking-theircio-ciso-today/)
**Published:** March 13, 2023
**Author:** Ralph Loewen
**Content:**
What is the [highest ranked concern of CEOs today](https://www.pwc.com/gx/en/ceo-agenda/ceosurvey/2022.html)?
Cyber attacks. And it’s no wonder. The truth is that most organizations are easily locked out of their systems for 21 days or more after a ransomware attack.
Why does it take so long to get back online? That’s a question every CEO should ask their CIO and CISO.
Ultimately, the buck always stops with the CEO.
In the case of ransomware attacks, there are big bucks at stake. According to the latest data breach report by the [Ponemon Institute](https://www.ibm.com/security/data-breach), the average cost of a data breach in the U.S. is $9.44 million. In Canada, it’s $7.24 million CAD. In the infamous attack on Colonial Pipeline, the company paid almost $5 million in ransom alone.
As a CEO, you need to know how an attack will affect your sales, growth and overall revenue. If you’re locked out of your systems because of a ransomware attack, chances are that all business will stop until you can get back in.
The impact on reputation can be even more devastating. Almost half of [consumers say](https://www.veritas.com/en/ca/news-releases/2020-06-08-40-percent-of-consumers-hold-ceo-personally-responsible-for-ransomware-attacks-research-shows) they’ll stop buying from a company that was a ransomware victim.
On top of all that, the situation is about to get worse. Both [Canadian](https://cyber.gc.ca/en/guidance/cyber-threat-bulletin-cyber-centre-reminds-canadian-critical-infrastructure-operators) and U.S. authorities are warning companies to prepare for increased cyber attacks from Russian-backed attackers.
**Is your company ready for Ransomware?**
As a CEO, you need to know whether your organization is prepared to restore access to systems after an attack.
Why?
The first thing you’ll need following a ransomware attack is to be able to communicate and collaborate with your team to accelerate recovery. And to do that, you’ll need to be able to log in to your computer.
Secondly, your team can’t even start the recovery if they can’t log in.
And finally, it’s because **every minute of downtime is money down the drain**.
How you handle the minutes and hours following a ransomware attack will largely influence the overall outcome. In the end, it’s your duty to make sure your CISO and CIO have put in place the best security measure to fight against ransomware.
Here are 5 questions I suggest you discuss with your CIO/CISO:
1. **What is the impact on business functions if employees can’t log on to their computers?**There should be a clear assessment of the potential impact. Typically, any work or operations that require online access stop. Depending on your line of business, and you can discuss that with your CIO, it can mean putting a halt to:
– Sales/Revenue
– Communications and collaborations between all your internal and external stakeholders
– Productivity
– Management operations
– Production
– Marketing
– Finances/accounting
– Client support
– And the list goes on
With that in mind, more often than not, the ability to log in is the first thing you’ll need for business to resume. Have you made it a priority?
2. **How often is the disaster recovery plan reviewed and tested?**It’s not enough to say there’s a back-up. Imagine trying to recover at 4am, in full crisis mode, without having tested your recovery prior to the attack.
The ability to recover the back-up should be tested at least quarterly. The test results should be shared and reviewed with executives and improvements made as needed.
3. **How long will it take to get back online after an attack?**CEOs should expect a defined service level agreement (SLAs) on recovery time based on the tested plan. The longer it takes, the more money you’ll bleed.
You need to make sure the SLAs are backed up with guarantees. In the end, who will your board hold accountable if you’re unable to recover?
4. **Does the company have the skills and resources to manage a comprehensive access recovery plan and to successfully execute it?**It takes specific skills to restore system access after a disaster and these can be hard to find in the current market. The number of unfulfilled cybersecurity jobs has skyrocketed in recent years. It’s estimated that [3.5 million cybersecurity jobs](https://cybersecurityventures.com/jobs/) will be vacant by 2025.
You can overcome this problem by collaborating with expert service firms that have years of proven expertise in ransomware recovery and 24/7 availablity. This is a great alternative that can save the day as well as save you time and money.
5. **What if you’re not successful in restoring systems access after an attack? What is the backup plan?**This is complicated work, and it doesn’t always go according to plan, especially when you’re victim of a ransomware attack. **There should always be a plan B.**
**An easier way to guarantee your recovery**
What if you could get a guarantee on the time to restore computer access?
No more worrying. Your board would know that you did everything possible to protect the company’s revenue *and* its reputation.
Itergy offers a recovery solution that allows you **to regain login access to your network within four hours. Logging in allows you to collaborate and communicate with your team to accelerate recovery and minimize the impact on your revenue.**
[Ask your CIO to check it out.](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/)
---
### [The DEFINITIVE Corporate Data Security Checklist For Your Organization](https://itergy.com/blog/the-definitive-corporate-data-security-checklist-for-your-organization/)
**Published:** September 12, 2019
**Author:** diana filimonova
**Content:**
In this day and age, the *digital* age that is, database security is of the utmost importance for CIO’s and IT leaders. The cost of a data breach has risen 12% over the past five years[\[1\]](#_ftn1) and now costs $3.92 million on average. This past year alone, over 2.3 billion records have been involuntarily leaked[\[2\]](#_ftn2)! For businesses, mobile is rapidly becoming the new norm and driving a change in how we work. The challenge for most companies is to develop and implement an enterprise-wide mobile strategy that is secure and BYOD ready.
Organizations must take the proper precautions to ensure that they are not complacent when it comes to security. Major publicly traded companies have been all over the media these past couple months, specifically because they did not institute the correct measures when it came to safeguarding their data.
## How safe is your organization?
[Itergy](https://itergy.com) has compiled a quick 10 question questionnaire to see how prepared you are against security threats.
#### 1) Do you have a Single Sign-On (SSO) identity framework?
SSO makes it easy for employees to access the onslaught of applications they’re required to use in order to carry out their daily tasks. The effect of SSO on productivity is immediate and positive. Time spent finding credentials and logging into individual apps adds up fast, and that time can be used on actual work and with much less frustration.
#### 2) Do you have a disaster recovery program?
Scheduled backups, regular practice drills and data recovery services such as Azure are preventive measures one should take to ensure that in the event of a data breach, your data remains useable and your operations remain running.
#### 3) Do you monitor for unauthorized intrusions?
Automated detection for intrusions runs continuously and is not left up to the responsibility of a single employee, significantly improving the reliability and integrity of your IT security.
#### 4) Do you have a defined IT security policy?
A defined security policy is paramount to reducing wasted time and ensures that the rest of your IT team work towards a collective objective that is pertinent to your cybersecurity infrastructure.
#### 5) How do you connect to cloud services?
The cloud is another place where vital data is stored and therefore must also be safeguarded against potential threats. This means that the way organizations connect must be monitored and secured with programs such as Azure Virtual Network and Office 365.
#### 6) How do you monitor for data leaks?
Even small data leaks can be devastating to the reputation of a company and many times, the monitoring of these leaks are placed upon small IT teams. To ensure the highest amount of security for your data,an advanced data protection program with rule detection logic would be suggested such as Azure and Office 365 with options to customize a plan depending on the needs of your company.
#### 7) How efficient are your software security updates?
Security updates must be installed on time to prevent threats such as zero-day vulnerabilities. Programs such as Azure and Office 365 have updates that are automatically scheduled and will run without any prompting to ensure that your IT is continuously addressing threats.
#### 8) Who can access which resources?
Allowing anyone in your organization free reign to access any resource within it could be placing you at a higher risk of a data breach. Azure Active Directory allows settings to restrict access to certain resources by authenticating each user and verifying their credentials for the required access level. This authentication mitigates the potentially excessive exposure of your sensitive data.
#### 9) Do you assess your environment for vulnerability?
The most secure systems are the ones that are continually audited and optimized to address the changing threats, ensuring that your security measures are adapted and up to date.
#### 10) How prepared are you for a ransomware attack?
Staying up to date with security updates and bug reports is crucial to ensure that malware does not control your data. A comprehensive solution for all systems should be implemented such as those offered by Azure and Office 365.
## How Did You Score?
This 10 quiz question is a high level overview of basic things an organization can do to protect their data. **If you hesitated in answering any of these questions, you may have potential security gaps.**
Learn more about how a Database Managed Service can help you address these gaps and drive business productivity and growth.
[DBPro® Database Managed Services](https://itergy.com/services/managed-and-support-services/dbpro-managed-services/), a division of Itergy, gives you access to a team of expert senior system and database administrators. These Managed Services enable DBPro® to maximize the utilization of your systems in real time, including 24/7 monitoring and operations and provide on-demand access to experts for your specific needs and projects.
Get more from your existing database and infrastructure investment without spending more money!
\[1\] CNN Business, “Nearly 1 Million New Malware Threats Released Every Day”, https://www.infosecurity-magazine.com/news/hackers-spend-over-200-days-inside/
[\[1\]](#_ftnref1) https://newsroom.ibm.com/2019-07-23-IBM-Study-Shows-Data-Breach-Costs-on-the-Rise-Financial-Impact-Felt-for-Years
[\[2\]](#_ftnref2) [https://www.itgovernance.co.uk/blog/list-of-data-breaches-cyber-attacks-in-july-2019?utm\_source=social&utm\_medium=twitter](https://www.itgovernance.co.uk/blog/list-of-data-breaches-cyber-attacks-in-july-2019?utm_source=social&utm_medium=twitter)
**Blog tags:** Corporate Data, Disaster Recovery, Security, SSO
---
### [Renforcer vos dispositifs de protection contre les cyber-attaques dans le cadre du travail à distance](https://itergy.com/fr/blogue/renforcer-les-dispositifs-de-protection-contre-les-cyber-attaques-dans-le-cadre-du-travail-a-distance/)
**Published:** April 23, 2020
**Author:** diana filimonova
**Content:**
Une étude Google news révèle une augmentation spectaculaire des cyber-attaques dues au Coronavirus 1. Même l’Organisation Mondiale de la Santé (OMS) a vu ces attaques augmenter de 100 % 2. Les hôpitaux et les centres de recherche ont également été victimes de logiciels de rançon 3. La majorité des employés de bureau accédant désormais aux systèmes à distance, les risques pour les entreprises de tous types ont considérablement augmenté, et les cybercriminels profitent au maximum des possibilités offertes 4.
## Des armes gratuites dans votre arsenal
Pourtant, de nombreux clients d’Itergy ont déjà dans leur arsenal des armes pour riposter efficacement, qui ne nécessitent pas d’investissement supplémentaire à un moment où il s’avère essentiel de maximiser les liquidités. Deux technologies clés s’imposent comme un moyen simple de s’assurer que les travailleurs à distance travaillent dans des conditions de sécurité optimales. La première est l’identification unique (authentification unique) pour toutes les applications nouvelles et potentiellement nombreuses, et la seconde est l’authentification multi-facteur.
L’**identification unique** apporte sécurité et confort lorsque les utilisateurs se connectent à des applications connectées à Azure Active Directory (Azure AD). Les utilisateurs s’identifient une seule fois avec leur compte Azure AD pour accéder aux dispositifs reliés au domaine, aux ressources de l’entreprise, aux applications SaaS et aux applications web.
- Le principal avantage est qu’un seul ensemble de justificatifs d’identité, avec lequel les gens sont déjà familiers, est nécessaire, ce qui réduit le nombre d’invités de session.
- Les administrateurs peuvent centraliser la gestion des comptes utilisateurs et ajouter ou supprimer automatiquement l’accès des utilisateurs aux applications en fonction de leur appartenance à un groupe.
- Lors de l’adaptation des effectifs, l’identification unique facilite l’automatisation des procédures d’embauche, de transfert et de départ des employés (procédures d’entrée, de mobilité et de départ).
- Azure AD et son identification unique permet aux entreprises de centraliser la gestion de ces applications grâce à des milliers d’applications SaaS pré-intégrées, plus la possibilité d’ajouter des applications personnalisées et des applications professionnelles sur site.
- Azure AD fournit également aux entreprises et à leurs utilisateurs des outils en libre-service pour accroître l’efficacité des technologies de l’information, comme la réinitialisation des mots de passe en libre-service.
L’**authentification multi-facteur** peut réduire considérablement le niveau de menace contre votre entreprise en vérifiant que la personne qui se connecte à un système est bien celle qu’elle prétend être. Par exemple, si l’authentification multi-facteur est activée pour l’accès au courrier électronique d’Office 365, lorsqu’une personne se connecte à Exchange Online, elle reçoit une demande de vérification sur son téléphone portable. Si une personne n’essaie pas de se connecter, elle peut avertir son équipe informatique que quelqu’un essaie d’utiliser son identifiant sans raison.
## Le coût de l’inaction
**Sans authentification unique**, les utilisateurs doivent se souvenir des mots de passe spécifiques à chaque application et s’y connecter. Le personnel informatique doit créer et mettre à jour des comptes d’utilisateur pour chaque application, comme Office 365, Box et Salesforce. Les utilisateurs doivent se souvenir de leurs mots de passe, et passer du temps à se connecter à chaque application. Plus le nombre d’identifiants de connexion et de mots de passe à mémoriser augmente, plus les gens sont confus et vulnérables aux attaques d’ingénierie sociale par courrier électronique ou autre correspondance.
Vous trouverez ci-dessous quelques faits concernant le fonctionnement des cybercriminels. L’Authentification multi-facteur peut vous aider à protéger votre organisation contre les infractions, le vol d’identité et leurs conséquences.
- Les failles de sécurité causées par les pirates informatiques qui volent des mots de passe représentent 95 % de toutes les cyberattaques. i
- Le vol d’identité est en augmentation car il s’agit d’un crime à faible risque et à forte rétribution, en particulier pour les criminels qui se trouvent en dehors d’une juridiction légale. ii
- Les cyber-attaques ne sont pas limitées aux grandes entreprises. Environ 31 % des attaques de piratage informatique visent des entreprises de 250 employés ou moins. iii
- L’anonymat des cryptomonnaies augmente les demandes de rançon en cryptomonnaies dans les attaques de logiciels malveillants. iv
- La sécurité informatique côté réseau, tels que les logiciels antivirus, les pares-feux, la détection des logiciels malveillants, les tests de vulnérabilité, le blocage des intrusions et autres contrôles du réseau, est inutile contre un détenteur d’identifiants valides mais volés. Une connexion semble authentique si l’on ne sait pas que les informations d’identification ont été volées. v
- Un hacker peut passer inaperçu pendant des années en utilisant des identifiants volés. Dans l’espionnage d’entreprise, des informations précieuses qui créent un avantage concurrentiel peuvent être compromises sans que personne ne s’en aperçoive. vi
Vos ressources sont-elles actuellement limitées ? Nos services gérés peuvent vous aider à être rapidement opérationnel. Pour en savoir plus, cliquez [ici](https://itergy.com/fr/services/services-geres/gestion-active-directory/) ou [contactez](https://itergy.com/fr/contactez-nous/) votre représentant de compte.
## Sources (en Anglais uniquement)
1 [Search: “increase cyber attacks coronavirus”](https://www.google.com/search?q=increase+in+cyber+attacks+coronavirus&sxsrf=ALeKk03FnmT_sOsctnPdWOFC8_tx--vucA:1586184151259&source=lnms&tbm=nws&sa=X&ved=2ahUKEwjM_oi3hNToAhVIa80KHd3fA2oQ_AUoAnoECAsQBA&biw=1242&bih=572)
2 [Source : Global News](https://globalnews.ca/news/6720754/coronavirus-who-cyberattack-hackers/)
3 [Source : Fortune](https://fortune.com/2020/04/01/hackers-ransomware-hospitals-labs-coronavirus/)
4 [Source : Wired](https://can01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.wired.com%2Fstory%2Fcoronavirus-cyberattacks-ransomware-phishing%2F&data=02%7C01%7C%7C6093c7a6809c401aa92708d7db0c208d%7Ccf7d21a46f744b088b6889b756ecd52e%7C0%7C0%7C637218717465151418&sdata=qyTWtm%2FxgV9HRWNY2gjCS0DCztTB4jy%2BybSVqpRX%2B6Q%3D&reserved=0)
i [Source: TechBeacon](https://techbeacon.com/security/8-reasons-you-should-turn-multi-factor-authentication)
ii [Source: TechFunnel](https://www.techfunnel.com/martech/benefits-and-solutions-of-multi-factor-authentication/)
iii [Source: TechBeacon](https://techbeacon.com/security/8-reasons-you-should-turn-multi-factor-authentication)
iv [Source: TechFunnel](https://www.techfunnel.com/martech/benefits-and-solutions-of-multi-factor-authentication/)
v [Source: TechFunnel](https://www.techfunnel.com/martech/benefits-and-solutions-of-multi-factor-authentication/)
vi [Source: TechFunnel](https://www.techfunnel.com/martech/benefits-and-solutions-of-multi-factor-authentication/)
---
### [Active Directory Targeted Ransomware Attacks Are Skyrocketing: How to Mitigate Your Risks](https://itergy.com/blog/active-directory-ransomware-attacks-are-skyrocketing/)
**Published:** February 7, 2022
**Author:** Kevin Taylor
**Content:**
Targeted Active Directory Ransomware attacks increased dramatically in the past years. Let’s take a look at how ransomware is affecting AD, what impacts can it have on your company and how you can manage risk.
**Plan B**
Sure, the title makes for dry reading, but it could just save you and your company a considerably incapacitating, painful, and expensive experience.
*“I have anti-virus; I have a DR team for that; I have an Active Directory backup solution…”*
We hear you. The cold hard reality, though, is that when targeted ransomware attack hits, none of that is likely to cut it, unfortunately. Without preparing for such exquisitely coded and architected attacks, the truth is that the situation will wreak havoc on your company and its reputation, and also quite literally it can become weeks and months of significant mental and financial burden for an entire organization.
**The End of Groundhog Day**
What is the single most important and yet simple process you and your employees do every day at your desk or on your laptop on the way to that important meeting? Yes, that’s right, you’ve got it: You type in your complicated (hopefully) password, and you log on…
The simplest of tasks and yet the most taken for granted. We all know how it feels to not be able to log on; you feel locked out and entirely powerless. **Nothing can be achieved without logging on with the help of Active Directory** (except maybe that crossword puzzle). You get the point.
We log on, and by way of this seemingly intangible process, we are provided with access to numerous important data sources and resources. This data is made available — and indeed secured — through the transparent and forgotten authentication mechanisms of Active Directory, which crank and turn in the background and ensure we can run our businesses.
Let’s highlight the nature of a cyberattack and the typical chain of events that ensues because of such an attack against an organization:
- The network has been compromised (they have control)
- All files and backups are now encrypted and inaccessible, across 11 countries, 12,000 computers, and 533 servers
- Employees are now working with pen and paper
- A ransom demand for $2.4 million has been made
- You have rightly refused to pay the ransom
- The network is now locked down entirely
- Not a single employee can log on anywhere within your company
**Cue weeks or months of downtime, loss of clients, and millions of dollars of revenue lost. Try our** [**Active Directory downtime and recovery cost calculator**](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/#Cost-calculator) **to find how our much you company could lose.**
**Active Directory and Ransomware**
***AD Targeted Ransomware Attack on Norsk Hydro***
The above chain of events is not dissimilar to [events that took place for Norwegian aluminum producer Norsk Hydro in 2019](https://www.cyberscoop.com/cyber-insurance-norsk-hydro-lockergoga-attack/). Norsk Hydro was hit with an infection known as “LockerGoga.”
The attackers leveraged AdFind to query Active Directory and make lateral movements via Remote Desktop Protocol (RDP); effectively, Active Directory is hijacked and becomes a transport network.
The virus, which is also commonly combined with another named “*Ryuk*,” spread from a single plant in the U.S. and subsequently spread to other facilities across its network. The ransomware attack forced Norsk Hydro into operating its plants using manual processes in many of its factories, and they were reduced to using fax machines, sticky notes, and old computers following the attack, **which cost the company more than $60 million**. The insurance policy covered an estimated $3.6 million of these costs.
***AD Targeted Ransomware Attack on ThreatGen***
ThreatGen, a technology firm based in the U.S., [reported that several of its clients in the oil and gas sector were also hit with the Ryuk infection](https://www.darkreading.com/threat-intelligence/ryuk-ransomware-hit-multiple-oil-gas-facilities-ics-security-expert-says). Privileged credentials were obtained through a vulnerability within the RDP protocol. Ryuk, then having access to the systems, inserted itself into a logon script to ensure all users’ machines logging into the domain (AD) was infected. As a result, all network users’ devices were locked and encrypted.
The initial infection and compromise to Active Directory enabled the ransomware to lie dormant for months before it was then inserted into the logon scripts, thus allowing the hackers to data mine the entire environment in stealth.
This level of attack provides the hackers with ample time to guarantee they can control the network and to ensure that all backups and systems or DR processes are also compromised and encrypted as efficiently as possible to make an AD recovery impossible.
**Active Directory Attack Vectors**
Based on the volume of complaints received in 2020 by the Internet Crime Complaint Center (IC3), Business E-mail Compromise (BEC) schemes continue to be the costliest, as e-mail is known to be the top vector for spreading ransomware**.** Between 2019 and 2020, **phishing incidents increased by 110%, from 114,702 incidents in 2019 to 241,324 incidents in 2020**, according to the [FBI Internet Crime Report 2020](https://www.ic3.gov/Media/PDF/AnnualReport/2020_IC3Report.pdf). In addition to the most prevalent attack vectors, there is a plethora of others you should be aware of and consider in terms of your overall security planning.
***Common attack vectors:***
- Phishing e-mails
- Malware
- Unpatched vendor software
- Ransomware
- Insider threats
- Weak credentials
- Third-party vendors
- Poor encryption
- Poor system configuration
**Ransomware as a Service (RaaS)**
Let’s talk Ransomware as a Service (RaaS). Not exactly the kind of service that you might expect to find at all. RaaS is a business model designed and run by ransomware developers to monetize their illegitimate and destructive acts, which facilitate attacks for a paying customer.
The customer logs on to the RaaS portal, pays with cryptocurrency, and provides the information regarding the type of malware or attack and their intended targets. Unbelievably, they have access to an array of support, communities, and documentation, and they can even be provided with portals that enable them to monitor the status of their infections on their targets.
It is worth understanding and being aware that these types of services exist. This knowledge may conceivably even lead you to discover your attacker.
**‘Ryuk’ Ransomware – Short Bio**
Ryuk is an example of one of the deadliest ransomware programs; it has worm capabilities enabling it to infect networks and spread automatically. It is used in targeted attacks against enterprises and organizations.
***Type and source of infection:***
Ryuk is used in targeted attacks against files and systems; i.e., company file servers and backups are encrypted, and demand for a ransom amount is made with the promise of decrypting all the data. Attackers rely on gaining access to the network and then essentially map out its contents to identify key targets.
***Main effects:***
Ryuk encrypts files present on the machine and appends .RYK to the filenames. Within each directory containing encrypted files, a ransom note is written in either of the following formats:
- *a text file named RyukReadMe.txt*
- *an HTML file named RyukReadMe.html*
The contents of the files can vary but patterns are present, namely the Ryuk signature followed by the sentence “No system is safe.”
Ryuk achieves its persistence through the following registry key:
- *HKEY\_CURRENT\_USER\\SOFTWARE\\Microsoft\\ Windows\\CurrentVersion\\Run\\svchost (with Ryuk’s filepath as the value).*
Ryuk finally deletes the Volume Shadow Copies to prevent any file recovery.
***Aftermath:***
Ryuk seeks to stop more than 40 processes and 180 services: those related to security software, databases, and backups. Ryuk consists of a dropper that drops a data encryption module (32- or 64-bit).
The combination of symmetric (AES) and asymmetric (RSA) encryption algorithms ensures all files are encrypted, as well as the encryption key, making it impossible to decrypt the data. Ryuk simply expands this attack automatically across the entire network and all connected systems it can access.
The operating system is left operating for some time to allow the victims to read the ransom demands, until all access is entirely locked down — and indeed most ransomware notes are now shown where the logon screen once stood.
**Active Directory Risk Mitigation**
Now that we have seen some of the risks associated with targeted Active Directory ransomware and highlighted the level of damage that can occur in these ransomware events, let’s look at the most common risks and how we can mitigate them to secure our environments.
- **User Education and Management:**
- Regular employee awareness training regarding attacks and associated risks
- Training regarding the types of attacks that make organizations most vulnerable to infection (e.g., phishing attacks), password security, etc.
- Phishing IQ quantitative testing and social-context aware examples training
- Minimizing privileged AD group membership
- Restricting privileged AD accounts
- **Regular Patching:**
- All hardware and software network attached systems
- Updates to firewalls, switches, servers, PCs across the environment
- Management and deployment mechanisms of security patches
- Management and patching of third-party software and systems
- **Security Hardening:**
- Regular and planned scanning for vulnerabilities across entire environment(s) including on-premises and cloud environments
- Tiered administration model for Active Directory
- Managed end-user devices using non-AD accounts (local)
- Implementation of multifactor authentication (minimum)
- Implement change monitoring in AD
**Active Directory Targeted Ransomware Attack Recovery Approach**
Being proactive when fighting against ransomware is a necessity, but you also **need** [**a reactive Active Directory disaster recovery plan**](https://itergy.com/blog/active-directory-disaster-recovery-plan/), should you fall victim.
Active Directory security is pivotal to the entire network. It is the interconnect and the gateway that facilitates all access and transactions, making it a particularly important target for ransomware.
[Recovering from a targeted Active Directory](https://itergy.com/blog/12-considerations-active-directory-recovery/) ransomware attack is complex and depends on whether you have a backup and recovery solution, and a particularly robust at that, for ensuring that you can regain access to your network. You need to make sure this plan is AD specific and that it is regularly tested.
You need to be able to identify the root cause of an attack and in turn be able to remediate the problem from a positive position of regained control as opposed to a position of zero control.
**Itergy’s Active Directory Ransomware Recovery Solution**
Because the Active Directory restore process is so complex and often fails, we’ve built a bulletproof solution **that guarantees you can recover Active Directory in 4 hours or less after an attack.** And that matter which strategies hackers employ to prevent you from recovering.
First, we back up Active Directory only, to prevent backing up the ransomware infection present in the OS. Second, we use immutable storage to make sure your backups are protected.
Then, in combination with your on-premises or cloud environments, we leverage a proactive recovery solution utilizing an isolated approach. The solution provides an off-site recovery environment, which simply brings services back online in the event of a ransomware attack.
In re-establishing connectivity between sites and restoring the functionality of Active Directory authentication and logon services, we can minimize downtime and put your business back in control.
With **Itergy’s Active Directory ransomware recovery solution**, you will have confidence in the knowledge that should the undesirable occur, your business will rapidly regain control of your infrastructure. Can you guarantee that you can recover your AD in a matter of hours or [are you overlooking this critical element in your cybersecurity strategy](https://itergy.com/blog/ad-disaster-recovery-critical-element/)? Come discuss with our Active Directory Experts.
**About Itergy**
Itergy has been monitoring and managing Active Directory in 65 countries, 24/7 on behalf of its customers for over 20 years. Some of our [Active Directory services](https://itergy.com/services/consulting-and-project-services/identity-access-management-solutions/) and [AD managed services](https://itergy.com/services/managed-and-support-services/active-directory-managed-services/) include health checks, strategic consulting, [migrations](https://itergy.com/services/consulting-and-project-services/active-directory-migration/), [consolidations](https://itergy.com/services/consulting-and-project-services/it-consolidation-services/), M&A and divestitures, and [Active Directory disaster recovery (AD backup and AD restore)](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/).
We make Active Directory the agile, secure, mature business application it was intended to be—the one your enterprise needs to succeed throughout all your business operations.
---
### [Ne manquez pas cet élément crucial de votre stratégie Zero Trust](https://itergy.com/blog/dont-miss-this-crucial-element-in-your-zero-trust-strategy/)
**Published:** March 31, 2024
**Author:** diana filimonova
**Content:**
```
Le Zero Trust est un sujet brûlant de nos jours, mais il existe un aspect essentiel dans l’élaboration d’une stratégie qui est souvent négligé. C'est la nécessité d'inclure un plan de reprise après sinistre pour Active Directory (AD). Active Directory contrôle qui peut accéder à vos systèmes. Si cela ne fait pas partie de votre stratégie Zero Trust, c’est comme construire une forteresse et laisser les clés sous le tapis de bienvenue. Selon Gartner, plus de la moitié des cyberattaques d’ici 2026 viseront des domaines non couverts par les contrôles Zero Trust. L’impact sur votre entreprise peut être désastreux. Examinons de plus près comment une approche Zero Trust d'Active Directory peut vous aider à vous protéger des retombées d'une attaque.Pourquoi le Zero Trust est-il si important aujourd’hui ?L’idée derrière Zero Trust est simple. Essentiellement, cela dit que vous ne devez faire confiance à personne (ni à aucun appareil), même s’ils se trouvent déjà à l’intérieur de votre réseau. Cet état d’esprit a changé en raison d’un changement fondamental dans nos environnements opérationnels. Dans le passé, nous nous concentrions sur la protection du périmètre autour de nos systèmes. Si quelqu’un avait la permission d’entrer, il était considéré comme en sécurité. Aujourd’hui, ce périmètre n’existe plus. Elle a été effacée par la montée du travail à distance et des environnements hybrides ainsi que par la rapidité du trafic. Dans le même temps, les pirates ont trouvé des moyens de s’introduire plus sophistiqués. C’est pourquoi Zero Trust transforme notre façon de garantir la sécurité. C’est tellement grave que le président américain Biden a publié un décret soulignant que le respect des exigences de sécurité Zero Trust est indispensable au succès des agences fédérales.Démarrer avec Zero TrustLe Zero Trust repose sur trois principes : Vérifiez explicitement. Chacun doit prouver qui il est et ses niveaux d'autorisation. Dans le cadre de votre système de gestion des identités et des accès, cela doit aller au-delà de l'approche traditionnelle des identifiants et des mots de passe pour utiliser des techniques telles que l'authentification multifacteur. Utilisez l’accès le moins privilégié. Par exemple, les employés devraient avoir accès uniquement aux applications dont ils ont besoin pour faire leur travail et pas plus. Supposons une violation. Si vous êtes prêt à faire un compromis à grande échelle, vous serez dans la meilleure position pour minimiser les dégâts et vous rétablir rapidement. Cela semble simple, mais voici le problème. Zero Trust est plus facile à dire qu’à faire. Il n’existe pas de solution miracle ni de technologie unique pour s’en occuper à votre place. Chaque organisation doit développer son propre plan de sécurité. Par où commencer ? Je vous propose de commencer par le troisième principe : se préparer au pire. Supposons qu’il y ait une violation et mettez en œuvre des stratégies d’atténuation des risques pour vos actifs les plus critiques. Compte tenu des conséquences potentielles d’une attaque, Active Directory devrait figurer en tête de cette liste.Implémentation de Zero Trust pour Active DirectoryLes lignes directrices du NIST fournissent des conseils sur la manière de développer une architecture Zero Trust. Pour répondre aux normes NIST, il est essentiel de développer une résilience face aux cyberattaques. C'est pourquoi les sauvegardes AD doivent toujours être traitées séparément des autres systèmes. Les stocker dans un emplacement hautement sécurisé, inaccessible depuis votre environnement actuel, peut les protéger, même contre les menaces internes. L'approche du NIST souligne également que vous devez vous assurer que toutes les communications liées à la récupération d'Active Directory sont cryptées de manière sécurisée, quel que soit l'emplacement du réseau. De même, assurez-vous que l'accès aux outils de récupération AD est étroitement contrôlé selon les principes Zero Trust. Les administrateurs doivent être entièrement authentifiés, de préférence à l'aide d'une authentification multifacteur, avant de pouvoir accéder. Et enfin, vous devez tester régulièrement votre capacité à récupérer Active Directory pour surveiller et améliorer en permanence votre niveau de sécurité.Il existe un moyen plus simpleChez Itergy, nous pouvons nous en occuper pour vous avec une solution clé en main de récupération proactive Active Directory. Le service garantit que nous restaurerons votre forêt AD en moins de quatre heures. Ce type de résilience est au cœur du Zero Trust. Contactez-nous dès aujourd'hui pour mettre en œuvre Zero Trust pour AD Baha Bechikh est analyste de sécurité chez Itergy.
```
**Blog tags:** Active Directory
---
### [Remote working: Are you providing the required security?](https://itergy.com/blog/remote-working-are-you-providing-the-required-security/)
**Published:** April 13, 2020
**Author:** diana filimonova
**Content:**
In these uncertain times, it has been impressive to watch companies large and small quickly provide their employees with the ability to work from home. Without a doubt, this is the result of a cloud journey which started years ago, when Office 365 provided online versions of Word, Excel, Outlook and OneDrive, allowing people to work from anywhere.
In the previous six months, the push Microsoft has made to encourage its customers towards Microsoft Teams has paid dividends. The latter had enabled people to easily continue working, this time from home, armed with the tools, data and ubiquitous access they need.
This is a far cry from those organisations who have been unable to start their cloud journey. These companies have had to make a Herculean effort over the last few weeks, to enable and support their users remotely, escaping the protection and safety of their protected networks.
## Leverage Microsoft 365’s Security Features
The chasm between Microsoft Office365 (O365) and Microsoft 365 (M365), to my mind, is similar to that between the original Microsoft Office and O365. Though I am sure this is a by-product of my years as “that paranoid IT Security guy,” I find it difficult to understand how one could go all the way to O365 and then just stop there. **M365 is a swiss army knife of security tools**, and provides even more value if you have a tendency for Microsoft-flavoured productivity apps; it is a no-brainer!
For example, the plumbing needed to use Office365 identity: Azure Active Directory (Azure AD), was more a consequence or afterthought of moving to Office365 than a driver to get there. Yet Microsoft has built a great set of tools leveraging this platform. When properly configured, they can significantly reduce the chances of your organization being compromised. With M365, Azure AD gets the premium treatment and becomes a game-changer to extend your IT footprint outside the walls of the corporate offices. Azure Active Directory can help take away all those different passwords to the many cloud applications you provide your teams. In essence, they log in to Outlook online, and Microsoft looks after the rest.
## Secure legacy apps with Azure Active Directory
Not only do new cloud applications benefit, but legacy applications hitherto stuck inside your network can be set free. This is where Azure Application Proxy, provided with M365, comes into play again. Azure Application Proxy not only provides a secure channel for these applications to be safely used from anywhere, but can also improve the login experience, leveraging your O365 credentials to enable access.
Fewer passwords are better for security; no passwords in the back of a notebook here! Your single Microsoft password (**Single Sign-On or SSO**) is now securing your access to critical applications. In turn, M365 is securing that password with ‘Conditional Access,’ enforcing **Multi-Factor Authentication (MFA)** based on artificial intelligence (AI), and analyzing data about how and where you are trying to connect to protect you. In English, you can log in to your account only if you have your phone to validate your identity, just like logging in to your bank. Of course, this is only one of the many enhancements that M365 provides. The solution supports security and compliance, protecting your data everywhere.
Remote working does not stop with the provision of remote access. That is where it starts. **Having the right security toolset is as essential as having the right productivity tools. In fact, it is more critical.**
## Helpful Sources:
- Top 5 ways your Azure AD can help you enable remote work [blog post](https://techcommunity.microsoft.com/t5/azure-active-directory-identity/top-5-ways-your-azure-ad-can-help-you-enable-remote-work/ba-p/1144691)
- Azure Active Directory platform to manage and secure identities [information](https://azure.microsoft.com/en-us/services/active-directory/#features)
- [Managed and Project Services](https://itergy.com/services/managed-and-support-services/) to help you leverage your investment in Microsoft
**Blog tags:** Active Directory, Azure, Security
---
### [Travail à distance : avez-vous le niveau de sécurité requis ?](https://itergy.com/fr/blogue/travail-a-distance-avez-vous-le-niveau-de-securite-requis/)
**Published:** April 13, 2020
**Author:** diana filimonova
**Content:**
En ces temps incertains, il est impressionnant de voir des entreprises, petites et grandes, offrir rapidement à leurs employés la possibilité de travailler à domicile. C’est sans aucun doute le résultat d’une migration vers le nuage (« cloud ») qui a débuté il y a des années, quand Office 365 a fourni des versions en ligne de Word, Excel, Outlook et OneDrive, permettant de travailler de n’importe où.
Au cours des six derniers mois, l’effort de Microsoft pour encourager ses clients à se tourner vers Microsoft Teams a porté ses fruits. Ce dernier a permis aux employés de continuer à travailler facilement, de chez eux cette fois, avec les outils, les données et l’accès permanent dont ils ont besoin.
On est loin des organisations qui n’ont pas pu commencer à migrer sur le cloud. Ces entreprises ont dû faire un effort surhumain ces dernières semaines pour permettre à leurs salariés de travailler à distance, échappant ainsi à la protection et à la sécurité de leurs réseaux protégés.
## Tirer profit des fonctionnalités Microsoft 365 en toute sécurité
La différence entre Microsoft Office 365 (O365) et Microsoft 365 (M365), à mon avis, est similaire à celle qui existe entre le Microsoft Office original et O365. Bien que je sois sûr que c’est dû à mes années d’expérience en tant que « paranoïaque de la sécurité informatique », je trouve difficile de comprendre comment on peut aller jusqu’à O365 et s’arrêter là. **M365 est un couteau suisse d’outils de sécurité** et a encore plus de valeur si vous avez tendance à apprécier les applications de productivité Microsoft, c’est une évidence !
Par exemple, le système nécessaire pour utiliser l’identité Office 365 « Azure Active Directory » (Azure AD), était plus une conséquence ou une pensée après coup du changement pour Office 365 qu’un chemin pour y arriver. Pourtant, Microsoft a déjà mis au point un ensemble d’outils qui tire parti de cette plateforme. Lorsqu’ils sont correctement configurés, ils peuvent réduire considérablement les risques de compromission de votre organisation. Avec M365, Azure AD est le meilleur produit et change la donne en étendant vos technologies de l’information (TI) en dehors des murs de votre entreprise. Azure Active Directory peut vous aider à supprimer tous ces différents mots de passe pour les nombreuses applications que vous fournissez à vos équipes. Pour l’essentiel, ils se connectent en ligne à Outlook et Microsoft s’occupe du reste.
## Sécuriser ses applications avec Azure Active Directory
Non seulement les nouvelles applications dans le cloud en bénéficient, mais les anciennes jusqu’alors bloquées dans votre réseau peuvent être libérées. C’est ici que le proxy Azure, proposé par M365, entre à nouveau en jeu. Le proxy Azure ne fournit pas seulement un canal sécurisé pour que ces applications puissent être utilisées en toute sécurité de n’importe où, mais peut également améliorer l’expérience de connexion en utilisant vos identifiants O365 pour permettre l’accès.
Moins de mots de passe, c’est mieux pour la sécurité. Ici, pas de mots de passe au dos d’un ordinateur portable ! Maintenant, seul votre mot de passe Microsoft (**authentification unique**) sécurise l’accès à l’essentiel de vos applications. Ensuite, M365 sécurise ce mot de passe avec un accès conditionnel, renforce l’**authentification multi facteur** basée sur l’intelligence artificielle, et analyse comment et où vous essayez de vous connecter pour vous protéger. En d’autres termes, comme lorsque vous vous connectez à un établissement bancaire, vous pouvez vous connecter à votre compte uniquement si vous avez votre téléphone pour confirmer votre identité. Bien entendu, ce n’est qu’une des nombreuses améliorations apportées par M365. La solution allie sécurité et conformité en protégeant vos données partout.
Le télétravail ne se limite pas à la fourniture d’un accès à distance. C’est là que tout commence. Il est tout aussi essentiel d’avoir les bons outils de sécurité que les bons outils de productivité. **En fait, c’est même le plus important**.
Sources utiles :
- L’[article](https://techcommunity.microsoft.com/t5/azure-active-directory-identity/top-5-ways-your-azure-ad-can-help-you-enable-remote-work/ba-p/1144691) : Top 5 des façons dont Azure AD peut vous aider à activer le travail à distance (en anglais seulement)
- La plateforme Azure Active Directory pour gérer et sécuriser les [informations sur les identités](https://azure.microsoft.com/en-us/services/active-directory/#features) (en anglais seulement)
- [Les services gérés et de projets](https://itergy.com/fr/services/services-geres/) pour vous aider à optimiser votre investissement dans Microsoft (en anglais seulement)
---
### [Comment éliminer les faiblesses de votre dispositif de sécurité pour accroître votre résilience. ](https://itergy.com/blog/how-to-remove-weaknesses-from-your-security-posture-to-increase-resilience/)
**Published:** October 23, 2023
**Author:** diana filimonova
**Content:**
Tout en bas de l’ensemble de vos outils/technologies de cybersecurité, dans la plupart des moyennes et grandes entreprises du monde entier, il y a un Active Directory (ou plusieurs Active Directories). Bien que de nombreuses d’entre elles, y compris Microsoft, qualifient l’AD d’application archaïque, le nombre d’applications importantes qui l’utilisent encore est stupéfiant. Le mois dernier, lors de la conférence sur la **[protection de l’identité hybride (HIP)](https://www.hipconf.com/)** de 2023, les participants se sont accordés à dire qu’il faudra au mieux 5 ans et au pire 15 ans pour que l’AD disparaisse de la plupart des organisations.
Alors que je suis en train d’écrire cet article, je reçois un courriel de Calm, des notifications d’articles qui promettent de rendre ma vie plus zen, et des alertes de balados de coachs de vie qui m’expliquent comment améliorer ma vie ; tous ne cessent de déferler. Cela m’a fait réfléchir : en matière de protection de l’identité, qu’est-ce qui pourrait contribuer à accroître la résilience et à rendre le RSSI moyen plus « zen »?
Pour répondre à cette question, cet article pourrait s’étendre sur de nombreuses pages, mais je préfère vous soumettre une liste de points à analyser :
- MFA résistant à l’hameçonnage pour Azure AD/Entra ID (pas de SMS ni d’appels téléphoniques).
- MFA résistant à l’hameçonnage pour les administrateurs AD et les fonctions d’administration.
- Accès conditionnel via Azure AD/Entra ID
- APM pour AD
- Station de travail d’accès privilégié (PAW, géré par l’équipe tier 0) pour accéder à tout ce qui est important.
- Clés d’accès prises en charge par un authentificateur anti-hameçonnage.
- Windows Hello
- Surveiller la politique de groupe pour détecter les changements non autorisés.
- Mise en œuvre d’une solution de mot de passe local d’administrateur local (LAPS) ou d’un système équivalent.
- Gestion automatisée de base du cycle de vie des identités pour tous les comptes d’utilisateurs, de services et d’ordinateurs.
- Surveiller tous les éléments ci-dessus, automatiser au maximum et exploiter les pratiques ITDR pour se protéger et se défendre.
Selon une statistique présentée par **[Alex Weinert](https://www.linkedin.com/in/alexweinert/)**, seulement 30 % des entreprises ont mis en œuvre une authentification multifacteur (MFA). Cela m’amène à penser que même si l’on ne tient pas compte de l’authentification multifacteur, la plupart des éléments de la liste ci-dessus ne sont probablement pas mis en place non plus. La plupart de ces points ne sont pas difficiles à implanter et ont un impact minime sur les organisations. Ces impacts concernent majoritairement les administrateurs, qui (soyons honnêtes) devraient être en accord avec les changements de ce genre.
La plupart des entreprises seraient stupéfaites de voir à quel point il est possible d’accroître la résilience et d’atténuer les risques grâce à la mise en œuvre de ces simples éléments. En avez-vous instauré? Si oui, lequel ou lesquels? Êtes-vous d’accord ou non? Faites-nous part de vos commentaires ci-dessous.
[ **Contactez-nous pour savoir comment Itergy peut vous aider à atteindre une résilience complète en matière de sécurité.** ](https://itergy.com/fr/contactez-nous/)
**Blog tags:** Gestion des identités et des accès, Microsoft, Sécurité, sécurité informatique
---
### [Ransomware attack? Here’s a guaranteed way to recover Active Directory within hours](https://itergy.com/blog/ransomware-attack-heres-a-guaranteed-way-to-recover-active-directory-within-hours/)
**Published:** June 14, 2023
**Author:** Ralph Loewen
**Content:**
The average downtime due to a ransomware attack is 21 days, according to the[ U.S. Chamber of Commerce.](https://www.uschamber.com/security/cybersecurity/us-chamber-calls-us-government-act-decisively-against-cyber-threats-deter-further)
Why does it take so long to recover from a disaster? And how can you get back online faster?
Unfortunately, I’ve seen many organizations get stuck on the very first step — restoring Active Directory (AD).
For most organizations, Active Directory is mission critical. It’s the primary source for identity and access management to allow users to log on to your IT systems. When it’s down, all your employees are locked out. Work comes to a standstill, They can’t even begin to fix the damage caused by the attack.
It’s no wonder that Active Directory *and* its backups have become top targets for the bad guys. They can use AD to access your most valuable assets. The hackers also have a nasty habit of installing sneaky malware that leaves the door open to future attacks.
There’s no doubt that cyberattackers do their best to make AD recovery as complicated and time-consuming as possible. But it doesn’t have to be.
Adopting a proactive AD recovery solution reduces the time to regain login access from days or weeks to *less than four hours*. That’s a game changer in getting your business back up and running and minimizing the impact of an attack.
Let me show you how an automated solution will make a difference to your business.
**Why you shouldn’t rely on a manual AD recovery process**
Having worked in this business for many years, I can best describe the manual process for recovering Active Directory in one word: painful.
This process is lengthy, onerous, and prone to errors. Why? For starters, Microsoft’s technical guide on AD restoration outlines 18 major steps to recovery. Each one of them involves a complicated set of actions that must be synchronized across all domain controllers (DCs). Every keystroke and command must be correct and in the proper order for the process to work.
Sounds arduous? Wait, there’s more. After a catastrophic failure, you’ll likely have to acquire new hardware to host the recovered DCs. This involves the slow creation of a Windows recovery environment image for each system.
Another key factor is that you can’t start reconfiguring AD until at least one DC has been restored and has network connectivity. To prevent reinfection, the DC should remain isolated from the production network. As a result, administrators must manually configure the required networking and routing.
Remember that all this exacting work must get done in the pressure cooker environment of a total system failure, with anxious executives watching closely.
There’s much more to this story, but you get the idea. Experience has shown that it can take days or even weeks of manual effort to return AD to full function.
**A proactive automated solution is the answer**
By automating the complex AD process, you’ll be able to tell executives that login access will be restored in less than four hours after a disaster. That’s what Itergy’s AD Proactive Ransomware Recovery Solution does.
The solution uses a comprehensive approach to ensure a quick recovery to reduce the time and impact of an attack. This includes three components:
1. Assessment and implementation. At this stage, our experts will assess your disaster recovery environment to uncover potential risks. The solution can be implemented in four weeks.
2. Create and test backups. As a managed service, Itergy will create and routinely test AD backups for you. To protect them from hackers, the backups will be placed in external secure storage, independent of your operating system. This reduces the risk that backups may be infected or deleted.
3. Recovery. In case of a disaster, Itergy’s automated solution quickly runs through all the steps to retrieve and verify the forest topology from the backup. We also supply an easy on-demand cloud environment for access to the restored backups. You don’t have to worry about network connectivity. Our experts will be on hand, so you don’t have to sweat the details.
There aren’t many guarantees in the world of cyber security. However, we’re so confident in our recovery solution that we provide a service level agreement guaranteeing that we’ll restore one AD forest in less than four hours.
What does that mean for your organization? That means you can get back into your systems right away to resume business. And it’s going to accelerate your full recovery from the attack, minimizing its potential impact on your revenue. Quite literally, it’s a guarantee you can take to the bank.
[Contact us to talk about how Itergy’s AD Recovery Solution can help you.](https://itergy.com/contact-us/)
---
### [How to remove weaknesses from your security posture to increase resilience](https://itergy.com/blog/how-to-remove-weaknesses-from-your-security-posture-to-increase-resilience/)
**Published:** September 13, 2023
**Author:** diana filimonova
**Content:**
At the bottom of the cybersecurity stack, in most medium and large corporations around the world, there is an Active Directory (or many Active Directories). Though many, including Microsoft, call AD a legacy application, the number of critical applications still using it is staggering. Last month at the [Hybrid Identity Protection](https://www.hipconf.com/) Global 2023 conference, the consensus among participants was that AD will take 5 years at best and 15 years at worst to be removed from most organizations.
As I sit here writing this post, an email from Calm, notifications of posts from life hackers promising to make my life more Zen, and alerts about podcasts from life coaches telling me how to make my life better, keep rolling in. This got me thinking, when it comes to Identity Protection, what would help to increase resilience and make the average CISO more Zen?
In answering that question, this post could go on for many pages. So instead, here is a list for your consideration:
- Phishing-resistant MFA for Azure AD/Entra ID (no SMS and no phone calls)
- Phishing-resistant MFA for AD admins and admin functions
- Conditional Access via Azure AD/Entra ID
- PAM for AD
- PAW (managed by the Tier 0 team) to access anything important.
- Passkeys supported by a phishing-resistant authenticator.
- Windows Hello
- Monitor group policy for unauthorized changes.
- Implement LAPS or equivalent.
- Basic automated identity lifecycle management for all user, service, and computer accounts
- Monitor all the above, automate to a fault, and leverage ITDR practices to protect and defend.
According to a statistic shown by [Alex Weinert](https://www.linkedin.com/in/alexweinert/), only 30% of companies have implemented MFA. This leads me to believe that even while disregarding MFA, most of the above list are probably not implemented either. Most of them are not hard or even have much impact on organizations. Most of the impacts are on the administrators, who (let’s be honest) should be on board with the changes.
Most companies would be shocked at how much one can increase resilience and mitigate risk with these simple items implemented. Have you implemented some or all of them? Do you agree or disagree? Post your comments below.
[Contact us to learn how Itergy can support your journey to complete security resilience.](https://itergy.com/contact-us/ "Contact Us")
**Blog tags:** Active Directory, Compliance, Identity and Access Management, Security
---
### [Ignorez-vous cet élément essentiel de votre stratégie de cybersécurité ?](https://itergy.com/blog/ad-disaster-recovery-critical-element/)
**Published:** December 7, 2021
**Author:** Martin Fitzsimons
**Content:**
Plus de 90 % des entreprises utilisent Active Directory (AD). Pourtant, la plupart d’entre elles n’ont pas mis en place de plan de restauration après une cyberattaque.
Active Directory est utilisé pour gérer l’accès aux ressources du réseau. En d’autres termes, il détient les clés de votre royaume et [doit donc fonctionner en permanence](https://itergy.com/fr/blogue/assurer-le-fonctionnement-dactive-directory-en-tout-temps/). En effet, une fois qu’ils ont mis le pied dans la porte, ils cherchent des moyens d’accéder à vos actifs les plus précieux.
Lorsqu’AD est crypté par un logiciel malveillant, vous êtes alors bloqué hors de votre propre système et votre entreprise ne peut plus être fonctionnelle.
Dans un contexte [où le nombre de cyberattaques ne cesse d’augmenter](https://itergy.com/fr/blogue/les-attaques-de-rancongiciels-ciblant-active-directory-sont-en-forte-augmentation-comment-diminuer-vos-risques/), le risque ne fait que s’accroitre. L’Autorité canadienne des enregistrements Internet (ACEI) a d’ailleurs indiqué [dans sa dernière enquête sur la cybersécurité](https://www.cira.ca/resources/cybersecurity/report/2021-cira-cybersecurity-survey) que « La pandémie a bouleversé le paysage de la cybersécurité au Canada. » Selon celle-ci, 36 % des organisations canadiennes ont été confrontées à un nombre d’attaques plus important durant la pandémie.
Désormais, une armée de pirates informatiques se lance dans l’aventure, car les professionnels vendent leurs plateformes sur le marché libre.
Qu’est-ce que cela signifie en termes de menace pour Active Directory ?
[Le récent rapport de recherche A.U.S.](https://betanews.com/2021/10/01/half-businesses-experience-attacks-on-active-directory/) a démontré que la moitié des organisations interrogées ont subi une attaque sur AD au cours des deux dernières années. Pire encore, 40% d’entre elles ont affirmé que l’attaque a abouti.
Cela souligne bien l’importance de mettre en place un plan pour restaurer AD en cas d’attaque. En effet, c’est la première chose dont vous aurez besoin pour reprendre vos activités.
**Pourquoi les sauvegardes conventionnelles ne suffisent-elles pas ?**
Vous pensez peut-être que ce problème ne vous concerne pas parce que vous avez des sauvegardes de votre Active Directory.
Pour plusieurs raisons, ce n’est malheureusement pas si simple.
En général, les cybercriminels passent un certain temps, parfois des mois, sur votre réseau, leur permettant ainsi de trouver et supprimer vos sauvegardes. Il vous est alors plus difficile de restaurer et vos chances de devoir payer les criminels se voient nettement augmentées.
Vous pourriez toujours vous dire : « Pas de problème, mon Active Directory est sauvegardé dans le cloud. » Cependant, la vérité est qu’il n’est pas spécialement plus en sécurité dans le cloud. Effectivement, l’accès à AD fournira très probablement aux criminels les informations d’identification permettant d’accéder également au cloud.
De plus, même si vous parvenez à restaurer la sauvegarde, ce sera au terme d’un processus long et ardu. [En effet, la Chambre de commerce américaine](https://www.uschamber.com/security/cybersecurity/us-chamber-calls-us-government-act-decisively-against-cyber-threats-deter-further) indique que **le temps d’arrêt moyen pour ce type d’attaques est de 21 jours.**
Il n’est pas excessivement difficile de restaurer la sauvegarde d’un seul contrôleur de domaine. Toutefois, ce n’est pas la même chose que de restaurer l’ensemble de la forêt AD dans la mesure où celle-ci est le niveau supérieur d’AD et contient les domaines, les utilisateurs, les ordinateurs et les stratégies de groupe. Sa restauration constitue donc un processus compliqué et forcément manuel.
Je me souviens d’avoir participé à une conférence téléphonique où une trentaine de personnes essayaient de déterminer comment restaurer leur Active Directory après que celui-ci avait été attaqué. Ce n’est évidemment pas à ce moment-là de parler des actions à poser. De fait, vous voulez plutôt [avoir un plan prédéfini en place.](https://itergy.com/fr/blogue/pourquoi-votre-entreprise-a-t-elle-besoin-dun-plan-de-restauration-apres-sinistre-specifique-a-active-directory/)
Pourtant, ces situations se produisent encore trop souvent. Vous n’entendrez peut-être pas toujours ce niveau de détail, mais Active Directory a été impliqué dans de nombreuses cyberattaques qui ont fait la une de l’actualité. Par exemple, aux États-Unis, [Semperis a récemment indiqué](https://www.semperis.com/blog/rethink-active-directory-security/) qu’AD constituait l’enjeu principal dans l’attaque Solar Winds qui a touché des milliers d’entreprises et d’organismes gouvernementaux. Dans le cas de cette attaque, les cybercriminels ont pu accéder aux ressources du cloud après avoir pris le contrôle d’Active Directory. Vous vous doutez bien que personne ne veut faire la une des journaux pour cette raison.
**Ce que votre plan de restauration d’Active Directory doit inclure**
L’élaboration d’un plan de restauration d’Active Directory est souvent négligée. Effectivement, un sondage réalisé par le SANS Institute rapporte que « seule une organisation sur cinq a mis en place un plan testé pour la restauration d’AD après une cyberattaque. »
Ce n’est malheureusement pas une surprise. On pourrait comparer AD à la tuyauterie dans un édifice : la plupart des gens n’y pensent pas parce qu’elle fonctionne de manière invisible.
À quoi devriez-vous alors penser ?
Il est essentiel que votre entreprise dispose d’une solution qui traite les sauvegardes d’AD séparément des autres systèmes afin qu’elles ne soient pas accessibles depuis votre environnement actuel. À cet égard, l’automatisation est essentielle afin que vous puissiez activer la sauvegarde relative à un moment précis en quelques heures, et non en quelques jours.
Enfin, et je ne saurais trop insister sur ce point, la restauration de vos sauvegardes doit être testée au moins tous les trois mois. De plus, ces tests doivent être vérifiés au niveau de la direction.
Les cyberattaques sont devenues un élément avec lequel il n’y a pas le choix de composer. En fin de compte, le plus important est donc que vous sachiez comment remettre votre entreprise sur pieds le plus rapidement possible. Consultez notre article [1](https://itergy.com/fr/blogue/12-considerations-importantes-pour-la-restauration-dactive-directory-apres-une-attaque-par-rancongiciel/)2 considérations importantes pour la restauration d’Active Directory après une attaque par rançongiciel pour plus d’informations.
[Contactez-nous](https://itergy.com/fr/contactez-nous/) pour discuter de la manière dont vous pouvez garantir une restauration rapide d’AD si vous êtes victime d’une cyberattaque.
Apprenez-en davantage sur notre [solution proactive de sauvegarde et de restauration d’Active Directory.](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/)
Martin Fitzsimons est le vice-président des services aux entreprises chez Itergy.
**À propos d’Itergy**
Itergy surveille, gère et restaure Active Directory dans 65 pays, 24h/24 et 7j/7 pour le compte de ses clients depuis plus de 20 ans. Certains de nos [services Active Directory](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/gestion-des-acces-et-identites/) et [services gérés AD](https://itergy.com/fr/services/services-geres/gestion-active-directory/) incluent des bilans de santé, des conseils stratégiques, [des migrations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/migration-active-directory/), [des consolidations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/integration-post-fusion-et-acquisition/), des fusions et acquisitions et des cessions, ainsi que [la reprise après sinistre d’Active Directory.](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/)
Nous faisons d’Active Directory l’application agile, sécurisée et mature qu’elle était censée être, celle dont votre entreprise a besoin pour réussir dans toutes ses opérations commerciales.
---
### [Using Active Directory for Data Access Governance](https://itergy.com/blog/using-active-directory-for-data-access-governance-2/)
**Published:** November 18, 2015
**Author:** diana filimonova
**Content:**
## “Identity Is the New Perimeter”
Maybe you’ve heard Microsoft use it in a presentation or announcement, or via social media. Simple but somewhat obscure, this phrase refers to the mobile-first, cloud-first world, and it is important that you understand what it means—and then take action.
Stated more clearly, “Identity is the new perimeter” means that traditional forms of cyber defence, such as firewalls and perimeter defences, are fairly meaningless in today’s IT environment, where boundaries are deeply blurred. Over similarly, companies now need to rethink their defence strategies completely, including the [identification of the people](https://itergy.com/services/consulting-and-project-services/identity-access-management-solutions/) and [devices](http://itergy.com/services/consulting-and-project-management/enterprise-mobility-management/)—and the state of those devices—that attempt to access corporate data.cess corporate data.
## Identify the Data You Wish to Protect
If you have not already identified which of your data you want to protect, you need to deploy tools to help you with this, especially when it comes to unstructured data held on file shares, SharePoint sites and so on. But this is a topic for another article.
## How Active Directory Can Help With Data Access Governance
Active Directory stores three key types of objects:
1. User accounts, which represent identities in the Microsoft world
2. Security groups, which govern access to data and applications
3. Computers, which can govern how, if at all, user accounts can access resources
These types of objects are known as Security Principals, and you must take special care to manage and maintain them in order to protect your data.
## Scope
The information in this post applies to Active Directory Domain Services for the following types of deployments:
- Purely on-premises
- Hybrid (on-premises and cloud-based)
- Solely cloud-based, using Infrastructure as a Service (IaaS) or Platform as a Service (PaaS)
This information does not apply to solely cloud-based deployments that use Software as a Service (SaaS).
## Cyberthreat Analysis
Data defence begins with the Security Principals (i.e. user accounts, security groups and computers) in Active Directory. In addition, you need to understand the threats you face. The days of hobbyist hackers or simple disruption of service are pretty much over (although you can’t discount them completely, as recent events in the UK have shown); criminal gangs now understand the rich pickings available from poorly secured IT environments.
Cybercriminals seek to extract information and stay unnoticed in your environment for as long as possible. (Today, attackers reside inside a victim’s network for an average of 200 days before detection. To paraphrase FBI Director James Comey in a 2014 interview on 60 Minutes, there are two kinds of big companies: those that have been hacked and those that don’t know they’ve been hacked.) Attackers tend to target accounts with administrative privilege or those that have not been used recently (also known as “stale accounts”), and once in control of these accounts, attackers try to elevate their privileges.
You may think you have watertight security measures, but you are likely to have leaks. For example, users who click links or open attachments in unsolicited emails, and employees who use their laptops away from the office in ways you don’t expect, are just two types of continuing threats that exist within your own company. You must assume that people you don’t know and people you don’t want on your network are going to try to access your data by any means possible. In fact, they may already be doing so, which means you have to be ever vigilant, using [automated systems](http://itergy.com/services/managed-and-support-services/active-directory-managed-services/) wherever possible.
## The Roles of Active Directory Domain Services
In the Microsoft on premise and hybrid worlds, our user accounts and devices are stored in Active Directory. Access governance for identities is controlled via Active Directory Security group memberships which are managed on premise and replicated to Azure Active Directory.
Access from our mobile devices is controlled via [Microsoft Intune](http://itergy.com/services/consulting-and-project-management/enterprise-mobility-management/). (Other MDM solutions are available, but none of them integrates with AD and System Center Configuration Manager (SCCM) as fully as Intune)
If your data was stored in safe deposit boxes in a strong room, you would need to have access to the strong room and possess a key to the safe deposit box in order to access it. This would be granted to you by the security staff. This is the equivalent of having a user account in Active Directory. This account is used to identify yourself (authentication) and to grant you the right to be a member of a security group governing access to the data (authorisation).
The strong room security staff are equivalent to users with privileged group memberships in Active Directory. Therefore, you must carefully control who has access to the strong room (who has Active Directory user accounts) and who is given the keys to the safe deposit boxes (the members of our security groups). Most importantly, you need to insure yourself that you can trust the strong room security staff (privileged group memberships) since they have ultimate control of everything!
## How to Protect Accounts
So how do you protect the contents of your safe-deposit boxes both now and into the future? The simple answer is not to hire security staff! Instead, implement just-in-time privileged account management (PAM), granting administrative access to AD only when required—and only with approval—and then for the shortest amount of time possible. This is akin to opening your safe-deposit box at a bank, because a member of the security staff must grant you access to the strong room at a specific time and for a limited period.
In addition to use of PAM, you need to strictly control access to and membership of the Active Directory administrative security groups, including Domain Admins and Enterprise Admins. Think of membership in an Active Directory administrative security group as the equivalent of working at the bank and having the master key: Not only can you walk into the strong room, but you also can open any safe-deposit box. By controlling access to and membership in security groups, you combat attackers’ attempts to elevate the privileges of accounts they have compromised.
## The Role of Identity Management for Data Access Governance
Hijacking of stale accounts can lead to other problems if security group memberships that contain stale accounts can be used to access data. So you need to protect against two things here: stale accounts and outdated security group memberships.
Ensure that the accounts in in your Active Directory should actually be there, and check on this regularly, in perpetuity, not just once. The easiest way to do this is to implement an [identity management solution](http://itergy.com/services/consulting-and-project-management/identity-access-management-solutions/), which will allow you to synchronise your user accounts (and possibly security groups) between your HR and contractor management systems and Active Directory. Of course, you almost certainly will need to do an initial clean-up exercise.
You must show positive identification at a bank to access the strong room and your safe-deposit box. Similarly, you need to know who has access to your data and whether they are entitled to access it, and you need to verify that they are not impersonators. Furthermore, you need to keep tabs on your users’ permissions and identities, especially when employees are hired, leave or
## How to Protect Group Memberships
The best way to ensure that security group memberships are properly maintained is to automate their control as part of the identity management solution. Most identity management solutions allow administrators to apply quite complex rules to membership maintenance (e.g. make a user a member of a specific group if that user is in the Accounts Department, is in the Western region and has a job title that contains “accounts receivable”). Such automation will suffice until you can implement both a role-based access control solution and a resource access request and approval solution.
## Temporal Control of Objects for Data Access Governance
As an additional safeguard, you should configure all objects in your Active Directory to have an owner/manager and to be time-limited (i.e. created with a termination date). Most identity management solutions provide this functionality. When you apply this functionality for contractors, the length of their contracts defines the termination date of their access; for full-time employees, the termination date can trigger an end-of-year review; and for groups, the termination date can trigger a confirmation that the group is still required and that its membership is correct.
In addition, identity management solutions can trigger workflows, targeted at the owner/manager of an object, at set periods before the object “expires.” If the owner/manager does not take any action, the identity management solution can automatically disable the Active Directory account of a user or contractor, delete a distribution group and empty a security group membership. This is a reasonable solution until you can implement a proper attestation (or “recertification”) solution.
## The Role of SIEM and Advanced Threat Analytics
Once you have taken the other steps outlined in this post, you must consider implementing a security information and event management (SIEM) solution to monitor and alert on unusual activity in your IT environment; manual checks are simply not good enough. Since Microsoft’s acquisition of Adallom as part of the Microsoft Advanced Threat Analytics initiative, the company has this covered for its cloud offerings on a global scale.
## Future Data Access Governance Possibilities
The advice offered in this post will almost certainly change over the coming months and years as Microsoft’s cloud-based automation tools mature and Azure Active Directory Connect is able to connect to more data sources, such as HR systems, databases and LDAP directories, rather than just to on-premises Active Directory. For now, we advise that you use your on-premises Active Directory Domain Services to perform governance and that you synchronise changes to user accounts and group memberships to the cloud.
## Conclusion
It makes sense at present to leverage your Active Directory Domain Services implementation as the basis for your data access governance strategy for both on-premises and cloud-based data. In this mobile-first, cloud-first world, identity truly is the new perimeter, and the key to protecting is to automate security at all levels.
**Blog tags:** Active Directory, Cloud, Data Access Governance, Hybrid Cloud, Identity and Access Management, Microsoft
---
### [Key IT Integration Challenges & Solutions Following a M&A](https://itergy.com/blog/key-it-integration-challenges-solutions-in-mergers-acquisitions/)
**Published:** November 9, 2017
**Author:** Ralph Loewen
**Excerpt:** IT integration projects are often not a top priority during the due diligence and early integration phases. One CIO mentioned that the business may actually request that no changes be made in the first six months, meaning the IT consolidation that would drive many ongoing efficiencies is left unfunded. And the IT pain points associated with the lack of centralization start rising to the surface.
**Content:**
I was sitting in an IT conference today for an industry that experiences a lot of merger and acquisition activity, the mining sector. However, this would apply to the merger of any two companies. Due to the way these acquisitions are structured, often maintaining a decentralized organizational structure, [IT integration projects](https://itergy.com/services/consulting-and-project-services/it-consolidation-services/) are often not a top priority during the due diligence and early integration phases. One CIO mentioned that the business may actually request that no changes be made in the first six months. But the massive capex investments are typically made in the first three to six months, meaning the IT consolidation that would drive many ongoing efficiencies is left unfunded. And the IT pain points associated with the lack of centralization start rising to the surface.
## **What are some of the solutions to this problem?**
## 1. Get IT more involved from the beginning
One solution suggested is to get IT more involved during the due diligence process. As the industry becomes more and more digitalized, it will become increasingly important to treat the IT consolidation as a process necessary to the healthy integration of the two businesses.
## 2. Identify the most important and urgent IT integration problems
Another part of the solution would be to identify some of the most important IT integration problems that must be resolved in the first three to six months and prioritize those particular projects. The joining of the respective physical networks is never overlooked and has always been a day one activity. However, networks are joined for a purpose — to gain access to the necessary IT and OT resources in the other business entity.
What key projects would resolve the most pain points if dealt with immediately? What projects would bring the most gains across the most business applications and make the most efficient network? One of those key areas is in the integration and consolidation of the Directory Services, most commonly Active Directory, which not only authenticates the users, but is used to grant access or deny access to resources across the two companies.
According to the Gartner Group analysts, one of the most common issues faced by CIOs in this situation is an Active Directory that is overly complex and has become unwieldy after several acquisitions. It has become a major pain point for implementing cloud services and business applications. Another key integration challenge is to centralize the email. While it appears easy with cloud services like Office 365, the reality is there will be a migration project to merge the email and login accounts for the two companies. The benefits of a seamless integration are significant just in these two areas. Standardization in other areas would also drive many efficiencies, but not all are as foundational as others.
## 3. Engage with an experienced services firm
Engage with a services firm that has a lot of experience doing these types of migrations, consolidations, and integrations. The joint IT departments are going to be overwhelmed by the operational problems during an integration. They were overwhelmed putting out fires before the acquisition and normally don’t have the expertise or the time that projects like this necessitate.
## 4. Consider changing to service subscription model
This is also a time to consider changing the service model. Many companies don’t want these occasional IT capex charges anymore at any time, merger or not. It is possible to leverage the cloud and the subscription model. Less well known is the possibility of moving to IT Software as a Service, where the vendor will absorb the capex projects and you pay for these integration costs through an ongoing subscription cost. In this model, the vendor is motivated to consolidate, standardize, reduce problems and simplify as fast as possible in order to reduce support costs — the same goals that the acquirer is looking to achieve. In cyclical industries such as mining, the subscription model has some major benefits; costs rise and fall based on the consumption of the services that follow the ups and downs of the industry.
## Conclusion
Firms such as Itergy specialize in the integration of [Active Directory](http://itergy.com/services/consulting-and-project-management/active-directory-migration/), [Office 365](http://itergy.com/services/consulting-and-project-management/office-365-migration-services/), etc., as part of the merger of businesses, working closely with the entities. They know the best practices, know the best toolsets and have a partner network ready to make this integration as smooth as possible. Itergy can also offer opportunities to convert your services to the subscription model in order to avoid those large capex problems in the future.
**Blog tags:** Active Directory, Azure, IT consolidation, M&A, Office 365
---
### [Active Directory et la conformité réglementaire : ce qu’il faut savoir](https://itergy.com/blog/active-directory-and-regulatory-compliance-what-you-need-to-know-2/)
**Published:** November 3, 2017
**Author:** Martin Fitzsimons
**Excerpt:** C’est vous — et non pas les vérificateurs ou législateurs — qui contrôlez l’exposition de votre entreprise au risque. En définissant les contrôles appropriés dans Active Directory, vous réduisez cette exposition, maintenant et dans le futur.
**Content:**
**Dernière mise à jour le 3 Novembre 2017**
Active Directory (AD) fut lancé par Microsoft en tant que partie intégrante de Windows Server 2000, dans le but de fournir aux entreprises une solution sécurisée pour stocker et protéger les informations sensibles et pour contrôler l’accès à celles-ci. Quelques années plus tard, le gouvernement des États-Unis a promulgué la loi Sarbanes-Oxley (SOX) afin d’améliorer les informations financières des entreprises et de protéger les investisseurs contre les activités comptables frauduleuses des sociétés. Parce qu’Active Directory est le service répertoire le plus grand et le plus déployé dans le monde, il est considéré comme une solution efficace pour la conformité SOX (et a une multitude d’autres règlementations), mais est-ce vraiment le cas?
La réponse est oui… dans la mesure où un usage adéquat en est fait. Cela dit, Active Directory, dans ses versions pour Windows Server 2012 et Windows 8, compte plus de 3500 paramètres gérables en rapport avec les politiques de sécurité. Comment savoir, alors, lesquels sont pertinents à votre organisation?
## Évaluation de la gestion des contrôles internes
L’article 404 de la SOX exige que les entreprises établissent une infrastructure pour protéger et préserver les données et les enregistrements de la destruction, perte, modification non autorisée ou de toute autre mauvaise utilisation. Malheureusement, SOX n’offre pas de règles définitives ou de listes de vérification relativement aux types de contrôles que les sociétés doivent mettre en place pour assurer ce niveau de protection. Ainsi, les entreprises qui tentent de se conformer à SOX sont parfois confrontées à des défis de taille.
Pour les entreprises qui font des affaires dans l’UE, vous devrez vous conformer à la réglementation générale sur la protection des données (GDPR) qui entrera en vigueur le 25 mai 2018. GDPR change la donne pour mettre en œuvre de nouvelles politiques et pratiques. Vous devrez revoir et ajuster vos responsables de la protection des données.
**Qu’arrive-t-il si une hyène sauvage et un auditeur interne sont embarrés dans la même pièce?** L’hyène arrête de rire.
**Avez-vous entendu la blague sur l’auditeur interne vraiment intéressant?** Non, moi non plus.
Bon, assez de blagues sur les auditeurs. Nous les connaissons bien, nous en avons ri plus qu’à notre tour, et nous avons tous survécu aux audits.
La conformité à SOX repose essentiellement sur l’évaluation d’un vérificateur quant à la capacité d’une entreprise à restreindre ou à surveiller les changements dans l’environnement de TI ainsi que les personnes qui ont accès aux ressources gérant les données financières. Bien que les entreprises doivent définir et mettre en place la plupart des contrôles bien avant l’audit, il est impossible de prévoir exactement ce que l’auditeur examinera. Ainsi, ce n’est qu’*après* l’audit, en vérifiant le rapport SOX du vérificateur, que la plupart des sociétés comprennent bien les choses
Une entreprise peut tout de même glaner quelques directives générales basées sur les types de données que les rapports SOX citent couramment comme devant faire l’objet d’un contrôle.
## Quels contrôles sont disponibles dans Active Directory?
Voici les types de données que les entreprises ont été mandatées de contrôler, en vertu de différents rapports SOX :
- Structure du domaine
- Politique des comptes de domaine
- Paramètre de la politique du contrôleur de domaine
- Objets des politiques de groupes
- Valeurs des clés du registre
- Comptes d’utilisateurs définis dans le domaine
- Groupes locaux du domaine et leurs membres
- Groupes globaux du domaine et leurs membres
- Groupes universels du domaine et leurs membres
- Mots de passe de « n » jours ou plus
- Échecs de tentatives d’ouverture de session dépassant « n »
- Comptes avec dates expirées
- Comptes désactivés
- Comptes verrouillés
- Droits et privilèges
- Domaines avec un lien de confiance
- Serveurs et postes de travail
- Contrôleurs de domaine dans le domaine
- Services et pilotes sur la machine
- Disques logiques
- Partages de réseau
C’est beaucoup de données! Parmi les éléments énumérés, comment faites-vous pour déterminer ceux sur lesquels votre entreprise doit se concentrer pour assurer la protection de ses données et survivre à un audit SOX?
## Quels contrôles Active Directory s’appliquent à votre entreprise?
Utilisez les critères ci-dessous et les questions qui s’y rattachent pour déterminer quels contrôles correspondent le mieux à votre entreprise
- **Confidentialité :** Utilisez-vous des technologies de cryptage? Déployez-vous des services de certificat? Avez-vous une politique de mots de passe complexe? Maintenez-vous des mécanismes d’authentification patrimoniaux pour les applications, comme NTLM? Faites-vous confiance aux entités étrangères que vous n’avez pas évaluées depuis, disons, trois mois?
- **Intégrité :** Vos données sont-elles en ligne et sont-elles répliquées correctement? Qui peut écrire vos données? Qui peut les voler? Votre AD est-il en bonne santé? Comment faites-vous un bilan de santé de votre environnement Active Directory? Qui peut supprimer les journaux d’audits? Combien de comptes de fournisseurs avec des droits élevés possédez-vous?
- **Disponibilité :** SOX exige que les personnes autorisées aient accès aux données financières. Avec quelle rapidité pouvez-vous recueillir ces données? Utilisez-vous un processus éprouvé de récupération de domaine ou de forêt? Si oui, est-il documenté? Le testez-vous trimestriellement?
- **Contrôle des accès :** Les administrateurs peuvent contrôler l’accès des usagers aux ressources partagées à des fins de sécurité. Dans Active Directory, le contrôle des accès est géré au niveau des objets, en attribuant à ceux-ci différents niveaux d’accès, ou autorisations (Contrôle total, Écriture, Lecture, aucun accès). Ces niveaux sont attribués à différents utilisateurs et déterminent comment ceux-ci peuvent interagir avec les objets Active Directory. Par défaut, les autorisations sur les objets dans Active Directory sont définies sur le paramètre de sécurité le plus élevé. Si votre entreprise utilise Active Directory depuis que le service a fait son apparition il y a une quinzaine d’années, il y a sans doute eu des changements importants dans votre organisation en ce qui concerne le personnel, les responsabilités, etc. À quand remonte la dernière fois où vous avez passé en revue le contrôle de vos accès?
- **Audits et journalisation :** Deux éléments essentiels des contrôles de TI sont les audits et la journalisation d’événements dans des systèmes traitant les données sensibles. Il est important de vous assurer que votre système journalise les activités pertinentes, comme les pannes, les redémarrages ou les événements inhabituels. Que faites-vous avec vos fichiers de journalisation? Vous les écrasez? Vous les centralisez? Et pendant combien de temps les gardez-vous?
- **Gestion du changement :** La gestion du changement constitue un élément essentiel de Sarbanes-Oxley puisque cette loi exige que les entreprises avisent la Securities and Exchange Commission (SEC) de tout changement matériel apporté aux processus gouvernant la circulation des données financières (il n’est pas clair si cette exigence est appliquée avec rigueur). Si vous ne disposez pas d’un processus de gestion du changement bien défini, comment pouvez-vous assurer votre conformité à cet aspect de SOX? Comment pouvez-vous assurer, sur une base continue, la disponibilité, la confidentialité, l’intégrité et les audits d’Active Directory?
## Conformité : ce qu’il faut retenir
C’est vous — et non pas les vérificateurs ou législateurs — qui contrôlez l’exposition de votre entreprise au risque. En définissant les contrôles appropriés dans Active Directory, vous réduisez cette exposition, maintenant et dans le futur.
Bien que SOX ou GDRP ne soit pas fourni avec des listes de contrôle de conformité, vous pouvez vous référer à d’autres sources pour obtenir de l’aide. Par exemple, jetez un œil à vos anciens audits, surtout les rapports de non-conformité. Les vérificateurs ne fournissent pas de listes de mesures correctives, mais ils vous donneront des informations pertinentes sur leurs attentes. Leurs rapports et leur rétroaction vous seront utiles lorsque vous préparerez une stratégie en vue de votre prochain audit.
À mesure que vous instaurez des contrôles stratégiques et tactiques, demandez-vous de quelle façon vous pouvez-vous assurer que ces contrôles et processus connexes deviennent permanents au sein de votre organisation. Il n’est pas très utile de mettre en place de nouveaux contrôles sans aussi y intégrer des processus et procédures pour assurer que votre organisation conserve et adapte ces contrôles au fil du temps. Bien sûr, vous souhaitez passer l’audit, mais vous devez aussi mettre en place un système qui répond, voire qui dépasse, vos besoins futurs en matière de protection.
**Blog tags:** Active Directory, Cloud, Compliance, GDPR, Gestion Active Directory, Gestion des accès et des identités, Microsoft, Sécurité, Stratégie
---
### [Active Directory and Regulatory Compliance: What You Need to Know](https://itergy.com/blog/active-directory-and-regulatory-compliance-what-you-need-to-know-2/)
**Published:** November 3, 2017
**Author:** Martin Fitzsimons
**Excerpt:** You—not regulators, not auditors—control your company’s exposure. By implementing proper controls in Active Directory, you reduce your exposure both now and into the future.
**Content:**
**Last updated on November 3rd, 2017**
Microsoft introduced Active Directory (AD) as part of Windows Server 2000 to provide a secure way for organizations to store, protect, and control access to sensitive information. A couple of years later, in response to some shady practices during the dot-com boom, the U.S. government enacted the Sarbanes-Oxley Act (SOX) to improve corporate financial disclosures and protect investors from fraudulent accounting activities by corporations. Because Active Directory is the largest and most deployed directory service in the world, used by 90% of Fortune 1000 companies and an estimated 95% or more of all corporate networks, it might seem as though Active Directory is the ideal solution for ensuring SOX compliance (or compliance with any number of other regulatory authorities, for that matter), but is that really the case?
It could be … if used appropriately. But with more than 3,500 manageable security policy settings in the Windows Server 2016 and Windows 10 versions of Active Directory, how do you know which controls make sense for your organization?
## Management Assessment of Internal Controls
SOX section 404 requires companies to establish an infrastructure to protect and preserve records and data from destruction, loss, unauthorized alteration, or other misuses. Unfortunately, SOX doesn’t offer any definitive rules or checklists regarding the types of controls companies should have in place to achieve this level of protection, which can make complying with SOX challenging.
For those of you doing business in the EU you will have to deal with General Data Protection Regulation (GDPR) regulations that will go into full effect as of May 25th 2018. GDPR will be a game changer in terms of protecting personal data of EU citizens requiring organizations to implement new policies and practices. You will need to review and adjust your AD governance controls to comply with guidelines set by your data protection officers.
**What happens when you lock a wild hyena in a room with an internal auditor?** The hyena stops laughing.
**Did you hear the joke about the interesting internal auditor?** No, me neither.
Okay, enough auditor jokes. We have all worked with these treasure troves of laughter and lived to see another audit.
Fundamentally, whether an organization is in compliance with Sarbanes-Oxley comes down to one auditor’s assessment of an organization’s ability to restrict or monitor who has access to resources that manage financial data and changes in the IT environment. Although companies should define and implement most controls well before an audit, they cannot predict exactly what the auditor will look at. Thus, most of a company’s insight comes *after* an audit by reviewing the auditor’s SOX report.
Still, a company can glean some general guidelines from the common types of data that many SOX reports say companies should control.
## What Controls Are Available in Active Directory?
The following types of data are those that various SOX / GDPR reports have mandated companies to control:
- Domain structure
- Domain accounts policy
- Domain controller policy setting
- Group policy objects
- Registry key values
- User accounts defined in domain
- Domain local groups and their members
- Domain global groups and their members
- Domain universal groups and their members
- Passwords “n” days and older
- Invalid login attempts greater than “n”
- Accounts with expired dates
- Disabled accounts
- Locked-out accounts
- Rights and privileges
- Trusted and trusting domains
- Servers and workstations
- Domain controllers in the domain
- Services and drivers on the machine
- Logical drives
- Network shares
That’s a lot of data. Of these, how do you know which of these your company should focus on to ensure your company’s data is adequately protected and will survive a SOX audit?
## Which Active Directory Controls Apply to Your Company?
Use the following criteria and related questions to determine which controls make the most sense for your company:
- **Confidentiality:** Do you leverage encryption technologies? Deploy certificate services? Ensure a complex password policy? Maintain legacy authentication mechanisms for applications, such as NTLM? Do you trust foreign entities that you have not evaluated in, say, three months?
- **Integrity:** Is your data online, and is it replicating well? Who is writing to it? Who can steal it? Is Active Directory healthy? How do you do a health check on Active Directory? Who can delete audit logs? How many elevated provider accounts do you have?
- **Availability:** SOX requires that authorized individuals have access to financial data. How quickly can you recover such data? Do you have a proven forest or domain recovery process? If so, is it documented, and do you test it quarterly?
- **Access Control:** Administrators can control user access to shared resources for security purposes. In Active Directory, access control is administered at the object level by setting different levels of access (permissions) (i.e., Full Control, Write, Read, No Access) to objects. These levels apply to different users, determining how they can interact with Active Directory objects. By default, permissions on objects in Active Directory are set to the most secure setting. If your company has used Active Directory for much of the 15+ years it’s been available, it no doubt has undergone significant changes in personnel, responsibilities and so on. When is the last time you reviewed your access controls?
- **Auditing and Logging:** Two critical features of IT controls are the auditing and logging of events in systems that process sensitive data. It is important to make sure that your system logs relevant activities, such as shutdowns, restarts, or unusual events. What do you do with your logs: Overwrite them? Centralize them? And how long do you keep them?
- **Change Management:** Change management is a critical part of Sarbanes-Oxley because the act specifically requires companies to notify the SEC of any material changes to the process that governs the flow of financial data. (How strictly that requirement is enforced is unclear.) If you don’t have a definitive change management process, how can you ensure your compliance with this aspect of SOX? How can you ensure ongoing Active Directory availability, confidentiality, integrity, and auditing?
## The Bottom Line in Compliance
You—not regulators, not auditors—control your company’s exposure. By implementing proper controls in Active Directory, you reduce your exposure both now and into the future.
Although SOX or GDRP doesn’t come with a compliance checklists, you can refer to other sources for assistance. For example, pull out your previous audits, especially the noncompliance reports. Auditors don’t provide remediation lists, but they do provide insight into what they are looking for. Their feedback and reports will prove helpful as you devise a strategy for your next audit.
As you implement strategic and tactical controls, consider how you can ensure that these controls and related processes become permanent fixtures in your organization. There is little value in implementing new controls without also building in processes and procedures to ensure that your organization maintains and adapts those controls over time. You want to pass your audit, of course, but you also need to implement a system that meets or exceeds your organization’s future protection needs.
**Blog tags:** Active Directory, Auditing, Compliance, GDPR, Identity and Access Management, Regulatory Compliance, Security
---
### [What is Microsoft 365?](https://itergy.com/blog/what-is-microsoft-365/)
**Published:** January 8, 2018
**Author:** Riyaz Lalani
**Excerpt:** Microsoft 365 is Microsoft’s latest licensing bundle that combines Windows 10, Office 365, and Enterprise Mobility + Security (EMS) together, to simplify licensing and management. Microsoft 365 is an integrated solution that helps businesses effectively address identity and security issues and safeguard apps and data on-premises, in the cloud, and across devices.
**Content:**
Microsoft 365 is Microsoft’s latest licensing bundle that combines Windows 10, Office 365, and Enterprise Mobility + Security (EMS) together, to simplify licensing and management.
Microsoft 365 is an integrated solution that helps businesses effectively address identity and security issues and safeguard apps and data on-premises, in the cloud, and across devices.
Many companies are purchasing the new Microsoft 365 licensing bundle, but few will successfully implement all its capabilities due to time and competency constraints. When Microsoft 365 is fully implemented with the right processes, it can provide a secure workplace to accelerate digital transformation that is changing how businesses work everywhere.
## What is included with Itergy’s Digital Workplace?

## Microsoft 365 Enterprise
Microsoft 365 Enterprise combines Windows 10 Enterprise, Office 365 Enterprise, and Enterprise Mobility + Security features into a single subscription.
Microsoft 365 Enterprise has several licensing plans, called F1, E3 and E5, that offer increasing levels of mobility and security management based on the customer’s scenarios and requirements to create a digital workplace. These plans are designed for enterprise customers that are required or regulated to provide the highest level of protection for their data.
## Itergy Digital Workplace simplifies IT, improves security and business productivity
[Itergy Digital Workplace](http://itergy.com/services/managed-and-support-services/microsoft-365-managed-services/) powered by Microsoft 365 provides businesses with a fully managed Windows Workplace, managed cloud-based productivity, managed security, managed devices and service management.
This service is ideal for mid-size companies and enterprises that have struggled to keep their devices current, patched, and updated, and that have struggled with managing corporate data and security.
The Digital Workplace solution is also ideal for clients looking to simplify IT by unifying management across users, devices, apps and services to increase security and safeguard customer data, company data and intellectual property.
## How to Get Started
Itergy is one of Microsoft’s key deployment and managed services partners. We are a Microsoft Cloud Service Provider and can help accelerate digital transformation for your organization.
At Itergy, we are well equipped to [implement and manage Microsoft 365 Enterprise](http://itergy.com/services/managed-and-support-services/microsoft-365-managed-services/) for your organization so you can focus on your core business.
## About Itergy
As a key business partner to hundreds of organizations worldwide, Itergy helps clients deploy and manage the latest Microsoft technologies to make the most of their IT investments.
Itergy offers strategic consulting and IT managed services to enterprise and global clients in over 65 countries on six continents.
**Blog tags:** EMS, Microsoft 365, Office 365
---
### [Keeping Active Directory up and running all the time](https://itergy.com/blog/keeping-active-directory-up-and-running-all-the-time/)
**Published:** February 24, 2022
**Author:** Shane
**Excerpt:** As with any other service, the key to maintaining your Active Directory lies in proper management with a continuous improvement lifecycle; design, transition, operate. In this blog post, I will discuss the service life cycle as it applies to Active Directory to help keep your environment running smoothly and to rapidly address service impacts.
**Content:**
Your Active Directory is a 24/7 service. The Internet has erased the physical boundary that once existed between the office building and the outside world. IT systems that might once have only been accessible from an adjustable-height chair are now in-hand anywhere, anytime. Every service depends on Active Directory, the gatekeeper by which all interactions between devices, systems and users must pass; **Active Directory must be running**.
As with any other service, the key to maintaining your Active Directory lies in proper management with a continuous improvement lifecycle; design, transition, operate. In this blog post, I will discuss the service life cycle as it applies to Active Directory to help keep your environment running smoothly and to rapidly address service impacts.
**Design**
Active Directory best practices have evolved since 2000. Newer features and improvements make it so that all but a few specific cases will require a simple single forest/domain model.
OU structure and object naming are the easy part, the challenge with Active Directory is security – continuous backwards compatibility is a gift and a curse. Even in 2022, a default installation of Active Directory is inviting malicious actors to get your administrator access:
- Your passwords may be traversing the network in clear text through LDAP simple binds. ([2020 LDAP channel binding and LDAP signing requirements for Windows (microsoft.com)](https://support.microsoft.com/en-us/topic/2020-ldap-channel-binding-and-ldap-signing-requirements-for-windows-ef185fb8-00f7-167d-744c-f299a66fc00a)
- Administrator accounts being able to log onto any machine in the domain exposes you to Pass-the-Hash attacks ([Download Mitigating Pass-the-Hash (PtH) Attacks and Other Credential Theft, Version 1 and 2 from Official Microsoft Download Center](https://www.microsoft.com/en-ca/download/details.aspx?id=36036))
- The print spooler service running on Domain Controllers has historically caused many vulnerabilities that can lead to credential escalation.
Once inside, malicious actors use Active Directory delivered ransomware and crypto-lockers to bring your company to a halt and **steal your profits**.
Should the worst happen, you must backup Active Directory, understand your Recovery Time Objectives and Recovery Point objectives and design and test your Active Directory restore processes to ensure you can meet them. If you haven’t tested your Active Directory Disaster Recovery plan, you don’t have a plan.
**Transition**
Active Directory is a robust directory service that has redundancy and resiliency built in. In my experience, most outages arise from administrator error. While it is impossible to eliminate this variable when managing your Active Directory, having processes in place to mitigate the risks of human fallibility is critical to ensuring a highly available Active Directory environment.
Change management protocols must exist for all Active Directory infrastructure, with changes well-communicated to dependent services, and all risks identified. For all but the most trivial changes, a tested and well-understood rollback plan should exist. For Active Directory schema changes, this means having a tested forest recovery process in place. Simply knowing what changes have occurred in the past 24 hours affords huge advantages if you find yourself in the middle of a critical incident.
Managing updates to Active Directory is very simple. Active Directory patches are included with operating system patches; all recommended and critical patches should be applied as soon as possible. In addition, your patching processes should allow for the deployment of any security patches released outside the normal patch cycle, because a security compromise in Active Directory will affect all your dependent systems.
Once patches are released, vulnerabilities rapidly give rise to attacks found in the wild. For example, January 2022 patches included two vulnerabilities [CVE-2022-21857](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21857) and [CVE-2022-21920](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21920) that allowed a normal user to obtain Domain Admin credentials in certain circumstances. To determine if the domain controller is vulnerable, the attackers check the server uptime. If your domain controllers have uptimes that are over one month, you aren’t patching often enough.
**Operate**
Finally, the day-to-day management of the Active Directory program itself is critically important to maintaining an available service. This is particularly true since [targeted ransomware Active Directory attacks are skyrocketing](https://itergy.com/blog/active-directory-ransomware/).
Establish a single team that is accountable for the operation of your Active Directory, and only people on that team should be domain administrators. What’s more, these Active Directory experts must have a clear understanding and acceptance of the processes they need to follow for any nontrivial changes.
Ensure any problems and major incidents are reviewed for lessons learned. These exercises will often lead to suggestions for improvements to your monitoring systems, which should be followed up on.
In a dynamic security landscape, **continuously assessing for security and** [**having a strong AD disaster recovery plan**](https://itergy.com/blog/active-directory-disaster-recovery-plan/) **in place is a must**. At a minimum, regularly review the Microsoft security baselines ([Security baselines guide – Windows security | Microsoft Docs](https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-security-configuration-framework/windows-security-baselines)), design to make it easy to patch, and consider subscribing to Microsoft Security Bulletins.
**Conclusion**
Maintaining Active Directory security in a healthy state requires that a range of activities function together. Although it is often overlooked while it is working effectively, **Active Directory can fail catastrophically if it is not properly maintained**. Since all your services are tied to its reliability, it is important to follow typical service management practices and to have an Active Directory backup solution to help prevent problems before they become significant.
**About Itergy**
Itergy has been monitoring and managing Active Directory in 65 countries, 24/7 on behalf of its customers for over 20 years. Some of our [Active Directory services](https://itergy.com/services/consulting-and-project-services/identity-access-management-solutions/) and [AD managed services](https://itergy.com/services/managed-and-support-services/active-directory-managed-services/) include health checks, strategic consulting, [migrations](https://itergy.com/services/consulting-and-project-services/active-directory-migration/), [consolidations](https://itergy.com/services/consulting-and-project-services/it-consolidation-services/), M&A and divestitures, and [Active Directory disaster recovery (AD backup and AD recovery)](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/).
We make Active Directory the agile, secure, mature business application it was intended to be—the one your enterprise needs to succeed throughout all your business
**Blog tags:** Active Directory, Active Directory Managed Services, Auditing, Compliance, Identity and Access Management, Object Lifecycle Management, Regulatory Compliance, Security
---
### [5 façons d’obtenir l’accord de la direction de votre entreprise d’utiliser une solution de restauration Active Directory](https://itergy.com/blog/5-ways-to-win-executive-support-for-an-active-directory-backup-and-recovery-solution/)
**Published:** April 5, 2022
**Author:** diana filimonova
**Content:**
Il est fort probable que la direction de votre entreprise ne fasse pas d’Active Directory (AD) une priorité. Alors, comment pouvez-vous les convaincre d’investir dans une solution de restauration AD en cas de catastrophe ?
La persuasion peut être difficile à cause de la croyance selon laquelle il est aussi facile de récupérer Active Directory que de récupérer une sauvegarde.
Malheureusement, ce n’est souvent pas le cas après une cyberattaque. Comme l’explique mon collègue Martin Fitzsimons, les pirates informatiques vont cibler Active Directory et les sauvegardes. Dans le meilleur des cas, la restauration peut être longue et très difficile.
Toutefois, l’argument que « des problèmes pourraient se pointer » peut être difficile à faire valoir dans la salle du conseil.
Dans ce cas, que devriez-vous faire ?
Tout d’abord, oubliez le discours technique. Concentrez-vous sur les besoins de l’entreprise et sur la façon dont une solution de restauration AD contribuera à les satisfaire.
Eh oui, nous devons également parler de l’impact commercial d’un échec de la restauration rapide d’AD.
Pour vous aider à faire valoir vos arguments, voici les cinq éléments clés que vous devez présenter.
**Active Directory est au cœur de la reprise des activités**
Commencez la conversation en demandant à la direction quelles parties de l’entreprise et de ses opérations sont critiques. **Combien de temps d’arrêt, le cas échéant, peuvent-ils tolérer dans chaque domaine ?**
C’est également une bonne occasion de passer en revue les environnements qui contiennent des données sensibles nécessitant une protection supplémentaire contre les attaques.
Pendant que vous écoutez, prenez des notes sur les fonctions commerciales qui reposent sur Active Directory. Il y a de fortes chances qu’il s’agisse de toutes ces fonctions.
Expliquez maintenant comment Active Directory contrôle l’accès aux systèmes qui soutiennent les opérations critiques. Si AD est piraté, l’entreprise sera bloquée en entièreté. [Assurer le fonctionnement d’Active Directory en permanence est primordial.](https://itergy.com/fr/blogue/assurer-le-fonctionnement-dactive-directory-en-tout-temps/)
C’est pourquoi **la restauration d’AD est la première chose à faire pour que les activités reprennent.**
Il peut également être utile de donner un exemple concret. Je me souviens d’un incident au cours duquel il a fallu trois semaines à la division américaine d’une grande entreprise internationale pour remettre son environnement en état. Cela illustre pourquoi [investir dans une solide solution de restauration Active Directory devrait être une priorité absolue.](https://itergy.com/fr/blogue/pourquoi-votre-entreprise-a-t-elle-besoin-dun-plan-de-restauration-apres-sinistre-specifique-a-active-directory/)
**L’impact commercial de l’arrêt complet des opérations est énorme**
Pour démontrer votre analyse de rentabilité, soyez prêt à présenter le coût financier d’une violation d’Active Directory.
Nous savons que ces coûts sont en hausse. Selon le [rapport 2021 sur le coût d’une violation de données](https://www.ibm.com/security/data-breach), qui analyse les recherches du Ponemon Institute, le coût moyen d’une violation de données au Canada était de 6,75 millions de dollars en 2021. C’est le chiffre le plus élevé depuis le début de l’enquête, il y a sept ans.
Vous pouvez également utiliser [ce calculateur de temps d’arrêt et de coûts de restauration ](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/#Cost-calculator)pour estimer les coûts d’une panne de DA pour votre entreprise. Demandez à votre direction si l’entreprise peut se le permettre.
**La réputation est essentielle**
Il convient de noter que le calculateur ne tient pas compte de l’impact d’une violation AD sur la réputation de l’entreprise.
Personne ne souhaite faire la une des journaux en raison d’une incapacité à protéger ses actifs les plus fondamentaux.
Comment les clients réagiront-ils si votre entreprise ne peut pas livrer ses produits ou services pendant trois semaines ? Et que se passera-t-il si vous ne pouvez même pas communiquer avec eux ?
Ce scénario ne se termine pas bien.
**Avec la bonne solution, la récupération des données est garantie**
Le côté positif est que vous pouvez informer vos cadres que **la restauration d’AD est garantie** s’ils choisissent un fournisseur qui offre un accord de niveau de service. Par exemple, Itergy garantit que AD sera disponible pour l’authentification dans un délai de quatre heures ou moins. C’est la première étape d’une reprise complète.
Nous testerons également la solution quatre fois par an pour nous assurer qu’elle fonctionne bien. De plus, nous partagerons les résultats des tests afin que vous puissiez rassurer la direction de votre entreprise sur la sécurité d’Active Directory.
**Une solution de restauration AD permet d’économiser du temps et des ressources**
Enfin, votre présentation de l’analyse de rentabilité doit inclure les économies réalisées grâce à l’externalisation de votre solution de restauration AD.
Ces avantages comprennent une mise en application rapide, réalisée en quatre semaines.
Elle permet également de remédier à la pénurie alarmante de compétences à laquelle le secteur est actuellement confronté en vous permettant de combler ce manque grâce à un accès 24 heures sur 24 et 7 jours sur 7 à l’expertise approfondie nécessaire en matière d’Active Directory. En outre, le coût de cette solution sera très probablement inférieur à celui du recrutement de ressources à la demande si vous êtes victime d’une attaque.
Qui plus est, une fois la solution en place, votre équipe n’est plus dans l’obligation de passer du temps à faire des tests ou à s’inquiéter.
**Exemples de discours d’ascenseur**
Voici quelques notes rapides que vous pouvez utiliser avec différents cadres pour justifier l’intérêt d’une solution de restauration AD.
RSSI, DPT, DPINous savons que les pirates informatiques s’attaqueront aux sauvegardes d’Active Directory comme à une cible de choix. Comblons cette lacune dans notre sécurité et soyons les héros en cas de crise.DAFNotre analyse de rentabilité montre que l’impact financier de l’absence de sécurisation d’Active Directory est de X dollars si et quand une violation se produit. L’externalisation de la solution permettra à notre entreprise d’économiser du temps et des ressources.PDG et membres non techniques du conseil d’administrationLa sécurisation d’Active Directory est essentielle pour soutenir les opérations commerciales les plus critiques. Si nous n’y parvenons pas, l’impact sur les résultats et notre réputation pourrait miner l’entreprise.[Contactez-nous](https://itergy.com/fr/contactez-nous/) pour discuter de la manière dont vous pouvez garantir une restauration rapide de AD après une cyberattaque. En savoir plus sur notre [solution de restauration proactive Active Directory](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/). Donald Bauer est le directeur de la technologie et le cofondateur d’Itergy.
**À propos d’Itergy**
Itergy surveille, gère, et restaure Active Directory dans 65 pays, 24h/24 et 7j/7 pour le compte de ses clients depuis plus de 20 ans. Certains de nos [services Active Directory](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/gestion-des-acces-et-identites/) et [services gérés AD](https://itergy.com/fr/services/services-geres/gestion-active-directory/) incluent des bilans de santé, des conseils stratégiques, [des migrations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/migration-active-directory/), [des consolidations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/integration-post-fusion-et-acquisition/), des fusions et acquisitions et des cessions, ainsi que [la reprise après sinistre d’Active Directory.](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/)
Nous faisons d’Active Directory l’application agile, sécurisée et mature qu’elle était censée être, celle dont votre entreprise a besoin pour réussir dans toutes ses opérations commerciales.
---
### [Service Levels and Active Directory Disaster Recovery](https://itergy.com/blog/service-levels-and-active-directory-disaster-recovery/)
**Published:** February 8, 2016
**Author:** Kevin Heawood
**Excerpt:** To reduce Active Directory downtime and the related loss of productivity make it your priority this year to build an effective disaster recovery plan and ensure that it is regularly tested, reviewed and refined. Offering service levels on Active Directory under these circumstances is achievable. Do these things and it will be good for your business-and your sleep!
**Content:**
## Active Directory Anxiety and Service Level Stress
Are you having problems sleeping? Are you waking up each night in a cold sweat, plagued by an unshakable feeling of dread?
If so, have you ever considered it could be linked to that niggling suspicion that everything is not as it should be with your organization’s Active Directory deployment? You understand that Active Directory is a critical service for your organization on which so much depends, yet you have no tried and tested disaster recovery plan and have certainly never given much thought to service levels.
Now that I have your attention I would like to provide some useful pointers to help you change this and maybe even get you some sleep!
## Planning for Active Directory Recovery
The only thing harder than planning for an emergency is explaining why you didn’t.
You may have heard that saying before, and there’s a lot of truth in it. Many people have learned that truth the hard way. The statement implies that disaster recovery planning is a dreaded, overly cumbersome and time-consuming task—but if approached correctly, it doesn’t have to be. Planning for disaster recovery and, more specifically, Active Directory disaster recovery doesn’t need to be overwhelming.
Many forms of Active Directory disasters can damage your business: domain controller failure, accidental bulk deletion or modification of objects and attributes, domain failure or forest wide failure. If you don’t understand why your organization needs a highly available Active Directory deployment with robust disaster recovery processes, ask yourself this: How much would it cost your business—in terms of money and reputation—if it were to stand still for 12 hours, 24 hours or even more? There is rarely a convenient and acceptable time for an Active Directory outage.
Here are three vital questions every business must answer when planning backup and recovery strategies for Active Directory:
1. What is my recovery point objective (RPO)? The RPO is defined as the maximum tolerable period in which data might be lost. If your RPO is 12 hours, then backups should run at least every 12 hours.
2. What is my recovery time objective (RTO)? The RTO is the duration of time following a disaster by which data needs to be restored in order to avoid unacceptable consequences associated with a break in service continuity.
3. What is my backup retention time? In other words, how far back does data need to be kept? Your backup retention time needs to be less than the tombstone lifetime set in Active Directory. How far you need to go back can depend on a number of factors such as legal requirements or some other constraint. Whatever the number is it should be formally agreed.
Your answers to these questions can also legitimize a request for new infrastructure, storage and tools to meet your business’s requirements.
One of the first rules of backup is redundancy, so it’s important that your backup and recovery plan does not have a single point of failure, whether a site, backup storage or a domain controller. Back up multiple domain controllers from different physical locations, and be sure to have at least one physical domain controller per domain. You might need to consider which domain controllers will be the control points for recovery, and this might involve reviewing your Active Directory topology and backup placement.
## Managing Disaster Recovery Proactively
Disaster recovery plans and processes should never be static and reactive; they should be proactive and involve continuous improvement, testing and refinement processes. If you’ve never tested your disaster recovery plan, you simply won’t be prepared to manage a real disaster properly.
Compiling and performing a selection of quarterly and yearly tests strengthens your company’s confidence in its ability to recover from disaster. Regular testing not only validates the technical side of the recovery process, it also confirms the backups work as expected and helps your organization refine other processes you’ll need to follow during a disaster.
Of course, you must monitor all your backups to ensure they are successful and running according to schedule.
## Turning Up the Service Level
Once you’ve implemented a tried-and-tested backup and recovery solution that meets your business’s needs, take disaster recovery a step further by building out and agreeing on service levels with your business. Service levels measure a system’s performance by determining whether—and to what extent—that system meets certain goals. If your organization has not yet embraced IT service management and service levels, why not be one step ahead of the game? In the long run your business will be better off.
Discussing and agreeing service levels is a healthy way to approach disaster recovery. There are questions which need to be asked, and agreement reached to help remove ambiguity around the service and recovery times should disaster strike. To coin an overly used business cliché it will help ensure everyone’s on the same page with the same expectations.
Should disaster strike then people are aware of expected recovery times. Providing availability uptime as a percentage for Active Directory is much easier if you have a well thought out, thoroughly tested disaster recovery plan.
## Sleeping Well Again
To reduce Active Directory downtime and the related loss of productivity make it your priority this year to build an effective disaster recovery plan and ensure that it is regularly tested, reviewed and refined. Offering service levels on Active Directory under these circumstances is achievable. Do these things and it will be good for your business-and your sleep!
If anything in this post resonates with you, or if you would like to discuss this post in more detail, please get in touch.
**Blog tags:** Active Directory, Compliance, Disaster Recovery, Identity and Access Management, Information Technology, Microsoft, Object Lifecycle Management, Regulatory Compliance, Security, Service Level Agreement, Service Levels
---
### [Vous êtes vulnérable. Et vous ne le savez même pas: problèmes de configuration de la sécurité Microsoft Office 365](https://itergy.com/fr/blogue/vous-etes-vulnerable-et-vous-ne-le-savez-meme-pas-problemes-de-configuration-de-la-securite-microsoft-office-365/)
**Published:** June 10, 2019
**Author:** diana filimonova
**Content:**
La division de la cybersécurité du département de la Sécurité intérieure des États-Unis, ou CISA, a récemment publié un [rapport](https://www.us-cert.gov/ncas/analysis-reports/AR19-133A) sur l’état de la sécurité dans les déploiements de Microsoft Office 365. Le rapport cadre avec les constatations que nous avons faites au cours des dernières années : bon nombre d’organisations adoptent Office 365 sans faire une évaluation adéquate de leurs besoins en matière de sécurité, en déterminant comment ces besoins doivent être pris en charge par Office 365. Bien que le rapport de la CISA mette l’accent sur quatre vulnérabilités critiques, nous sommes d’avis qu’il en existe beaucoup d’autres qui ne sont pas aussi évidentes, mais au moins aussi importantes.
# Gestion du cycle de vie des recrues et des départs
Cet aspect semble évident, mais vous seriez surpris du nombre d’organisations que nous évaluons qui possèdent toujours des comptes actifs, dans Active Directory et Office 365, pour des gens qui ont quitté l’entreprise. Non seulement ces organisations paient pour des licences inutilisées, mais cette situation crée une faille qui permet à un utilisateur de se connecter au client Office 365 et d’interagir avec les autres par usurpation d’identité.
Dans ce scénario, une solution possible serait d’automatiser au moins la création et la suppression des comptes utilisateurs et de lier ces tâches à la solution de gestion des ressources humaines du client. À la base, la mise en place de ces mesures est assez simple et aidera certainement à corriger une telle faille de sécurité.
# La protection des messages : un combat de tous les jours, pas une configuration unique
Exchange Online Protection convient à beaucoup d’entreprises, mais il se peut que ce service ne suffise pas à protéger convenablement votre organisation. L’éducation des utilisateurs doit être un processus continu, accompagné de tests réguliers pour vérifier si les gens sont prêts à cliquer sur n’importe quoi dans un courriel. Les gens au sein de votre organisation n’ont pas tous les mêmes aptitudes en TI, donc certains cliqueront inévitablement sur des liens d’hameçonnage si le message se rend dans leur boîte de réception. Ils tiennent pour acquis que la solution de protection filtrera tous les courriels malveillants, et que si un message se rend à leur boîte de réception, il n’y a aucun risque.
Si vous avez de la difficulté à empêcher vos usagers de cliquer sur des liens malveillants, songez à mieux éduquer les gens ou à mettre en place une solution tierce offrant un niveau supplémentaire de protection. L’acquisition d’une deuxième solution peut entraîner des coûts importants, mais songez à ce qu’il vous en coûterait si votre organisation subissait une grave violation de sécurité.
# Sauvegarde d’Office 365
À première vue, la sauvegarde d’une plateforme SaaS peut sembler inutile, voire absurde. Après tout, un des avantages des logiciels hébergés, c’est que vous n’avez plus à vous préoccuper des sauvegardes et de la reprise après sinistre, pas vrai? Durant les premières années d’existence d’Office 365 (et de BPOS, pour ceux qui s’en souviennent), les sauvegardes ne semblaient pas nécessaires. Toutefois, avec l’évolution de la plateforme et l’augmentation du nombre de violations de sécurité au sein des entreprises, il est devenu justifié de faire des copies de sauvegarde des données, y compris les courriels, SharePoint, Teams, la journalisation et d’autres composantes. Qu’arriverait-il si quelqu’un utilisait le compte toujours actif d’un ancien employé pour modifier quelques sites SharePoint? Ou si cette personne décidait d’envoyer des courriels avec des renseignements confidentiels à l’extérieur de l’organisation, puis supprimait les messages envoyés? Il serait impossible de récupérer ces éléments de données après la période de purge par défaut d’Office 365.
# Conclusion
En somme, si vous n’avez pas soumis votre organisation à un processus complet de conception pour le déploiement d’Office 365, en vous assurant que votre service de sécurité pose les questions difficiles au sujet de ladite conception, il serait peut-être avisé de réévaluer votre situation actuelle. Il y a des centaines de paramètres de sécurité qui peuvent être mis en place; certains sont évidents, d’autres moins. Des firmes de spécialistes comme la nôtre peuvent évaluer la sécurité de votre client Office 365. L’outil Secure Score peut aussi vous recommander les meilleures pratiques pour renforcer la sécurité de votre environnement. Par ailleurs, si votre organisation est assujettie à des réglementations sur la protection des renseignements personnels, comme le RGPD, la LPRDE ou la norme PCI, vous auriez intérêt à dresser un plan de vos besoins de conformité, en déterminant les paramètres Office 365 qui correspondent à ceux-ci. Vos collègues ne vous remercieront peut-être pas pour cette initiative, mais tout le monde pourra dormir sur ses deux oreilles.
**Blog tags:** Compliance, Data management, Office 365
---
### [Les niveaux de service pour Active Directory et la reprise après sinistre](https://itergy.com/blog/service-levels-and-active-directory-disaster-recovery/)
**Published:** February 10, 2016
**Author:** Kevin Heawood
**Excerpt:** Afin d’éviter les pannes d’Active Directory et les pertes de productivité qui en découlent, donnez-vous comme priorité d’élaborer un plan de reprise après sinistre efficace cette année, et assurez-vous que celui-ci soit régulièrement testé, revu et amélioré.
**Content:**
## Active Directory et les niveaux de service : sources de stress et d’angoisse?
Vous souffrez d’insomnie? Vous vous réveillez en sueur au milieu de la nuit, assailli de tourments incessants?
Si oui, avez-vous déjà pensé que votre malheur pourrait être lié à ce doute persistant à savoir si votre environnement Active Directory est bien en ordre? Vous êtes conscients qu’Active Directory est un service essentiel à votre organisation, et qu’une grande partie de votre activité en dépend. Cela dit, vous ne disposez pas d’un plan de reprise après sinistre qui a fait ses preuves, et vous n’avez jamais vraiment songé aux niveaux de service.
Maintenant que j’ai toute votre attention, j’aimerais vous offrir quelques conseils utiles pour améliorer votre situation… qui vous aideront peut-être aussi à mieux dormir!
## Planification du plan de reprise après sinistre pour Active Directory
Il existe une citation d’affaires bien connue en anglais : « *the only thing harder than planning for an emergency is explaining why you didn’t » (la seule chose qui est plus difficile que de planifier une situation d’urgence, c’est d’expliquer pourquoi on ne l’a pas fait).*
Vous avez sans doute déjà entendu cette devise, et elle contient beaucoup de vrai. Hélas, bon nombre de gens l’ont appris à leurs dépens. Cette affirmation laisse entendre que la reprise des activités après sinistre est une tâche très lourde et laborieuse, mais avec la bonne approche, ce n’est pas forcément le cas. Planifier une reprise après sinistre, et, plus précisément, une reprise de votre environnement Active Directory, ne devrait pas être source de découragement.
De nombreux incidents touchant Active Directory peuvent nuire à votre entreprise : panne d’un contrôleur de domaine, suppression ou modification accidentelle d’un grand nombre d’objets et d’attributs, panne d’un domaine ou panne touchant l’ensemble de la forêt. Afin de vous aider à saisir pourquoi votre organisation a besoin d’assurer la haute disponibilité de son environnement Active Directory et de mettre en place des processus reprise après sinistre performants, posez-vous la question suivante : quelles seraient les conséquences pour votre organisation, en tenant compte de vos coûts et de votre réputation, si vous deviez cesser vos activités pour 12 heures, 24 heures, ou plus? Il est rare qu’une panne Active Directory d’une telle durée soit acceptable.
Voici trois questions cruciales auxquelles toute entreprise doit répondre lors de la planification de stratégies de sauvegarde et de reprise pour Active Directory.
1. Quel est mon objectif de point de rétablissement? L’objectif de point de rétablissement (en anglais RPO pour « recovery point objective ») se définit comme le délai maximal acceptable durant lequel des données peuvent être perdues. Si votre RPO est de 12 heures, alors vos sauvegardes devraient avoir lieu au moins toutes les 12 heures.
2. Quel est mon objectif de délai de rétablissement? L’objectif de délai de rétablissement (en anglais RTO pour « recovery time objective ») représente le délai pour rétablir les données à la suite d’une catastrophe afin d’éviter des conséquences inacceptables liées à l’interruption des services.
3. Quelle est la période de conservation de vos données sauvegardées? En d’autres mots, vous devez conserver des données qui remontent jusqu’à quand? Cette période doit être inférieure à la période de pierre tombale (« tombstone lifetime ») définie dans Active Directory. Cette période peut dépendre de différents facteurs, comme des exigences légales ou d’autres contraintes. Quelle qu’en soit la longueur, il importe que cette période soit définie et convenue de manière formelle.
Vos réponses à ces questions pourront également justifier une demande pour de nouveaux outils, solutions de stockage et infrastructures afin de répondre aux besoins de votre organisation.
Une des premières règles de la sauvegarde est la redondance. Il est donc important que votre plan de sauvegarde et de reprise n’ait pas de point de défaillance unique, qu’il s’agisse d’un site, d’un dispositif de stockage pour vos données sauvegardées ou d’un contrôleur de domaine. Sauvegardez les données de plusieurs contrôleurs de domaine à partir de différents emplacements physiques, et assurez-vous d’avoir au moins un contrôleur de domaine physique par domaine. Vous devrez peut-être déterminer quels contrôleurs de domaine constitueront les points de contrôle pour la reprise, ce qui peut vous demander de revoir votre topologie Active Directory ainsi que le placement de vos données sauvegardées.
## Gestion proactive de la reprise après sinistre
Les plans et processus de reprise après sinistre ne devraient jamais être statiques ou réactifs. En plus d’être proactifs, ils doivent continuellement faire l’objet d’améliorations, de tests et de processus de mise au point. Si vous n’avez jamais testé votre plan de reprise, vous n’êtes pas prêt à gérer adéquatement une vraie catastrophe, un point c’est tout.
En compilant et en effectuant une sélection de tests trimestriels et annuels, vous renforcerez la confiance de votre organisation quant à sa capacité à affronter une situation d’urgence. En plus de valider les aspects techniques du processus de reprise, les tests réguliers confirment que les sauvegardes fonctionnent comme prévu. Qui plus est, cela aide votre organisation à mettre au point d’autres processus que vous devrez suivre en situation d’urgence.
Bien sûr, vous devez faire un suivi de vos sauvegardes pour vous assurer qu’elles sont bien effectuées et qu’elles se déroulent conformément à l’échéancier établi.
## L’étape suivante : les niveaux de service
Une fois que vous avez mis en place une solution de sauvegarde qui a fait ses preuves et qui répond aux besoins de votre organisation, faites un pas de plus en définissant des niveaux de service et en parvenant à une entente pour ceux-ci au sein de votre organisation. Les niveaux de service mesurent la performance d’un système en déterminant si celui-ci atteint certains objectifs, et dans quelle mesure. Si vous n’avez pas encore adopté la gestion des services de TI et les niveaux de service, pourquoi ne pas donner une longueur d’avance à votre entreprise? À long terme, vous en bénéficierez grandement.
Discuter des niveaux de service et arriver à une entente autour de ceux-ci constitue une manière saine d’approcher la reprise après siniste. Il faut poser certaines questions et arriver à une entente pour éliminer toute ambigüité à l’égard du service et des temps de reprise advenant une catastrophe. Ainsi, vous vous assurerez que toutes les personnes ont les mêmes attentes et sont sur la même longueur d’onde.
En cas de catastrophe, les gens connaîtront les délais de reprise prévus. Il est beaucoup facile d’assurer la disponibilité d’Active Directory sous la forme d’un pourcentage si vous disposez d’un plan de reprise bien préparé et rigoureusement testé.
## Retrouvez le sommeil
Afin d’éviter les pannes d’Active Directory et les pertes de productivité qui en découlent, donnez-vous comme priorité d’élaborer un plan de reprise après sinistre efficace cette année, et assurez-vous que celui-ci soit régulièrement testé, revu et amélioré. Il est possible d’offrir des niveaux de service pour Active Directory dans ces circonstances. Si vous suivez ces conseils, votre entreprise se portera mieux… et vous pourrez dormir en paix!
Si vous vous sentez concernés par le contenu de ce billet ou que vous souhaitez en discuter plus en détail, n’hésitez pas à entrer en contact.
**Blog tags:** Active Directory, Audit, Compliance, Données Active Directory, Gestion des accès et des identités, Gestion des identités et des accès, Microsoft, Niveaux de service, Plan de reprise après siniste, Sécurité, sécurité informatique
---
### [L'identité et le Cloud](https://itergy.com/fr/blogue/lidentite-et-le-cloud-active-directory/)
**Published:** December 21, 2015
**Author:** Shane
**Excerpt:** Ce billet porte sur le nettoyage des données et le cycle de vie des objets dans Active Directory. Vous y retrouverez aussi des solutions pratiques qui vous permettront de passer au Cloud en minimisant les tracas.
**Content:**
## L’identité et le Cloud : Introduction
Votre environnement Active Directory est un véritable fouillis. Quinze ans de meilleures pratiques changeantes, de nouvelles fonctionnalités, de forêts de ressources et d’approbations de forêts recueillies au fil des fusions et scissions d’entreprises… vous voilà maintenant aux prises avec un environnement complexe, où les utilisateurs sont dupliqués et la gestion est disparate.
Au loin, vous apercevez le Cloud, ce château scintillant des services à prix fixe. Vous vous aventurez dans sa direction, mais on vous arrête à la grille d’entrée. Le gardien lève un sourcil, regarde par-dessus votre épaule et, tandis que vous regardez aussi derrière vous, il souffle le mot : « Identité ».
Ce scénario peut paraître dramatique, mais beaucoup de grandes entreprises peinent à franchir cette « grille d’entrée ». Si le problème de l’identité n’est pas résolu, vous devrez traverser les montages pour arriver au Cloud.
Les services Cloud sont basés sur une structure d’identité horizontale, avec des données nettoyées. Si vous tentez de transmettre des données Active Directory mal gérées vers le Cloud, vous allez trébucher. Et si le service Cloud que vous mettez en œuvre est essentiel à vos affaires, vous risquez même de tomber.
Il m’est déjà arrivé, en travaillant avec une très grande entreprise, de voir une migration vers Exchange Online Protection (EOP) mal tourner en raison de problèmes liés au nettoyage des données Active Directory. Active Directory Connect (anciennement DirSync) ne synchronise pas les données Active Directory sur votre site directement dans le Cloud. Office 365 ajoutera automatiquement votre nom d’utilisateur principal (UPN) en tant qu’adresse courriel valide pour chaque utilisateur synchronisé. Étant donné qu’EOP utilise les données Azure Active Directory comme source, cette entreprise a découvert que les courriels destinés à un utilisateur étaient envoyés à un autre utilisateur dont l’UPN correspondait à l’adresse courriel. Par conséquent, environ 500 utilisateurs ne recevaient pas leurs courriels externes, il n’était pas envisageable de faire un retour arrière, et la taille importante de l’environnement occasionnait de longs délais entre les synchronisations. Il a fallu plusieurs jours avant que la société ne parvienne à résoudre tous les problèmes.
Assurez-vous que cette situation ne vous arrive pas. Ce billet porte sur le nettoyage des données et le cycle de vie des objets dans Active Directory. Vous y retrouverez aussi des solutions pratiques qui vous permettront de passer au Cloud en minimisant les tracas.
## L’identité et le Cloud : Visez plus haut
Active Directory s’est beaucoup développé depuis 2000. Les meilleures pratiques ont changé, à mesure que les fonctionnalités et options de sécurité ont évolué. Avant de commencer votre nettoyage, évaluez la conception actuelle de votre système et déterminez si des changements majeurs s’imposent avant de vous concentrer sur les détails.
### Optez pour un modèle à forêt unique et à domaine unique
Dans un environnement Active Directory moderne, il y a très peu de raisons d’avoir plusieurs domaines, et encore moins de raisons d’avoir plusieurs forêts. À une certaine époque, il était nécessaire d’avoir un nouveau domaine pour une politique de mot de passe différente, et les mises à jour de schéma étaient si intimidantes qu’une forêt de ressources s’avérait essentielle pour un déploiement d’Exchange. Cette époque est révolue. Désormais, l’idéal est d’avoir un environnement simple à gérer, avec le moins d’administrateurs possible.
Il n’y a que deux raisons pour lesquelles vous pourriez envisager un modèle à forêts ou à domaines multiples :
1. **Limites de sécurité strictes :** La limite de sécurité réelle d’Active Directory se situe au niveau du domaine. S’il est absolument nécessaire que certaines de vos ressources ne soient pas affectées par les administrateurs externes, vous aurez besoin d’un domaine séparé.
2. **Liens de réplication:** Si vous avez des liens réseau qui remontent aux années 80 – songez à un système Satlink sur un navire en haute mer ou dans une mine au cœur dela jungle–, il se peut que vous ayez besoin d’un autre domaine. Lisez cet article détaillé , sortez votre calculatrice et déterminez ce que vous êtes en mesure de faire.
Dans le passé, vous auriez eu besoin d’une implantation de FIM personnalisée et/ou d’une forêt AD intermédiaire simplement pour utiliser un environnement à forêts multiples avec Office 365. Désormais, Active Directory Connect prend en charge la [réplication de forêts multiples](https://msdn.microsoft.com/library/azure/dn510976.aspx), mais ce modèle comporte son lot de défis, notamment les noms d’utilisateurs qui entrent en conflit et les duplications d’identités des usagers. Si vous ne correspondez pas à l’un des scénarios ci-dessus (ou aux deux), sortez votre trousse de migration Active Directory et préparez-vous à rationaliser..
### Utilisez un nom de forêt publiquement routable
Le DNS de votre forêt Active Directory est-il nommé Corp.Local? Il faut que ça change! Depuis 2007, Microsoft recommande d’utiliser un [domaine publiquement routable (et de propriété publique)](https://technet.microsoft.com/en-us/library/cc772970%28v=ws.10%29.aspx) pour votre DNS. Les problèmes associés à ce type de nom de forêt sont nombreux, et maintenant que les domaines de premier niveau sont vendus au plus offrant, quelqu’un d’autre pourrait posséder votre domaine et détourner votre trafic d’authentification vers ses propres serveurs, accidentellement ou intentionnellement. Le Cloud vous offre la mobilité, mais la mobilité augmente le risque que quelqu’un d’autre puisse contrôler la passerelle entre vos utilisateurs et vos serveurs. Si vous choisissez de concevoir un nouvel environnement Active Directory, assurez-vous à tout prix d’avoir un nom de forêt public et publiquement routable.
### Utilisez une adresse courriel pour ouvrir une session
Bien qu’il soit perçu comme un format d’ancienne génération, DOMAIN\\Username continue d’être utilisé en tant que format d’ouverture de session pour Outlook sur le Web (anciennement OWA; ), les postes de travail et de nombreuses applications héritées. Avec l’avènement du Cloud, il est temps de délaisser le format DOMAIN\\Username. Utilisez les adresses courriel de vos utilisateurs pour les valeurs UPN de ces derniers, et encouragez le format UPN lorsque possible. Les adresses courriel sont déjà uniques dans le monde, alors elles représentent un choix sécuritaire.
### Attribuez à chaque utilisateur un seul objet d’utilisateur Active Directory
Le problème des identités dupliquées peut s’avérer difficile à résoudre, mais cette tâche est nécessaire. Les comptes d’utilisateurs représentent des coûts non négligeables dans un scénario SaaS (« software as a service »). En effet, pour chaque utilisateur dupliqué, vous paierez une dizaine de dollars dans le vide chaque mois. Tâchez donc de régler le problème.
### Définissez des normes pour vos données Active Directory
Si vous désirez profiter de la meilleure expérience possible avec le Cloud, documentez les façons dont vos données Active Directory doivent être utilisées. Tenez compte des facteurs suivants :
- **Données d’attributs :** Voulez-vous que votre liste d’adresses globale (GAL) contienne un numéro de téléphone dans le format de numérotation international? Vous aurez les données que vous méritez. Documentez les exigences, faites des recherches dans vos données et corrigez les problèmes.
- **Attributs personnalisés :** Utilisez-vous [extensionAttribute15](https://msdn.microsoft.com/en-us/library/azure/jj710171.aspx) pour filtrer les utilisateurs d’Office 365? Documentez cette utilisation.
- **Format du nom d’utilisateur :** Pour l’attribution des noms, établissez une norme qui évitera les doublons.
- **Structure horizontale:** N’oubliez pas que les unités d’organisation ne devraient servir que pour gerer les strategies de groupes ou la delegation. La plupart de vos unités d’organisation ne sont pas vraiment essentielles.
### Automatisez et supprimez les délégations
La gestion des identités a peut-être perdu de son lustre, mais elle est plus importante que jamais. Si vous devez ouvrir votre console *Utilisateurs et ordinateurs Active Directory* chaque fois que quelqu’un doit mettre à jour son numéro de téléphone ou accéder à un fichier, vous n’avez pas la bonne approche.
L’automatisation constitue la seule manière de normaliser et de nettoyer l’environnement des identités des utilisateurs. Les suites haut de gamme pour la gestion de l’identité sont parfois coûteuses, mais certaines options (quasi) gratuites vous sont également offertes.
Une fois que vous avez automatisé la majorité de vos demandes d’accès, vous déléguerez l’accès à moins de gens. Moins vous avez d’administrateurs, moins vous aurez de changements non gérés et, conséquemment, plus votre sécurité sera élevée. Le résultat? Un environnement mieux nettoyé.
## L’identité et le Cloud : le cycle de vie de l’identité
Les utilisateurs « naissent » dans l’univers des données et portent des identifiants d’employés, des numéros de téléphone, des seconds prénoms et des titres. Ils ont accès aux ressources, ils changent de postes et de bureaux… et, par accident, ils appuient sur le gros bouton rouge qui met le centre de données en panne. Ils sont alors congédiés, puis vous devez chercher furieusement le bouton « supprimer » pour révoquer leur accès avant que les choses n’empirent. Ce scénario, quoique rocambolesque, illustre le cycle de vie des identités.
### Création d’utilisateurs
La création d’utilisateurs se produit lorsque la première ressource de TI est attribuée, soit le compte d’utilisateur. Cette étape ne devrait jamais se faire manuellement. Le taux moyen de [rotation des employés se situe à environ 10%,](http://www.compensationforce.com/2014/02/2013-turnover-rates-by-industry.html) et la création manuelle demande généralement deux heures par utilisateur. Selon des calculs sommaires, l’exécution de ce travail manuellement nécessite l’embauche à temps plein d’un administrateur des TI pour chaque tranche de 10 000 employés. Une solution d’identité bien implantée éliminera les coûts de TI et s’autofinancera.
Pour le Cloud, chaque utilisateur créé comporte un coût mensuel direct; au sein des grandes compagnies, une telle individualisation facilite la compréhension des coûts associés à chaque utilisateur. Les solutions de gestion de l’identité permettent généralement de faire le suivi des demandes, avec l’option d’un modèle de rétrofacturation. Ainsi, les unités de votre entreprise peuvent comptabiliser les coûts réels d’un employé, y compris les licences, la gestion des TI, etc.
### Opérations
L’octroi d’accès aux ressources réseau et la mise à jour des renseignements des utilisateurs sont des tâches fastidieuses. Déléguez et automatisez celles-ci autant que possible. En utilisant des solutions en libre-service, c’est aux utilisateurs finaux que revient le travail.
### Suppression des utilisateurs
La révocation de l’accès à des utilisateurs est essentielle à la sécurité de votre environnement. Ceci vaut particulièrement pour les services Cloud, car dans bien des cas, les utilisateurs peuvent accéder à ces services à partir de n’importe où. En outre, le nombre d’utilisateurs définit généralement le montant que vous payez.
En ce qui a trait aux modèles d’authentification modernes, il importe de savoir que les identités risquent d’être utilisées [après la suppression des comptes d’utilisateurs](http://blogs.technet.com/b/messaging_with_communications/archive/2012/06/27/part-ii-outlook-amp-owa-disabled-accounts-and-users-still-being-able-to-access.aspx). Un employé malveillant connecté à son compte courriel Office 365 sur un téléphone mobile peut y avoir accès pendant les huit heures suivant la désactivation de son compte dans Active Directory. Il n’est pas possible d’invalider un jeton SAML actif, mais vous pouvez réduire la période d’expiration du jeton SAML en manipulant la durée de vie du jeton web SSO et la durée de vie du jeton de la partie dépendante sur le serveur ADFS. Rappelez-vous de le faire *avant* de congédier un employé mal intentionné.
Lorsque vous supprimez un utilisateur du Cloud, la plupart du temps, ses données disparaîtront aussi. Testez vos systèmes SaaS, et élaborez un plan pour conserver les données d’utilisateurs que vous ne voulez pas perdre dans le vaste univers numérique.
Pour Office 365, songez à ce que vous devrez faire avec la boîte de réception de l’utilisateur une fois que son compte est supprimé et que vous avez repris possession de la licence. Après la période de 30 jours durant laquelle une boîte de réception supprimée est récupérable, cette dernière disparaîtra,[ à moins d’activer la mise en attente pour litiges ](https://technet.microsoft.com/en-us/library/ff637980%28v=exchg.160%29.aspx)ou de la convertir en boîte de réception partagée.
## L’identité et le Cloud : nettoyage des données Active Directory
Afin d’entrer dans le Cloud – et de prévenir les problèmes une fois que vous y êtes – vous devrez gérer les utilisateurs tout au long de leur cycle de vie pour vous assurer que vos données sont bien nettoyées et qu’elles le restent.
### Nettoyage des données Active Directory
Dans votre projet de nettoyage de données Active Directory, les objets périmés sont un des éléments les plus simples et évidents à prendre en charge. Les outils d’entreprise pour l’analyse de données et la production de rapports comportent généralement des fonctions intégrées pour cette tâche, mais avec PowerShell, vous pourriez assembler une solution qui répond adéquatement à vos besoins.
### Restructuration
Examinez la structure de vos unités d’organisation (OU). Avez-vous plus de trois niveaux? Si oui, il y a probablement des OU dont vous n’avez pas besoin. Suivez le principe KISS : « Keep it simple, stupid ». Une nouvelle unité d’organisation est nécessaire uniquement lorsque vous voulez faire une des deux choses suivantes :
1. Attribuer une politique de groupe à un sous-ensemble d’utilisateurs/ordinateurs seulement
2. Déléguer des permissions à un sous-ensemble d’objets seulement
Si vous avez des OU qui existent pour différents services ou régions géographiques, il y a de bonnes chances que votre structure soit plus compliquée que nécessaire. Plus la structure de vos unités d’organisation est simple, plus il sera facile de comprendre où chaque objet devrait aller.
### Gestion de l’identité
Si vous ne l’avez pas déjà fait, vous devriez sérieusement examiner vos options en ce qui a trait aux produits de gestion de l’identité. Si votre système de ressources humaines pouvait automatiquement créer et mettre à jour un objet d’utilisateur conforme à vos normes, vous ne liriez pas cet article. Après tout, la conformité aux normes constitue la promesse de la gestion de l’identité.
J’ai vu quelques-uns de ces produits au fil de ma carrière : Dell One Identity Manager, Forefront Identity Manager, NetIQ Identity Manager, Tivoli Identity Manager. Le choix d’un produit répondant à vos besoins précis est un sujet qui dépasse le propos de ce billet, mais si vous n’avez pas examiné les possibilités de ces produits, vous avez intérêt à le faire.
Même si vous n’optez pas pour un produit haut de gamme, écrivez au moins [un script PowerShell ](http://blogs.technet.com/b/heyscriptingguy/archive/2014/05/31/weekend-scripter-use-powershell-to-automate-active-directory-accounts.aspx)afin que vous utilisateurs soient créés d’une manière cohérente.
Une autre option à envisager est [l’Agent de script Exchange](https://technet.microsoft.com/en-us/library/dd335054%28v=exchg.150%29.aspx), qui est disponible avec votre déploiement Exchange sur site. L’Agent de script vous permet d’ajouter une validation supplémentaire avant l’exécution des cmdlets à l’aide de l’environnement de ligne de commande Exchange Management Shell ou de la console de gestion Exchange (EMC). Vous pouvez l’utiliser pour appliquer les normes de données Active Directory lorsque vos administrateurs créent les comptes d’utilisateurs.
### Audit
L’ensemble d’outils d’audit standard, basé sur un journal d’événements, fera l’affaire dans un environnement de taille modeste. Songez à utiliser des services de collecte des journaux d’événements afin d’agréger vos journaux dans une console centralisée. Beaucoup de fournisseurs offrent également des outils d’audit, donc étudiez les options qui s’offrent à vous. En sachant où et quand des changements sont effectués, votre équipe sera bien informée, et vous serez en mesure de gérer efficacement les modifications non planifiées.
Le nettoyage des données Active Directory représente un défi constant. Plus vos processus sont automatisés, mieux votre environnement sera nettoyé. J’espère que ce billet vous a été utile. N’hésitez pas à me faire part de vos commentaires.
**Blog tags:** Active Directory, Audit, Automatisation, Cloud, Cloud Hybride, Data management, Données Active Directory, Gestion des identités et des accès, Microsoft, Sécurité, sécurité informatique
---
### [Assurer le fonctionnement d’Active Directory en tout temps](https://itergy.com/blog/keeping-active-directory-up-and-running-all-the-time/)
**Published:** March 22, 2022
**Author:** Shane
**Excerpt:** Comme avec tout autre service, le fonctionnement de votre environnement Active Directory dépend d’une gestion adéquate, avec un cycle de vie assurant une amélioration continue : conception, transition, opérations. Dans ce billet, je discuterai du cycle de vie d’un service tel qu’il s’applique à Active Directory afin de vous aider à assurer le bon fonctionnement de votre environnement tout en réagissant rapidement aux perturbations de service.
**Content:**
Active Directory est un service qui doit être fonctionnel 24 heures sur 24, 7 jours sur 7. Internet a fait disparaître la limite physique qui existait jadis entre le lieu de travail et le monde extérieur. Des systèmes de TI qui, dans le passé, étaient uniquement accessibles depuis un poste physique avec une chaise réglable en hauteur, sont maintenant à portée de main, n’importe où et n’importe quand. Chaque service dépend d’Active Directory, le « gardien » de toutes les interactions entre les appareils, systèmes et utilisateurs. Ainsi, le fonctionnement d’Active Directory est indispensable.
Comme avec tout autre service, le fonctionnement de votre environnement Active Directory dépend d’une gestion adéquate, avec un cycle de vie assurant une amélioration continue : conception, transition, opérations. Dans ce billet, je discuterai du cycle de vie d’un service tel qu’il s’applique à Active Directory afin de vous aider à assurer le bon fonctionnement de votre environnement tout en réagissant rapidement aux perturbations de service.
## Conception
Les meilleures pratiques liées à Active Directory ont grandement évolué depuis 2000, lorsque les premières versions du produit ont vu le jour. Les nouvelles fonctionnalités et améliorations ont fait en sorte qu’aujourd’hui, un modèle simple, avec forêt/domaine unique est généralement adéquat, sauf dans quelques cas particuliers. De plus, il est crucial de réévaluer régulièrement les exigences opérationnelles d’Active Directory, dans le but de répondre aux besoins des services de votre organisation qui en dépendent.
Il est facile d’avoir une structure OU et une dénomination d’objets, le défis est au niveau de la sécurité d’Active Directory- La rétrocompatibilité continue est un cadeau et une malédiction. Même en 2022, une installation par défaut d’Active Directory est presqu’une invitation aux acteurs malveillants à obtenir vos accès administrateur :
- Vos mots de passe peuvent traverser le réseau en texte clair via des liaisons simples LDAP. (Exigences de liaison de canal LDAP et de signature LDAP 2020 pour Windows (microsoft.com)
- Les comptes d’administrateur pouvant se connecter à n’importe quelle machine du domaine vous exposent à des attaques Pass-the-Hash (Télécharger le document [Mitigating Pass-the-Hash (PtH) Attacks and Other Credential Theft, Version 1 and 2](https://www.microsoft.com/en-ca/download/details.aspx?id=36036) à partir du Centre de téléchargement officiel Microsoft).
- Le service de spouleur d’impression exécuté sur les contrôleurs de domaine a historiquement provoqué de nombreuses vulnérabilités pouvant entraîner une escalade des informations d’identification.
Une fois à l’intérieur, les acteurs malveillants utilisent des rançongiciels et des crypto-casiers infiltré au niveau d’Active Directory pour arrêter votre entreprise et voler vos profits.
Si le pire se produit, vous devez sauvegarder Active Directory, comprendre vos objectifs de temps de récupération et vos objectifs de point de récupération et concevoir et tester vos processus de restauration Active Directory pour vous assurer que vous pouvez les atteindre. Si vous n’avez pas testé votre plan de récupération d’urgence Active Directory, vous n’avez pas de plan.
## Transition
Active Directory est un service répertoire robuste avec des capacités intégrées de redondance et de résilience. Selon mon expérience, la plupart des pannes résultent d’erreurs d’administration. Bien qu’il soit impossible d’éliminer ce facteur imprévisible lors de la gestion d’Active Directory, il est essentiel d’avoir en place des processus pour atténuer les risques d’erreurs humaines, ceci dans le but d’assurer la haute disponibilité de l’environnement Active Directory.
Des protocoles de gestion du changement doivent exister pour toute infrastructure Active Directory, et les changements doivent être communiqués clairement à tous les services qui en dépendent, et ce, en définissant tous les risques. Et pour tous les changements, sauf les plus mineurs, il importe d’avoir un plan de reprise testé et clairement compris. Pour les changements apportés au schéma Active Directory, cela signifie de mettre en place un processus de récupération de forêt testé. Le simple fait de savoir quels changements ont eu lieu au cours des derniers 24 heures est extrêmement utile en cas d’incident majeur.
Il est très simple de gérer les mises à jour Active directory. Les correctifs Active Directory sont inclus avec les correctifs proposés pour votre système d’exploitation; tous les correctifs essentiels et recommandés devraient être appliqués dès que possible. En outre, votre processus d’application des correctifs devrait permettre le déploiement de tout correctif de sécurité ne faisant pas partie du cycle de vie normal des correctifs, car une faille de sécurité dans AD aura un impact sur tous vos systèmes qui en dépendent.
Lorsque des correctifs deviennent disponibles, les vulnérabilités engendrent rapidement des menaces dans l’univers sauvage du cyberespace. Par exemple, les correctifs de janvier 2022 incluaient deux vulnérabilités [CVE-2022-21857](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21857) et [CVE-2022-21920](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21920) qui permettaient à un utilisateur normal d’obtenir des informations d’identification d’administrateur de domaine dans certaines circonstances. Afin de déterminer si le contrôleur de domaine est vulnérable, le chercheur vérifie le temps de fonctionnement du serveur. Si les temps de disponibilité de vos contrôleurs de domaine sont de plus d’un mois, vous n’appliquez pas les correctifs assez souvent.
## Opérations
Finalement, la gestion quotidienne du programme Active Directory lui-même est essentielle au maintien de la disponibilité du service. Cela est d’autant plus vrai que les attaques Active Directory [ciblées par ransomware montent en flèche](https://itergy.com/fr/blogue/les-attaques-de-rancongiciels-ciblant-active-directory-sont-en-forte-augmentation-comment-diminuer-vos-risques/).
Formez une équipe unique qui est responsable du fonctionnement de votre environnement Active Directory; seuls ces individus doivent avoir les privilèges d’administrateurs de domaine. Qui plus est, ces employés expert AD doivent clairement comprendre et accepter les processus qu’ils doivent suivre pour toute modification, hormis les petits changements insignifiants.
Assurez-vous de passer en revue tous les problèmes et incidents majeurs pour en tirer les leçons qui s’imposent. Ces exercices donneront généralement lieu à des suggestions d’amélioration de vos systèmes de suivi, et vous avez intérêt à y donner suite.
Dans un environnement de sécurité dynamique, il est indispensable d’évaluer en permanence la sécurité et de mettre en place un [plan de reprise après sinistre AD solide](https://itergy.com/fr/blogue/pourquoi-votre-entreprise-a-t-elle-besoin-dun-plan-de-restauration-apres-sinistre-specifique-a-active-directory/). Au minimum, consultez régulièrement les lignes de base de sécurité Microsoft ([Guide des lignes de base de sécurité – | de sécurité Windows Microsoft Docs](https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-security-configuration-framework/windows-security-baselines)), concevoir pour faciliter l’application de correctifs et envisager de s’abonner aux Bulletins de sécurité Microsoft.
## Conclusion
Pour garder votre environnement Active Directory en bonne santé, c’est toute une gamme d’activités qui doivent travailler ensemble. Souvent ignoré lorsqu’il fonctionne efficacement, Active Directory peut subir des pannes catastrophiques s’il n’est pas géré adéquatement. Étant donné que tous vos services dépendent de sa fiabilité, il est important de suivre des pratiques courantes en gestion des services pour prévenir les problèmes avant qu’ils ne deviennent graves.
À propos d’Itergy
Itergy surveille et gère Active Directory dans 65 pays, 24h/24 et 7j/7 pour le compte de ses clients depuis plus de 20 ans. Certains de nos [services Active Directory](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/gestion-des-acces-et-identites/) et [services gérés AD](https://itergy.com/fr/services/services-geres/gestion-active-directory/) incluent des bilans de santé, des conseils stratégiques, des [migrations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/migration-active-directory/), des[ consolidations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/migration-active-directory/), des fusions et acquisitions et dessaisissements, ainsi que la reprise après sinistre Active Directory (sauvegarde AD et récupération AD).
Nous faisons d’Active Directory l’application métier agile, sécurisée et mature qu’elle était censée être, celle dont votre entreprise a besoin pour réussir dans l’ensemble de votre entreprise.
**Blog tags:** Active Directory, Compliance, Gestion des identités et des accès, Microsoft, Sécurité, sécurité informatique, Active Directory Managed Services
---
### [The Case for Modernizing Your Active Directory](https://itergy.com/blog/the-case-for-modernizing-your-active-directory/)
**Published:** April 15, 2019
**Author:** Ralph Loewen
**Excerpt:** Investing in the modernization and optimization of your corporate Active Directory infrastructure and in cleaning up the data is now not simply a good idea—it’s a necessity. Unfortunately, few IT departments are equipped to undertake such a project. Malheureusement, très peu de services de TI internes sont bien outillés pour entreprendre un tel projet.
**Content:**
What is one of the sticking points every time you want to deploy a new business application, upgrade your server or desktop environment, or move another application to the Cloud? Someone on your team asks, “But what about Active Directory?”
Active Directory is deeply intertwined with nearly everything on your network. So how did this happen?
## A Brief History
Microsoft previewed Active Directory in 1999 and released it the following year in Windows 2000, but back then, most people didn’t consider it a mission-critical tool. We upgraded from Windows NT to Windows 2000 and had a “similar” directory service with some cool new functions, such as Group Policy Objects to manage servers, PCs and security. We organized users and computers into OUs and managed them uniquely. We took domains and organized them into Trees and Forests and then built Trusts between Forests to run special applications and to meet our growing organizations’ needs. We didn’t worry too much about granting system administrators privileged permissions, because Active Directory was considered a tool for managing a Windows environment.
But companies quickly learned that business processes worked better when applications authenticated against Active Directory. Users already had an account with a password and since users were already in grouped in Active Directory by department and work teams it was simple to grant access to corporate applications. Vendor applications were the first kind to be configured for LDAP or even specifically for Active Directory. In-house developers soon started integrating their apps into Active Directory.
And Microsoft designed Active Directory smartly: Because many instances of Active Directory ran in a network, a single Domain Controller failure meant that users could keep working. It wasn’t until companies experienced a rare crash of the entire Active Directory infrastructure that they realized their Active Directory had become one of their most mission-critical applications. Only then did CISOs wake up to the fact Active Directory was the directory service that controlled access to critical corporate data and needed controls. With time, Active Directory became one of the primary Identity databases in the enterprise.
## Active Directory Has Its Own Identity Crises
Due to the unique features and evolution of AD, AD had an identity crises. Not only had it grown into an unwieldy, complex, mission-critical corporate asset, but many different stakeholders laid claim to it. Did it belong to the Infrastructure Services group or to the Security group? Did the department in Philadelphia own their Active Directory domain or did the Shared Services group in Boston?
Because of Active Directory’s complexity, the ownership claims by so many groups, and its deep ties to so many business processes, many organizations found it nearly impossible to restructure or optimize Active Directory. And with CIOs focusing on line-of-business applications, ERP projects, BI and financial dashboards, who wanted to mess with a system that always had another workaround? Active Directory was left to evolve with Windows Server upgrades but never with any restructuring or optimization or cleanup, so many enterprises had active user accounts for employees who had been gone for years.
## The Case for Optimizing Active Directory
If Active Directory today is so robust and stable and always has a workaround, what is the business case for optimizing?
Well, if there’s a problem in Active Directory, we’ve likely already seen it. Itergy has been delivering Active Directory projects and [Active Directory managed services](http://itergy.com/services/managed-and-support-services/active-directory-managed-services/) for national and global enterprises for more than 15 years.
We have seen Global 2000 companies brought to a halt—not because SAP wasn’t working or because the process controls weren’t working, but because no one could log in! We’ve seen thousands of workers sent home when Active Directory has gone down. We’ve seen transportation networks come to a standstill while a system administrator has done an authoritative restore of Active Directory. We’ve seen global networks grind to a halt because a system administrator inadvertently activated the antivirus on one small part of Active Directory, setting off a hurricane of GPO replications that had to run its course disrupting production for thousands of users for days, if not weeks.
These examples show that enterprises that take the time to plan, reorganize, clean up and apply proven business processes to Active Directory can avoid much of the risk associated with Active Directory. Some companies have realized it is difficult to keep skilled IT staff capable of maintaining and managing Active Directory, so they outsource their Active Directory’s care to a qualified managed services provider.
On the security side, we’ve heard the stories of hackers stealing millions of credit card numbers simply by accessing a user’s Active Directory account. Companies have spent years securing the perimeter of their networks but the inside has become all soft and mushy. Because hackers often sit on known user credentials for many months before using them to breach a network, it can be difficult to anticipate an attack and then shut it down when it happens. Active Directory accounts are among hackers’ primary targets, and privileged accounts are constantly compromised. Itergy knows how to monitor, alert on and secure Active Directory against exactly these kinds of breaches.
## The Cloud
The Cloud is the newest driver to optimize and modernize Active Directory. We want to benefit from Single Sign-On when users use corporate applications—whether Microsoft Azure or Office 365, or any other vendors’ services—in the Cloud. In many enterprises, Active Directory simply isn’t Cloud-ready. It has been awkward and clumsy and, in many cases it’s simply impossible to use as-is for [Cloud projects](http://itergy.com/services/managed-and-support-services/cloud-managed-services/). Plus, the workarounds aren’t working anymore, and those long-avoided cleanups must finally be performed. Corporate governance and controls are catching up to Active Directory and insisting that it be fixed if this mission-critical tool that contains private identity information will be exposed to the Cloud.
Investing in the modernization and optimization of your corporate Active Directory infrastructure and in cleaning up the data is now not simply a good idea—it’s a necessity. Unfortunately, few IT departments are equipped to undertake such a project.
Thankfully, many tools exist to help, but it takes time and effort to evaluate all the tools and find the best ones for your business’s unique situation. Some enterprises have decided that the fastest way to bring their Active Directory to maturity will be to outsource its management to a qualified managed services provider that has the monitoring, alerting, support, business processes and overall expertise necessary to manage such a mission-critical application. Itergy is exactly that type of managed services provider. Itergy monitors and manages Active Directory in 65 countries, 24/7 on behalf of its customers. We make Active Directory the agile, secure, mature business application it was intended to be—the one your enterprise needs in order to succeed in the coming era of business and Cloud computing.
**Blog tags:** Active Directory, Auditing, Cloud, Data management, Identity and Access Management, Information Technology, Microsoft, Object Lifecycle Management, Regulatory Compliance, Security, Service Level Agreement, Service Levels
---
### [Qu’est-ce que Microsoft 365?](https://itergy.com/blog/what-is-microsoft-365/)
**Published:** January 8, 2018
**Author:** Riyaz Lalani
**Excerpt:** Microsoft 365, la toute nouvelle offre groupée de licences de Microsoft, comprend Windows 10, Office 365 et Enterprise Mobility + Security (EMS), simplifiant ainsi l’octroi de licences et la gestion. Microsoft 365 est une solution intégrée qui aide les entreprises à traiter efficacement les problèmes liés à l’identité et à la sécurité, ainsi qu’à protéger leurs applications et leurs données sur leur réseau local, dans le Cloud et sur leurs appareils.
**Content:**
Microsoft 365, la toute nouvelle offre groupée de licences de Microsoft, comprend Windows 10, Office 365 et Enterprise Mobility + Security (EMS), simplifiant ainsi l’octroi de licences et la gestion.
Microsoft 365 est une solution intégrée qui aide les entreprises à traiter efficacement les problèmes liés à l’identité et à la sécurité, ainsi qu’à protéger leurs applications et leurs données sur leur réseau local, dans le Cloud et sur leurs appareils.
De nombreuses entreprises achètent le nouveau groupe de licences Microsoft 365, mais peu arriveront à tirer pleinement profit de toutes ses fonctionnalités en raison d’un manque de temps et de compétences. Lorsque Microsoft 365 est entièrement mis en œuvre au moyen des bons processus, il peut offrir un environnement sûr permettant d’accélérer la transformation numérique qui change la façon de travailler des entreprises de partout.
## Que comprend le Digital Workplace d’Itergy?

## Microsoft 365 Entreprise
Microsoft 365 Entreprise offre Windows 10 Entreprise, Office 365 Entreprise et Enterprise Mobility + Security dans un seul abonnement.
Plusieurs forfaits de licences, soit F1, E3 et E5, sont offerts pour Microsoft 365 Entreprise. Ils offrent des niveaux divers de mobilité et de gestion de la sécurité, selon la situation des clients et leurs exigences en matière d’environnement numérique. Ces forfaits sont conçus pour les entreprises qui doivent, parfois en vertu de réglementations, assurer une protection supérieure de leurs données.
## Itergy Digital Workplace simplifie les TI, améliore la sécurité et accroît la productivité de votre entreprise
Propulsé par Microsoft 365, [Itergy Digital Workplace](http://itergy.com/fr/services/services-geres/gestion-microsoft-365/) offre aux entreprises un environnement de travail Windows entièrement géré, la gestion de la productivité dans le Cloud ainsi que la gestion de la sécurité, des appareils et des services.
Ce service est idéal pour les entreprises de taille moyenne, pour les organisations qui éprouvent de la difficulté à suivre le rythme des mises à jour et correctifs sur leurs appareils ou encore pour celles qui ont des problèmes avec la gestion de la sécurité et des données.
La solution Digital Workplace est également idéale pour les clients qui cherchent à simplifier les TI en harmonisant la gestion pour l’ensemble des utilisateurs, des appareils, des applications et des services afin d’accroître la sécurité et de protéger les données des clients, de même que les données et la propriété intellectuelle de l’entreprise.
## Par où commencer?
Itergy est l’un des principaux partenaires de Microsoft en matière de services de déploiement et de services gérés. Nous sommes un fournisseur de services Cloud de Microsoft et nous pouvons contribuer à accélérer la transformation numérique de votre organisation.
Chez Itergy, nous sommes bien outillés pour [mettre en œuvre et gérer la solution Microsoft 365 Entreprise](http://itergy.com/fr/services/services-geres/gestion-microsoft-365/) pour votre organisation afin que vous puissiez vous concentrer sur vos activités principales.
## À propos d’Itergy
En tant que partenaire commercial principal de centaines d’organisations de partout dans le monde, Itergy aide ses clients à mettre en œuvre et à gérer les technologies les plus récentes de Microsoft de façon à leur permettre de tirer le maximum de leurs investissements en TI.
Itergy offre une expertise stratégique et des services gérés de TI à des entreprises et sociétés multinationales dans plus de 65 pays répartis sur 6 continents.
**Blog tags:** Microsoft 365, Microsoft 365 enterprise, Office 365
---
### [5 Ways to Win Executive Support for an Active Directory Backup and Recovery Solution](https://itergy.com/blog/5-ways-to-win-executive-support-for-an-active-directory-backup-and-recovery-solution/)
**Published:** April 5, 2022
**Author:** diana filimonova
**Content:**
Chances are that your company’s executives don’t spend a lot of time thinking about Active Directory (AD). So, how can you convince them to invest in an Active Directory backup and recovery solution in case disaster strikes?
It can be an uphill battle. That’s because of a belief that you can recover Active Directory simply using backups if needed.
Unfortunately, this is often not the case after a cyberattack. As my colleague Martin Fitzsimons explains, the [hackers will target Active Directory](https://itergy.com/blog/ad-disaster-recovery-critical-element/) *and* the backups. Recovery can be long and painful, at best.
But the “bad things could happen” argument can be tough to make in the boardroom.
What should you do instead?
First, forget the tech talk. Focus on the business requirements and how an Active Directory backup and recovery solution will help make sure they’re met.
And yes, we also need to talk about the business impact of a failure to quickly restore AD.
To help you make the case, here are the five key messages you need to deliver.
**Active Directory Is Central to Business Recovery**
Start the conversation by asking executives which parts of the business and its operations are critical. **How much downtime, if any, can they tolerate in each area?**
This is also a good opportunity to review the environments that contain sensitive data requiring extra protection against attack.
While you’re listening, take notes on the business functions that rely on Active Directory. Chances are, it’s all of them.
Now explain how Active Directory controls access to the systems that support critical operations. If AD gets hacked, the company will be locked out of everything. [Keeping AD up and running all the time](https://itergy.com/blog/keeping-active-directory-up-and-running-all-the-time/) is primordial.
That’s why **recovering AD is the first thing that must be done for business to resume.**
It can also help to share a real-life example. I recall one incident where it took three weeks for the U.S. division of a large, global company to stand up its environment again. It illustrates why [investing in a solid Active Directory backup and recovery](https://itergy.com/blog/active-directory-disaster-recovery-plan/) solution should be a top priority.
**The Business Impact of Downtime Is Severe**
To demonstrate your business case, be prepared to present the financial cost of an Active Directory breach.
We know that these costs are rising. According to the [Cost of a Data Breach Report](https://www.ibm.com/security/data-breach), which analyzes research by the Ponemon Institute, the average cost of a data breach in Canada was $6.75 million in 2021. That’s the highest it’s been since the survey began seven years ago.
You can also use this [downtime and recovery cost calculator](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/#Attack-Cost-Calculator) to estimate the costs of an AD outage for your company. Ask your executives whether the business can afford it.
**Reputation Is Everything**
It must be noted that the calculator does not take into account the impact of an AD breach on the company’s reputation.
No one wants to be front-page news because of a failure to protect their most fundamental assets.
How will customers react if your company can’t deliver its products or services for three weeks? And what if you can’t even communicate with them?
This scenario doesn’t end well.
**With the Right Solution, Active Directory Recovery Is Guaranteed**
On the positive side of the ledger, you can advise your executives that **AD recovery is guaranteed** if they choose a provider that offers a service level agreement. For example, Itergy guarantees that we’ll make AD available for authentication within four hours or less. That’s the first step to a full recovery.
We’ll also test the solution four times a year to make sure it’s working well. What’s more, we’ll share the test results so that you can reassure company leaders that Active Directory is secured.
**An AD Recovery Solution Will Save Time and Resources**
Finally, your business case presentation should include the savings from outsourcing your AD backup and recovery solution.
These benefits include a fast implementation, completed within four weeks.
It also addresses the alarming talent shortage the industry is facing right now by allowing you to fill in the gap with 24/7 access to the deep Active Directory expertise needed. Moreover, it will most likely be at lower cost than hiring on demand resources should you be the victim of an attack.
And, once the solution is in place, your team no longer has to spend time testing or worrying.
**Sample Elevator Pitches**
Here are some quick notes you can use with various executives to make the case for an AD recovery solution.
CISO, CTO, CIOWe know that hackers will go after the Active Directory backups as a prime target. Let’s fill this gap in our security and be the heroes in a crisis.CFOOur business case shows that the financial impact of failing to secure Active Directory is $X if and when a breach occurs. Outsourcing the solution will save time and resources for our company.CEO and nontechnical board membersSecuring Active Directory is essential to supporting the business operations that are most critical. If we fail to do so, the impact on the bottom line and our reputation could undermine the company.[Contact us](https://itergy.com/contact-us/) to talk about how you can guarantee a quick recovery of AD after a cyberattack. Learn more about our [Active Directory backup and disaster recovery solution](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/). Donald Bauer is the Chief Technology Officer and cofounder of Itergy.
About Itergy
We’re Active Directory experts. We’ve been monitoring, managing and recovering Active Directory in 65 countries, 24/7 on behalf of our customers for over 20 years. Some of our [Active Directory services](https://itergy.com/services/consulting-and-project-services/identity-access-management-solutions/) and [AD managed services](https://itergy.com/services/managed-and-support-services/active-directory-managed-services/) include health checks, strategic consulting, [migrations](https://itergy.com/services/consulting-and-project-services/active-directory-migration/), [consolidations](https://itergy.com/services/consulting-and-project-services/it-consolidation-services/), M&A and divestitures, Active Directory Security, and [Active Directory disaster recovery (AD backup and AD restore)](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/).
We make Active Directory the agile, secure, mature business application it was intended to be—the one your enterprise needs to succeed throughout all your business operations.
---
### [Les attaques de rançongiciels ciblant Active Directory sont en forte augmentation : Comment diminuer vos risques](https://itergy.com/blog/active-directory-ransomware-attacks-are-skyrocketing/)
**Published:** February 28, 2022
**Author:** Kevin Taylor
**Content:**
**Plan B**
Bien sûr, le titre peut sembler effrayant, mais il pourrait vous épargner, à vous et à votre entreprise, une expérience considérablement invalidante, douloureuse et coûteuse.
*« J’ai un antivirus ; j’ai une équipe de reprise après sinistre pour cela ; j’ai des sauvegardes… »*
Nous vous entendons. Mais la dure réalité, c’est qu’en cas d’attaque, rien de tout cela ne suffira, malheureusement. Si vous ne vous préparez pas à des attaques aussi délicatement codées et architecturées, la vérité est que la situation fera des ravages sur votre entreprise et sur sa réputation, et qu’elle peut aussi littéralement devenir des semaines et des mois de charge mentale et financière importante pour toute une organisation.
**La fin du Jour de la marmotte**
Quel est le processus le plus important et pourtant le plus simple que vous et vos employés effectuez chaque jour à votre bureau ou sur votre ordinateur portable en vous rendant à cette réunion importante? Oui, c’est vrai, vous l’avez trouvé : vous tapez votre mot de passe complexe (espérons-le) et vous vous connectez.
La plus simple des tâches et pourtant la plus banale et prise pour acquis. Nous savons tous ce que l’on ressent lorsque l’on ne peut pas se connecter ; on se sent exclu et complètement impuissant. On ne peut rien faire sans se connecter (sauf peut-être les mots croisés). Vous avez compris de quoi il est question.
Nous nous connectons et, par le biais de ce processus apparemment intangible, nous avons accès à de nombreuses sources de données et ressources importantes. Ces données sont mises à notre disposition — et même sécurisées — grâce aux mécanismes d’authentification d’Active Directory, passant inaperçus et qui tournent en boucle en arrière-plan, nous permettant de mener nos activités.
Mettons en lumière la nature d’une cyberattaque et la chaîne d’événements typique qui s’ensuit en raison d’une telle attaque contre une organisation :
- Le réseau a été compromis (ils ont le contrôle).
- Tous les fichiers et sauvegardes sont désormais cryptés et inaccessibles, dans 11 pays, 12 000 ordinateurs et 533 serveurs.
- Les employés travaillent désormais avec des stylos et du papier
- Une demande de rançon de 2,4 millions de dollars a été faite.
- Vous avez refusé à juste titre de payer la rançon.
- Le réseau est maintenant entièrement verrouillé
- Not a single employee can log on anywhere within your company… Aucun employé ne peut se connecter, peu importe l’endroit, au sein de votre entreprise.
- Des mois de temps d’arrêt, la perte de clients et des millions de dollars de revenus perdus.
**Attaques de logiciels rançonneurs et Active Directory**
***Norsk Hydro***
La chaîne d’événements ci-dessus n’est pas différente des [événements qui ont eu lieu pour le producteur d’aluminium norvégien Norsk Hydro en 2019](https://www.cyberscoop.com/cyber-insurance-norsk-hydro-lockergoga-attack/). Norsk Hydro a été frappé par un virus connu sous le nom de « LockerGoga ».
Les cybercriminels ont utilisé AdFind pour consulter Active Directory et effectuer des mouvements latéraux via le protocole RDP (Protocole de bureau à distance) ; dans les faits, Active Directory est détourné et devient un réseau de transport.
Le virus, qui est aussi communément associé à un autre nommé « Ryuk », s’est propagé à partir d’une seule usine aux États-Unis et s’est ensuite propagé à d’autres installations à travers son réseau. L’attaque par un logiciel rançonneur a contraint Norsk Hydro à faire fonctionner ses usines en utilisant des processus manuels dans un grand nombre de ses usines, qui ont été réduites à utiliser des télécopieurs, des notes autocollantes et de vieux ordinateurs à la suite de l’attaque, ce qui a coûté à l’entreprise plus de 60 millions de dollars. La police d’assurance a couvert une partie de ce coût, estimé à 3,6 millions de dollars.
***ThreatGen***
ThreatGen, une entreprise technologique basée aux États-Unis, a [signalé que plusieurs de ses clients du secteur pétrolier et gazier ont également été touchés par le virus Ryuk](https://www.darkreading.com/threat-intelligence/ryuk-ransomware-hit-multiple-oil-gas-facilities-ics-security-expert-says). Des informations d’identification privilégiées ont été obtenues grâce à une vulnérabilité du protocole de bureau à distance (RDP). Ryuk, ayant alors accès aux systèmes, s’est inséré dans un script de connexion pour s’assurer que toutes les machines des utilisateurs se connectant au domaine (AD) étaient infectées. En conséquence, tous les appareils des utilisateurs du réseau ont été verrouillés et cryptés.
L’infection initiale et la compromission d’Active Directory ont permis aux logiciels rançonneurs de rester en dormance pendant des mois avant d’être inséré dans les scripts de connexion, permettant ainsi aux cybercriminels d’exploiter les données de l’ensemble des systèmes en toute discrétion.
Ce niveau d’attaque donne aux cybercriminels suffisamment de temps pour garantir qu’ils peuvent contrôler le réseau et s’assurer que toutes les sauvegardes et tous les systèmes ou reprises après sinistre (DR) sont également compromis et cryptés aussi efficacement que possible pour rendre une restauration impossible.
**Vecteurs d’attaque**
Sur la base du volume de plaintes reçues en 2020 par le Centre de traitement des plaintes contre la criminalité sur Internet (IC3), les schémas des attaques d’usurpation d’identité ou compromissions de courrier électronique d’entreprise (BEC) restent les plus coûteux, les courriels étant connus pour être les premiers vecteurs d’attaque des logiciels rançonneurs. Entre 2019 et 2020, les incidents d’hameçonnage ont augmenté de 110 %, passant de 114 702 incidents en 2019 à 241 324 incidents en 2020, selon le [rapport de 2020 sur la criminalité sur Internet du *Federal Bureau of Investigation (FBI)*](https://www.ic3.gov/Media/PDF/AnnualReport/2020_IC3Report.pdf). Outre les vecteurs d’attaque les plus répandus, il en existe une multitude d’autres que vous devez connaître et prendre en compte dans le cadre de votre planification globale de la sécurité.
***Vecteurs d’attaque courants :***
- Courriels d’hameçonnage
- Logiciels malveillants
- Logiciels du fournisseur non corrigés
- Logiciels rançonneurs
- Menaces internes
- Mots de passe faibles
- Fournisseurs tiers
- Mauvais cryptage
- Mauvaise configuration du système
**Logiciels rançonneurs en tant que service (RaaS)**
Parlons des logiciels rançonneurs en tant que service (RaaS). Ce n’est pas exactement le genre de service que l’on s’attend à trouver. RaaS est un modèle commercial conçu et géré par les développeurs de logiciels rançonneurs pour monétiser leurs actes illégitimes et destructeurs, qui facilitent les attaques pour un client payant.
Le client se connecte au portail RaaS, paie en cryptomonnaie et fournit les informations concernant le type de logiciel malveillant ou d’attaque et les cibles visées. Incroyablement, il a accès à toute une gamme de services d’assistance, de communautés et de documentation, et il peut même disposer de portails qui lui permettent de surveiller l’état de ses infections sur ses cibles.
Il vaut la peine de comprendre et d’être conscient que ces types de services existent. Cette connaissance peut même vous permettre de découvrir votre agresseur.
**Logiciel rançonneur « Ryuk » — courte biographie**
Ryuk est un exemple de l’un des logiciels rançonneurs les plus meurtriers ; il possède les capacités d’une pieuvre dont les tentacules lui permettent d’infecter les réseaux et de se propager automatiquement. Il est utilisé dans des attaques ciblées contre des entreprises et des organisations.
***Type et source de virus :***
Ryuk est utilisé dans des attaques ciblées contre des fichiers et des systèmes ; c’est-à-dire que les serveurs de fichiers et les sauvegardes de l’entreprise sont chiffrés et qu’une demande de rançon est faite avec la promesse de déchiffrer toutes les données. Les attaquants s’appuient sur l’accès au réseau, puis sur la cartographie de son contenu pour identifier les cibles clés.
***Effets principaux:***
Ryuk chiffre les fichiers présents dans l’appareil et ajoute. RYK aux noms de fichiers. Dans chaque répertoire contenant des fichiers cryptés, une demande de rançon est écrite dans l’un des formats suivants :
- *un fichier texte nommé RyukReadMe.txt*
- *un fichier HTML nommé RyukReadMe.html*
Le contenu des fichiers peut varier, mais des modèles sont présents, à savoir la signature de Ryuk suivie de la phrase « Aucun système n’est sûr ».
Ryuk maintient sa persistance grâce à la clé de registre suivante :
- *HKEY\_CURRENT\_USER\\SOFTWARE\\Microsoft\\ Windows\\CurrentVersion\\Run\\svchost (avec le chemin du fichier de Ryuk comme valeur).*
Ryuk supprime finalement les copies des clichés instantanés des volumes pour empêcher toute récupération de fichiers.
***Les conséquences :***
Ryuk cherche à arrêter plus de 40 processus et 180 services : ceux liés aux logiciels de sécurité, aux bases de données et aux sauvegardes. Ryuk agit comme un compte-goutte qui dépose un module de cryptage de données (32 ou 64 bits).
La combinaison d’algorithmes de chiffrement symétrique (AES) et asymétrique (RSA) garantit que tous les fichiers sont chiffrés, ainsi que la clé de chiffrement, ce qui rend impossible le déchiffrement des données. Ryuk étend simplement cette attaque automatiquement à l’ensemble du réseau et à tous les systèmes connectés auxquels il peut accéder.
Le système d’exploitation est laissé en fonctionnement pendant un certain temps pour permettre aux victimes de lire les demandes de rançon, jusqu’à ce que l’accès soit entièrement verrouillé. En effet, la plupart des notes de logiciels rançonneurs s’affichent désormais à la place de l’écran de connexion.
**Limitation des risques**
Maintenant que nous avons vu certains des risques et mis en évidence le niveau de dommages qui peuvent survenir lors des attaques de logiciels rançonneurs, examinons les risques les plus courants et la façon dont nous pouvons les atténuer pour sécuriser nos environnements.
- **Éducation et gestion des utilisateurs :**
- Formation régulière des employés pour les sensibiliser aux attaques et aux risques associés.
- Formation concernant les types d’attaques qui rendent les organisations les plus vulnérables aux virus (par exemple, les attaques d’hameçonnages), la sécurité des mots de passe, etc.
- Tests quantitatifs du QI de l’hameçonnage et formation sur les exemples de contextes sociaux.
- Réduire au minimum l’appartenance à des groupes AD privilégiés
- Restriction des comptes AD privilégiés
- **Gestion des correctifs :**
- Tous les systèmes du matériel informatique et des logiciels connectés au réseau
- Mises à jour des pare-feux, des commutateurs, des serveurs et des ordinateurs dans l’ensemble de l’environnement
- Gestion et mécanismes de déploiement des correctifs de sécurité
- La gestion et les correctifs des logiciels et systèmes d’un tiers
- **Renforcement de la sécurité :**
- Analyse régulière et planifiée des vulnérabilités dans l’ensemble des environnements, y compris les environnements sur site et dans le Cloud
- Modèle administratif de niveau Active Directory
- Gestion des appareils des utilisateurs à l’aide de comptes non AD (locaux)
- Mise en œuvre de l’authentification multifactorielle (minimum)
- Mise en œuvre de la surveillance des changements dans AD
**Approche de la restauration d’une attaque par logiciels rançonneurs**
Il est important d’être proactif quand vous faites face à un logiciel rançonneurs. Toutefois, [vous avez également besoin d’un plan de restauration d’Active Directory réactif](https://itergy.com/fr/blogue/pourquoi-votre-entreprise-a-t-elle-besoin-dun-plan-de-restauration-apres-sinistre-specifique-a-active-directory/) dans le cas où vous seriez victime d’une attaque.
La sécurité d’Active Directory est au cœur de l’ensemble du réseau. C’est l’interconnexion et la passerelle qui facilite tous les accès et toutes les transactions, ce qui en fait une cible particulièrement importante pour les logiciels rançonneurs.
Pour se remettre d’une attaque AD, il faut disposer d’un plan, et d’un plan particulièrement solide, pour s’assurer que l’on puisse à nouveau accéder à son réseau. De plus, il faut que ce plan soit régulièrement testé.
Vous devez être en mesure d’identifier la cause profonde d’une attaque et de remédier au problème à partir d’une position positive de reprise de contrôle, par opposition à une position dans laquelle vous avez perdu le contrôle.
**La solution de restauration proactive AD Ransomware d’Itergy**
Nous avons construit une solution qui vous garantit que vous pourrez restaurer Active Directory en 4 heures ou moins en cas d’attaque, peu importe la stratégie que les pirates utiliseront.
Tout d’abord, nous sauvegardons Active Directory seul afin d’éviter de sauvegarder le logiciel rançonneur présent dans votre système d’exploitation. Pour ce faire, nous utilisons un stockage avec politique d’immuabilité pour s’assurer que vous sauvegardes sont protégées.
Ensuite, en combinaison avec vos environnements sur site ou dans le Cloud, nous tirons parti d’une solution de restauration proactive utilisant une approche isolée. Cette solution fournit un environnement de restauration hors site, qui remet simplement les services en ligne en cas d’attaque par logiciels rançonneurs.
En rétablissant la connectivité entre les sites et en restaurant la fonctionnalité des services d’authentification et de connexion Active Directory, nous pouvons minimiser les temps d’arrêt et redonner le contrôle à votre entreprise.
Avec la [solution de restauration proactive AD ransomware d’Itergy](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/), vous aurez la certitude que si l’indésirable se produit, votre entreprise reprendra rapidement le contrôle de son infrastructure. Pouvez-vous garantir que vous pourrez restaurer AD en quelques heures ou [ignorez-vous cet élément critique de votre stratégie de cybersécurité?](https://itergy.com/fr/blogue/sauvegarde-active-directory/)
1. **À propos d’Itergy**
Itergy surveille, gère, et restaure Active Directory dans 65 pays, 24h/24 et 7j/7 pour le compte de ses clients depuis plus de 20 ans. Certains de nos [services Active Directory](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/gestion-des-acces-et-identites/) et [services gérés AD](https://itergy.com/fr/services/services-geres/gestion-active-directory/) incluent des bilans de santé, des conseils stratégiques, [des migrations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/migration-active-directory/), [des consolidations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/integration-post-fusion-et-acquisition/), des fusions et acquisitions et des cessions, ainsi que [la reprise après sinistre d’Active Directory.](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/)
Nous faisons d’Active Directory l’application agile, sécurisée et mature qu’elle était censée être, celle dont votre entreprise a besoin pour réussir dans toutes ses opérations commerciales.
---
### [12 considérations importantes pour la restauration d’Active Directory après une attaque par rançongiciel](https://itergy.com/blog/12-considerations-active-directory-recovery/)
**Published:** February 28, 2022
**Author:** Kevin Heawood
**Content:**
[Les cyberattaques contre les organisations ont explosé ces dernières années](https://itergy.com/fr/?post_type=blog&p=16694), et la menace d’une attaque par logiciel rançonneur d’Active Directory est devenue de plus en plus réelle et imminente. La plupart des entreprises ont mis en place des plans détaillés pour les aider à se rétablir en cas de cyberattaque ou d’autre catastrophe, mais [les subtilités et les complexités de la restauration d’Active Directory sont souvent négligées.](https://itergy.com/fr/blogue/sauvegarde-active-directory/)
Active Directory est la clé de la gestion et de la sécurisation des accès et des services liés à l’identification dans les organisations. [Active Directory doit fonctionner en permanence](https://itergy.com/fr/blogue/assurer-le-fonctionnement-dactive-directory-en-tout-temps/), car s’il est en panne, rien d’autre ne fonctionne pleinement. Il est donc essentiel de le rétablir rapidement et proprement.
**Restauration d’Active Directory après une attaque de logiciel rançonneur**
Voici 12 points importants à prendre en compte lors de la planification de la restauration d’Active Directory :
**1. Sauvegardes altérées de AD.** Les acteurs malveillants altèrent de plus en plus les sauvegardes avant le lancement d’une attaque par un logiciel rançonneur, afin d’augmenter les chances de paiement de la rançon. Il est essentiel que les sauvegardes soient protégées de manière adéquate pour maintenir leur intégrité. L’un des moyens d’y parvenir est d’utiliser un stockage immuable. Ainsi, lorsque vous sauvegardez AD, il est stocké dans un état WORM (Write Once, Read Many ou en protection sans écriture). Lorsqu’elles sont dans un état WORM, les données de sauvegarde ne peuvent pas être modifiées ou supprimées pendant la période définie dans la politique, ce qui permet de protéger les sauvegardes.
**2. Test de reprise après sinistre d’Active Directory.** L’objectif d’un test de reprise est de vérifier que la restauration à partir de la sauvegarde fonctionne et que le processus de restauration AD est précis. Il permet également de renforcer les connaissances et les compétences. Si les tests de restauration ne sont pas planifiés régulièrement, il y a un risque accru que la restauration ne fonctionne pas et que sa vitesse soit entravée par des personnes qui ne sont pas familiarisées avec le processus. Les changements d’environnement sont souvent synonymes de changements de configuration ou de processus, qui doivent être testés et documentés.
**3. Active Directory est multimaître.** Contrairement à certains autres services qui nécessitent une restauration sur un seul serveur, Active Directory est multimaître, ce qui signifie que plusieurs serveurs contiennent la même base de données et que les mises à jour sont répliquées entre eux. Tous les membres répondent aux demandes de données des clients, et le fait que les contrôleurs de domaine soient d’accord sur la version des données est vital pour la santé du service. Le fait d’essayer de restaurer un contrôleur de domaine ne rétablit pas automatiquement le service pour les autres contrôleurs de domaine également. Pour réussir, il faut un effort coordonné entre tous les contrôleurs de domaine de la forêt. Il existe également des rôles uniques de forêt et de domaine (fonctionnement flexible à maître unique) qui doivent être soigneusement pris en compte dans le cadre de la restauration. Il est nécessaire de bien comprendre à l’avance comment la restauration doit être exécutée et le processus à suivre.
**4. Réinfection du contrôleur de domaine AD.** La restauration d’Active Directory doit être effectuée de manière à empêcher les logiciels rançonneurs ou les programmes malveillants furtifs d’être restaurés sur le système d’exploitation du contrôleur de domaine. Il existe des outils et des processus pour l’empêcher. Si vous sauvegardez et restaurez le contrôleur de domaine dans son intégralité, il y a de fortes chances que vous finissiez par restaurer le problème.
**5. Taille de la sauvegarde.** Plus le fichier de sauvegarde est petit, moins le temps de restauration est long. La sauvegarde d’Active Directory, uniquement, donnera lieu à des sauvegardes nettement plus petites qu’une sauvegarde de l’état du système ou qu’une sauvegarde bare metal. Chaque minute compte dans une restauration de forêt Active Directory, alors ne sauvegardez et ne restaurez que ce qui est nécessaire. Utilisez un outil de sauvegarde qui permet de sauvegarder et de restaurer uniquement Active Directory ; la restauration sera ainsi plus rapide.
**6. Matériel indépendant.** Le fait de ne plus dépendre du matériel source du contrôleur de domaine signifie que la restauration peut se faire n’importe où, ce qui apporte plus de flexibilité au processus de restauration. Cela signifie que vous n’avez pas besoin de restaurer Active Directory sur le même matériel ou au même endroit que celui où la sauvegarde a été effectuée. Utilisez une solution de sauvegarde qui le permet.
**7. L’objectif de point de restauration (RPO) et l’objectif de temps de restauration (RTO).** Si les objectifs de point de restauration (RPO) et de temps de restauration (RTO) ne sont pas convenus à l’avance par l’entreprise, il est probable que les attentes de l’entreprise ne seront pas satisfaites lors d’une restauration. Il est important de se mettre d’accord sur le RPO et le RTO et d’élaborer une solution de sauvegarde ou de restauration qui répond à ces exigences. L’accord sur le RPO et le RTO avec l’entreprise peut également faciliter le financement de la bonne solution.
**8. Disponibilité des ressources techniques AD.** La restauration d’Active Directory à la suite d’une attaque par logiciel rançonneur nécessite une équipe de ressources ayant le bon niveau d’expérience et d’expertise technique. Ces ressources doivent être facilement disponibles, quel que soit le moment où l’incident se produit, et elles doivent être familiarisées avec le processus de restauration et connaître clairement les rôles et responsabilités, ainsi que les principaux points de contact au sein de votre organisation. Idéalement, vos ressources devraient avoir une expérience de terrain dans la restauration d’Active Directory après une attaque par logiciel rançonneur. Nos experts d’Active Directory sont là pour vous aider.
**9. Contrôle d’intégrité de la sauvegarde de l’Active Directory.** Si les sauvegardes ne sont pas surveillées ou si leur intégrité n’est pas vérifiée, il y a un risque que la sauvegarde ne soit pas utilisable lorsqu’elle est nécessaire. Les sauvegardes ont, parfois, des problèmes de corruption ou des tâches qui ne s’exécutent pas au moment prévu. Il est important de détecter et de résoudre rapidement ces types de problèmes afin d’augmenter les chances de disposer de bonnes sauvegardes.
**10 .Application de niveau 0.** Active Directory est classé comme une application de niveau 0, ce qui signifie que lorsqu’il est en panne, l’accès aux applications et aux systèmes essentiels est directement affecté. Active Directory et le processus de restauration doivent bénéficier du niveau d’investissement et de l’attention nécessaires pour garantir la fiabilité de la solution de sauvegarde et de restauration.
**11. Flux de travail d’automatisation et de restauration d’Active Directory.** Automatisez votre restauration et contribuez à réduire la complexité et le temps nécessaire à la restauration d’Active Directory. Cela apportera les avantages de la cohérence et de la prévisibilité au processus de restauration. Combinez-le à un flux de travail de restauration d’Active Directory défini et approuvé avant qu’une attaque de logiciel rançonneur ne se produise. Cette méthode permettra de s’assurer que chacun comprenne clairement son rôle, ce qui doit être fait et qui doit être impliqué. Cette méthode contribuera également à réduire les problèmes lorsque des personnes doivent passer le relais à d’autres membres de l’équipe, par exemple à la fin d’une période de travail.
**12. Environnement isolé.** Le fait de disposer d’un environnement isolé préétabli à partir duquel récupérer Active Directory permet de procéder à la restauration de manière contrôlée et plus rapide. La restauration peut être effectuée rapidement sur un emplacement central afin de garantir que les utilisateurs soient de nouveau opérationnels rapidement. L’Active Directory récupéré est d’abord restauré dans cet environnement avant d’être évalué et partagé avec les autres membres de l’organisation.
**Planification de la restauration d’Active Directory**
S’il y a un point essentiel à retenir de cet article, c’est qu’**Active Directory doit être traité différemment lors de la planification et de la mise en œuvre de votre solution de sauvegarde et de reprise après sinistre**. Pour réussir, il faut un effort coordonné entre tous les contrôleurs de domaine de la forêt, et les tests cruciaux doivent être faits. [Disposer d’un plan de reprise après sinistre AD solide](https://itergy.com/fr/blogue/pourquoi-votre-entreprise-a-t-elle-besoin-dun-plan-de-restauration-apres-sinistre-specifique-a-active-directory/) pourrait vous éviter de perdre des millions de dollars en dommages pour votre entreprise. Si vous souhaitez discuter du contenu de cet article ou en savoir plus sur [la solution de restauration d’Active Directory d’Itergy](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/), n’hésitez pas à nous contacter.
**À propos d’Itergy**
Itergy surveille, gère et restaure Active Directory dans 65 pays, 24h/24 et 7j/7 pour le compte de ses clients depuis plus de 20 ans. Certains de nos [services Active Directory](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/gestion-des-acces-et-identites/) et [services gérés AD](https://itergy.com/fr/services/services-geres/gestion-active-directory/) incluent des bilans de santé, des conseils stratégiques, [des migrations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/migration-active-directory/), [des consolidations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/integration-post-fusion-et-acquisition/), des fusions et acquisitions et des cessions, ainsi que [la reprise après sinistre d’Active Directory.](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/)
Nous faisons d’Active Directory l’application agile, sécurisée et mature qu’elle était censée être, celle dont votre entreprise a besoin pour réussir dans toutes ses opérations commerciales.
---
### [12 Important Considerations for Active Directory Recovery Following a Ransomware Attack](https://itergy.com/blog/12-considerations-active-directory-recovery/)
**Published:** February 21, 2022
**Author:** Kevin Heawood
**Content:**
[Cyberattacks on organizations have skyrocketed](https://itergy.com/blog/active-directory-ransomware/) in recent years, and the threat of a ransomware attack on Active Directory has become increasingly real and imminent. Most organizations have detailed plans in place to help them recover in the event of a cyberattack or other disaster, but the intricacies and complexities of [Active Directory recovery are often overlooked](https://itergy.com/blog/ad-disaster-recovery-critical-element/).
Active Directory is the key to managing and securing access and identity-related services across organizations. [Active Directory needs to be running all the time](https://itergy.com/blog/keeping-active-directory-up-and-running-all-the-time/) because if it is down, nothing else fully functions. Getting it back quickly and cleanly is essential.
**Active Directory Ransomware Recovery Following a Ransomware Attack**
Here are 12 important considerations when planning your Active Directory recovery:
**1. AD Tampered Backups.** Bad actors are increasingly tampering with backups prior to a ransomware attack being launched; this is to increase the chances of the ransom being paid. It is vital that backups are adequately protected to maintain integrity. One way to do this is by using immutable storage, so when you backup AD, it is stored in a WORM (Write Once, Read Many) state. While in a WORM state, the backup data cannot be modified or deleted for the period defined in the policy, keeping the backups protected.
**2. Active Directory Disaster Recovery Testing.** The goal of a recovery test is to go through the process to make sure restoration from the backup works and that the AD restore process is accurate. It also helps build knowledge and skills. If recovery tests are not scheduled regularly, then there is an increased risk of the restore not working and/or the speed of recovery being hampered by people who are not familiar with the process. Environmental changes can often mean changes in configuration or process, and these need to be tested and documented.
**3. Active Directory Is Multi-Master.** Unlike some other services that require a single server restoration, Active Directory is Multi-Master, meaning there are multiple servers that contain the same database and the updates are replicated between them. All members are responsive to client data queries, and having domain controllers agree on the version of data is vital for the health of the service. Simply trying to restore one domain controller does not automatically restore the service for other domain controllers too. You need to have a coordinated effort across every domain controller in the forest for it to be successful. There are also unique forest and domain roles (Flexible Single Master Operation) that need careful consideration as part of the recovery. There needs to be a clear understanding in advance of how the recovery should be executed and the process that should be followed.
**4. AD Domain Controller Reinfection.** Restoration of Active Directory should be done in a way that prevents ransomware or rootkits from being restored back onto the operating system of the domain controller. There are tools and processes to keep this from happening. If you are backing up and restoring the domain controller in its entirety, there is a good chance you could end up restoring the problem.
**5. Size of Backup.** The smaller the backup file, the less time it takes to restore. Backing up Active Directory only will result in significantly smaller backups than a System State backup or a bare metal backup. Every minute counts in an Active Directory forest recovery, so only back up and restore what is required. Use a backup tool that has the functionality to backup and restore Active Directory only; this will make the recovery faster.
**6. Hardware Agnostic.** Removing dependence on domain controller source hardware means that recovery can happen anywhere, which provides more flexibility to the recovery process. It means you do not need to restore Active Directory to the same hardware or location where the backup was taken from. Use a backup solution that allows for this.
**7. RPO and RTO.** If the Recovery Point Objective (RPO) and Recovery Time Objective (RTO) are not agreed upon by the business in advance, then it is likely business expectations will not be met during a recovery. It is important to agree upon the RPO and RTO and build a backup/recovery solution that meets these requirements. Agreeing upon the RPO and RTO with the business also can help with funding for the right solution.
**8. AD Technical Resource Availability.** Recovering Active Directory following a ransomware attack requires the right team of resources with the right level of experience and technical expertise. These resources need to be readily available regardless of when the incident occurs, and they need to be familiar with the recovery process and be clear on the roles and responsibilities and key points of contact within your organization. Ideally, your resources should have field experience in recovering Active Directory after a ransomware attack. Our Active Directory experts are here to [help](https://itergy.com/contact-us/).
**9. Active Directory Backup Integrity Check.** If the backups are not being monitored or integrity is not being checked, then there is a risk that the backup will not be usable when it’s needed. Backups do from time to time have problems with corruption or jobs not running at the scheduled times. These types of issues are important to detect and resolve quickly in order to increase the chances of there being good backups readily available.
**10. Tier 0 Application.** Active Directory is classified as a Tier 0 application, which means when it is down, access to critical applications and systems are directly impacted. Active Directory and the recovery process need to be given the right level of investment and focus to ensure that the backup and recovery solution is robust.
**11. Active Directory Automation and Recovery Workflow.** Automate your recovery and help reduce the complexity and time it takes to restore Active Directory. It will bring the benefits of consistency and predictability to the recovery process. Combine this with an Active Directory recovery workflow that is defined and agreed upon before a ransomware attack occurs, which will help ensure that everyone clearly understands their role and what needs to be done and who needs to be involved. It will also help reduce problems when people need to hand over the recovery to others on the team, for example at the end of a shift.
**12. Isolated Environment.** Having a pre-staged isolated environment from which to recover Active Directory allows for recovery to be done in a controlled, faster way. The recovery can quickly be carried out to a core location first to ensure that users are back up and running quickly. The recovered Active Directory is first restored to this environment before being assessed and opened up to the rest of the organization.
**Active Directory Recovery Planning**
If there is one key point to take away from this article, it should be that **Active Directory needs to be treated differently when planning and implementing your backup and disaster recovery solution**. It requires a coordinated effort across every domain controller in the forest to be successful, and testing is critical. [Having a strong AD disaster recovery plan](https://itergy.com/blog/active-directory-disaster-recovery-plan/) could prevent you from losing millions of dollars in damages to your business. If you would like to discuss any of the content in this article or would like to know more about Itergy’s [Active Directory Recovery Solution](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/), please get in touch.
**About Itergy**
Itergy has been monitoring, managing, and monitoring Active Directory in 65 countries, 24/7 on behalf of its customers for over 20 years. Some of our [Active Directory services](https://itergy.com/services/consulting-and-project-services/identity-access-management-solutions/) and [AD managed services](https://itergy.com/services/managed-and-support-services/active-directory-managed-services/) include health checks, strategic consulting, [migrations](https://itergy.com/services/consulting-and-project-services/active-directory-migration/), [consolidations](https://itergy.com/services/consulting-and-project-services/it-consolidation-services/), M&A and divestitures, Active Directory Security, and [Active Directory disaster recovery (AD backup and AD recovery)](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/).
We make Active Directory the agile, secure, mature business application it was intended to be—the one your enterprise needs to succeed throughout all your business operations.
---
### [Why Your Organization Needs a Strong Active Directory Disaster Recovery Plan](https://itergy.com/blog/active-directory-disaster-recovery-plan/)
**Published:** January 11, 2022
**Author:** diana filimonova
**Content:**
Remember the early days of Active Directory (AD), when no one connected it to the Internet? When antivirus software on your computers and servers was enough to protect the company? When your worst exposure to something going wrong in AD was a rogue admin deleting something or someone with too many permissions accidentally changing a configuration? Remember when we slept well at night?
About eight months ago, I was awakened in the middle of the night by a former client who had moved to a new employer. “Don,” he said, “our AD has been encrypted by ransomware. They’ve deleted all our backups and encrypted our domain controllers. What should we do?”
Unfortunately, this wasn‘t the first (or the last) call like this we’d received as Active Directory [ransomware attacks have skyrocketed in recent year](https://itergy.com/blog/active-directory-ransomware-attacks-are-skyrocketing/). As experts running AD 24×7 for global companies, we’ve seen our share of instances of Active Directory falling over, and we‘ve been called on many times to get them back. But we’ve always had access to an AD backup. We’ve been able to get on the network and work on domain controllers to bring them back to a working state. Ransomware has changed the rules of the game.
**The Rules Are Different**
Hackers spend far more time inside a network now than they used to. The average number of days is close to 50. “What are they doing?,” you might ask? They are finding your important data and pulling it out of your network a little bit at a time, so you don’t know they’re doing it. They’re prepping to encrypt your servers. They’re modifying or deleting your backups. They’re building backdoors into your systems, especially AD. They are infecting your domain controllers with their toolsets.
This fundamentally changes how you must approach Active Directory recovery.
**Why Does It Change Our Approach?**
You may have a better understanding of AD than most, but I’ll try and keep it simple for the rest: restoring AD when you can’t log on to your computer is difficult. Restoring AD when there is malware installed in the backed-up OS is futile. Restoring an old version of AD is explosive. Restoring AD when your backups have been deleted is impossible. So, you need a different approach to backing up and restoring your AD.
We speak with many people at companies that have solid backup and disaster recovery solutions. They replicate (in real time or within a few minutes) their servers and data (including AD) and are able to roll back to a previous version of their servers and data quickly. Are those backups protected? Can they be deleted or tampered with? Can you access the restore console if AD is unavailable? Have you practiced a scorched-earth scenario with AD to make sure you can restore it quickly? If you can answer yes to all of these questions, you already have a specific recovery and protection plan for AD. Congratulations! If you can’t, then here are some suggestions.
**Where to Start with Active Directory Disaster Recovery**
There are three relatively simple-sounding things you can do:
- Protect your AD backups.
- Design an AD restoration process, and test it.
- Define a temporary way to enable the ability to log on while you restore AD.
You will need several elements to do these things (Check out our blog: [12 Important Considerations for Active Directory Recovery Following a Ransomware Attack](https://itergy.com/blog/12-considerations-active-directory-recovery/)). Firstly some AD-specific backup software that will not back up the ransomware infection present in the OS and some very AD-smart people that know how to backup Active Directory securily. Then, you will need an air-gapped restoration environment in which you can temporarily restore AD and the related services and keep them running. In the meantime, you will have to bring the rest of your infrastructure and applications back online and restore your production domain controllers. You will then need to protect your air-gapped environment, making sure no one deletes or tampers with the Active Directory backups. Then you will need to practice restoration scenarios a few times a year to make sure your team knows how to restore Active Directory successfully during an attack and is ready at any time. Simple, right?
**That’s Not All**
Of course, recovery from a ransomware attack is tremendously more complex than just restoring AD, but if your people can log in to their computers and access their applications (e.g., Microsoft 365, Exchange Online, Teams, SharePoint), they can get some work done, and you can focus on restoring critical business applications. An AD-specific recovery plan is only one component of a much larger plan, but it plays a key role in your company’s recovery. If people can log in and get some work done, that alleviates a lot of pressure on IT and lets you focus on recovering other critical systems. But if your people can’t log in, even if the critical business systems are running, they can’t be accessed and people can’t work. Food for thought.
**Let’s Discuss**
Please share your thoughts below on what you’ve done to protect your AD, or reach out and we would be glad to help. There are fast and cost-effective ways to get a plan and a setup in place. Take a look at our our A[D Recovery Solution | Itergy |](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/) or [contact us](https://itergy.com/contact-us/) to find out more how we can help you.
We’re Active Directory experts. We’ve been monitoring and managing Active Directory in 65 countries, 24/7 on behalf of its customers for over 20 years. Some of our [Active Directory services](https://itergy.com/services/consulting-and-project-services/identity-access-management-solutions/) and [AD managed services](https://itergy.com/services/managed-and-support-services/active-directory-managed-services/) include health checks, strategic consulting, [migrations](https://itergy.com/services/consulting-and-project-services/active-directory-migration/), [consolidations](https://itergy.com/services/consulting-and-project-services/it-consolidation-services/), M&A and divestitures, Active Directory Security, and [Active Directory disaster recovery (AD backup solution and AD recovery)](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/).
We make Active Directory the agile, secure, mature business application it was intended to be—the one your enterprise needs to succeed throughout all your business operations.
---
### [Pourquoi votre entreprise a-t-elle besoin d’un plan de restauration après sinistre spécifique à Active Directory ?](https://itergy.com/blog/active-directory-disaster-recovery-plan/)
**Published:** January 12, 2022
**Author:** diana filimonova
**Content:**
Vous souvenez-vous des débuts d’Active Directory (AD), quand personne ne le connectait à Internet ? Quand un simple antivirus sur vos ordinateurs et serveurs suffisait à protéger votre entreprise ? Quand la plus grosse menace qui pesait sur AD était un administrateur malveillant qui supprimerait quelque chose ou une personne avec trop de permissions qui changerait accidentellement une configuration ? Vous souvenez-vous de l’époque où l’on dormait bien la nuit ?
Il y a environ huit mois, j’ai été réveillé au beau milieu de la nuit par un ancien client qui avait été embauché par un nouvel employeur. “Don” m’a-t-il dit, “Notre AD a été crypté par un logiciel rançonneur. Nos sauvegardes ont été supprimées et nos contrôleurs de domaine ont été cryptés. Qu’est-ce qu’on doit faire ?”
Malheureusement, ce ne fut pas le premier (ni le dernier) appel de la sorte que je recevrais. En tant qu’experts s’occupant d’AD 24×7 pour de grandes entreprises, nous avons assisté à plusieurs reprises à la compromission d’Active Directory et nous avons été appelés de nombreuses fois pour le restaurer. Toutefois, nous avions chaque fois accès à une sauvegarde. Nous étions alors capables de nous connecter au réseau afin de remettre les contrôleurs de domaine en état de marche.
Aujourd’hui, les attaques par ransomware ont changé la donne.
**Les règles ont changé**
Les pirates passent dorénavant beaucoup plus de temps à l’intérieur de votre réseau. On parle de 50 jours en moyenne. Vous pourriez vous demander ce qu’ils font. Ils cherchent vos données importantes et les extraient très progressivement de votre réseau de sorte que vous ne vous rendiez même pas compte qu’ils sont en train de le faire. Ils se préparent également à crypter vos serveurs. Ils modifient et suppriment vos sauvegardes. Ils construisent des accès cachés dans vos systèmes et plus particulièrement dans AD. Enfin, ils infectent vos contrôleurs de domaine avec leurs différents outils.
Tout ça change fondamentalement la manière dont vous devez aborder la restauration d’AD.
**Pourquoi cela change-t-il notre approche ?**
Vous comprenez peut-être AD mieux que la plupart des gens mais je vais rester simple : récupérer AD quand vous ne pouvez pas vous connecter sur votre ordinateur est compliqué. Restaurer AD quand un logiciel malveillant est installé dans la sauvegarde de votre OS est vain. Restaurer une ancienne version d’AD est explosif. Restaurer AD quand vos sauvegardes ont été supprimées est impossible. Pour toutes ces raisons, vous avez besoin d’une nouvelle approche lorsqu’il s’agit de sauvegarder et restaurer votre AD.
Nous discutons régulièrement avec des personnes travaillant pour des entreprises ayant de solides plans de restauration. Ils répliquent (en temps réel ou en l’espace de quelques minutes) leurs serveurs et données (y compris AD) et sont capables d’en restaurer rapidement une ancienne version. C’est peut-être d’ailleurs votre cas. Cependant, est-ce que vos sauvegardes sont protégées ? Peuvent-elles être supprimées ou altérées ? Est-il toujours possible d’accéder à la console de restauration en cas de compromission d’AD ? Avez-vous pratiqué un scénario de terre brûlée avec AD afin de vous assurer de pouvoir le restaurer en quelques heures et non jours ? Si vous pouvez répondre affirmativement à toutes ces questions, vous avez sûrement déjà un plan de protection et de restauration spécifique pour AD. Félicitations ! Dans le cas contraire, nous avons quelques suggestions.
**Comment aborder la restauration après sinistre d’Active Directory**
Vous pouvez faire ces trois choses relativement simples :
- Protéger vos sauvegardes.
- Élaborer un processus de restauration et le tester.
- Définir un moyen temporaire permettant de réactiver la capacité de se connecter pendant que vous restaurez AD.
Pour ce faire, vous aurez besoin de plusieurs éléments. Tout d’abord, il vous faut un logiciel de sauvegarde spécifique à AD qui ne va pas sauvegarder le logiciel rançonneur présent dans votre système d’exploitation. Puis, il vous faut des personnes très habiles et spécialisées dans AD. Ensuite, vous devrez avoir un environnement de restauration hermétique au sein duquel vous pourrez temporairement restaurer AD et les services qui y sont associés et les faire tourner. Dans le même temps, il vous faudra remettre en ligne le reste de votre infrastructure et vos applications et restaurer vos contrôleurs de domaine de production. Après ça, vous devrez protéger cet environnement hermétique afin de vous assurer que personne ne supprime ou n’altère vos sauvegardes. Enfin, vous devrez pratiquer vos scénarios de restauration plusieurs fois par an pour que votre équipe soit toujours prête en cas d’attaque. Facile, non ?
**Ce n’est pas tout**
Évidemment, se remettre d’une attaque par ransomware est nettement plus complexe que la seule restauration d’AD. Toutefois, si vos employés peuvent se connecter et accéder à leurs applications (Microsoft 365, Teams, SharePoint), ils peuvent se remettre à travailler et vous pouvez vous concentrer sur la restauration d’applications essentielles à vos activités. Un plan de restauration spécifique à AD n’est qu’un composant parmi tant d’autres de votre stratégie de sécurité. Néanmoins, il joue un rôle capital. Si vos employés peuvent se remettre au travail, une pression substantielle est enlevée des épaules de votre département TI, lequel peut se concentrer sur la restauration d’autres systèmes d’une importance critique. Par contre, si vos employés ne peuvent pas se connecter, ils ne peuvent pas accéder à leurs applications et ne peuvent pas travailler, quand bien même ces applications auraient été restaurées préalablement. À méditer.
**Discutons**
Partagez avec nous ce que vous avez fait pour protéger votre AD ou contactez-nous si vous avez besoin d’aide à ce propos. Il existe des moyens rapides et économiques d’obtenir un plan et de le configurer. Pour en apprendre plus sur notre service, visitez notre page de service [Solution proactive de restauration d’Active Directory](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/).
**À propos d’Itergy**
Itergy surveille et gère Active Directory dans 65 pays, 24h/24 et 7j/7 pour le compte de ses clients depuis plus de 20 ans. Certains de nos [services Active Directory](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/gestion-des-acces-et-identites/) et [services gérés AD](https://itergy.com/fr/services/services-geres/gestion-active-directory/) incluent des bilans de santé, des conseils stratégiques, [des migrations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/migration-active-directory/), [des consolidations](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/integration-post-fusion-et-acquisition/), des fusions et acquisitions et des cessions, ainsi que [la reprise après sinistre d’Active Directory.](https://itergy.com/fr/services/services-geres/solution-proactive-de-restauration-d-active-directory/)
Nous faisons d’Active Directory l’application agile, sécurisée et mature qu’elle était censée être, celle dont votre entreprise a besoin pour réussir dans toutes ses opérations commerciales.
---
### [Rapprocher l'identité du Nuage](https://itergy.com/fr/blogue/rapprocher-lidentite-du-nuage/)
**Published:** September 17, 2019
**Author:** diana filimonova
**Content:**
On observe depuis peu un regain d’intérêt pour le domaine des Identités, plus précisément la gouvernance et l’administration des identités (ou IGA). La gestion des[ identités et des accès (IAM)](https://itergy.com/fr/services/services-conseils-et-realisation-de-projets/gestion-des-acces-et-identites/) constitue une pratique bien établie depuis de nombreuses années, mais à l’heure actuelle, la majorité des projets d’implantation tournent mal. Pourquoi en est-il ainsi? À mon humble avis, c’est parce que l’approche d’implantation traditionnelle n’est pas la bonne.
# Identités : la gestion dans le Cloud versus la gestion sur site
Jetons d’abord quelques bases. La plupart des entreprises ont déjà adopté quelques applications SaaS, à tout le moins. Afin d’accéder à chacune de ces applications, un utilisateur final doit disposer d’un identifiant et d’un mot de passe. Certaines organisations ont intégré ces identifiants avec ceux qu’ils utilisent pour la connexion à Active Directory, mais la plupart ne l’ont pas fait. Une simple recherche Google révélera que cette intégration est une pratique recommandée, mais ce n’est pas forcément simple à mettre en place. Si nous ajoutons à ceci l’automatisation de la création des identités (création automatique d’identités pour les gens dans divers systèmes de TI), la tâche devient soudainement beaucoup plus complexe. L’IGA et l’IAM ont pour objectif de simplifier la vie des gens qui travaillent au sein d’une entreprise, d’améliorer la gouvernance aux fins de conformité et d’améliorer la sécurité afin de protéger l’entreprise. Arrive alors l’Éléphant.
# Comment mange-t-on un éléphant?
C’est peut-être un cliché, mais cette idée s’applique certainemetn à la gouvernance et à l’administration des identités. En réalité, il existe une seule et unique façon de manger un éléphant : une bouchée à la fois. Nous avons vu beaucoup trop de projets d’IGA échouer en raison d’une approche qui visait à manger l’éléphant en une seule bouchée. Lorsque les résultats du projet sont prêts à être diffusés, les exigences ont changé. L’organisation passe des mois (voire des années) à essayer de rechercher et de documenter tous les processus, à se connecter à tous les systèmes et à cibler tous les utilisateurs. Ensuite, elle consacre des années à l’automatisation et à tenter de se connecter à chaque application. Dans l’univers du Cloud, on peut compter sur le fait qu’au moins la moitié des ressources d’une entreprise changera entre le début et la fin du projet, ce qui garantit pratiquement l’échec du projet.
# Une nouvelle approche pour l’implantation de l’IGA
Et si nous adoptions une approche différente pour la gouvernance et l’administration des identités? Pourquoi ne pas construire, de manière itérative, un système qui peut être modifié et mis à jour de façon dynamique, en fonction des besoins? Vous l’avez deviné, c’est le principe de DevOps.
Mettre en place l’IGA en suivant l’approche DevOps pose certainement des défis. Ce type d’implantation nécessite une équipe multidisciplinaire possédant une formation adéquate, et il faut s’assurer que les ressources demeurent centrées sur la tâche. Si les TI ne représentent pas l’activité principale de votre entreprise, cette approche s’avérera onéreuse. Imaginez une équipe réunissant des experts AD, des experts en authentification unique, des analystes d’affaires, des développeurs, des spécialistes des identités, des spécialistes du Cloud et des gestionnaires de projets/services, avec des spécialistes de soutien de niveau 2 et 3 pour les applications IGA. En gros, le projet exigerait une équipe intégrée pour soutenir les processus opérationnels de bout en bout. Dans ce contexte, le système IGA est envisagé comme un projet continu de développement logiciel suivant des cycles de versions agiles, et le processus comprend une série d’environnements de développement/test/assurance de la qualité/production.
Cette approche permettrait aussi de profiter des meilleurs logiciels et services sur le marché. Aucun fournisseur logiciel ne peut, à lui seul, répondre efficacement à tous les besoins de votre entreprise. Très souvent, les entreprises ont déjà payé pour certaines composantes de la solution par le biais d’un contrat de licences (on pense ici à Microsoft EA). Donc, pourquoi ne pas tirer profit d’une gamme diversifiée de systèmes, qui sont mis en place, gérés et optimisés par un groupe d’experts? Je m’attends à ce que beaucoup de gens contestent cette approche, mais je vous suggère de garder l’esprit ouvert, compte tenu des nombreux projets se chiffrant à plusieurs millions de dollars qui ont échoué dans ce domaine.
# Conclusion
Que vous ayez déjà un système IAM mature ou que vous en soyez à l’étape de planification initiale, je vous encourage à envisager cette approche agile pour atteindre les objectifs de votre entreprise. Selon moi, les approches de TI traditionnelles ne donnent pas un taux de réussite acceptable des projets. L’adoption d’une vision orientée vers les principes de DevOps permettrait de créer une valeur immédiate pour les entreprises, tout en répondant à l’évolution des technologies et des besoins du marché.
**Blog tags:** Cloud, IAM, Identity Access, IGA
---
### [Bridging Identity With The Cloud](https://itergy.com/blog/bridging-identity-with-the-cloud/)
**Published:** September 17, 2019
**Author:** diana filimonova
**Content:**
We’ve recently been seeing a renewed interest in the Identity space, more specifically around Identity Governance and Administration (IGA). Although [Identity and Access Management (IAM)](https://itergy.com/services/consulting-and-project-services/identity-access-management-solutions/) as a practice has been around for many years, most implementations still go awry. Why is this? In my humble opinion, the traditional implementation approach has been wrong.
# Cloud versus On-Premises Identity
Let’s lay some groundwork. Most organizations have adopted at least a few SaaS applications. In order to access each of these applications, an end-user needs to have an ID and Password. While some organizations have integrated these IDs with the ones they use to log on to[ Active Directory](https://itergy.com/services/managed-and-support-services/active-directory-managed-services/), most have not. A quick search on the interwebs will show that doing this integration is a recommended practice, but is not necessarily easy to accomplish. If we add to this the automation of identity provisioning (automatically creating IDs for people in various IT systems), suddenly our task becomes vastly more complex. The goals of IAM or IGA are to make life better for people working in our businesses, to improve governance for compliance reasons, and to improve security to protect our businesses. In comes the Elephant.
# How to Eat an Elephant
While cliché, this term certainly does apply to IGA. There truly is only one way to eat an Elephant – one bite at a time. We have seen far too many IGA projects fail because the approach was to eat the Elephant in one bite. By the time the results of the project are ready to be released, the requirements have changed. Months (years?) have been spent trying to identify and document every process, connect to every system, and target every person. Then years are spent trying to automate and connect to every application. In our cloud world, we are guaranteed at least half of our organization will change between the start and end of the project, virtually guaranteeing project failure.
# A New Approach to Implementing IGA
So, how about a different approach to IGA? How about iteratively building a system which can be modified and updated dynamically based on needs? Sounds like DevOps? Exactly.
The challenge of creating a DevOps approach to IGA is keeping a multi-disciplinary team trained and on task. If IT is not your core business, then this approach will be expensive. Picture a team comprised of AD experts, Single Sign-On experts, Business Analysts, Developers, Identity Specialists, Cloud Specialists, and Project/Service Managers to keep it all together, mixed with 2nd and 3rd level IGA application support specialists. In a nutshell, an end-to-end integrated team supporting the business processes. Consider treating the IGA system as an ongoing software development project following agile release cycles, and working through a Dev/Test/QA/Production set of environments.
The approach would also leverage best-of-breed software and services. No one software vendor can provide everything your organization will need and do it well, and often you have already paid for some of these components as part of a licensing agreement (Microsoft EA anyone?). So, why not leverage a variety of systems which are implemented, managed and evolved by a group of experts. I most certainly will have many dissenters to this approach but would suggest keeping an open mind given the number of failed, multi-million dollars projects in this space.
# Wrapping it Up
Whether you have a mature IAM system in place, or just beginning to plan one, consider this proposed agile approach to meeting your business objectives. Traditional IT thinking hasn’t helped raise the success level of the projects to an acceptable level, in my opinion. Let’s adopt a more DevOps mindset, and provide the business with some immediate value while enabling us to evolve with both technology changes and changing business needs.
**Blog tags:** Cloud, IAM, Identity and Access Management, IGA
---
### [Pourquoi les responsables des TI doivent-ils changer leur vision d’Active Directory.](https://itergy.com/fr/blogue/les-responsables-des-ti-doivent-changer-leur-vision-dactive-directory/)
**Published:** November 18, 2015
**Author:** diana filimonova
**Content:**
## L’importance d’Active Directory
Active Directory est au cœur de l’activité d’Itergy. Nous sommes une entreprise tactique, axée sur l’action concrète. Ainsi, Active Directory constitue le principal outil que nous utilisons pour la gestion des accès, et ce, dans le but de répondre aux normes de conformité. Certains seront d’accord avec cette approche, d’autres pas. Quoi qu’il en soit, cette stratégie a fait ses preuves auprès de nos clients au fil des années.
Notre approche tactique d’Active Directory et de la gestion des accès a trouvé son écho chez Gartner et beaucoup d’entreprises d’envergure mondiale. Dans ce blogue, je tenterai de vous offrir une perspective différente d’Active Directory, en plus d’ouvrir le bal pour mes collègues qui publieront les billets à venir.
La grande majorité des entreprises utilisent Active Directory pour leurs activités quotidiennes. En fait, si je me fie à des conversations que j’ai eues avec des analystes de Gartner, plus de 95 % de leurs clients l’utilisent. Or, combien de ces clients perçoivent Active Directory comme un outil stratégique, qui fournit une plateforme pour la conformité?
Notre principal défi? Trop souvent, Active Directory est un aspect des affaires qui est négligé et sous-financé. Ce service n’est tout simplement pas perçu comme un outil d’affaires stratégique dans lequel il faut investir, car les résultats sont souvent intangibles. La gestion des accès aux systèmes ne devient importante que lorsqu’un événement majeur survient, comme une fusion, une acquisition, un problème de sécurité ou une panne. Pour l’entreprise, les avantages d’investir dans un système de gestion financière, de nouveaux équipements ou de nouveaux produits, sont plus tangibles et concrets. Souvent, les TI n’y portent pas attention non plus, car la plupart du temps, Active Directory fonctionne sans problème.
## Un regard stratégique sur Active Directory
J’aimerais vous inviter à porter un regard nouveau sur Active Directory. Imaginons qu’au lieu d’un dépôt pour les utilisateurs et ordinateurs, il s’agit d’une application d’entreprise qui renferme les clés d’accès aux différents aspects de vos affaires :
- Vos renseignements financiers
- Vos renseignements juridiques
- Votre plan stratégique
- Vos informations de recherche et développement ou vos données exploratoires
- Votre propriété intellectuelle
- Ou votre environnement de contrôle des processus
Vu sous cet angle, Active Directory ne revêt-il pas une plus grande importance pour votre organisation?
En tant que dirigeant des TI, vos plus grandes responsabilités sont d’assurer la continuité des affaires, de veiller à la sécurité et d’assurer que l’entreprise respecte les lois de conformité. AD constitue un des principaux moyens à votre disposition pour atteindre ces objectifs.
***J’aimerais vous amener à percevoir Active Directory comme un des moyens principaux pour assurer la conformité et la sécurité de votre entreprise.*** Au cours des prochains mois, différents membres de mon équipe vous feront connaître les meilleures pratiques qui aideront votre organisation à tirer tout le profit d’Active Directory
Au cours des prochains mois, nous aborderons les sujets suivants :
- L’utilisation d’Active Directory comme solution de base pour la gouvernance de l’accès aux données
- L’utilisation d’Active Directory comme solution de base pour la conformité réglementaire
- Le nettoyage des données et le cycle de vie des objets dans Active Directory
- La gestion d’Active Directory basée sur des niveaux garantis de services
Je serais heureux de recevoir vos commentaires et opinions au cours des prochains mois; n’hésitez pas à m’en faire part.
**Blog tags:** Active Directory, Cloud Hybride, Compliance, Gestion des identités et des accès, Sécurité, Stratégie
---
### [Les principaux défis et solutions d’intégration des TI suite aux fusions et acquisitions](https://itergy.com/blog/key-it-integration-challenges-solutions-in-mergers-acquisitions/)
**Published:** November 9, 2017
**Author:** Ralph Loewen
**Excerpt:** Les projets d’intégration des TI constituent rarement une priorité lors du processus de contrôle diligent et lors des premières phases de l’intégration. Un dirigeant principal de l’information mentionnait que les sociétés exigent parfois qu’aucun changement ne soit apporté au cours des six premiers mois. C’est alors que se révèlent les points faibles des TI découlant du manque de centralisation.
**Content:**
Aujourd’hui, j’assistais à une conférence sur les technologies de l’information pour le secteur minier, une industrie où les fusions et acquisitions sont très fréquentes. Toutefois, ce qui suit pourrait s’appliquer à la fusion de sociétés dans n’importe quel domaine. Vu la manière dont ces transactions sont généralement effectuées, c’est-à-dire en maintenant une structure organisationnelle décentralisée, les projets d’intégration des TI constituent rarement une priorité lors du processus de contrôle diligent et lors des premières phases de l’intégration. Un dirigeant principal de l’information mentionnait que les sociétés exigent parfois qu’aucun changement ne soit apporté au cours des six premiers mois. Or, les plus importantes dépenses en capital ont généralement lieu dans les premiers trois à six mois d’une fusion ou d’une acquisition. Ainsi, aucun financement n’est prévu pour une consolidation des TI, qui générerait des gains d’efficacité constants. C’est alors que se révèlent les points faibles des TI découlant du manque de centralisation.
## **Quelles sont les solutions pour régler ce problème?**
## 1. Impliquer plus vos TI dès le début
Une solution qui a été suggérée est d’amener le personnel de TI à participer davantage au processus de contrôle diligent. À mesure que l’industrie se numérise, il devient de plus en plus important de considérer la consolidation des TI comme un processus essentiel à l’intégration saine et efficace de deux entreprises.
## 2. Identifier les problèmes d’intégration TI les plus importants et les plus urgents
Une autre partie de la solution consisterait à identifier certains des plus grands problèmes d’[intégration des TI ](http://itergy.com/fr/services/consultation-et-gestion-de-projets/integration-post-fusion-et-acquisition/)qui doivent être résolus dans les premiers trois à six mois, et de prioriser ces projets. La liaison des réseaux physiques des deux entités n’a jamais été négligée et constitue depuis toujours une activité réalisée dès le jour un. Toutefois, les réseaux sont liés à une fin précise : avoir accès aux technologies de l’information et aux technologies opérationnelles de l’autre société.
Quels sont les projets clés qui permettraient de résoudre le plus grand nombre de problèmes, si ceux-ci sont abordés immédiatement? Quels projets engendreraient le plus de gains à travers le plus grand nombre d’applications au sein de l’entreprise, tout en maximisant l’efficacité du réseau? Un de ces aspects clés est l’intégration et la consolidation des services répertoires, Active Directory étant le système le plus couramment utilisé. Ces services permettent non seulement d’authentifier les utilisateurs, mais aussi d’autoriser ou d’interdire l’accès aux ressources des deux sociétés.
Selon les analystes du groupe Gartner, un des problèmes les plus fréquents rencontrés par les DPI dans cette situation est la présence d’un système Active Directory excessivement complexe et lourd à la suite de plusieurs acquisitions. Cette réalité s’impose désormais comme un problème de taille lors de l’implantation de services Cloud et d’applications d’entreprise. La centralisation du courrier électronique constitue un autre défi d’intégration majeur. Les services Cloud comme Office 365 laissent croire qu’une telle opération est assez simple, mais en réalité, un projet de migration devra être entrepris afin de fusionner les boîtes courriel et les comptes de connexion des deux entreprises. Les avantages majeurs générés dans ces deux domaines justifient à eux seuls le recours à une intégration transparente. La normalisation de plusieurs autres aspects permettrait aussi de réaliser de nombreux gains d’efficacité, mais certains de ces points sont moins essentiels que les autres.
## 3. S’engager avec une entreprise de services expérimentée
Faire appel à une firme de services possédant une solide expérience des migrations, consolidations et intégrations. Le personnel de TI des deux sociétés fusionnées est souvent dépassé par les problèmes opérationnels qui surviennent lors d’une intégration. Même avant l’acquisition, ces ressources sont débordées par la résolution de problèmes urgents, et elles disposent rarement de l’expertise et du temps nécessaires à la réalisation de tels projets.
## 4. Envisagez de modifier le modèle d’abonnement de service
Le moment est aussi venu de songer à changer de modèle de service. Qu’elles soient ou non en processus de fusion, beaucoup d’entreprises veulent éviter d’être confrontées à des dépenses en capital occasionnelles pour leurs TI. Or, il est aujourd’hui possible de tirer parti du Cloud et du modèle de l’abonnement. Une option moins connue est celle du modèle SAAS (Software as a Service), où le fournisseur absorbe les dépenses en capital, et vous assumez les coûts d’intégration par le biais d’un abonnement récurrent. Ce modèle motive le fournisseur à effectuer la consolidation, la normalisation, la résolution de problèmes et la simplification du système le plus rapidement possible, ceci dans le but de réduire les coûts de soutien, un objectif partagé par l’acquéreur. Dans les secteurs cycliques, comme le secteur minier, le modèle d’abonnement présente des avantages majeurs : les coûts augmentent ou diminuent selon l’utilisation des services, qui varie en fonction des hauts et des bas de l’industrie.
## Conclusion
Des firmes comme Itergy se spécialisent dans l’intégration d’[Active Directory](http://itergy.com/fr/services/consultation-et-gestion-de-projets/migration-active-directory/), d’[Office 365](http://itergy.com/fr/services/consultation-et-gestion-de-projets/migration-office-365/) et d’autres technologies lors des fusions et acquisitions d’entreprises. Travaillant en étroite collaboration avec les sociétés, ces experts font appel aux meilleures pratiques, aux outils les plus performants et à leur réseau de partenaires pour assurer que l’intégration se fasse aussi harmonieusement et efficacement que possible. Itergy vous offre également des options pour convertir vos services vers le modèle de l’abonnement, dans le but de vous éviter d’énormes dépenses en capital dans le futur.
**Blog tags:** Active Directory, Azure, Fusion & Acquisition, migration TI, Office 365
---
### [Les nouvelles menaces & les risques informatiques dans notre nouvelle norme (webinaire)](https://itergy.com/blog/webinar-on-it-threats-and-risks-of-the-new-normal/)
**Published:** July 2, 2020
**Author:** diana filimonova
**Content:**
Le 10 juin dernier, Itergy, en collaboration avec Quest Software, a organisé un webinaire interactif sur la corrélation entre le travail à distance et l’émergence des nouvelles menaces et des risques informatiques pour les entreprises.
La pandémie nous a tous pris par surprise. Les entreprises se sont précipitées pour déployer des solutions permettant aux employés de travailler à distance, souvent sans les sécuriser.
Aujourd’hui, nombreux sont ceux qui devraient s’interroger sur le degré de sécurité de leur installation actuelle, sur la protection de leurs données de leur connectivité et de leur vie privée, compte tenu de tous les changements survenus récemment.
Les participants ont soumis leurs préoccupations et leurs centres d’intérêt avant l’événement afin que le contenu soit adapté à cette nouvelle norme. Au cours de l’événement interactif en direct, Ralph Loewen, PDG d’Itergy, et Colin Truran, stratège principal chez Quest Software, ont également répondu aux questions des participants.
Colin Truran a souligné que de nombreuses entreprises n’ont pas fondamentalement changé leur façon d’aborder la sécurité et la réponse aux menaces et se contentent d’utiliser la “bonne vieille stratégie” pour s’adapter à un environnement de travail moderne. “Les organisations doivent prendre du recul, tirer un trait sur ce qu’elles font et revenir à leurs principes de base”, a souligné Colin Truran. Le défi consiste ici, pour l’organisation, à prévenir, identifier et se préparer à tout type de violation.
D’autre part, Ralph Loewen a illustré, à travers des témoignages clients, les situations auxquelles ceux-ci ont été confrontés et la manière dont ils ont surmonté ces failles de sécurité. “Lorsqu’il y a eu une brèche, nous devons supposer qu’elle est malveillante et nous devons nous y préparer en nous posant cette question clé : quelle est notre degré de résistance face à ces menaces”, a souligné Ralph Loewen.
Pour en savoir plus sur les stratégies à mettre en œuvre à la lumière de ces risques pendant cette nouvelle norme, veuillez [regarder](https://www.youtube.com/watch?v=MYT45Sh1ak8&feature=youtu.be) le webinaire enregistré (en anglais uniquement).
N’hésitez pas à le partager avec vos collègues et contacts qui pourraient être intéressés par ce contenu.
Prenez soin de vous,
Floyd Toussaint
---
### [Why Every CIO Should Rethink Active Directory](https://itergy.com/blog/why-every-cio-should-rethink-active-directory/)
**Published:** November 18, 2015
**Author:** diana filimonova
**Content:**
## The Importance of Active Directory
Itergy uses Active Directory (AD) as our primary tool for access management and to meet compliance standards. We’re very focused on AD, because we’re a hands-on, tactical company. Some of you may agree with that approach, and some of you may disagree with it, but this approach has worked very well for our clients over the years.
Our tactical approach to both AD and access management has resonated not only with Gartner, but also with a number of global organizations. Thus, my goal in this blog entry is to help you see AD in a different light.
The vast majority of companies are using AD for daily operations. In fact, according to some Gartner analysts, more than 95% of their clients are using it. But the question is: Are the clients looking at it as a strategic tool that provides a platform for compliance?
Our key challenge with AD is that it’s often an area that is overlooked and underfunded. AD is simply not seen as a strategic investment for the business, because the results of AD are often intangible. Managing people’s access to systems only becomes important when there is a cataclysmic event, like a merger or acquisition, or a security problem, or when the system breaks. The business sees more tangible results from their investments in a financial management system or a new piece of equipment, or by putting more money into a new product. IT often ignores AD too, since for the most part it just works silently.
## A Strategic Perspective on Active Directory
Well, I’d like to change your view on AD. Let’s imagine that instead of being a repository for users and computers, it is a business application that holds the access keys to many parts of the business, including:
- Financial information
- Legal information
- The strategic plan
- Research and development data
- Intellectual property
- Information about the process control environment
If you look at AD in this light, does it change how important it is to your business?
As an IT business leader, some of your primary responsibilities are to keep the company’s operations up and running, ensure that security is taken care of, and ensure that the organization is meeting compliance laws.
***I would like you to see AD as a primary means of ensuring compliance and security in your organization.*** Over the coming months, different members of my team will share AD best practices in this blog to help you guide your organization to do AD better.
There are four key areas that we will home in on in the coming months:
- Using AD as a base for data access governance
- Using AD as a base for regulatory compliance
- Data sanitation and the object life cycle in AD
- Managing AD for service levels
I look forward to your comments over the coming months about this, and I welcome your feedback.
**Blog tags:** Active Directory
---
### [Threats & Risks of the New Normal (webinar)](https://itergy.com/blog/webinar-on-it-threats-and-risks-of-the-new-normal/)
**Published:** July 2, 2020
**Author:** diana filimonova
**Content:**
On June 10th, Itergy, along with Quest Software, hosted an interactive webinar discussing the reality of IT threats and risks to organisations as people try to work during the pandemic, and prepare for the changes moving forward. The link to the **recorded webinar is [here](https://www.youtube.com/watch?v=MYT45Sh1ak8&feature=youtu.be)**.
The pandemic took us all by surprise. Companies rushed to deploy solutions to enable employees to work remotely, often without securing them.
Now, many should be questioning how secure their current set up is, how well is the data, connectivity and privacy protected today with all the rapid changes that have so recently occurred.
Registrants submitted their concerns and topics of interests prior to the event so that the content aligned to their new reality. During the live interactive event, Ralph Loewen, CEO at Itergy, and Colin Truran, Principal Strategist at Quest Software, also responded to questions from the attendees.
Colin Truran highlighted how many companies have not fundamentally changed the way in which they approach the security and threat response and simply use the “good old strategy” to accommodate a modern working environment. *“Organisations need to take a step back, draw a line under what they are doing and go back to first principals,”* emphasised Colin. The challenge here is for the organisation to prevent, identify and be prepared for any kind of breach.
On the other hand, Ralph Loewen illustrated, through customer stories, situations faced by customers and how they overcame security breaches. *“When there has been any kind of breach, we must assume it is malicious and we must prepare for that by asking the key question: what is your resiliency?”* underlined Ralph*.* To learn more about strategies to implement in light of these threats and risks during the new normal, please [watch the recorded webinar](https://www.youtube.com/watch?v=MYT45Sh1ak8&feature=youtu.be).
Please feel free to share it with colleagues and contacts who may be interested in this content.
Stay safe,
Floyd Toussaint
---
### [Strengthen your remote working defences against cyber-attacks](https://itergy.com/blog/single-sign-on-and-multifactor-authentication/)
**Published:** April 23, 2020
**Author:** diana filimonova
**Content:**
A quick search of Google news reveals that there has been a dramatic increase in cyber-attacks due to Coronavirus.1 Even the World Health Organization (WHO) has seen attacks rise by 100%2, and hospitals and research centres have been victims of ransomware3. With the majority of office-workers now accessing systems remotely, the risks for companies of all types have gone up significantly, and cyber-criminals are making the most of the opportunities4.
## **No-cost weapons in your arsenal**
Yet, many of Itergy’s customers already have weapons in their arsenal to fight back effectively, that don’t require additional investment at a time when maximizing cashflow is essential. Two key technologies jump out as an easy way to ensure remote workers are working as securely as possible. The first is Single Sign-On (SSO) for all new and potentially many legacy applications, and the second is Multi-Factor Authentication (MFA).
**Single Sign-On (SSO)** adds security and convenience when users sign-on to applications connected to Azure Active Directory (Azure AD). Users sign in once with their on-premises AD account to access domain-joined devices, company resources, software as a service (SaaS) applications, and web applications.
- The key benefit is that only one set of credentials, with which people are already familiar, is required – reducing the number of sign-in prompts for employees.
- Administrators can centralise user account management and automatically add or remove user access to applications based on group membership.
- When workforces are being adjusted, SSO facilitates the automation of employee \[onboarding, transfer and offboarding\] \[join, move and leave procedures\].
- Azure AD SSO allows companies to centralise management of these applications with thousands of pre-integrated SaaS apps, plus the ability to add custom and on-premises line-of-business apps.
- Azure AD also provides companies and their users self-service tools to scale IT efficiencies, such as self-service password resets.
**Multi-Factor Authentication (MFA)** can substantially reduce the threat level against your company by double-checking the person logging onto a system is the person they say they are. For example, with MFA enabled for Office 365 email access, when a person logs onto Exchange Online, they receive a verification request on their mobile phone. If a person is not trying to log on, they can warn their IT team someone is trying to use their ID for no good.
## **The cost of doing nothing**
**Without Single Sign-On**, users must remember application-specific passwords and sign into each application. IT staff needs to create and update user accounts for each application, such as Office 365, Box, and Salesforce. Users need to remember their passwords, plus spend time signing in to each application. As the number of login IDs and passwords to remember increases, people get more confused and become more vulnerable to social engineering attacks via email or other correspondence.
Below are a few facts regarding how cyber-criminals work. MFA can help protect your organisation against breaches, identity theft and their consequences.
- Security breaches caused by hackers stealing passwords are 95% of all cyber-attacksi.
- Identity theft is increasing because it is a low-risk/high-reward crime, especially for criminals located outside a legal jurisdiction.ii
- Cyber-attacks are not limited to large companies. About 31% of hacking attacks are made on companies with 250 or fewer employees.iii
- The anonymity of cryptocurrencies increases ransomware cryptocurrency demands in malware attacks.iv
- Network-side IT security, such as anti-virus software, firewalls, malware detection, vulnerability testing, intrusion blocking, and other network monitoring, is useless against a holder of valid but stolen credentials. A login seems authentic if the credentials are not known to be stolen.v
- A hacker may go undetected for years by using stolen credentials. In corporate espionage, valuable information that creates a competitive advantage may be compromised without anyone being aware it is happening.vi
**Are your resources currently stretched thin?** Our managed services can help you get up and running quickly. Find out more [here](https://itergy.com/services/managed-and-support-services/active-directory-managed-services/). Or [contact](https://itergy.com/contact-us/) your account representative.
## Sources
1 [Search: “increase cyber attacks coronavirus”](https://www.google.com/search?q=increase+in+cyber+attacks+coronavirus&sxsrf=ALeKk03FnmT_sOsctnPdWOFC8_tx--vucA:1586184151259&source=lnms&tbm=nws&sa=X&ved=2ahUKEwjM_oi3hNToAhVIa80KHd3fA2oQ_AUoAnoECAsQBA&biw=1242&bih=572)
2 [Source : Global News](https://globalnews.ca/news/6720754/coronavirus-who-cyberattack-hackers/)
3 [Source : Fortune](https://fortune.com/2020/04/01/hackers-ransomware-hospitals-labs-coronavirus/)
4 [Source : Wired](https://can01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.wired.com%2Fstory%2Fcoronavirus-cyberattacks-ransomware-phishing%2F&data=02%7C01%7C%7C6093c7a6809c401aa92708d7db0c208d%7Ccf7d21a46f744b088b6889b756ecd52e%7C0%7C0%7C637218717465151418&sdata=qyTWtm%2FxgV9HRWNY2gjCS0DCztTB4jy%2BybSVqpRX%2B6Q%3D&reserved=0)
i [Source: TechBeacon](https://techbeacon.com/security/8-reasons-you-should-turn-multi-factor-authentication)
ii [Source: TechFunnel](https://www.techfunnel.com/martech/benefits-and-solutions-of-multi-factor-authentication/)
iii [Source: TechBeacon](https://techbeacon.com/security/8-reasons-you-should-turn-multi-factor-authentication)
iv [Source: TechFunnel](https://www.techfunnel.com/martech/benefits-and-solutions-of-multi-factor-authentication/)
v [Source: TechFunnel](https://www.techfunnel.com/martech/benefits-and-solutions-of-multi-factor-authentication/)
vi [Source: TechFunnel](https://www.techfunnel.com/martech/benefits-and-solutions-of-multi-factor-authentication/)
**Blog tags:** MFA, Security, SSO
---
### [You're Vulnerable. And You Don't Even Know It —Microsoft Office 365 Security Misconfigurations](https://itergy.com/blog/youre-vulnerable-and-you-dont-even-know-it-microsoft-office-365-security-misconfigurations/)
**Published:** June 10, 2019
**Author:** diana filimonova
**Content:**
The US Department of Homeland Security’s CyberSecurity Division, CISA, recently published [a report](https://www.us-cert.gov/ncas/analysis-reports/AR19-133A) on the state of security in [Microsoft Office 365 implementations](https://itergy.com/services/consulting-and-project-management/office-365-migration-services/). The report echoes our finding over the last few years – many organizations adopted Office 365 without doing a proper assessment of their security needs, and how these should be supported by Office 365. While the report focuses on four critical vulnerabilities, we would argue there are many others that may not be as obvious but are at least as important.
# Managing the Lifecycle of People Coming and Going in the Organization
Though this may seem obvious, you would be surprised how many organizations we assess who have accounts, both in Active Directory and Office 365, for people who have left the company but which are still active. Not only are you paying unnecessarily for unused licenses, but you have left a hole in which someone can log in to your Office 365 tenant and interact with others through impersonation.
A solution for consideration is automating at least the creation and removal of user accounts, linked with your HR solution. It’s is not complex to do at a basic level, and will undoubtedly help shut down this security hole.
# Mail Hygiene is an Ongoing Battle, not a One-Time Configuration
While the Exchange Online Protection service is adequate for many companies, it may not be enough to protect your organization. Ongoing user education must be done and complemented by regular testing of people’s willingness to click on anything in an email. Since not everyone in your organization has the same level of IT aptitude, inevitably some will click on phishing links if the mail comes to their inbox. They assume that the mail hygiene solution should be good enough to filter out these evil messages, and if something hits their inbox, it’s good to go.
If you are struggling to stop people from clicking, then consider improving user education, or implementing a second level of mail hygiene from a third-party. While the cost may be high for an additional solution, consider the cost of a significant security breach.
# Backup of Office 365
At first consideration, it may seem silly to backup a SaaS platform. After all, having software hosted is one way you don’t need to worry about backups or disaster recovery anymore, right? In the first years of Office 365 (and for those of you who remember it, BPOS), backing up Office 365 seemed unnecessary. However, as the use of the platform has matured, and the number of organization breaches has increased, the argument for backing up email, SharePoint, Teams, journals, and other components can now be made. What happens if someone uses one of those departed employee accounts which have not been removed, and modifies a few SharePoint sites, or send emails with confidential information outside of the organization and deletes the sent emails? Recovering these items after the default purge period of Office 365 is impossible.
# Wrapping it Up
In conclusion, we would suggest that if your organization didn’t go through a full design process, and have your security department ask the hard questions about the design, it may be worthwhile considering a revisit. There are hundreds of security settings, some obvious and some not so much, which can be implemented. Specialist organizations like ours offer [security assessments](https://itergy.com/needs/office-365-security/) of your tenant, and you can also use Secure Score as a tool to see best-practice based recommendations to tighten things up. Consider also, if your organization is subject to privacy regulations like GDPR, PCI, or PIPEDA, mapping out the compliance needs against Office 365 settings. Maybe no one will thank you for it, but everyone will sleep better at night.
**Blog tags:** Data management, Office 365, Security
---
### [Modernisation d’Active Directory : un choix rentable, voire nécessaire](https://itergy.com/fr/blogue/modernisation-dactive-directory-un-choix-rentable-voire-necessaire/)
**Published:** March 2, 2016
**Author:** Ralph Loewen
**Excerpt:** Aujourd’hui, investir dans la modernisation et l’optimisation de votre infrastructure d’entreprise Active Directory et dans le nettoyage de vos données n’est pas simplement une bonne idée; c’est une nécessité. Malheureusement, très peu de services de TI internes sont bien outillés pour entreprendre un tel projet.
**Content:**
Chaque fois que vous envisagez de déployer une nouvelle application d’affaires, de mettre à jour votre serveur ou votre environnement de bureau ou de déplacer une application vers le Cloud, un point de friction se révèle. Quelqu’un de votre équipe pose la question : « Mais que fait-on d’Active Directory? »
Votre environnement Active Directory est étroitement lié à tout ce qui se trouve sur votre réseau, ou presque. Voyons comment vous en êtes arrivés là.
## Un peu d’histoire
Active Directory fut présenté par Microsoft en 1999, et sa première version fut disponible l’année suivante, dans l’environnement Windows 2000. À cette époque, les gens ne percevaient pas le logiciel comme un outil indispensable à leurs activités. On faisait la mise à jour de Windows NT à Windows 2000, et on obtenait un service répertoire un peu semblable au précédent, avec quelques nouveautés pratiques, comme les objets de stratégie de groupe (GPO) pour gérer les serveurs, les ordinateurs et la sécurité. Les utilisateurs et ordinateurs étaient groupés en unités d’organisation et gérés de manière individuelle. Les domaines étaient organisés en arbres et en forêts, et des « Trusts» étaient créées entre les forêts pour exécuter des applications spéciales et pour répondre aux besoins de notre entreprise à mesure que celle-ci se développait. Il ne fallait pas trop se préoccuper de l’octroi des privilèges d’administrateur système, car Active Directory était considéré comme un outil de gestion de l’environnement Windows.
Or, les sociétés n’ont pas tardé à découvrir que les processus opérationnels fonctionnaient beaucoup mieux lorsque l’authentification des applications se faisait par l’intermédiaire d’Active Directory. Les utilisateurs disposaient déjà d’un compte avec un mot de passe, et puisque ceux-ci étaient groupés par services et par équipes de travail dans Active Directory, cela facilitait l’attribution des accès aux applications d’entreprise. Les applications de fournisseurs furent les premières à être configurées pour les protocoles LDAP et Active Directory. Les programmeurs internes n’ont pas tardé à intégrer leurs applications dans Active Directory.
Microsoft a d’ailleurs conçu Active Directory intelligemment. Étant donné que beaucoup d’instances d’Active Directory étaient exécutées dans un réseau, une panne d’un contrôleur de domaine unique n’empêchait pas les utilisateurs de poursuivre leur travail. Lorsque les entreprises ont commencé à subir des pannes de leur infrastructure Active Directory entière (quoique ces événements survenaient rarement), ils ont alors constaté qu’il s’agissait d’une des applications les plus essentielles au bon fonctionnement de leurs activités. Ce n’est qu’à partir de ce moment que les responsables de la sécurité des services d’information ont vraiment réalisé qu’Active Directory était le service répertoire qui régissait l’accès aux données d’entreprise sensibles et aux contrôles requis. Au fil du temps, Active Directory est devenu une des bases de données d’identité les plus importantes de l’entreprise.
## La crise d’identité d’Active Directory
Dotée de caractéristiques uniques et soumise à des transformations constantes, Active Directory a traversé une véritable crise identitaire. L’application avait évolué pour devenir un actif volumineux, complexe et essentiel à la mission des entreprises. Or, différents intervenants au sein de l’organisation voulaient se l’approprier. Est-ce qu’Active Directory était l’apanage du groupe des services d’infrastructure ou du groupe de sécurité? Est-ce que la division de Philadelphie possédait son domaine Active Directory ou le groupe des services partagés à Boston?
Vu la complexité d’Active Directory, les nombreux groupes qui voulaient se l’approprier et ses liens profonds avec d’innombrables processus opérationnels, beaucoup d’organisations trouvaient qu’il était pratiquement impossible de restructurer ou d’optimiser leur environnement Active Directory. À ce moment-là, les CIO se concentraient sur les applications propres à leur secteur, les projets de planification des ressources d’entreprise (ERP), l’intelligence d’affaires ou encore les tableaux de bord financiers. Pourquoi investir de l’énergie dans la mise en place d’un système pour lequel il existait toujours des solutions de contournement? Ainsi, Active Directory a évolué au fil des mises à jour de Windows Server, mais le système n’était jamais restructuré, optimisé ou nettoyé. Par conséquent, beaucoup d’entreprises se retrouvaient avec des comptes utilisateurs actifs pour des employés qui avaient quitté l’organisation depuis longtemps.
## Optimisation d’Active Directory : les avantages pour vos affaires
Puisqu’Active Directory est si robuste et stable et qu’il existe toujours des solutions de contournement aux problèmes, pourquoi optimiser ce système?
En ce qui concerne les problèmes avec Active Directory, nous avons pratiquement tout vu. Depuis une quinzaine d’années, Itergy se spécialise dans les projets et les [services gérés](http://itergy.com/fr/services/services-geres/gestion-active-directory/) pour Active Directory, livrant ceux-ci à des sociétés nationales et multinationales. Nous avons vu des entreprises du Global 2000 subir des interruptions de service, non pas parce que SAP était en panne ou parce que les contrôles des processus faisaient défaut, mais bien parce que les utilisateurs n’arrivaient pas à ouvrir leur session! Nous avons vu des entreprises renvoyer des milliers d’employés chez eux en raison d’une panne d’Active Directory. Nous avons aussi vu des réseaux de transport s’immobiliser pendant qu’un administrateur du système exécutait une restauration faisant autorité d’Active Directory. Et nous avons même vu des réseaux d’envergure mondiale être paralysés parce qu’un administrateur du système avait activé par inadvertance l’antivirus sur une partie restreinte de l’environnement Active Directory, déclenchant un tourbillon de réplications des GPO et interrompant ainsi la productivité de milliers d’usagers pendant des journées entières, voire des semaines.
Ces exemples montrent que les entreprises peuvent éviter beaucoup des risques associés à Active Directory si elles prennent le temps de planifier, de réorganiser et de nettoyer leur infrastructure, en plus d’y appliquer des processus opérationnels éprouvés. Certaines entreprises ont réalisé que leur personnel de TI interne ne dispose pas des compétences pour gérer adéquatement Active Directory, donc elles confient cette tâche à un fournisseur de services gérés qui se spécialise dans ce domaine.
Côté sécurité, nous avons entendu parler de pirates informatiques qui volaient des millions de numéros de carte de crédit en accédant simplement à un compte d’utilisateur dans Active Directory. Les entreprises passent des années à sécuriser le périmètre de leur réseau, mais ce qui se trouve à l’intérieur finit par devenir vulnérable. Souvent, les pirates qui obtiennent des informations d’utilisateur attendront des mois avant de les utiliser pour accéder à un réseau. Il peut donc être difficile de prévoir une attaque et d’empêcher qu’elle ne survienne. Les comptes Active Directory constituent une des cibles principales des pirates, et les comptes avec des privilèges élevés sont fréquemment compromis. Itergy possède l’expertise pour surveiller et sécuriser Active Directory et envoyer les alertes nécessaires en vue de prévenir de telles attaques.
## Le Cloud
Le Cloud est l’élément le plus récent qui justifie l’optimisation et la modernisation d’Active Directory. L’authentification unique est rentable lorsque les utilisateurs accèdent à des applications d’entreprise dans le Cloud, que ce soit Microsoft Azure, Office 365 ou tout autre service de fournisseurs. Au sein de beaucoup de sociétés, l’environnement Active Directory n’est tout simplement pas prêt pour le [Cloud](http://itergy.com/fr/services/services-geres/gestion-du-cloud/). Le système est capricieux et maladroit, et dans bien des cas, il ne peut pas être utilisé tel quel pour des projets dans le Cloud. En outre, les solutions de rechange ne fonctionnent plus, alors les nettoyages qui ont été si longtemps évités doivent enfin être effectués. En ce qui concerne la gouvernance et les mécanismes de contrôle, les entreprises commencent à comprendre l’importance de réparer et d’optimiser Active Directory si cet outil d’affaires indispensable, qui contient des renseignements d’identité privés, est pour être exposé au Cloud.
Aujourd’hui, investir dans la modernisation et l’optimisation de votre infrastructure d’entreprise Active Directory et dans le nettoyage de vos données n’est pas simplement une bonne idée; c’est une nécessité. Malheureusement, très peu de services de TI internes sont bien outillés pour entreprendre un tel projet.
Il existe heureusement de nombreux outils pour faciliter ce travail, mais il faudra du temps et de l’effort pour évaluer toutes ces solutions et trouver celles qui conviennent le mieux à la situation particulière de votre entreprise. Certaines sociétés ont décidé que la manière la plus rapide d’optimiser leur infrastructure est de sous-traiter cette tâche à un fournisseur de services gérés, qui offre le suivi, les alertes, le soutien, les processus opérationnels et l’expertise générale pour gérer cette application cruciale. Itergy est justement ce type de fournisseur de services gérés. Nous assurons le suivi et la gestion d’Active Directory pour des clients répartis dans 65 pays, et ce, 24 heures sur 24, 7 jours sur 7. Nous faisons d’Active Directory une application d’entreprise souple, sécurisée et évoluée, comme elle a toujours été pensée et conçue. Votre société sera alors bien outillée pour réussir dans l’ère nouvelle des affaires et de l’informatique dans le Cloud.
**Blog tags:** Audit, Automatisation, Cloud Hybride, Compliance, Données Active Directory, Gestion Active Directory, Gestion des accès et des identités, Gestion des identités et des accès, Sécurité, sécurité informatique, Stratégie
---
### [Utiliser Active Directory pour la gouvernance de l’accès aux données](https://itergy.com/fr/blogue/utiliser-active-directory-pour-la-gouvernance-de-lacces-aux-donnees/)
**Published:** November 18, 2015
**Author:** diana filimonova
**Content:**
## « L’identité est le nouveau périmètre »
Peut-être avez-vous déjà entendu une phrase semblable à celle-là, soit dans une présentation Microsoft ou sur les médias sociaux. Simple, mais quelque peu obscure, cette idée fait allusion à notre monde axé sur le Cloud et les technologies mobiles. Il est important que vous en compreniez la signification et, surtout, que sachiez agir en conséquence.
Pour être plus clair, ce concept signifie que les formes traditionnelles de cyberdéfense, comme les pare-feux et autres périmètres de sécurité, ne sont pas d’une grande utilité dans les environnements de TI actuels, où les frontières sont assez floues. Au cours des dernières années, la plupart des compagnies ont dû implanter leurs stratégies antivirus et antipourriel à l’extérieur de leurs espaces de travail physiques pour atteindre leurs objectifs de sécurité. Dans un même ordre d’idées, les entreprises doivent désormais repenser leurs stratégies de défense de A à Z; ceci inclut [l’identification des individus](http://itergy.com/fr/services/consultation-et-gestion-de-projets/gestion-des-acces-et-identites/) et [des appareils](http://itergy.com/fr/services/consultation-et-gestion-de-projets/gestion-des-appareils-mobiles/) qui tentent d’accéder aux données d’entreprise, sans oublier l’état desdits appareils.
## Déterminez quelles données vous voulez protéger
Si vous n’avez pas déjà établi clairement quelles données vous voulez protéger, vous devrez déployer des outils pour vous aider à le faire, particulièrement pour les données non structurées qui se trouvent dans des systèmes de partage de fichiers, des sites SharePoint, et ainsi de suite. Ce sujet pourra être abordé en détail dans un autre billet.
## Comment Active Directory peut vous aider avec la gouvernance de l’accès aux données
Active Directory stocke trois grands types d’objets :
1. Les comptes d’utilisateurs, qui représentent les identités dans l’univers Microsoft
2. Les groupes de sécurité, qui gouvernent l’accès aux données et aux applications
3. Les comptes d’ordinateurs, qui déterminent quels comptes utilisateurs peuvent accéder aux ressources, et de quelle façon.
Ces types d’objets constituent les Principes de sécurité (« Security Principals ») d’Active Directory, et vous devez les gérer avec le plus grand soin afin de bien protéger vos données.
## Portée
Les informations de ce billet concernent les services de domaine Active Directory (AD DS, Active Directory Domain Services) pour les types de déploiements suivants :
- Déploiement sur place seulement
- Déploiement hybride (sur place et dans le Cloud)
- Déploiement dans le Cloud seulement, à l’aide du modèle IaaS (« Infrastructure as a Service ») ou PaaS (« Platform as a Service »).
Cette information ne concerne pas les déploiements effectués entièrement dans le Cloud qui utilisent le modèle SaaS (« Software as a Service), mais des recommandations équivalentes s’appliqueront dans ce cas.
## Analyse des cybermenaces
Les Principes de sécurité (c.-à-d. les comptes utilisateurs, groupes de sécurité et comptes d’ordinateurs) constituent le point de départ de la protection des données dans Active Directory. En outre, vous devez bien comprendre les menaces auxquelles vous êtes confronté. L’époque des pirates informatiques amateurs ou des simples interruptions de service semble révolue (mais ces menaces ne doivent pas être complètement ignorées, comme en témoignent les événements récents au Royaume-Uni). Les environnements de TI mal sécurisés sont une véritable mine d’or pour les organisations criminelles. Les cybercriminels souhaitent extraire vos données et demeurer incognito dans votre système le plus longtemps possible (de nos jours, les attaquants restent en moyenne 200 jours dans le réseau d’une victime avant d’être détectés. Dans son entrevue de 2014 à l’émission *60 Minutes,* James Comey, le directeur du FBI, disait qu’il existait deux types de grandes entreprises : celles qui ont été victimes de piratage, et celles qui ne savent pas qu’elles ont été victimes de piratage). Les malfaiteurs ont tendance à cibler les comptes avec des privilèges d’administrateur ou ceux qui n’ont pas été utilisés récemment (autrement dit, les comptes inactifs). Une fois qu’ils ont pris le contrôle de ces comptes, ils tentent ensuite d’accroître leurs privilèges.
Vous pensez peut-être que vos mesures de sécurité sont infaillibles, mais il y a fort à parier que votre système présente des failles. Peut-être que vos utilisateurs cliquent sur des liens ou ouvrent des documents joints dans des courriels non sollicités ou encore que vos employés utilisent leurs ordinateurs portables à la maison d’une manière imprévue. Ce ne sont là que quelques exemples des menaces continues qui existent au sein de votre société. Vous devez présupposer que des inconnus et des gens que vous ne voulez pas dans votre réseau vont tenter d’accéder à vos données par tous les moyens possibles. Il se peut même que ce soit déjà le cas, d’où la nécessité d’exercer une vigilance extrême, en utilisant des[ systèmes automatisés](http://itergy.com/fr/services/services-geres/gestion-active-directory/), lorsque possible.
## Le rôle des services de domaine Active Directory
Dans un environnement Microsoft hybride ou sur site, les comptes d’utilisateurs et appareils sont stockés dans Active Directory. La gouvernance des accès pour les identités est contrôlée par les membres des groupes de sécurité Active Directory, qui sont gérés sur site et dupliqués dans Azure Active Directory. L’accès à partir des appareils mobiles est contrôlé dans [Microsoft Intune](http://itergy.com/fr/services/consultation-et-gestion-de-projets/gestion-des-appareils-mobiles/) (d’autres solutions de gestion des appareils mobiles sont disponibles, mais Intune est celle qui s’intègre le mieux avec Active Directory et System Center Configuration Manager).
Si vos données étaient stockées dans les coffres d’une chambre forte, vous auriez besoin d’entrer dans la chambre forte et d’avoir une clé pour accéder à vos coffres. C’est le personnel de sécurité qui vous donnerait cet accès. Ce système est l’équivalent d’un compte d’utilisateur dans Active Directory. Ce compte sert à vous identifier (authentification) et à vous accorder le droit d’être membre d’un groupe de sécurité qui gouverne l’accès aux données (autorisation). Le personnel de sécurité de la chambre forte correspond aux utilisateurs membres des groupes privilégiés dans Active Directory. Vous devez donc faire preuve d’une grande vigilance en déterminant quelles personnes auront accès à la chambre forte (les gens ayant des comptes d’utilisateurs Active Directory) et qui aura les clés des coffres (les membres des groupes de sécurité). Par-dessus tout, vous devez vous assurer que vous pouvez faire confiance à votre personnel de sécurité (membres des groupes privilégiés), puisque ces gens ont le contrôle absolu sur tout!
## Protection des comptes
Comment faire, alors, pour protéger le contenu de vos coffres, maintenant et dans le futur? La solution simple ne consiste pas à embaucher un personnel de sécurité! Optez plutôt pour la gestion des comptes privilégiés (PAM) en mode juste à temps. De cette façon, l’accès administrateur à Active Directory est accordé uniquement lorsque nécessaire et le moins longtemps possible, sous réserve d’une approbation. C’est un peu comme si vous alliez à la banque pour ouvrir un coffre fort, car un membre du personnel de sécurité doit vous donner accès à la chambre forte à un moment précis et pour une période de temps limitée.
Outre la configuration PAM, vous devez exercer un contrôle rigoureux des accès aux groupes d’administration de la sécurité et de l’attribution des membres à ces groupes. Dans Active Directory, ces groupes comprennent les Administrateurs du domaine (Domain Admins) et les Administrateurs de l’entreprise (Enterprise Admins). Considérez les membres d’un groupe d’administration de la sécurité Active Directory comme le personnel d’une banque qui possède la clé passe-partout : non seulement ces individus peuvent-ils entrer dans la chambre forte, mais ils peuvent aussi ouvrir n’importe quel coffre qui s’y trouve. En contrôlant l’accès aux groupes de sécurité et l’attribution des membres, vous luttez contre les tentatives des attaquants qui cherchent à accroître les privilèges des comptes qu’ils ont compromis.
## Le rôle de la gestion des identités pour la gouvernance de l’accès aux données
Lorsque des comptes inactifs sont compromis, cela peut entraîner des problèmes supplémentaires si les membres des groupes de sécurité contenant les comptes inactifs peuvent être utilisés pour accéder aux données. Ici vous devez donc vous protéger contre deux risques : les comptes inactifs et les membres des groupes de sécurité qui n’ont plus raison d’y être. Assurez-vous que les comptes qui existent dans votre environnement Active Directory doivent bel et bien s’y trouver, et vérifiez cette information de manière constante, pas seulement une fois. La façon la plus simple de le faire est de mettre en place [une solution de gestion des identités](http://itergy.com/fr/services/consultation-et-gestion-de-projets/gestion-des-acces-et-identites/), qui permet de synchroniser vos comptes d’utilisateurs (et possiblement vos groupes de sécurité) entre vos ressources humaines et vos systèmes de gestion des fournisseurs et Active Directory. Bien sûr, il est fort probable que vous ayez à effectuer un exercice de nettoyage au préalable.
Vous devez fournir une identification adéquate à la banque pour entrer dans la chambre forte et accéder à votre coffre. De la même façon, vous devez savoir qui accède à vos données et si ces personnes ont le droit de le faire, et vous devez vous assurer que ces personnes ne sont pas des imposteurs. D’autre part, vous devez assurer un suivi des permissions et identités de vos utilisateurs, surtout quand des employés sont embauchés, quand ils quittent l’entreprise ou qu’ils changent de poste.
## Protection des membres des groupes de sécurité
La meilleure façon d’assurer que les membres des groupes de sécurité sont adéquatement gérés est d’automatiser leur contrôle, dans le cadre de votre stratégie de gestion des identités. La plupart des solutions de gestion des identités permettent aux administrateurs d’appliquer des règles très complexes à la gestion des membres (p. ex. attribuer un utilisateur à un groupe précis si cet utilisateur fait partie du Service comptable, s’il est dans la région de l’Ouest et si son poste comprend les mots « comptes débiteurs »). Une telle automatisation suffira jusqu’à ce que vous soyez en mesure d’implanter une solution de contrôle des accès en fonction des rôles ainsi qu’une solution de demande et d’approbation des accès pour les ressources.
## Contrôle temporel des objets pour la gouvernance de l’accès aux données
Comme mesure de sécurité supplémentaire, vous devriez configurer tous les objets de votre environnement Active Directory de façon à ce qu’ils aient un propriétaire/gestionnaire et qu’ils comportent une limite de temps (c.-à-d. qu’ils soient créés avec une date de fin). La plupart des solutions de gestion des identités comportent cette fonctionnalité. Lorsque vous l’appliquez aux fournisseurs, la durée de leur contrat détermine la date de fin de leur accès; pour les employés réguliers, la date de fin peut donner lieu à l’évaluation de fin d’année; et pour les groupes, la date de fin peut servir à confirmer que le groupe est toujours nécessaire et que les membres sont valides.
De plus, les solutions de gestion des identités peuvent déclencher des flux de travail visant le propriétaire/gestionnaire d’un objet, à des périodes définies avant « l’expiration » de l’objet. Si le propriétaire/gestionnaire n’agit pas, la solution de gestion de l’identité peut automatiquement désactiver le compte Active Directory d’un utilisateur ou d’un fournisseur, supprimer un groupe de distribution et vider les membres d’un groupe de sécurité. Cette solution s’avère sensée, en attendant de mettre en place une solution d’attestation (ou de « re-certification ») en bonne et due forme.
## Le rôle des solutions SIEM et de l’analyse avancée des menaces
Une fois que vous avez effectué toutes les autres étapes détaillées dans ce billet, vous devez songer à mettre en place une solution SIEM (gestion d’information et d’événements de sécurité) pour surveiller et signaler toute activité inhabituelle dans votre environnement de TI; les vérifications manuelles ne sont tout simplement pas suffisantes. Depuis que Microsoft a acquis Adallom, dans le cadre de son initiative d’analyse avancée des menaces, la compagnie peut assurer cette protection pour ses services Cloud, et ce, à l’échelle mondiale.
## Perspectives d’avenir pour la gouvernance de l’accès aux données
Les conseils prodigués dans ce billet vont assurément changer au cours des mois et des années à venir, à mesure que Microsoft développe ses outils d’automatisation dans le Cloud, et qu’Azure Active Directory Connect devient capable de se connecter à d’autres sources de données, comme les systèmes de RH, les bases de données et les annuaires LDAP, au lieu d’être limité à l’environnement Active Directory sur site. Pour l’instant, nous vous conseillons d’utiliser les services de domaine Active Directory sur votre site aux fins de gouvernance. De plus, les modifications apportées aux comptes d’utilisateurs et aux membres de groupes devraient être synchronisées avec le Cloud.
## Conclusion
À l’heure actuelle, il est sensé d’utiliser vos services de domaine Active Directory en tant que stratégie pour la gouvernance de l’accès à vos données, tant celles qui résident dans votre site que dans le Cloud. Dans ce monde axé sur le Cloud et les technologies mobiles, l’identité constitue manifestement le nouveau mode de périmètre, et sa protection repose sur l’automatisation de la sécurité à tous les niveaux.
---
## News
### [Itergy Launches New Office in Tunis, Tunisia](https://itergy.com/news/itergy-launches-new-office-in-tunis-tunisia/)
**Published:** October 5, 2022
**Author:** John Warmington
**Content:**
**Itergy has announced the opening of its newest office in Tunisia**
Tunis, Tunisia, October 5, 2022. – Itergy is pleased to announce the official opening of its newest office
in Tunis, Tunisia.
“In order to continue Itergy’s growth and to expand our services, it was necessary to start recruiting
people in new markets. Tunisia was chosen because of the quality of IT engineers who can speak both
French and English and thus assist in delivering services for Itergy’s global customer base,” remarked
Itergy’s President and CEO, Ralph Loewen.
Itergy has been delivering IT solutions and services to global companies for the past 21 years.
Ralph said they decided to open an office in Tunisia to support existing teams in both Canada and the
UK. “Itergy has a global customer base and with some world-class IT services. Adding staff in Tunisia will
enable us to continue to offer great service in our unique areas of strength.”
The local Office Manager is Sabeh Caïd Essebsi, a former Itergy employee in Montreal who moved back
to Tunisia during the pandemic. The office is located at 08 Rue de l’île de Falaïka cité les pins les berges
du Lac II, Immeuble Lac D’or, BLOC A, Bureau 4.2; 1053 Tunis, Tunisia.

**About Itergy**
Founded in 2001, Itergy provides specialized IT Consulting and Managed Services to local and global
customers. As a Gold Microsoft Partner, Itergy delivers specialized Managed Services to Corporate and
Enterprise customers enabling them to deploy and manage complex Microsoft technologies and digitally
transform their business. Areas of specialization include Digital Workplace as a Service, Active Directory
and Identity Management Managed Services and Office 365 Managed Services. Itergy has deep vertical
expertise in Mining Oil and Gas, Resource sector, Retail, Manufacturing, Finance, and Education.
Company Website:
Contact:
Sabeh Caïd Essebsi – Office Manager
---
### [Itergy ouvre un nouveau bureau à Tunis en Tunisie](https://itergy.com/news/itergy-launches-new-office-in-tunis-tunisia/)
**Published:** October 5, 2022
**Author:** John Warmington
**Content:**
**Itergy a annoncé l’ouverture de son nouveau bureau en Tunisie.**
**Tunis, Tunisie, 5 octobre 2022. — Itergy a le plaisir d’annoncer l’ouverture officielle de son tout nouveau**
**bureau à Tunis, en Tunisie.**
« Afin de poursuivre la croissance d’Itergy et d’étendre nos services, il était nécessaire de commencer à
recruter des personnes sur de nouveaux marchés. La Tunisie a été choisie en raison de la qualité des
ingénieurs en TI qui peuvent parler à la fois le français et l’anglais et ainsi aider à fournir des services à la
clientèle mondiale d’Itergy », a fait remarquer Ralph Loewen, président et chef de la direction d’Itergy.
Depuis 21 ans, Itergy fournit des solutions et des services informatiques à des entreprises
internationales.
Ralph a déclaré qu’ils ont décidé d’ouvrir un bureau en Tunisie pour soutenir les équipes existantes au
Canada et au Royaume-Uni. « Itergy dispose d’une clientèle mondiale et offre des services informatiques
de classe internationale. L’ajout de personnel en Tunisie nous permettra de continuer à offrir un
excellent service dans nos domaines de force uniques. »
Le directeur du bureau local est Sabeh Caïd Essebsi, un ancien employé d’Itergy à Montréal qui est
revenu en Tunisie pendant la pandémie. Le bureau est situé au 08 Rue de l’île de Falaïka cité les pins les
berges du Lac II, Immeuble Lac D’or, BLOC A, Bureau 4,2 ; 1053 Tunis, Tunisie.

**À propos d’Itergy**
Fondée en 2001, Itergy offre des services spécialisés de consultation et de gestion des TI à des clients
locaux et internationaux. En tant que partenaire Or de Microsoft, Itergy offre des services gérés
spécialisés aux clients commerciaux et aux entreprises, leur permettant de déployer et de gérer des
technologies Microsoft complexes et de transformer numériquement leur entreprise. Les domaines de
spécialisation comprennent la Solution de poste de travail numérique, les services gérés d’Active
Directory et de gestion des identités et la gestion de services d’Office 365. Itergy possède une expertise
approfondie dans les secteurs des mines, du pétrole et du gaz, des ressources naturelles, de la vente au
détail, de la fabrication, de la finance et de l’éducation.
Site internet de l’entreprise : [https://itergy.com/](https://itergy.com/fr/)
Contact :
Sabeh Caïd Essebsi — Responsable de bureau
---
### [MercadOr Finalist in the category Export Leader](https://itergy.com/news/mercador-finalist-in-the-category-export-leader/)
**Published:** May 30, 2023
**Author:** John Warmington
**Content:**
Montreal, May 29, 2023
Itergy was recognized as a finalist in the category Export Leader by the Commerce International Québec
(CIQuébec), the network of regional export promotion organizations (ORPEXs).
The MercadOr Québec Gala that took place on May 25 th , is the largest provincial gala dedicated to
highlight the efforts and successes of companies that export their services, products and expertise all
over the world.
“We are proud to have been recognized for the unique IT services that Itergy delivers around the world
for a global customer base. Itergy is expectant about the future as we are investing in new export
markets. Most recently the specialized cybersecurity recovery services that our team has developed
have been in high demand everywhere,” said Ralph Loewen, President and CEO of Itergy.
With 24/7 operations in 65 countries and personnel in Canada, USA, UK and Tunisia, Itergy keeps
contributing to the development and economic growth and development of the communities where we
participate. We’re proud of our technical expertise, outstanding service, and commitment to conquering
new markets on a global scale.
**About Commerce International Québec**
Commerce International Québec (CIQuébec) is a network of regional export promotion organizations,
(ORPEXs) from all regions of Quebec to represent their interests at the provincial and federal levels, and
to enable them to share best business practices.
**About ORPEXs**
As partners of choice, the 20 regional export promotion organizations develop projects, services and
activities designed to increase international sales for small and medium-sized companies in the regions
they represent. With a role assigned by both the Canadian and Quebec governments and Québec
governments, the network's members are spread across Québec to offer local services adapted to
regional realities. adapted to regional realities, for both new and experienced exporters. They support
more than 2,700 exporting companies every year.
---
### [Finaliste MercadOr dans la catégorie Leader à l'exportation](https://itergy.com/news/mercador-finalist-in-the-category-export-leader/)
**Published:** May 30, 2023
**Author:** John Warmington
**Content:**
Montréal, le 29 mai 2023
Itergy a été reconnue comme finaliste dans la catégorie Leader à l’exportation par Commerce International Québec (CIQuébec), le réseau des organismes régionaux de promotion des exportations (ORPEX).
Le Gala MercadOr Québec, qui a eu lieu le 25 mai dernier, est le plus important gala provincial visant à souligner les efforts et les succès des entreprises qui exportent leurs services, leurs produits et leur expertise partout dans le monde.
“Nous sommes fiers d’avoir été reconnus pour les services informatiques uniques qu’Itergy offre à une clientèle internationale. Itergy envisage l’avenir avec optimisme, car nous investissons dans de nouveaux marchés d’exportation. Plus récemment, les services spécialisés de récupération de la cybersécurité que notre équipe a mis au point ont été très demandés dans des différents marchés”, a déclaré Ralph Loewen, PDG d’Itergy.
Avec des opérations 24/7 dans 65 pays et du personnel au Canada, aux États-Unis, au Royaume-Uni et en Tunisie, Itergy continue de contribuer au développement et à la croissance économique des communautés où nous sommes présents. Nous sommes fiers de notre expertise technique, de notre service exceptionnel et de notre engagement à conquérir de nouveaux marchés à l’échelle mondiale.
**À propos de Commerce International Québec**
Commerce International Québec (CIQuébec) est le réseau qui rassemble les organismes régionaux de promotion des exportations (ORPEX) réparties dans toutes les régions du Québec afin de représenter leurs intérêts sur les plans provinciaux et fédéraux et de leur permettre d’échanger leurs meilleures pratiques d’affaires.
**À propos des ORPEX**
Partenaires de choix, les 20 organismes régionaux de promotion des exportations développent des projets, des services et des activités dans le but d’augmenter les ventes à l’international des petites et moyennes entreprises de la région qu’ils représentent. Avec un rôle attribué à la fois par les gouvernements du Canada et du Québec, les membres du réseau sont répartis dans tout le Québec afin d’offrir des services de proximité adaptés aux réalités régionales, et ce, tant aux exportateurs débutants qu’aux plus chevronnés. Ils soutiennent plus de 2 700 entreprises exportatrices annuellement.
---
### [Itergy complète la certification MSP / Cloud Verify](https://itergy.com/news/itergy-completes-mspcloud-verify-certification/)
**Published:** October 20, 2016
**Author:** diana filimonova
**Content:**
*Le programme « MSP / Cloud Verify » offre une certification agnostique aux fournisseurs de services Cloud et de services gérés dans le monde entier; Il fournit une assurance de qualité et une étampe de fiabilité pour les clients actuels et potentiels.*
**Montréal, Québec** — Itergy annonce aujourd’hui qu’elle a mené à bien le processus de certification MSP / MSPCV (MSPCV) de MSPAlliance, le plus ancien programme de certification destiné aux fournisseurs de services infonuagiques. Le MSPCV est basé sur les 10 objectifs de contrôle de la norme de certification unifiée pour le Cloud & MSPs.
Le MSPCV a été la première certification créée spécifiquement pour les services gérés et l’industrie du cloud. Chaque certification est accompagnée d’un rapport écrit avec l’ensemble du processus documenté, validé et signé par un cabinet comptable tiers. Le MSPCV a été examiné par des agences gouvernementales et des organismes de réglementation à travers le monde et est utilisé et accepté dans 5 continents à travers le monde.
«L’examen MSPCV est un processus de certification rigoureux qui compare et vérifie la qualité de l’entreprise fournissant des services cloud et/ou gérés» a déclaré Charles Weaver, PDG de MSPAlliance. «Nous sommes très fiers d’avoir Itergy en tant que membre de cloud et MSP.»
MSPCV a été créé, en utilisant une large base de critères, pour certifier les fournisseurs de solutions informatiques infonuagiques et infogérée, s’assurant ainsi qu’ils respectent et dépassent les normes d’excellence et de service à la clientèle bien établies. Les clients qui choisissent une entreprise faisant partie du MSPCV peuvent également être assurés que leur fournisseur de solutions informatiques a satisfait et dépassé les normes suivantes en matière de:
- Gestion des risques de l’entreprise
- Documentation
- Gestion des changements de service et de programme
- Gestion des événements
- Sécurité logique
- Confidentialité des données, sécurité et intégrité
- Sécurité physique
- SLA des services gérés, rapports et facturation
- Santé de l’entreprise
- La société fait l’objet d’un examen externe permanent de la part de MSPAlliance et de la profession informatique afin de maintenir et d’améliorer continuellement les normes de soin de l’excellence
L’examen MSPCV est effectué par un cabinet comptable tiers.
**À propos de MSPAlliance** MSPAlliance® est une association industrielle mondiale et un organisme d’accréditation pour l’industrie du Cyber Security, Cloud Computing et Managed Services Provider (MSP). Établi en 2000 dans le but d’aider les MSP à devenir de meilleurs MSP. Aujourd’hui, MSPAlliance compte plus de 30 000 entreprises de cloud computing et gère des entreprises membres du monde entier et travaille en collaboration avec ses membres, ainsi qu’avec des gouvernements nationaux et étrangers, pour créer des standards, définir des politiques et établir de bonnes pratiques. Pour plus d’informations, visitez [www.mspalliance.com](https://www.mspalliance.com)
**À propos d’Itergy** Depuis plus de 15 ans, Itergy offre des services de conseil et de gestion informatique de qualité à des organisations et des entreprises à l’échelle mondiale. En tant que partenaire Or Microsoft, nous avons acquis une solide réputation en matière des identités et des accès et des services cloud. Nous livrons des services gérés pour nos clients dans 65 pays répartis sur six continents. La compagnie possède une expertise verticale approfondie dans les domaines des ressources naturelles, du commerce de détail, de la fabrication, des finances et de l’éducation. [www.itergy.com](http://www.itergy.com)
**News Categories:** Itergy
---
### [Itergy wins $10,000 at the Worldwide Partner Conference in Washington, D.C.](https://itergy.com/news/itergy-wins-10000-worldwide-partner-conference-washington-d-c/)
**Published:** July 15, 2014
**Author:** diana filimonova
**Content:**
**FOR IMMEDIATE RELEASE:**
Itergy is honoured to win $10,000 in Microsoft Development Funds (MDF) to put toward its cloud and mobility marketing strategy for the upcoming year.
The Microsoft Worldwide Partner Conference takes place annually, bringing together Microsoft’s top partners to network, drive business growth and recognize new opportunities. This year Microsoft’s WPC offered a competition in which 20 partners participated to win MDF.
After moving past the first stage of the competition, which included a detailed application form asking for Itergy’s strategy for the upcoming year, Itergy was selected by Microsoft to compete in the final round by pitching its marketing strategy for Microsoft’s Enterprise Mobility Suite (EMS) solution. Itergy was judged on its customer segmentation, creativity of planned activities, customer value proposition, return on investment viability, and ability to execute within budget and on time.
Itergy’s presentation to a panel of four judges showcased its plan for capturing the Canadian market nationwide and helping prospects understand how EMS can help them. With a variety of events, webinars, PCITs and content, Itergy’s plan to help prospects at every stage in the buying process led it to win the maximum amount of funds available.
Stay tuned to learn more about Itergy’s upcoming marketing activities. Join Itergy’s mailing list by sending a request to .
**News Categories:** Microsoft
---
### [Merci ! Nous sommes honorés de recevoir le prix Leader à l'exportation](https://itergy.com/news/thank-you-were-honored-to-be-awarded-export-leader/)
**Published:** November 17, 2022
**Author:** John Warmington
**Content:**
Nous sommes heureux d’annoncer que la Chambre de commerce du Montréal métropolitain a décerné à Itergy Champion MercadOr la catégorie Leader à l’exportation.
Les critères de sélection utilisés pour cette désignation renommée reconnaissent nos résultats en matière de développement des affaires et notre engagement à exporter hors du Québec.
Nos clients en Australie, aux États-Unis, au Royaume-Uni et en Europe, ainsi que nos bureaux en Ontario, au Royaume-Uni et en Tunisie et notre grande équipe d’experts en gestion des identités et des accès, ont été essentiels pour remporter cet honneur.
Nous tenons à remercier nos clients pour leur confiance et leur soutien continus. De même, nous voulons témoigner notre gratitude à l’équipe d’Itergy. Nous sommes impatients de voir ce que nous allons accomplir ensemble en 2023 !
Itergy représentera la grande région métropolitaine de Montréal au niveau provincial le 24 mai 2023, présenté par Commerce International Québec.
---
### [Thank you! We’re honored to be awarded Export Leader](https://itergy.com/news/thank-you-were-honored-to-be-awarded-export-leader/)
**Published:** November 17, 2022
**Author:** diana filimonova
**Content:**
We are pleased to announce that the Chamber of Commerce of Metropolitan Montreal has awarded Itergy Champion MercadOr in the category Export Leader.
The selection criteria used for this renowned designation recognizes our business development results and commitment to export out of Quebec.
Our customers in Australia, USA, UK, and Europe; as well as our offices in Ontario, the UK and Tunisia and our great Team of experts in Identity and Access Management, have been essential in winning this honor.
We want to say Thank you to our customers for the continuous trust and support. Likewise, we want to show our gratitude to the Itergy Team. We are excited to see what we will accomplish together in 2023!
Itergy will represent the greater metropolitan area of Montreal at the provincial level on May 24, 2023, presented by Commerce International Québec.
---
### [Itergy Receives Elite Cyber Verify AAA Risk Assurance Rating](https://itergy.com/news/itergy-receives-elite-cyber-verify-aaa-risk-assurance-rating/)
**Published:** September 8, 2022
**Author:** John Warmington
**Content:**
*The MSPAlliance Cyber Verify rating gives customers of cloud & managed services the assurance their*
*provider is using the most current cyber security practices*
**Montreal, Quebec. September 8, 2022** — Itergy International, Inc. today announced that it has
received the MSPAlliance® Cyber Verify™ Risk Assurance Rating for Managed Services and Cloud
Providers. Cyber Verify is designed to provide consumers greater transparency and assurance when
it comes to the cyber security practices of those providers.
Cyber Verify is based on the Unified Certification Standard TM (UCS) for Cloud and Managed Service
Providers and governed by the International Association of Cloud and Managed Service Providers.
“Today, more than ever, the consumer needs assurance when it comes to matters of cyber security
and IT risk. We are honored to award Itergy with the “AAA” rated Cyber Verify seal and congratulate
them on their exemplary display of dedication towards providing one of the highest levels of
assurance possible to the consumer.” said Celia Weaver, President of MSPAlliance. “Today, less
than 1% of the global MSP community has achieved a AAA Cyber Verify rating, placing Itergy in a
very elite group of managed service and cloud providers world-wide.”
Cyber Verify Rating System
The Cyber Verify evaluates many different aspects of a company’s service delivery, paying particular
attention to security. Cyber Verify evaluates internal service delivery security practices, business
continuity of the provider, cyber insurance usage, and many other characteristics which are important
in the evaluation process of customers seeking out professional and secure providers.
Cyber Verify applies the following rating system:
- AAA – evaluates the provider’s cyber security practices on a 3-12 month period of review
- AA – evaluates the provider’s cyber security practices on a particular day
- A – evaluates the provider’s cyber security practices based on a thorough and in-depth self-
attestation examination.
Cyber Verify must be renewed annually. The Cyber Verify is a first in the industry and specifically
designed for outsourced service providers and the customers they service.
“Following our purpose to solve complex problems and simplify IT for our customers, we are happy to
inform that we have received the MSPAlliance cyber security certification, the most respected global
certification standard for the cloud and managed services industry.
By consistently adopting best practices, we will keep giving our customers peace of mind and remain
a successful organization” declared Mr. Ralph Loewen, Itergy CEO and President.
ABOUT Itergy
For over 20 years, Itergy has offered leading IT consulting and IT managed services to organizations
and businesses worldwide. As a top Microsoft Partner, we have built a solid reputation around identity
and access and cloud services. We deliver managed services to clients in 65 countries spanning six
continents. The company has deep vertical expertise in Resources, Retail, Manufacturing, Finance,
and Education. [www.itergy.com](https://www.itergy.com)
ABOUT MSPALLIANCE
MSPAlliance ® is a global industry association and accrediting body for the Cyber Security, Cloud
Computing and Managed Services Provider (MSP) industry. Established in 2000 with the objective of
helping MSPs become better MSPs. Today, MSPAlliance has a robust and global reach of cloud
computing and managed service provider members across the globe and works in a collaborative
effort to assist its members, along with foreign and domestic governments, on creating standards,
setting policies and establishing best practices. For more information, visit
---
### [Itergy reçoit la note d’assurance de risque AAA d’Elite Cyber Vérification](https://itergy.com/news/itergy-receives-elite-cyber-verify-aaa-risk-assurance-rating/)
**Published:** September 8, 2022
**Author:** John Warmington
**Content:**
*Le classement MSPAlliance Cyber Verify donne aux clients des services en nuage et de gestion, l’assurance*
*que leur fournisseur utilise les pratiques de cybersécurité les plus récentes.*
**Montréal, Québec, le 8 septembre 2022** — Itergy International, inc. a annoncé aujourd’hui qu’elle a
reçu la cote d’assurance du risque MSPAlliance® Cyber Verify™ pour les fournisseurs de gestion de
services et de nuages. Cyber Verify est conçu pour offrir aux consommateurs une plus grande
transparence et une plus grande assurance en ce qui concerne les pratiques de cybersécurité de ces
fournisseurs.
Cyber Verify est basé sur la norme de certification unifiée TM (UCS) pour les fournisseurs de gestion
de services et en nuage, et est régi par l’International Association of Cloud and Managed Service
Providers.
« Aujourd’hui, plus que jamais, le consommateur a besoin de garanties en matière de cybersécurité
et de risques informatiques. Nous sommes honorés de décerner à Itergy la classification Cyber Verify
AAA et nous la félicitons pour son dévouement exemplaire à fournir l’un des plus hauts niveaux
d’assurance possible au consommateur », a déclaré Celia Weaver, présidente de MSPAlliance.
« Aujourd’hui, moins de 1 % de la communauté mondiale des MSP a obtenu la note AAA Cyber
Verify, ce qui place Itergy dans un groupe très élitaire de fournisseurs de gestion de services gérés et
en nuage dans le monde entier. »
Système d’évaluation Cyber Verify
Le Cyber Verify évalue de nombreux aspects différents de la prestation de services d’une entreprise,
en accordant une attention particulière à la sécurité. Cyber Verify évalue les pratiques internes de
sécurité de la prestation de services, la continuité de l’activité du fournisseur, l’utilisation de la
cyberassurance, et bien d’autres caractéristiques qui sont importantes dans le processus d’évaluation
des clients qui recherchent des fournisseurs professionnels et sûrs.
Cyber Verify applique le système d’évaluation suivant :
- AAA – Évalue les pratiques de cybersécurité du prestataire sur une période d’examen de 3 à
12 mois.
- AA – Évalue les pratiques de cybersécurité du prestataire sur un jour particulier.
- A – Évalue les pratiques de cybersécurité du prestataire sur la base d’un examen
d’autoattestation complet et approfondi.
Le Cyber Verify doit être renouvelé chaque année. Le Cyber Verify est une première dans le secteur
et a été spécialement conçu pour les prestataires de services externalisés et les clients qu’ils servent.
« Conformément à notre objectif de résoudre des problèmes complexes et de simplifier l’informatique
pour nos clients, nous sommes heureux d’annoncer que nous avons reçu la certification de
cybersécurité MSPAlliance, la norme de certification mondiale la plus respectée dans le secteur du
nuage et de gestion des services.
En adoptant constamment les meilleures pratiques, nous continuerons à offrir la tranquillité d’esprit à
nos clients et à rester une organisation prospère », a déclaré M. Ralph Loewen, PDG d’Itergy.
À propos d’Itergy
Depuis plus de 20 ans, Itergy offre des services de consultation, de TI et de gestion des services de
TI aux organisations et aux entreprises du monde entier. En tant que partenaires Microsoft de
premier plan, nous avons bâti une solide réputation autour des services d’identité et d’accès, et des
services en nuage. Nous fournissons une gestion de services à des clients dans 65 pays répartis sur
six continents. L’entreprise possède une expertise verticale approfondie dans les secteurs des
ressources, de la vente au détail, de la fabrication, de la finance et de l’éducation. [www.itergy.com](https://www.itergy.com)
À propos de MSPALLIANCE
MSPAlliance ® est une association industrielle mondiale et un organisme d’accréditation pour le
secteur de la cybersécurité, de l’informatique en nuage et des fournisseurs de gestion de services
(MSP). Fondée en 2000 avec l’objectif d’aider les MSP à devenir de meilleurs MSP. Aujourd’hui,
MSPAlliance dispose d’un réseau solide et global de membres fournisseurs d’informatique en nuage
et de gestion de services à travers le monde, et travaille dans un effort de collaboration pour aider
ses membres, ainsi que les gouvernements étrangers et nationaux, à créer des normes, à définir des
politiques et à établir de meilleures pratiques. Pour plus d’informations, visitez
---
### [Itergy Completes MSP Verify Certification with SOC 2 Type 2 Audit](https://itergy.com/news/itergy-completes-msp-verify-certification-with-soc-2-type-2-audit/)
**Published:** September 8, 2022
**Author:** John Warmington
**Content:**
*MSP Verify Program offers vendor agnostic certification for Cloud and Managed Services*
*Practitioners Worldwide; Provides Quality Assurance, and Stamp of Reliability for Current, Potential*
*Customers*
**Montreal, Quebec. September 8, 2022** – Itergy International, Inc. today announced that it has
successfully completed the MSPAlliance’s MSP Verify Program (MSPCV) certification and SOC 2
Type 2. The MSPCV is based on the 10 control objectives of the Unified Certification Standard for
Cloud & MSPs (UCS) and is the oldest certification program for cloud computing and managed
services providers. Itergy's SOC 2 Type 2 audit was based on the UCS as well as the Trust Services
Criteria for Security and the Additional Criteria for Availability and Confidentiality (TSP section 100A –
2017).
The MSPCV was the first of its kind created specifically for the managed services and cloud industry.
Every certification comes with a written report with the entire process documented, validated and
signed by a 3rd party accounting firm. The MSPCV has been reviewed by governmental agencies
and regulatory bodies across the globe and is used and accepted in 5 continents around the world.
“The MSPCV certification is a rigorous certification process that benchmarks and verifies the quality
of the company providing cloud and/or managed services,” said Charles Weaver, MSPAlliance CEO.
“We are very proud to have Itergy as a member of this elite community of cloud and MSPs.”
MSP Verify Program
The UCS consists of 10 control objectives and underlying controls that constitute crucial building
blocks of a successful managed services (and cloud computing) practice. Once the provider’s
organization has completed all MSPCV documentation on all applicable control objectives (with the
assistance of MSPAlliance's readiness assessments, gap analysis, helpful templates and consulting)
the results are then examined by an independent third-party accounting firm for verification and
signing of a public facing report.
As with any other substantive certification of this type, the MSPCV certification must be renewed
annually. The MSPCV was the first certification created specifically for the managed services and
cloud industry. The MSPCV has been reviewed by governmental agencies and regulatory bodies
across the globe and is used and accepted in 5 continents around the world.
Customers who select a company that is part of the MSPCV can also rest assured that their IT
solution provider has met and exceeded the following standards dealing with:
- Objective 1: Governance,
- Objective 2: Policies and Procedures,
- Objective 3: Confidentiality and Privacy,
- Objective 4: Change Management,
- Objective 5: Service Operations Management,
- Objective 6: Information Security,
- Objective 7: Data Management,
- Objective 8: Physical Security,
- Objective 9: Billing and Reporting, and
- Objective 10: Corporate Health.
The MSPCV certification report is signed by a third-party accounting firm.
“Looking to the future, we're determined to continue conforming and exceeding the SOC 2 standard.
This certification confirms our commitment to deliver secure, reliable, and agile solutions for our
customers” announced Mr. Ralph Loewen, Itergy CEO and President
ABOUT Itergy
For over 20 years, Itergy has offered leading IT consulting and IT managed services to organizations
and businesses worldwide. As a top Microsoft Partner, we have built a solid reputation around identity
and access and cloud services. We deliver managed services to clients in 65 countries spanning six
continents. The company has deep vertical expertise in Resources, Retail, Manufacturing, Finance,
and Education. [www.itergy.com](https://www.itergy.com)
ABOUT MSPALLIANCE
MSPAlliance® is a global industry association and accrediting body for the Cyber Security, Cloud
Computing and Managed Services Provider (MSP) industry. Established in 2000 with the objective of
helping MSPs become better MSPs. Today, MSPAlliance has more than 30,000 cloud computing and
managed service provider corporate members across the globe and works in a collaborative effort to
assist its members, along with foreign and domestic governments, on creating standards, setting
policies and establishing best practices. For more information, visit www.mspalliance.com
---
### [Itergy achève la certification de vérification MSP avec un audit SOC 2 de type 2](https://itergy.com/news/itergy-completes-msp-verify-certification-with-soc-2-type-2-audit/)
**Published:** September 8, 2022
**Author:** John Warmington
**Content:**
*Le programme de vérification MSP offre une certification indépendante des fournisseurs pour les*
*praticiens du nuage et des services gérés dans le monde entier ; il fournit une assurance qualité et un*
*gage de fiabilité pour les clients actuels et potentiels.*
**Montréal, Québec, le 8 septembre 2022** – Itergy International inc. a annoncé aujourd’hui qu’elle a
obtenu avec succès la certification de vérification MSP du programme du MSPAlliance (MSPCV) et
SOC 2 Type 2. Le MSPCV est basé sur les 10 objectifs de contrôle de la norme de certification
unifiée pour le nuage et les MSP (UCS). Il constitue le plus ancien programme de certification pour
les fournisseurs de l’informatique en nuage et de gestion de services. L’audit SOC 2 de type 2
d’Itergy était basé sur la NGC ainsi que sur les critères de sécurité des services de confiance et les
critères supplémentaires de disponibilité et de confidentialité (section 100A – 2017).
La MSPCV est la première certification de ce type créée spécifiquement pour le secteur de gestion
des services et de l’informatique en nuage. Chaque certification est accompagnée d’un rapport écrit
dans lequel l’ensemble du processus est documenté, validé et signé par un cabinet comptable tiers.
Le MSPCV a été examiné par des agences gouvernementales et des organismes de réglementation
du monde entier et est utilisé et accepté sur les 5 continents.
« La certification MSPCV est un processus de certification rigoureux qui évalue et vérifie la qualité de
l’entreprise fournissant des services en nuage ou de gestion de services », a déclaré Charles
Weaver, PDG de MSPAlliance. « Nous sommes très fiers d’avoir Itergy comme membre de cette
communauté d’élite du nuage et de MSP. »
Programme de certification MSP
La NGC se compose de 10 objectifs de contrôle et de contrôles sous-jacents qui constituent les
éléments essentiels d’une pratique réussie de gestion des services (et de l’informatique en nuage).
Une fois que l’organisation du fournisseur a complété toute la documentation MSPCV sur tous les
objectifs et activités de contrôle (avec l’aide des évaluations de l’état de préparation, de l’analyse des
écarts, des modèles utiles et des conseils de MSPAlliance), les résultats sont ensuite examinés par
un cabinet comptable tiers indépendant pour vérification et signature d’un rapport public.
Comme toute autre certification substantielle de ce type, la certification MSPCV doit être renouvelée
chaque année. Le MSPCV a été la première certification créée spécifiquement pour le secteur de
gestion des services et du nuage. Le MSPCV a été examiné par des agences gouvernementales et
des organismes de réglementation du monde entier et est utilisé et accepté sur les 5 continents.
Les clients qui choisissent une entreprise faisant partie du MSPCV peuvent également être assurés que leur
fournisseur de solutions informatiques a respecté et dépassé les normes suivantes concernant :
- Objectif 1 : la gouvernance,
- Objectif 2 : politiques et procédures,
- Objectif 3 : confidentialité et vie privée,
- Objectif 4 : gestion du changement,
- Objectif 5 : gestion des opérations de service,
- Objectif 6 : sécurité de l’information,
- Objectif 7 : gestion des données,
- Objectif 8 : sécurité physique,
- Objectif 9 : facturation et rapports, et
- Objectif 10 : santé de l’entreprise.
Le rapport de certification MSPCV est signé par un cabinet comptable tiers.
« En regardant vers l’avenir, nous sommes déterminés à continuer à nous conformer et à dépasser la
norme SOC 2. Cette certification confirme notre engagement à fournir des solutions sécurisées,
fiables et avant-gardistes à nos clients », a annoncé M. Ralph Loewen, PDG d’Itergy.
À propos d’Itergy
Depuis plus de 20 ans, Itergy offre des services de consultation de TI et des services de gestion de
TI aux organisations et aux entreprises du monde entier. En tant que partenaires Microsoft de
premier plan, nous avons bâti une solide réputation autour des services d’identité et d’accès et des
services en nuage. Nous fournissons une gestion de services à des clients dans 65 pays répartis sur
six continents. L’entreprise possède une expertise verticale approfondie dans les secteurs des
ressources, de la vente au détail, de la fabrication, de la finance et de l’éducation. [www.itergy.com](https://www.itergy.com)
À propos de MSPAlliance
MSPAlliance® est une association industrielle mondiale et un organisme d’accréditation pour le
secteur de la cybersécurité, de l’informatique en nuage et des fournisseurs de gestion de services
(MSP). Fondée en 2000 avec l’objectif d’aider les MSP à devenir de meilleurs MSP. Aujourd’hui,
MSPAlliance compte plus de 30 000 membres corporatifs de fournisseurs de l’informatique en nuage
et de gestion de services à travers le monde et travaille en collaboration pour aider ses membres,
ainsi que les gouvernements étrangers et nationaux, à créer des normes, à définir des politiques et à
établir de meilleures pratiques. Pour plus d’informations, visitez le site www.mspalliance.com
---
### [Itergy Named to ChannelE2E Top 100 Vertical Market MSPs 2020 Edition](https://itergy.com/news/itergy-named-to-channele2e-top-100-vertical-market-msps-2020-edition/)
**Published:** April 30, 2020
**Author:** diana filimonova
**Content:**
**Montreal, April 29th****, 2020**: Itergy was named to After Nines Inc.’s CHANNELe2e [Top 100 Vertical Market MSPs](http://www.channelE2E.com/top100) list and research for 2020. The annual list and research identify and honour the top 100 managed services providers (MSPs) in healthcare, legal, government, financial services, manufacturing and additional vertical markets.
The Top 100 Vertical Market MSPs rankings are based on CHANNELe2e’s Q4 2019 and January 2020 readership survey, and CHANNELe2e’s vertical market industry coverage. MSPs featured throughout the list and research leverage deep vertical market expertise to drive annual recurring revenues (ARR) in specific market segments.
This year’s research revealed several key MSP market trends, including:
- Honorees generated a combined $1.12 billion in vertical market annual recurring revenue (ARR) in 2019, up from $699.1 million in 2018. The surge involved organic growth combined with accelerating merger and acquisition (M&A) activity.
- The most successful vertical market MSPs are zeroing in on financial services and healthcare, while MSPs in the legal and manufacturing sectors also showed particularly strong growth.
- The Top 100 Vertical Market MSPs now manage more than 2.8 million users across their customer sites in 2019, up from 2.6 million in 2018.
- MSPs consider their top vertical market technology partners to be Microsoft (56%), Dell Technologies (22%), Cisco Systems (21%), Datto (19%), ConnectWise (11%) and Ingram Micro (11%).
### **Itergy Ranked as a Top Vertical MSP**
Itergy ranked among the top vertical market MSPs in Energy.
*“It’s an honour to be included in the Top 100 Vertical Market MSPs for a second time,”* said Ralph Loewen, President and CEO of Itergy. *“Being considered among the top MSPs acknowledges our commitment to serving our customers and our constant innovation over the last 20 years. This is amplified by the words of appreciation from new clients and long-standing customers as we help them Simplify their IT, as well as strive to manage and grow their business successfully, even during these unprecedented times.”*
*“After Nines Inc. congratulates Itergy on this honour,”* said Amy Katz, CEO of After Nines Inc. *“Vertical market MSPs are uniquely positioned to assist their customers with automation, cybersecurity, e-commerce and business recovery services during this challenging time for the global economy.”*
Content Czar Joe Panettieri oversees the CHANNELe2e Top 100 Vertical Market MSPs list and research. Find the online list and associated report [here](http://www.channele2e.com/top100).
**About Itergy**
Founded in 2001, Itergy provides specialized IT Project and Managed Services to local and global customers, so they focus on their core business. We deploy and manage complex Microsoft technologies for Corporate and Enterprise clients, enabling them to transform their business digitally while getting the most from their technology investment. Areas of specialization include Migration and Consolidation projects, Merger and Acquisition (M&A) projects, Azure, Active Directory, Identity and Access, Cloud Infrastructure, Database Platform Management, as well as optimizing Productivity, Collaboration and Power Platform. *Simplify your IT –* [*www.itergy.com*](http://www.itergy.com/)
**About After Nines Inc.**
After Nines Inc. provides timeless IT guidance for strategic partners and IT security professionals across [CHANNELe2e](http://www.channele2e.com/) and [MSSP Alert](http://www.msspalert.com/). CHANNELe2e tracks every stage of the IT service provider journey — from entrepreneur to exit. MSSP Alert is the global voice for Managed Security Services Providers (MSSPs).
### More Information
**Itergy**
Sonia Gasparini
Director, Marketing
+1.514.315.7297
marketing@itergy.com
**After Nines Inc.**
Joe Panettieri
Content Czar
Joe@AfterNines.com
**News Categories:** Awards
---
### [Itergy dans le Top 100 des Fournisseurs de services gérés par secteur d’industrie de CHANNELe2e](https://itergy.com/news/itergy-named-to-channele2e-top-100-vertical-market-msps-2020-edition/)
**Published:** May 5, 2020
**Author:** diana filimonova
**Content:**
**Montréal, le 29 avril 2020** : Itergy a été nommé dans la liste et la recherche d’After Nines Inc. des [100 meilleurs fournisseurs de services gérés (MSP)](http://www.channelE2E.com/top100) spécialisés par secteur d’industrie pour 2020. La liste et la recherche annuelles identifient et honorent les 100 meilleurs fournisseurs de services gérés dans les domaines des soins de santé, juridique, gouvernemental, des services financiers, de la fabrication et bien d’autres.
Le classement des 100 meilleurs fournisseurs de services gérés par secteur d’industrie est basé sur l’enquête de CHANNELe2e auprès du lectorat du 4e trimestre 2019 et de janvier 2020, et sur la couverture des différentes industries par CHANNELe2e. Les fournisseurs de services gérés figurant dans la liste et la recherche s’appuient sur une expertise approfondie des industries pour générer des revenus annuels récurrents dans des segments de marché spécifiques.
L’étude de cette année a révélé plusieurs tendances clés du marché des fournisseurs de services gérés, notamment :
- Les lauréats ont généré un revenu annuel récurrent combiné de 1,12 milliard de dollars dans les industries concernées en 2019, contre 699,1 millions de dollars en 2018. Cette hausse s’explique par une croissance organique à laquelle s’est ajoutée une accélération des activités de fusion et d’acquisition.
- Les fournisseurs de services gérés les plus performants dans les secteurs concernés se concentrent sur les services financiers et les soins de santé, tandis que les fournisseurs de services gérés des secteurs juridique et manufacturier ont également connu une croissance particulièrement forte.
- Les 100 premiers fournisseurs de services gérés spécialisés gèrent désormais plus de 2,8 millions d’utilisateurs sur l’ensemble des sites de leurs clients en 2019, contre 2,6 millions en 2018.
- Les fournisseurs de services gérés considèrent que leurs principaux partenaires technologiques dans ces industries sont Microsoft (56 %), Dell Technologies (22 %), Cisco Systems (21 %), Datto (19 %), ConnectWise (11 %) et Ingram Micro (11 %).
#### Itergy classé un des meilleurs MSP
#### Itergy s’est classé parmi les meilleurs fournisseurs de services gérés spécialisés dans le domaine de l’énergie.
“C’est un honneur de figurer pour la deuxième fois dans le Top 100 des fournisseurs de services gérés spécialisés”, a déclaré Ralph Loewen, Président et chef de la direction d’Itergy. “Le fait d’être considéré comme l’un des meilleurs MSP reconnaît notre engagement à servir nos clients et notre innovation constante au cours des 20 dernières années. Cette reconnaissance est amplifiée par les retours très positifs de nos nouveaux clients et ceux de longue date, alors que nous les aidons à simplifier leurs technologies de l’information, afin qu’ils continuent de gérer et de développer leur entreprise avec succès, même en ces temps difficiles”.
“After Nines Inc. félicite Itergy pour ce classemen*t*“, a déclaré Amy Katz, PDG d’After Nines Inc. “*Les fournisseurs de services gérés des marchés verticaux sont particulièrement bien placés pour aider leurs clients en matière d’automatisation, de cybersécurité, de commerce électronique et de services de reprise d’activité en cette période difficile pour l’économie mondiale*“.
Joe Panettieri, expert en contenus, supervise la liste et la recherche des 100 meilleurs fournisseurs de services gérés de marchés verticaux de CHANNELe2e. La liste en ligne et le rapport associé sont disponibles [ici](http://www.channele2e.com/top100) (en anglais seulement).
#### À propos d’Itergy
Fondée en 2001, Itergy fournit des services spécialisés de gestion de projets et de services informatiques à des clients locaux et internationaux, afin qu’ils se concentrent sur leur activité principale. Nous mettons en place et gérons des technologies Microsoft complexes pour les grandes entreprises, facilitant leur transformation numérique tout en tirant le meilleur parti de leur investissement technologique. Nos domaines de spécialisation comprennent les projets de migration et de consolidation, de fusion et d’acquisition, de gestion d’identité et d’accès, d’infrastructure cloud, de gestion de bases de données, la mise en place et gestion des produits Azure et Active Directory, ainsi que l’optimisation de la productivité, de la collaboration et de l’outil Power Platform. Simplifiez vos TI – [www.itergy.com](https://itergy.com/fr/)
#### À propos d’After Nines Inc.
After Nines Inc. fournit des conseils informatiques intemporels aux partenaires stratégiques et aux professionnels de la sécurité informatique à travers [ChannelE2E](https://www.channele2e.com/top100/) (en anglais seulement) et [MSSP Alert](https://www.msspalert.com/) (en anglais seulement). CHANNELe2e suit chaque étape du parcours des fournisseurs de services informatiques – de l’entrepreneur à la sortie. MSSP Alert est la voix mondiale des fournisseurs de services de sécurité gérés (MSSP).
#### Plus d’informations
**Itergy**
Sonia Gasparini
Directrice marketing
+1.514.315.7297
marketing@itergy.com
**After Nines Inc.**
Joe Panettieri
Expert en création de contenus
Joe@AfterNines.com
---
### [ITERGY ACQUIRES DATABIND SOLUTIONS](https://itergy.com/news/itergy-acquires-databind-solutions/)
**Published:** June 27, 2019
**Author:** diana filimonova
**Content:**
**Montreal, CA, Release: June 27th, 2019. For Immediate Release**
**Itergy has announced today the acquisition of DataBind Solutions, an Ontario-based IT Solutions Provider and Microsoft Partner.**
DataBind Solutions offers end-to-end information management and business productivity solutions based on Microsoft technology platforms, with a focus on the Microsoft Cloud. Itergy will secure the DataBind Solutions assets, people and customer contracts and the acquired business will operate under the Itergy brand.
This new acquisition will allow Itergy to deliver business solutions built on core technologies such as SharePoint Online, Teams, Azure and Power BI. Itergy has been delivering IT solutions and services to both local and global companies for the past 18 years. By applying DataBind Solutions specializations and resources within these services, the combined energies of both companies will allow Itergy to provide unparalleled industry-leading IT solutions to a range of customers.
“With an array of talented specialists, the acquisition of DataBind Solutions compliments our overall IT services.” Said Ralph Loewen, CEO of Itergy.
“By leveraging the two companies’ respective strengths, this investment represents an opportunity to deliver added resources and proficiency to Itergy’s already strong IT solutions and services and ever-expanding customer base.”
**ABOUT DATABIND SOLUTIONS**
DataBind Solutions delivers end to end solutions covering all aspects of a project: from requirements gathering through to solution development, deployment, training and ongoing support. As a Microsoft Partner they deliver solutions on SharePoint Online, Azure, Teams and Power BI. They provide a full complement of resources including project managers, solution architects, business analysts, infrastructure specialists, and developers, as well as industry experts related to manufacturing and consulting engineering. Their cloud-based collaboration systems help to improve information sharing as well as process efficiency both within an organization and with key external business partners.
**ABOUT ITERGY**
Founded in 2001, Itergy provides specialized IT Project and Managed Services to local and global customers. As a valued Microsoft Partner, Itergy delivers specialized Managed Services to Corporate and Enterprise customers enabling them to deploy and manage complex Microsoft technologies and digitally transform their business. Areas of specialization include Migration and Consolidation projects, Database Management, Azure, Active Directory and Identity Management Managed Services and Office 365 Managed Services. Itergy has deep vertical expertise in Resources, Retail, Manufacturing and Finance.
---
### [ITERGY ACQUIERT DATABIND SOLUTIONS](https://itergy.com/news/itergy-acquires-databind-solutions/)
**Published:** June 27, 2019
**Author:** diana filimonova
**Content:**
**Montréal (Canada) Diffusion : 27 juin 2019. Pour diffusion immédiate**
**Itergy a annoncé aujourd’hui le projet d’acquisition de DataBind Solutions, un fournisseur de solutions de TI et partenaire Microsoft situé en Ontario.**
DataBind Solutions offre des solutions complètes de gestion de l’information et de productivité pour les entreprises. Ses produits sont basés sur les plateformes technologiques de Microsoft et fortement axés sur l’environnement Microsoft Cloud. Itergy sécurisera les actifs, le personnel et les contrats avec les clients de DataBind Solutions, et la société acquise poursuivra ses activités sous la marque Itergy.
Cette nouvelle acquisition permettra à Itergy de proposer des solutions d’entreprise reposant sur des technologies de base comme SharePoint Online, Teams, Azure et Power BI. Itergy fournit des solutions et services de TI aux entreprises, tant à l’échelle locale que mondiale, depuis maintenant 18 ans. En intégrant les spécialisations et ressources de DataBind Solutions à son offre, Itergy sera en mesure de fournir des solutions de TI inégalées à une gamme de clients. »
« L’acquisition de DataBind Solutions, avec son équipe de spécialistes compétents, vient bonifier notre offre de services de TI »
affirme Ralph Loewen, président et chef de la direction d’Itergy.
« Cet investissement combinera les forces respectives des deux sociétés, enrichissant ainsi les ressources et les compétences d’Itergy, qui possède déjà une solide gamme de solutions de TI et une clientèle toujours croissante. »
**À PROPOS DE DATABIND SOLUTIONS**
DataBind Solutions fournit des solutions complètes couvrant tous les aspects d’un projet, y compris la collecte des exigences, le développement et le déploiement d’une solution ainsi que la formation et le soutien continu. À titre de partenaire Microsoft, la firme propose des solutions reposant sur SharePoint Online, Azure, Teams et Power BI. Les clients de Databind Solutions ont également accès à une solide équipe de ressources complémentaires, qui comprend des gestionnaires de projets, des architectes de solutions, des analystes d’entreprise, des spécialistes en infrastructure et des développeurs, de même que des spécialistes du secteur manufacturier et du génie-conseil. Ses systèmes de collaboration dans le Cloud facilitent le partage d’information et améliorent l’efficacité des processus, tant au sein des organisations que lors d’échanges avec des partenaires commerciaux externes.
**À PROPOS D’ITERGY**
Fondée en 2001, Itergy propose des services gérés et des solutions spécialisées pour les projets de TI, en desservant une clientèle locale et internationale. Un important partenaire Microsoft, Itergy fournit ses services aux entreprises pour leur permettre de déployer et de gérer des technologies Microsoft complexes, tout en les soutenant dans la transformation numérique de leurs activités. Ses domaines de spécialisation comprennent les projets de migration et de consolidation; la gestion des bases de données; Azure; Active Directory et la gestion des identités; ainsi que la gestion d’Office 365. Itergy possède une expertise pointue dans les secteurs des ressources naturelles, de la vente au détail, de la fabrication et des finances.
---
### [Itergy wins bronze "Best Managed Services" at 2015 Channel Elite Awards](https://itergy.com/news/itergy-gagne-le-bronze-pour-meilleure-solution-pour-les-petites-entreprises-aux-cdn-channel-awards-2013/)
**Published:** September 15, 2015
**Author:** diana filimonova
**Content:**
IT leader Itergy is pleased to announce that it has won the bronze award for the Managed Services at the prestigious Canadian Channel Elite awards in Toronto on September 11th.
The [**CDN Channel Elite Awards**](http://www.computerdealernews.com/channel-elite-awards/winners) recognize IT solution providers for their **innovation**, **leadership** and **commitment** to creating value for their customers. Awards are distributed annually among leading solution providers across Canada. Judged by a panel of Canadian CIO’s, Itergy was recognized for the solution delivered to APG – Neuros.
Itergy put into place a flexible and fine-tuned Office 365 Managed Services solution for Upper Canada District School Board (UCDSB). The manager of IT and UCDSB was looking for a team of experts with a deep set of skills and a proven methodology to ensure constant availability of the school’s learning environment. This is exactly what Itergy’s Office 365 Managed services provided: proactive monitoring, skilled delivery resources, committed service level agreement and a proven methodology. This enabled UCDSB to realize a wide range of benefits such as: strategic reallocation of resources and talent, reduced number of issues and time to resolve, and most importantly positive community feedback from parents, teachers and students.
*“Itergy brings the skills, the methodology, and the tools that help me and my team deliver results to the organization faster. They understand our challenges and what we are working to achieve. Having Itergy and O365 Managed Service for Education help me sleep at night.”*
*—Jim Guerin, Manager of Information Technology Systems, Upper Canada District School Board*
“It is incredible to receive such great recognition for our Managed Services solution from our education client Upper Canada District School Board. We’re pleased to know that our solution will have an impact on students by enabling them with 21st century learning capabilities. Children are our future and we need to offer them the best possible learning tools for them to grow and become successful. I’d like to congratulate and thank our managed services team for making this happen!” said Itergy President and CEO, Ralph Loewen.
In addition to the bronze award, Itergy was also honored to be a finalist in the following categories:
- Solution Provider of the Year
- Best Enterprise Solution
- Best Service Organization
---
### [Itergy wins bronze "Best Managed Services" at 2015 Channel Elite Awards](https://itergy.com/news/itergy-gagne-le-bronze-pour-meilleure-solution-pour-les-petites-entreprises-aux-cdn-channel-awards-2013/)
**Published:** September 15, 2015
**Author:** diana filimonova
**Content:**
IT leader Itergy is pleased to announce that it has won the bronze award for the Managed Services at the prestigious Canadian Channel Elite awards in Toronto on September 11th.
The [**CDN Channel Elite Awards**](http://www.computerdealernews.com/channel-elite-awards/winners) recognize IT solution providers for their **innovation**, **leadership** and **commitment** to creating value for their customers. Awards are distributed annually among leading solution providers across Canada. Judged by a panel of Canadian CIO’s, Itergy was recognized for the solution delivered to APG – Neuros.
Itergy put into place a flexible and fine-tuned Office 365 Managed Services solution for Upper Canada District School Board (UCDSB). The manager of IT and UCDSB was looking for a team of experts with a deep set of skills and a proven methodology to ensure constant availability of the school’s learning environment. This is exactly what Itergy’s Office 365 Managed services provided: proactive monitoring, skilled delivery resources, committed service level agreement and a proven methodology. This enabled UCDSB to realize a wide range of benefits such as: strategic reallocation of resources and talent, reduced number of issues and time to resolve, and most importantly positive community feedback from parents, teachers and students.
*“Itergy brings the skills, the methodology, and the tools that help me and my team deliver results to the organization faster. They understand our challenges and what we are working to achieve. Having Itergy and O365 Managed Service for Education help me sleep at night.”*
*—Jim Guerin, Manager of Information Technology Systems, Upper Canada District School Board*
“It is incredible to receive such great recognition for our Managed Services solution from our education client Upper Canada District School Board. We’re pleased to know that our solution will have an impact on students by enabling them with 21st century learning capabilities. Children are our future and we need to offer them the best possible learning tools for them to grow and become successful. I’d like to congratulate and thank our managed services team for making this happen!” said Itergy President and CEO, Ralph Loewen.
In addition to the bronze award, Itergy was also honored to be a finalist in the following categories:
- Solution Provider of the Year
- Best Enterprise Solution
- Best Service Organization
---
### [Itergy acquiert DBPro, une organisation de Services de Gestion de Bases de Données et de Services Gérés basée à Montréal](https://itergy.com/news/itergy-acquires-dbpro-a-database-monitoring-and-managed-services-organization/)
**Published:** February 9, 2018
**Author:** diana filimonova
**Content:**
**Montréal (Québec) –** Itergy a annoncé aujourd’hui l’acquisition de DBPro Inc., une société de services de gestion de bases de données et de services gérés basée à Montréal. DBPro offre des services de surveillance et de gestion de bases de données de systèmes et d’applications. DBPro était une division de services de DBSoft.
Cette nouvelle acquisition permettra à Itergy d’élargir ses offres actuelles de Services Gérés. Pour Itergy, qui fournit depuis 12 ans des services spécialisés en gestion informatique à des entreprises locales et mondiales, il s’agit d’une extension naturelle en ajoutant des spécialisations dans la surveillance de bases de données et d’applications et dans les services gérés.
“Nous sommes très satisfaits de cette nouvelle acquisition de DBPro”, a déclaré M. Ralph Loewen, PDG d’Itergy. “Nous sommes impatients de développer notre équipe et d’élargir nos offres de services gérés. Nous voyons beaucoup de synergies qui peuvent être réalisées en réunissant les deux sociétés. Nos clients ont demandé ces types spécifiques de services. “
**À propos de DBPro**
Les services DBPro donnent accès à une équipe d’administrateurs de systèmes et de bases de données experts. Cette surveillance et ces services gérés permettent à DBPro de maximiser les performances des systèmes clients en temps réel, y compris la surveillance et les opérations 7/24, ainsi que de fournir à la demande un accès à des experts pour les besoins et les projets spécifiques des clients.
**À propos d’Itergy**
Fondée en 2001, Itergy fournit des services spécialisés de conseil et de gestion informatique à des clients locaux et internationaux. En tant que partenaire Microsoft Or, Itergy fournit des services gérés spécialisés aux entreprises, leur permettant de déployer et de gérer des technologies Microsoft complexes et de transformer numériquement leur activité. Les domaines de spécialisation incluent Digital Workplace comme un Service, Active Directory, Services Gérés de Gestion des Identités et Services Gérés d’Office 365. Itergy possède une expertise verticale approfondie dans les secteurs du pétrole et du gaz minier, du secteur des ressources, du commerce de détail, de la fabrication, des finances et de l’éducation.
---
### [Itergy acquires DBPro, a Montreal-based Database Monitoring and Managed Services company](https://itergy.com/news/itergy-acquires-dbpro-a-database-monitoring-and-managed-services-organization/)
**Published:** February 9, 2018
**Author:** diana filimonova
**Content:**
**Montreal, Quebec –** Itergy announced today that it has acquired DBPro Inc., a Montreal-based Database Monitoring and Managed Services company. DBPro offers monitoring and managed services for systems, databases and applications. DBPro was a services division of DBSoft.
This new acquisition will allow Itergy to expand its current Managed Services offerings. For Itergy, which has been delivering specialized IT managed services to both local and global companies for the past 12 years, this is a natural extension by adding specializations in database and application monitoring and managed services.
“We are very pleased with this new acquisition of DBPro,” said Mr. Ralph Loewen, CEO of Itergy. “We look forward to growing our team and expanding our Managed services offerings. We see many synergies that can be achieved in bringing the two companies together. Our customers have been asking for these specific kinds of services.”
About DBPro**
DBPro services give access to a team of expert Senior Systems and Database Administrators. This Monitoring and Managed Services enables DBPro to maximize the performance of customer systems in real time including 7/24 monitoring and operations as well as provide on demand access to experts for clients’ specifics needs and projects.
**About Itergy**
Founded in 2001, Itergy provides specialized IT Consulting and Managed Services to local and global customers. As a Gold Microsoft Partner, Itergy delivers specialized Managed Services to Corporate and Enterprise customers enabling them to deploy and manage complex Microsoft technologies and digitally transform their business. Areas of specialization include Digital Workplace as a Service, Active Directory and Identity Management Managed Services and Office 365 Managed Services. Itergy has deep vertical expertise in Mining Oil and Gas, Resource sector, Retail, Manufacturing, Finance, and Education.
---
### [Itergy Completes MSP/Cloud Verify Certification](https://itergy.com/news/itergy-completes-mspcloud-verify-certification/)
**Published:** October 20, 2016
**Author:** diana filimonova
**Content:**
*MSP/Cloud Verify Program offers vendor agnostic Certification for Cloud and Managed Services Practitioners Worldwide; Provides Quality Assurance, and Stamp of Reliability for Current, Potential Customers.*
**Montreal, Quebec** — Itergy today announced that it has successfully completed the MSPAlliance’s MSP/Cloud Verify Program (MSPCV) certification process, the oldest certification program for cloud computing and managed services providers. The MSPCV is based on the 10 control objectives of the Unified Certification Standard for Cloud & MSPs.
The MSPCV was the first certification created specifically for the managed services and cloud industry. Every certification comes with a written report with the entire process documented, validated and signed by a 3rd party accounting firm. The MSPCV has been reviewed by governmental agencies and regulatory bodies across the globe and is used and accepted in 5 continents around the world.
“The MSPCV examination is a rigorous certification process that benchmarks and verifies the quality of the company providing cloud and/or managed services,” said Charles Weaver, MSPAlliance CEO. “We are very proud to have Itergy as a member of this elite community of cloud and MSPs.”
MSPCV was created, using a wide base of criteria, to certify cloud and Managed IT Solution Providers thereby ensuring that they have met and exceed well-established standards of excellence and client care. Customers who select a company that is part of the MSPCV can also rest assured that their IT solution provider has met and exceeded the following standards dealing with:
- Corporate Risk Management
- Documentation
- Service & Program Change Management
- Event Management
- Logical Security
- Data privacy, security, and integrity
- Physical security
- Managed services SLA, reporting, and billing
- Corporate health
- Company is under constant external review from the MSPAlliance and the IT profession to continually maintain and improve standards of care of excellence
The MSPCV examination is performed by a third party accounting firm.
**About MSPAlliance** MSPAlliance® is a global industry association and accrediting body for the Cyber Security, Cloud Computing and Managed Services Provider (MSP) industry. Established in 2000 with the objective of helping MSPs become better MSPs. Today, MSPAlliance has more than 30,000 cloud computing and manage service provider corporate members across the globe and works in a collaborative effort to assist its members, along with foreign and domestic governments, on creating standards, setting policies and establishing best practices. For more information, visit [www.mspalliance.com](http://www.mspalliance.com/)
**About Itergy** For over 15 years, Itergy has offered leading IT consulting and IT managed services to organizations and businesses worldwide. As a top Microsoft Partner, we have built a solid reputation around identity and access and cloud services. We deliver managed services to clients in 65 countries spanning six continents. The company has deep vertical expertise in Resources, Retail, Manufacturing, Finance, and Education. [www.itergy.com](http://www.itergy.com)
**News Categories:** Itergy
---
### [Itergy Named Finalist in 3 CDN Channel Elite Awards 2017](https://itergy.com/news/itergy-named-finalist-in-3-cdn-channel-elite-awards-2017/)
**Published:** September 11, 2017
**Author:** diana filimonova
**Content:**
Itergy has been named a finalist in 3 categories for this year’s CDN Channel Elite Awards. The [Channel Elite Awards](http://www.computerdealernews.com/channel-elite-awards/winners) recognizes the top IT solution providers for their innovation, leadership and commitment to creating value for their customers. The awards are distributed annually among the leading Canadian IT solution providers and judged by a panel of Canadian CIOs.
Itergy has been nominated in the following three categories:
1. **«Solution Provider of the Year»**
2. **«Best Security Solution»**
3. **«Best Enterprise Solution»**
The winners of the CDN Channel Elite Awards will be announced on Wednesday, September 27th 2017 at the Paramount Conference & Event Venue in Vaughan, Ontario.
Stay tuned to find out which prizes we take home. Best of luck to all of this year’s Channel Elite Awards nominees!
---
### [Itergy est nominé pour 3 prix aux CDN Channel Elite Awards en 2017](https://itergy.com/news/itergy-named-finalist-in-3-cdn-channel-elite-awards-2017/)
**Published:** September 11, 2017
**Author:** diana filimonova
**Content:**
Itergy est fier d’annoncer que nous avons été nommé finaliste au « CDN Channel Elite Awards » dans 3 catégories. Les « Channel Elite Awards » reconnaissent les fournisseurs de solutions TI pour leur innovation, leadership et engagement à créer de la valeur pour leurs clients. Le panel de juges est composé de CIO canadiens.
Voici les catégories pour lesquelles Itergy est finaliste :
1. «Solution Provider of the Year»
2. «Best Security Solution»
3. «Best Enterprise Solution»
Les gagnants seront annoncés le mercredi 27 septembre 2017 au « Paramount Conference & Event Venue ».
Restez à l’affut pour connaître quels prix nous remporterons.
Bonne chance à tous!
---
### [Itergy est nominé pour 4 prix Channel Elite Awards 2015!](https://itergy.com/news/itergy-named-as-finalist-in-4-cdn-channel-elite-awards/)
**Published:** August 14, 2015
**Author:** bangmarketing
**Content:**
Itergy est fier d’annoncer que nous avons été nommé finaliste dans 4 catégories « CDN Channel Elite Awards ». Les « Channel Elite Awards » reconnaissent les fournisseurs de solutions TI pour leur innovation, leadership et engagement à créer de la valeur pour leurs clients. Le panel de juges est composé de CIO canadiens. Voici les catégories pour lesquelles Itergy est finaliste :
1. «Best Service Organization»
2. «Best Managed Services»
3. «Enterprise Solution Provider of the Year»
4. «Solution Provider of the Year»
Les gagnants seront annoncés le jeudi 10 septembre 2015. Restez dès notre pour connaître quels prix nous remporterons. Bonne chance à tous!
Itergy a été fondée en 2001 avec un objectif très précis: aider les entreprises de toutes tailles à augmenter la fiabilité, la sécurité et la performance de leur infrastructure Microsoft. Que ce soit au Canada, au Royaume-Unis, aux États-Unis, en Australie ou en France, nos clients comptent sur nos services de gestion et de consultation pour optimiser leur infrastructure TI sur site, hybdride ou dans le Cloud.
Itergy est fier d’annoncer que nous avons été nommé finaliste dans 4 catégories « CDN Channel Elite Awards ». Les « Channel Elite Awards » reconnaissent les fournisseurs de solutions TI pour leur innovation, leadership et engagement à créer de la valeur pour leurs clients. Le panel de juges est composé de CIO canadiens. Voici les catégories pour lesquelles Itergy est finaliste :
1. «Best Service Organization»
2. «Best Managed Services»
3. «Enterprise Solution Provider of the Year»
4. «Solution Provider of the Year»
Les gagnants seront annoncés le jeudi 10 septembre 2015. Restez dès notre pour connaître quels prix nous remporterons. Bonne chance à tous!
Itergy a été fondée en 2001 avec un objectif très précis : aider les entreprises de toutes tailles à augmenter la fiabilité, la sécurité et la performance de leur infrastructure Microsoft. Que ce soit au Canada, au Royaume-Unis, aux États-Unis, en Australie ou en France, nos clients comptent sur nos services de gestion et de consultation pour optimiser leur infrastructure TI sur site, hybdride ou dans le Cloud.
**News Categories:** Awards
---
### [Itergy named as finalist in 4 cdn channel elite awards](https://itergy.com/news/itergy-named-as-finalist-in-4-cdn-channel-elite-awards/)
**Published:** July 27, 2015
**Author:** bangmarketing
**Content:**
Date: July 27th, 2015
Itergy is proud to announce that we have been named a finalist in 4 award categories for this year’s CDN Channel Elite Awards. The [CDN Channel Elite Awards](http://www.computerdealernews.com/channel-elite-awards/winners) recognize IT solution providers for their **innovation**, leadership** and commitment to creating value for their customers. Awards are distributed annually among leading solution providers across Canada. Judged by a panel of Canadian CIO’s, Itergy has been nominated in the 4 following categories:
1. Best Service Organization
2. Best Managed Services
3. Enterprise Solution Provider of the Year
4. Solution Provider of the Year
Winners will be announced on Thursday, September 10, 2015. Stay Tuned to find out which prizes we take home. Best luck to all!
About Itergy
Itergy was founded in 2001 with one goal in mind: to help mid-sized businesses and large corporations alike improve the reliability, security and performance of their Microsoft infrastructure. Whether in Canada, the United Kingdom, US, Australia or France, our clients rely on our IT managed services and consulting expertise to optimize their on-premises, hybrid or Cloud IT infrastructure.
**News Categories:** Awards
---
### [Itergy grimpe dans le palmarès CDN des 100 meilleurs fournisseurs de solutions](https://itergy.com/news/itergy-springs-upward-cdns-top-100-solution-providers-list/)
**Published:** June 12, 2015
**Author:** diana filimonova
**Content:**
Partenaire Microsoft de premier ordre, Itergy se retrouve dans le palmarès 2014 des [100 meilleurs fournisseurs de solutions](http://www.computerdealernews.com/top-100-solution-providers/top-100) de [Computer Dealer News](http://www.computerdealernews.com/). Différents fournisseurs de solutions de TI à travers le Canada prennent part à ce concours annuel, qui classe les organisations en fonction de leurs revenus sur une période d’un an.
« *Il est difficile de se tailler une place au palmarès de CDN et d’y rester. Chaque année, beaucoup de compagnies se font déclasser, voire éliminer de la liste. Ce classement témoigne de la détermination remarquable des entrepreneurs canadiens et de l’esprit d’innovation développé au sein de cette communauté. CDN estime qu’il est important de souligner le travail exceptionnel de cette communauté; le palmarès et le gala de CDN représentent d’excellentes manières de le faire* », croit Paolo Del Nibletto, éditeur adjoint et rédacteur en chef de Computer Dealer News, la plus importante publication du réseau des TI au Canada.
Les entreprises qui participent au concours des 100 meilleurs fournisseurs de solutions doivent répondre à un sondage en ligne, qui comprend des questions sur les revenus, les solutions fournies, les segments du marché et les marques vendues. Les résultats complets sont ensuite combinés dans un rapport d’analyse comparative annuel.
Cette année, Itergy a grimpé les échelons et s’est classée en 88e position des entreprises dont les revenus se situent entre 5 et 10 millions. L’an dernier, Itergy figurait au 92e rang. Grâce à une augmentation du nombre de projets, d’offres et d’effectifs en 2014, la firme a pu améliorer son classement de quatre points.
« *Nous sommes très heureux d’annoncer qu’Itergy a amélioré son classement au palmarès des 100 meilleurs fournisseurs de solutions de CDN. Grâce aux efforts acharnés que les employés d’Itergy ont mis pour développer des offres et les livrer avec succès, nous avons le plaisir d’être reconnus comme un des meilleurs fournisseurs de solutions au Canada. J’aimerais féliciter et remercier les employés d’Itergy, de même que nos clients, pour leur appui et leur dévouement continus. C’est grâce à eux si 2014 a été une année mémorable pour Itergy!* », de dire Ralph Loewen, président-directeur général d’Itergy.
Itergy est un fier partenaire Microsoft depuis 2001. Grâce à son expertise spécialisée et approfondie, la société compte parmi les plus importants partenaires Microsoft, comme en témoignent ses compétences Microsoft Gold. Itergy a remporté le prix *Global Microsoft Identity and Security partner of the year* en 2012, en plus d’avoir été finaliste pour le même prix en 2013. Un partenaire certifié Cloud avec une expertise éprouvée dans la gestion des identités et des accès, Itergy possède également une solide expérience du déploiement de solutions Cloud. La firme offre donc une combinaison parfaite de savoir-faire et de connaissances pour répondre aux besoins des entreprises en matière d’infrastructures de TI, tant locales que dans le Cloud.
**News Categories:** Awards, Itergy
---
### [Itergy Springs Upward on CDN’s Top 100 Solution Providers List](https://itergy.com/news/itergy-springs-upward-cdns-top-100-solution-providers-list/)
**Published:** June 5, 2015
**Author:** diana filimonova
**Content:**
Itergy, a top Microsoft Partner, is recognized by [Computer Dealer News](http://www.computerdealernews.com/) for being on the list of “[Top 100 Solution Providers](http://www.computerdealernews.com/top-100-solution-providers/top-100)” for 2014. The annual competition attracts several entries from various IT solution providers across Canada, with the ranking based on revenue over one year.
“The CDN Top 100 Solution Providers is a tough list to get on and to stay on. Each year we see many companies move up and down or even off the list. It demonstrates the great resolve of these Canadian entrepreneurs and the true innovation being developed by this community. CDN believes it’s important to recognize this community for its outstanding work, and the CDN Top 100 Solution Providers list and gala are great outlets for that,” said Paolo Del Nibletto, associate publisher and editor of Computer Dealer News, Canada’s No. 1 IT channel publication and website.
Applicants to the Top 100 Solution Providers need to complete an online survey responding to questions about revenue, solutions provided, market segments and brands sold. Full results are then combined into an annual benchmark report.
For this year’s ranking, Itergy climbed the ladder and took the 88th spot on the list of companies that reported revenue ranging from $5 million to $10 million. Last year Itergy was ranked 92 on the list; however, with the growth of projects, offers and additional resources in 2014, Itergy was able to improve its position by four spots.
“It is with great pleasure we announce that Itergy has increased its ranking among CDN’s Top 100 Solution Providers. We are pleased to know that the hard work and efforts of Itergy employees in developing offers and delivering upon them with success have allowed us to be recognized among Canada’s leading solution providers. I’d like to congratulate and thank Itergy employees and clients for their continuous dedication and support in making 2014 a memorable year for Itergy!,” said Ralph Loewen, president and CEO of Itergy.
Itergy is proud to have been a Microsoft Partner since 2001. Its extensive subject matter expertise, as attested to by its Microsoft Gold competencies, makes it one of the top Microsoft Partners. Itergy was the winner of the 2012 Global Microsoft Identity and Security award and was a finalist for the award in 2013. As a cloud-certified partner with world-renowned expertise in identity and access management and extensive experience in deploying cloud solutions, Itergy brings together a perfect combination to help companies with their IT cloud and on-premises infrastructure needs.
**News Categories:** Awards, Itergy
---
### [Itergy Hosts Cloud Security Strategy Seminar in Toronto and Montreal](https://itergy.com/news/itergy-hosts-cloud-security-strategy-seminar-toronto-montreal/)
**Published:** April 29, 2015
**Author:** diana filimonova
**Content:**
Top Microsoft partner Itergy holds IT professionals targeted events across east-central Canada.
Itergy announces that it will be hosting a Cloud Identity and Security Strategy seminar in Toronto and Montreal.
Itergy’s first seminar will take place in Toronto on May 6 at the Microsoft Store in Yorkdale Shopping Centre. Itergy will complete this series for the month in Montreal on May 7 at the Sports Club MAA. In these sessions, Itergy’s cloud and security experts will provide guests with the knowledge and advice they need to ensure their corporate data is safe.
Software as a Service (SaaS)-based applications and mobile apps for business are trending, and managing the access to corporate data across different devices is becoming more complex and precarious. Itergy will explain how companies can enhance their internal AD with the new release of Microsoft’s Azure AD Premium as part of the Enterprise Mobility Suite (EMS).
Itergy will present a demo of Azure Premium AD, allowing guests to see how the new offering authenticates corporate credentials to a number of SaaS apps. Topics of discussion will include the importance of managed identity within data loss prevention, how to leverage Azure AD Premium and benefits of features such as self-service password reset.
Itergy is proud to have been a Microsoft partner since 2001. Its extensive subject matter expertise, as attested to by its Microsoft Gold competencies, makes it one of the top Microsoft partners. Itergy is the winner of the 2012 Global Microsoft Identity and Security award and was a finalist for 2013. As a Cloud Certified partner with world-renowned expertise in identity and access management and extensive experience in deploying cloud solutions, Itergy brings together a perfect combination to help companies with their cloud computing needs. In addition, Itergy was recently chosen by Microsoft to be one of the two top partners to deliver solutions focused on EMS, making it a preferred partner for “bring your own device” (BYOD) and “doing your own cloud” initiatives.
**News Categories:** Itergy
---
### [Itergy lance la tournée de présentation « En route vers le Cloud »](https://itergy.com/news/itergy-launches-journey-cloud-roadshow/)
**Published:** September 8, 2014
**Author:** diana filimonova
**Content:**
**POUR DIFFUSION IMMÉDIATE :**
Un partenaire Microsoft de premier ordre organise une série d’événements destinés aux dirigeants des TI, dans l’Est et le centre du Canada.
Itergy annonce que le 30 septembre marquera le début de sa tournée de panels interactifs axés sur les solutions Cloud. Débutant à Mississauga, l’événement se tiendra par la suite à Toronto, à Ottawa et à Montréal. Cette série d’événements sera présentée conjointement par Itergy, SoftwareOne et Microsoft.
La prolifération de nouvelles technologies et la consumérisation des TI sont en train de changer radicalement le rôle des dirigeants des TI, de même que les défis auxquels sont confrontées les entreprises dans ce nouvel univers dominé par le Cloud et les technologies mobiles. La transition vers le Cloud fait partie de la majorité des stratégies de TI, et il est crucial de comprendre comment ce nouveau modèle influe sur les organisations et comment en tirer profit. Au cours de ces séances, des acteurs influents de l’industrie partageront leurs connaissances et fourniront des conseils pour faciliter la transition vers le Cloud.
Cet événement à ne pas manquer est destiné à tous les dirigeants principaux de l’information et cadres informatiques, peu importe la taille de leur entreprise ou leur secteur d’activité. Les principales solutions Microsoft abordées seront Enterprise Mobility Suite (EMS), Azure et Office 365.
Itergy est un fier partenaire Microsoft depuis 2001. Grâce à sa vaste expertise spécialisée, qui lui a valu de nombreuses compétences Microsoft Gold, Itergy figure parmi les plus importants partenaires Microsoft. Un partenaire Cloud Accelerate, Itergy possède une expertise de renommée mondiale en gestion des identités et des accès, en plus d’une solide expérience du déploiement de solutions Cloud. Ainsi, la firme offre une combinaison parfaite de compétences, d’expérience et de reconnaissance de l’industrie pour répondre aux besoins des entreprises en lien avec le Cloud. En outre, Itergy est l’un des deux principaux partenaires récemment sélectionnés par Microsoft pour la fourniture de solutions axées sur EMS. Itergy devient ainsi un partenaire privilégié pour les initiatives BYOD (« Bring your own device ») et BYOC (« Bring your own Cloud »).
**News Categories:** Itergy
---
### [Itergy launches Journey to the Cloud Roadshow](https://itergy.com/news/itergy-launches-journey-cloud-roadshow/)
**Published:** September 8, 2014
**Author:** diana filimonova
**Content:**
**FOR IMMEDIATE RELEASE:**
Top Microsoft partner holds CIO-targeted events across east-central Canada.
Itergy announces that September 30 marks the beginning of its interactive panel roadshow focused on cloud solutions. Starting off in Mississauga, the event will travel to Toronto, Ottawa and Montreal. Itergy is cohosting this series of events along with SoftwareOne and Microsoft.
The proliferation of new technologies and the consumerization of IT are dramatically changing the role of CIOs and IT leaders as well as the business challenges in this new cloud-first, mobile-first world. Transitioning to the cloud is a part of most IT strategies, and understanding how this affects organizations and how to benefit from this new model is critical. In these sessions, industry speakers and influencers will be providing guests with the knowledge and advice they need to ensure a smooth transition to the cloud.
Attracting CIOs and senior IT managers from companies of all sizes and industries, this is an event that IT professionals will not want to miss out on. Microsoft’s Enterprise Mobility Suite (EMS), Azure and Office 365 will be the main solutions discussed.
Itergy is proud to have been a Microsoft partner since 2001. Its extensive subject matter expertise, as attested to by its Microsoft Gold competencies, makes it one of the top Microsoft partners. As a Cloud Accelerate partner with world-renowned expertise in identity and access management and extensive experience in deploying cloud solutions, Itergy brings together a perfect combination to help companies with their cloud computing needs. In addition, Itergy was recently chosen by Microsoft to be one of the two top partners to deliver solutions focused on EMS, making it a preferred partner for “bring your own device” (BYOD) and “doing your own cloud” initiatives.
**News Categories:** Itergy
---
### [Itergy sélectionnée par Microsoft en tant que premier partenaire au Canada pour la nouvelle solution Enterprise Mobility Suite](https://itergy.com/news/microsoft-selects-itergy-canadian-top-partner-new-enterprise-mobility-suite-solution/)
**Published:** June 20, 2014
**Author:** diana filimonova
**Content:**
**POUR DIFFUSION IMMÉDIATE :**
Itergy est fière d’avoir été choisie par Microsoft en tant que partenaire de son « Red Carpet Program » pour sa nouvelle suite logicielle, Enterprise Mobility Suite (EMS).
Le « Red Carpet Program » est une initiative d’envergure mondiale de Microsoft, qui a soigneusement sélectionné des partenaires dans chaque pays, en les désignant comme les experts de référence pour ses nouvelles solutions de Cloud et de mobilité. Les partenaires ont été choisis en fonction de plusieurs critères, y compris leur expertise, leur capacité à passer à l’action et à atteindre les objectifs, leur base de clients ainsi que leur part du marché.
Microsoft a récemment développé et commercialisé EMS, une solution Cloud complète visant à à répondre aux difficultés que posent la consumérisation des TI ainsi que les modèles BYOD et SaaS. La suite logicielle constitue la solution la plus rentable pour acquérir tous les services Cloud inclus, à savoir Microsoft Azure Active Directory Premium, Windows Intune et Microsoft Azure Rights Management.
Itergy est un fier partenaire de Microsoft depuis 2001. Parmi les principales raisons pour lesquelles la firme a été choisie en tant que premier partenaire EMS, citons sa renommée internationale et ses connaissances poussées sur Active Directory et la gestion des identités et des accès. Ces aspects représentent en effet certaines des composantes les plus importantes d’EMS. Itergy fait toujours partie du cercle exclusif de partenaires recommandés par Gartner pour les projets Active Directory et les services de gestion. Par ailleurs, Itergy est un partenaire Cloud Accelerate qui possède l’expertise pour livrer efficacement des solutions de gestion des technologies mobiles. En somme, la compagnie offre une combinaison parfaite de compétences, d’expérience et de reconnaissance de l’industrie pour répondre aux besoins des entreprises relativement à la solution EMS.
Pour amorcer le programme en force, Itergy est le premier partenaire canadien à lancer une tournée de présentation autour de la solution. Pour en apprendre davantage à ce sujet et pour vous inscrire, visitez la page des événements d’Itergy. Tout au long de l’année, la compagnie coordonnera également d’autres séances portant sur EMS.
Vous songez à mettre en place une solution pour le Cloud ou les technologies mobiles? Consultez les différentes offres de services d’Itergy.
**News Categories:** Microsoft
---
### [Microsoft selects Itergy to be Canadian top partner for new Enterprise Mobility Suite solution](https://itergy.com/news/microsoft-selects-itergy-canadian-top-partner-new-enterprise-mobility-suite-solution/)
**Published:** June 20, 2014
**Author:** diana filimonova
**Content:**
**FOR IMMEDIATE RELEASE:**
Itergy is proud to be chosen by Microsoft as one of the Red Carpet Program partners for the new Microsoft Enterprise Mobility Suite (EMS).
The Red Carpet Program is a worldwide initiative in which Microsoft has carefully selected partners from each country to be the “go to” partners for the new cloud/mobility solutions. Partners were selected based on multiple criteria such as expertise, ability to execute, capacity to achieve targets, market and client base, and proven track record of influenced revenue.
Microsoft has developed and recently marketed EMS, which is a comprehensive cloud solution to address the consumerization of IT, BYOD and SaaS challenges. The suite is the most cost-effective way to acquire all the included cloud services: Microsoft Azure Active Directory Premium, Windows Intune and Microsoft Azure Rights Management.
Itergy is proud to have been a Microsoft partner since 2001. One of the main reasons the company was selected to be a top EMS partner is its exhaustive knowledge and world reputation around Active Directory (AD) and identity and access management, several of the most important components of EMS. Itergy continues to be one of the select partners recommended by the Gartner Group for AD projects and managed services. Moreover, Itergy is a Cloud Accelerate partner and possesses the experience to successfully deliver mobile device management solutions. Itergy simply brings together a perfect combination to help companies with their EMS needs.
To kick-start the program proactively, Itergy was the first partner in Canada to launch a roadshow featuring the solution. To learn more about this event and to register, please visit Itergy’s event page. The firm will also be organizing PCIT and one-on-one roadmap sessions on EMS throughout the year.
Looking to implement a cloud or mobility solution? Check out Itergy’s different solution offerings.
**News Categories:** Microsoft
---
### [Itergy gagne 10 000 $ lors de la Conférence WPC à Washington, D.C.](https://itergy.com/news/itergy-wins-10000-worldwide-partner-conference-washington-d-c/)
**Published:** July 15, 2014
**Author:** diana filimonova
**Content:**
**POUR DIFFUSION IMMÉDIATE :**
Itergy est honorée de remporter la somme de 10 000 $ en fonds de développement Microsoft (MDF). Le montant sera investi dans sa stratégie marketing pour les solutions axées sur le Cloud et les technologies mobiles au cours de la prochaine année.
La [Conférence WPC de Microsoft](http://www.digitalwpc.com/Pages/Home.aspx#fbid=R9BJ7R19RG3), qui se tient une fois l’an, permet aux plus importants partenaires Microsoft de se réunir pour réseauter, stimuler la croissance de leur entreprise et découvrir de nouvelles occasions d’affaires. L’édition de cette année comportait un concours auquel une vingtaine de partenaires ont participé en vue de gagner des fonds de développement marketing de Microsoft.
Itergy a d’abord franchi la première étape du concours, qui comprenait un formulaire détaillé dans lequel la firme devait décrire sa stratégie pour l’année à venir. Ensuite, Microsoft a sélectionné Itergy pour participer à la phase finale, qui consistait à présenter sa stratégie marketing pour la solution Enterprise Mobility Suite (EMS) de Microsoft. Itergy a été évaluée sur la segmentation de sa clientèle, l’ingéniosité des activités planifiées, la proposition de valeur au client, la viabilité du rendement des investissements et la capacité à livrer les services en respectant les budgets et échéanciers.
Livrée devant un panel de quatre juges, la présentation d’Itergy a mis en relief son plan pour s’approprier l’ensemble du marché canadien et pour aider les clients potentiels à comprendre comment ils peuvent tirer profit de la solution EMS. Composé d’une variété d’événements, de webinaires et de contenu, le plan d’Itergy, qui vise à guider les clients potentiels à travers toutes les étapes du processus d’achat, a permis à la firme de gagner le montant maximal de fonds offerts.
Restez à l’écoute pour en savoir davantage sur les prochaines activités marketing d’Itergy. Joignez-vous à la liste de diffusion d’Itergy en envoyant une demande à l’adresse .
**News Categories:** Microsoft
---
### [Ouverture d'un cinquième bureau pour Itergy](https://itergy.com/news/itergy-celebrates-opening-fifth-new-office/)
**Published:** August 8, 2014
**Author:** diana filimonova
**Content:**
**POUR DIFFUSION IMMÉDIATE :
**Partenaire certifié Gold de Microsoft, la firme hautement spécialisée connaît une croissance organique rapide au Canada****
*Montréal, Canada – juillet 2014. Itergy vient officiellement d’ouvrir un nouveau bureau dans le centre-ville d’Ottawa. La capitale du Canada est reconnue comme étant le centre par excellence des technologies au pays.
Vous pouvez désormais joindre notre équipe d’Ottawa aux coordonnées suivantes :
116, rue Albert, suite 300
Ottawa, ON K1P 5G3
+1-613-366-2721
Cette inauguration reflète l’essor d’Itergy au cours des dernières années. Ayant connu une croissance de 22 pour cent au cours de la dernière année, de même qu’une expansion au sein de ses équipes de ventes et de marketing, Itergy ne cesse de dépasser ses objectifs annuels.
Notre nouveau bureau sera géré par Sergiu Brumarescu, directeur de comptes, qui relève de Ralph Loewen, président-directeur général d’Itergy. Ayant fondé l’entreprise en 2001, Ralph a permis à Itergy de jouir d’une croissance continue au cours des 13 dernières années grâce à ses compétences hors pair en matière de leadership, de gestion et de communication.
Itergy se spécialise dans les solutions d’infrastructure et les stratégies Cloud. Finaliste pour le prix du partenaire de l’année Microsoft dans la catégorie Identité et sécurité, Itergy est reconnue pour ses solutions innovatrices de gestion des identités et des accès.
Itergy apporte une expertise unique et hautement spécialisée à Ottawa, en cette période où différents ministères du gouvernement du Canada ainsi que beaucoup d’entreprises privées désirent consolider leurs infrastructures de TI et faire la transition vers le Cloud. Ayant fait ses preuves en offrant un service sans pareil à ses clients, Itergy compte fièrement parmi les premiers partenaires de Microsoft à l’échelle mondiale, comme en témoignent ses sept certifications Gold et ses deux certifications Silver.
Contact :
Nadine Terlon Bohonis – Directrice du marketing
ou
Sergiu Brumarescu- Directeur de comptes
**News Categories:** Itergy
---
### [Itergy Celebrates the Opening of a Fifth New Office](https://itergy.com/news/itergy-celebrates-opening-fifth-new-office/)
**Published:** August 7, 2014
**Author:** diana filimonova
**Content:**
**FOR IMMEDIATE RELEASE: Niche Microsoft Gold Partner firm experiences rapid organic growth in Canada**
*Montreal, Canada – July, 2014 –* Itergy has officially opened a new office in the downtown core of Canada’s capital city Ottawa. Ottawa is recognized as Canada’s hottest technology centre.
You can now find Itergy’s Ottawa team at the following address:
116 Albert Street, Suite 300
Ottawa, ON
K1P-5G3
+1-613-366-2721
This opening is reflective of Itergy’s expansion over the last couple of years. With a 22 percent growth over last year and an expansion in both the Sales and Marketing teams Itergy is consistently ahead of its annual targets.
The new office is managed by Sergiu Brumarescu, Account Executive, who leads under Ralph Loewen, Itergy’s President and CEO. Ralph founded the company in February 2001 and his strong leadership, managerial, and communication skills have led Itergy through 13 years of consistent growth.
Itergy specialises in Infrastructure and Cloud Solutions. As a finalist for the 2013 Identity and Access Partner of the Year Award Itergy is distinguished for its successful delivery of Identity and Access Solution Innovations.
Itergy brings unique and niche expertise to the Nation’s Capital during a time where various departments of the Government of Canada and many private companies are looking to consolidate their IT Infrastructures and begin their journey to the Cloud. Itergy is accomplished in providing exceptional care of its clients and with its seven Gold and two Silver Microsoft competencies is proud to be one of the top Microsoft partners worldwide.
Contact:
Nadine Terlon Bohonis – Marketing Manager
Or
Sergiu Brumarescu – Account Executive
**News Categories:** Itergy
---
### [Itergy gagne le bronze pour Meilleure solution pour les petites entreprises aux CDN Channel Awards 2013](https://itergy.com/news/itergy-wins-bronze-for-best-small-business-solution-at-2013-cdn-channel-elite-awards/)
**Published:** September 13, 2013
**Author:** bangmarketing
**Content:**
Itergy, leader dans l’industrie TI, est fier d’annoncer qu’elle a remporté le prix bronze pour *Best Small Business Solution* aux prestigieux *Canadian Channel Elite awards* à Toronto le 11 septembre dernier. Les [CDN Channel Elite Awards](http://www.computerdealernews.com/channel-elite-awards/winners) récompensent les fournisseurs de solutions technologiques pour leur innovation, leadership et engagement à toujours créer des solutions qui ajoutent une valeur pour leurs clients. Chaque année, les prix sont remis aux meilleures entreprises de services TI à travers le Canada. Le jury, composé de CIO canadiens, a sélectionné Itergy pour la solution mise en place pour APG – Neuros.
Itergy a implanté un service géré de support flexible et à la fine pointe pour APG – Neuros. L’objectif principal était d’offrir un service de haut niveau dont bénéficient les grandes entreprises, adapté pour la PME, permettant au client de se recentrer sur ses activités principales plutôt que de se soucier des différentes contraintes technologiques. Itergy veille constamment à ce que ses clients PME n’ont pas à s’inquiéter à ce sujet.
« C’est incroyable de recevoir une telle reconnaissance pour notre solution de services gérés pour un client PME comme APG – Neuros. Nous sommes très fiers de savoir qu’elle leur a permis d’aller de l’avant avec leur expansion et de se concentrer sur leurs activités internes. Je veux souligner et remercier l’excellent travail de notre équipe PME qui a rendu ce projet possible! » a dit Ralph Loewen, Président et chef de la direction d’Itergy.
Itergy était aussi en lice pour les catégories suivantes :
- Solution Provider of the year
- Best Enterprise Solution
- Best Service Organization
- Best Managed Services Solution
**News Categories:** Prix
---
### [Itergy redonne à la Dufferin-Peel Catholic District School Board](https://itergy.com/news/itergy-gives-back-to-the-dufferin-peel-catholic-district-school-board/)
**Published:** December 13, 2013
**Author:** bangmarketing
**Content:**
Au cours des 19 dernières années, le département des technologies de l’information et communication de la *Dufferin-Peel Catholic District School Board* (DPCDSB) participe à une campagne de Noël dans le but de redonner aux individus et aux familles des travailleurs vivant des moments difficiles. La DPCDSB offre des biens essentiels et de l’argent aux étudiants dans le besoin et leurs familles de la communauté de la DPCDSB.
Itergy et l’équipe de Toronto les appuient depuis les 8 dernières années. Chaque année, nous sommes heureux de faire de Noël une fête très spéciale pour ces élèves et leurs familles. Avec une grosse somme d’argent recueillie au bureau de Toronto, Itergy correspond chaque contribution et présenté DPCDSB avec une variété de cartes-cadeaux pour aider à fournir ces familles méritantes avec une saison des vacances magique.
**News Categories:** Community
---
### [Positive Customer Feedback for Itergy!](https://itergy.com/news/positive-customer-feedback-itergy/)
**Published:** December 17, 2013
**Author:** diana filimonova
**Content:**
For Immediate Release
Understanding what drives customer satisfaction is key to Itergy’s success. Each year we strive to retain and solidify our relationships with clients by understanding and acting on our customers’ insights on our delivered services.
A very important part of being a Microsoft partner is to maintain earned Gold competencies. Every year, Microsoft requires their partners to participate in a Customer Satisfaction (CSAT) Index to attain or renew Gold competencies. This year, surveys completed by Itergy clients showed very positive responses in regards to their experience with working with Itergy and the solutions delivered.
The CSAT is divided into six key performance indicators (KPI) including recommendation, satisfaction, quality of products, value received, ability to meet clients’ needs and technical competency of staff. The team at Itergy takes great pride in this as our customers recognized us to surpass the strong benchmark set by our competitors in each KPI nationwide as well as globally.
We would like to thank our clients for taking the time to complete the surveys and provide us feedback as well as thank our hardworking staff for being the reason behind the great results. We look forward to growing and exceeding these results in the future.
Check out what our customers are saying about us:
*“It’s been a real pleasure working with Itergy and I look forward to leaning on them again in the future.”*
“*Experience \[working\] with Itergy \[was\] excellent with the attention to unique customer needs and requirements and access to knowledgeable competent staff.”*
*“Always timely follow up from project/sales teams. Outstanding, consistent and quick attention from technical staff when responding especially to critical issues.”*
*“Architecture and how \[the\] whole project was designed…has \[met\] all of our expectations.”*
**News Categories:** Microsoft
---
### [Des commentaires positifs pour Itergy!](https://itergy.com/news/positive-customer-feedback-itergy/)
**Published:** December 17, 2013
**Author:** diana filimonova
**Content:**
Pour diffusion immédiate
La satisfaction de nos clients est notre priorité et comprendre ce qui la motive est la clé de notre succès. Nous cherchons à solidifier et développer les partenariats avec notre clientèle selon leurs commentaires sur nos services.
Étant un partenaire Microsoft, il est très important de maintenir nos compétences Gold à jour. Chaque année, Microsoft demande à tous ses partenaires de participer à l’Étude de satisfaction client (CSAT), pour atteindre ou renouveler leurs compétences Gold. Cette année encore, les clients d’Itergy ont fourni une appréciation très positive d’Itergy, tant en ce qui concerne leur l’expérience générale que pour la qualité des solutions offertes.
Le CSAT est divisé en six indicateurs de performance clés (KPI) incluant la recommandation, la satisfaction, la qualité des produits, la valeur reçue, la capacité à répondre aux attentes du client et les compétences techniques du personnel. L’équipe d’Itergy est très fière des résultats obtenus, qui dépassent largement les normes établies par nos compétiteurs tant à l’échelle nationale qu’internationale.
Nous aimerions profiter de cette occasion pour remercier tous ceux qui ont pris le temps de répondre au questionnaire, ainsi que tous nos employés qui, chaque jour, font de la satisfaction de nos clients leur priorité. Nous entendons continuer de dépasser les attentes de nos clients dans le futur.
Quelques commentaires de nos clients :
« Ce fut un réel plaisir de travailler avec Itergy et j’ai hâte de me fier à eux encore dans le futur. »
« Nous avons eu une excellente expérience \[de travail\] avec Itergy. L’équipe s’est montrée particulièrement attentive à nos besoins et exigences et nous avons toujours eu accès à du personnel compétent. »
« Toujours un suivi rapide de l’équipe des ventes et du projet. »
« L’architecture et la manière dont tout le projet a été conçu… ont \[répondu\] à toutes nos attentes. »
**News Categories:** Microsoft
---
### [Itergy Gives Back To The Dufferin-Peel Catholic District School Board](https://itergy.com/news/itergy-gives-back-to-the-dufferin-peel-catholic-district-school-board/)
**Published:** December 13, 2013
**Author:** bangmarketing
**Content:**
For the last nineteen years, DPCDSB’s Information and Communication Technology department participate in a Christmas campaign to give back to hardworking individuals and families that have fallen upon difficult times. DPCDSB, provides a number of greatly needed items and money to needy students and their families in the DPCDSB community.
Itergy and the GTA team have supported them for the last 8+ years. Each year we are pleased to make Christmas very special for these students and their families. With a large sum of money raised at the GTA office, Itergy matched each contribution and presented DPCDSB with a variety of gift cards to assist in providing these deserving families with a magical holiday season.
**News Categories:** Community
---
### [Itergy Wins Bronze for Best Small Business Solution at 2013 CDN Channel Elite Awards ](https://itergy.com/news/itergy-wins-bronze-for-best-small-business-solution-at-2013-cdn-channel-elite-awards/)
**Published:** September 12, 2013
**Author:** bangmarketing
**Content:**
IT leader Itergy is pleased to announce that it has won the bronze award for the Best Small Business Solution at the prestigious Canadian Channel Elite awards in Toronto on September 11.
The [CDN Channel Elite Awards](http://www.computerdealernews.com/channel-elite-awards/winners) recognize IT solution providers for their **innovation**, **leadership** and **commitment** to creating value for their customers. Awards are distributed annually among leading solution providers across Canada. Judged by a panel of Canadian CIO’s, Itergy was recognized for the solution delivered to APG – Neuros.
Itergy put into place a flexible and fine-tuned Managed Services support system for APG – Neuros. The main purpose was to offer an SMB-adapted service at the level of managed services enjoyed by many large companies to allow the client to focus on business rather than IT issues. Itergy continuously strives to ensure that its SMB clients do not have to worry about IT.
“It is incredible to receive such great recognition for our Managed Services solution for SMB client APG – Neuros. We’re pleased to know that our solution helped our client to positively move forward with their expansion and focus more on internal business. I’d like to congratulate and thank our SMB team for making this happen!” said Itergy President and CEO, Ralph Loewen.
In addition to the bronze award, Itergy was also honoured to be a finalist in the following categories:
- Solution Provider of the Year
- Best Enterprise Solution
- Best Service Organization
- Best Managed Services Solution
**News Categories:** Awards
---
## Events
### [Découvrez la recette pour optimiser votre Active Directory avec un lunch de luxe dans un restaurant 2 étoiles Michelin à Londres.](https://itergy.com/events/discover-the-perfect-recipe-to-modernize-your-active-directory-while-lunching-in-style-at-michelin-restaurant-in-london/)
**Published:** December 10, 2015
**Author:** diana filimonova
**Content:**
Venez-vous joindre à Itergy pour un lunch formation au restaurant The Square. La présentation et la discussion de groupe portera sur l’importance d’optimiser votre Active Directory.
**Cities:** UK
---
### [Discover the Perfect Recipe to Modernize your Active Directory while Lunching in Style at Michelin Restaurant in London!](https://itergy.com/events/discover-the-perfect-recipe-to-modernize-your-active-directory-while-lunching-in-style-at-michelin-restaurant-in-london/)
**Published:** December 10, 2015
**Author:** diana filimonova
**Content:**
You’re invited to join Itergy for a lunch and learn session at the restaurant The Square. Dine in Style while discovering the importance of Active Directory modernization and brainstorming with your peers.
**Cities:** UK
---
### [The perfect recipe to Modernize your Active Directory while dining in style at the luxurious Queue de Cheval!](https://itergy.com/events/the-perfect-recipe-to-modernize-your-active-directory-while-dining-in-style-at-the-luxurious-queue-de-cheval/)
**Published:** October 29, 2015
**Author:** diana filimonova
**Content:**
You’re invited to join Itergy and Dell for a Lunch and Learn session at the restaurant La Queue de Cheval. Dine in Style while discovering the importance of AD modernization and brainstorming with your peers.
**Cities:** Montreal
---
### [Découvrez la recette pour optimiser votre Active Directory avec un Lunch de luxe au prestigieux restaurant la Queue de Cheval!](https://itergy.com/events/the-perfect-recipe-to-modernize-your-active-directory-while-dining-in-style-at-the-luxurious-queue-de-cheval/)
**Published:** October 29, 2015
**Author:** diana filimonova
**Content:**
Venez-vous joindre à Itergy et Dell pour un lunch formation au restaurant la Queue de Cheval. La présentation et la discussion de groupe portera sur l’importance d’optimiser votre Active Directory.
**Cities:** Montreal
---
### [Montréal- Séminaire sur la stratégie de sécurité et identité dans le Cloud](https://itergy.com/events/montreal-cloudmobility-identity-security-seminar/)
**Published:** March 26, 2015
**Author:** diana filimonova
**Content:**
Venez rencontrer Itergy pour en apprendre davantage sur l’importance de la gestion des identités pour la prévention de pertes de données. Nous discuterons comment les entreprises peuvent à présent améliorer la portée de leurs annuaires avec l’intégration d’identifiants corporatifs permettant aussi l’authentification sur les applications SaaS et mobiles. Venez découvrirez comment vous pouvez exploiter Azure AD premium pour permettre un accès sécuritaire aux applications d’entreprise et comment des fonctionnalités telles que la réinitialisation autonome des mots de passe peuvent contribuer à la réduction de vos coûts.
**Cities:** Montreal
---
### [Toronto- Séminaire sur la stratégie de sécurité et identité dans le Cloud](https://itergy.com/events/cloudmobility-identity-security-seminar/)
**Published:** March 26, 2015
**Author:** diana filimonova
**Content:**
Venez rencontrer Itergy pour en apprendre davantage sur l’importance de la gestion des identités pour la prévention de pertes de données. Nous discuterons comment les entreprises peuvent à présent améliorer la portée de leurs annuaires avec l’intégration d’identifiants corporatifs permettant aussi l’authentification sur les applications SaaS et mobiles. Venez découvrirez comment vous pouvez exploiter Azure AD premium pour permettre un accès sécuritaire aux applications d’entreprise et comment des fonctionnalités telles que la réinitialisation autonome des mots de passe peuvent contribuer à la réduction de vos coûts.
**Cities:** Toronto
---
### [Toronto - Cloud/Mobility Identity & Security Seminar](https://itergy.com/events/cloudmobility-identity-security-seminar/)
**Published:** March 25, 2015
**Author:** diana filimonova
**Content:**
You’re invited to join Itergy and local IT professionals to learn how to keep your corporate data safe and secure while using SaaS based applications and mobiles apps for business. We will discuss how you can enhance your company’s internal AD by integrating corporate identities for use with SaaS and mobile applications. You’ll learn how to leverage Azure AD Premium for allowing people to access critical corporate applications, and how the benefits of features like Self-Service password reset can drive down the costs of IT.
**Cities:** Toronto
---
### [Montreal – Cloud/Mobility Identity & Security Seminar](https://itergy.com/events/montreal-cloudmobility-identity-security-seminar/)
**Published:** March 25, 2015
**Author:** diana filimonova
**Content:**
You’re invited to join Itergy and local IT professionals to learn how to keep your corporate data safe and secure while using SaaS based applications and mobiles apps for business. We will discuss how you can enhance your company’s internal AD by integrating corporate identities for use with SaaS and mobile applications. You’ll learn how to leverage Azure AD Premium for allowing people to access critical corporate applications, and how the benefits of features like Self-Service password reset can drive down the costs of IT.
**Cities:** Montreal
---
### [Toronto - Take Your Business to the Next Level with Maximum Cloud Performance](https://itergy.com/events/toronto-take-business-next-level-maximum-cloud-performance/)
**Published:** September 4, 2014
**Author:** diana filimonova
**Content:**
Join Microsoft, Itergy and SoftwareOne for an interactive panel discussion on the massive challenges faced by organizations as they transition to the Cloud. Come hear our panelists share best practices and expected road bumps.
**Cities:** Toronto
---
### [Évènement Microsoft: Transformez la façon dont votre entreprise réalise la prestation de service ! – Mississauga, ON](https://itergy.com/events/microsoft-event-transform-way-organization-delivers-services-mississauga/)
**Published:** May 22, 2014
**Author:** diana filimonova
**Content:**
Pendant cette session, vous apprendrez comment le **Cloud computing** transforme la gestion de vos affaires par : la réduction des coûts, l’accès universel, logiciels à jour et le potentiel de devenir plus vert et économique.
---
### [Microsoft Event: Transform The Way Your Organization Delivers Services! – Mississauga, ON](https://itergy.com/events/microsoft-event-transform-way-organization-delivers-services-mississauga/)
**Published:** May 22, 2014
**Author:** diana filimonova
**Content:**
At this session, you will learn more about how **cloud computing** is transforming how companies do business by: reduction of costs, universal access, up to date software, and potential to be greener and more economical.
---
### [Montreal - Take Your Business to the Next Level with Maximum Cloud Performance](https://itergy.com/events/montreal-take-business-next-level-maximum-cloud-performance/)
**Published:** September 9, 2014
**Author:** diana filimonova
**Content:**
Join Microsoft, Itergy and SoftwareOne for an interactive panel discussion on the massive challenges faced by organizations as they transition to the Cloud. Come hear our panelists share best practices and expected road bumps.
**Cities:** Montreal
---
### [Mississauga - Take Your Business to the Next Level with Maximum Cloud Performance](https://itergy.com/events/mississauga-take-business-next-level-maximum-cloud-performance/)
**Published:** September 4, 2014
**Author:** diana filimonova
**Content:**
Join Microsoft, Itergy and SoftwareOne for an interactive panel discussion on the massive challenges faced by organizations as they transition to the Cloud. Come hear our panelists share best practices and expected road bumps.
---
### [Toronto - Optimisez vos affaires en tirant pleinement parti du Cloud!](https://itergy.com/events/toronto-take-business-next-level-maximum-cloud-performance/)
**Published:** September 9, 2014
**Author:** diana filimonova
**Content:**
Microsoft, Itergy et SoftwareONE vous invitent à un panel interactif sur les énormes défis auxquels les entreprises sont confrontées en faisant la transition vers le Cloud. Nos panélistes discuteront des meilleures pratiques et des obstacles qui sont à prévoir.
**Cities:** Toronto
---
### [Ottawa - Optimisez vos affaires en tirant pleinement parti du Cloud!](https://itergy.com/events/ottawa-take-business-next-level-maximum-cloud-performance/)
**Published:** September 9, 2014
**Author:** diana filimonova
**Content:**
Microsoft, Itergy et SoftwareONE vous invitent à un panel interactif sur les énormes défis auxquels les entreprises sont confrontées en faisant la transition vers le Cloud. Nos panélistes discuteront des meilleures pratiques et des obstacles qui sont à prévoir.
---
### [Ottawa - Take Your Business to the Next Level with Maximum Cloud Performance](https://itergy.com/events/ottawa-take-business-next-level-maximum-cloud-performance/)
**Published:** September 9, 2014
**Author:** diana filimonova
**Content:**
Join Microsoft, Itergy and SoftwareOne for an interactive panel discussion on the massive challenges faced by organizations as they transition to the Cloud. Come hear our panelists share best practices and expected road bumps.
---
### [Montreal - Optimisez vos affaires en tirant pleinement parti du Cloud!](https://itergy.com/events/montreal-take-business-next-level-maximum-cloud-performance/)
**Published:** September 9, 2014
**Author:** diana filimonova
**Content:**
Microsoft, Itergy et SoftwareONE vous invitent à un panel interactif sur les énormes défis auxquels les entreprises sont confrontées en faisant la transition vers le Cloud. Nos panélistes discuteront des meilleures pratiques et des obstacles qui sont à prévoir.
**Cities:** Montreal
---
### [Mississauga - Optimisez vos affaires en tirant pleinement parti du Cloud!](https://itergy.com/events/mississauga-take-business-next-level-maximum-cloud-performance/)
**Published:** September 9, 2014
**Author:** diana filimonova
**Content:**
Microsoft, Itergy et SoftwareONE vous invitent à un panel interactif sur les énormes défis auxquels les entreprises sont confrontées en faisant la transition vers le Cloud. Nos panélistes discuteront des meilleures pratiques et des obstacles qui sont à prévoir.
---
### [Private Cloud Workshop in association with Microsoft - UK](https://itergy.com/events/private-cloud-workshop-association-microsoft-2/)
**Published:** May 5, 2014
**Author:** diana filimonova
**Content:**
Hear how Itergy optimises IT to enable delivery of cloud based business applications. Hear how to mitigate risks from potential cyber attacks
---
### [Atelier sur le Cloud privé en association avec Microsoft - R.-U.](https://itergy.com/events/private-cloud-workshop-association-microsoft-2/)
**Published:** May 5, 2014
**Author:** diana filimonova
**Content:**
Venez découvrir comment Itergy optimise les technologies informatiques pour permettre le développement d’applications dans le cloud. Nous démontrerons comment atténuer les risques d’éventuelles cyber-attaques.
---
### [Private Cloud Workshop in association with Microsoft - UK](https://itergy.com/events/private-cloud-workshop-association-microsoft/)
**Published:** May 5, 2014
**Author:** diana filimonova
**Content:**
Hear how Itergy optimises IT to enable delivery of cloud based business applications. Hear how to mitigate risks from potential cyber attacks.
---
### [People-Centric IT Workshop - UK](https://itergy.com/events/people-centric-workshop/)
**Published:** May 5, 2014
**Author:** diana filimonova
**Content:**
Hear how Itergy reduces the overall cost of your IT Infrastructure. People-centric IT (PCIT) empowers each person you support, to work virtually anywhere on PCs and devices of their choice, while providing IT with an easy, consistent, and secure way to manage it all.
---
### [Atelier sur l'informatique orientée utilisateurs - R.-U.](https://itergy.com/events/people-centric-workshop/)
**Published:** May 5, 2014
**Author:** diana filimonova
**Content:**
Venez découvrir comment Itergy peut réduire les coûts globaux de votre infrastructure T.I.
L’informatique orientée utilisateurs permet à chaque utilisateur de travailler depuis pratiquement n’importe quel emplacement et à partir de l’appareil de son choix, tout en vous offrant une solution de gestion simple, consistante et sécuritaire.
---
### [Atelier sur le Cloud privé en association avec Microsoft - R.-U.](https://itergy.com/events/private-cloud-workshop-association-microsoft/)
**Published:** May 5, 2014
**Author:** diana filimonova
**Content:**
Venez découvrir comment Itergy optimise les technologies informatiques pour permettre le développement d’applications dans le cloud. Nous démontrerons comment atténuer les risques d’éventuelles cyber-attaques.
---
### [Microsoft Customer Immersion Experience - Office 365 with SoftwareONE and Itergy - Mississauga, ON](https://itergy.com/events/microsoft-customer-immersion-experience-office-365/)
**Published:** February 24, 2014
**Author:** diana filimonova
**Content:**
Microsoft, Itergy and SoftwareONE would like to invite you to come and discover Office 365 by participating in a free Microsoft Customer Immersion Experience (CIE) session.
---
### [Microsoft Customer Immersion Experience - Office 365 with SoftwareONE and Itergy - Mississauga, ON](https://itergy.com/events/microsoft-customer-immersion-experience-office-365-softwareone-itergy-mississauga/)
**Published:** January 30, 2014
**Author:** diana filimonova
**Content:**
Microsoft, Itergy and SoftwareONE would like to invite you to come and discover Office 365 by participating in a free Microsoft Customer Immersion Experience (CIE) session.[Itergy’s Office 365 Solution for ELTE](http://www.youtube.com/watch?v=UlZFR_8QRgc)
---
### [Microsoft Event: Transform The Way Your Organization Delivers Services! - Mississauga, ON](https://itergy.com/events/microsoft-event-transform-the-way-your-organization-delivers-services-mississauga-on/)
**Published:** August 15, 2013
**Author:** bangmarketing
**Content:**
At this session, you will learn more about how **cloud computing** is transforming how companies do business by: reduction of costs, universal access, up to date software, and potential to be greener and more economical.
---
### [Microsoft Event: Transform The Way Your Organization Delivers Services! - Mississauga, ON](https://itergy.com/events/microsoft-event-transform-way-organization-delivers-services-mississauga-3/)
**Published:** January 8, 2014
**Author:** diana filimonova
**Content:**
At this session, you will learn more about how **cloud computing** is transforming how companies do business by: reduction of costs, universal access, up to date software, and potential to be greener and more economical.
---
### [Microsoft Event: Transform The Way Your Organization Delivers Services! - Mississauga, ON](https://itergy.com/events/microsoft-event-transform-the-way-your-organization-delivers-services-mississauga-on-2/)
**Published:** January 8, 2014
**Author:** diana filimonova
**Content:**
At this session, you will learn more about how **cloud computing** is transforming how companies do business by: reduction of costs, universal access, up to date software, and potential to be greener and more economical.
---
### [Microsoft Event: Transform The Way Your Organization Delivers Services! - Mississauga, ON](https://itergy.com/events/microsoft-event-transform-the-way-your-organization-delivers-services-mississauga-on/)
**Published:** August 15, 2013
**Author:** bangmarketing
**Content:**
Venez en apprendre davantage sur la manière dont **l’informatique en nuage** transforme la façon de faire affaire par: la réduction des coûts, l’accès universel, des logiciels à jour et la potentiel d’être plus écologique.
---
## Services
### [Simplify Secure Cloud Adoption with Microsoft 365 and Azure](https://itergy.com/services/productivity-and-collaborations-solutions/cloud-adoption/)
**Published:** July 15, 2019
**Author:** Elvis Rodriguez
**Excerpt:** Businesses are realizing the power of the Cloud. From consumption based processing to hosted productivity applications, the cloud has democratized high power computing.
**Content:**
**Cloud adoption helps organizations modernize IT, improve collaboration, and scale securely.** Itergy’s cloud adoption services support Microsoft 365 migrations, Azure infrastructure, and cloud solutions that drive productivity and business agility.
From Office 365 migrations to collaboration modernization, our experts support every stage of the cloud journey. In addition, we help organizations move to Azure infrastructure, identity integration, and cloud security with confidence. As a result, complexity is reduced and risk is mitigated. Moreover, performance and scalability are improved. Therefore, cloud initiatives remain aligned with clear business goals. Finally, with proven experience across productivity and collaboration platforms, Itergy enables long‑term cloud value.
**Service Types:** Productivity and Collaborations Solutions
---
### [COPILOT AI and Security Services](https://itergy.com/services/consulting-and-project-services/copilot-ai-and-security/)
**Published:** July 24, 2025
**Author:** Elvis Rodriguez
**Excerpt:** Unlock the full potential of Microsoft 365 Copilot with clean, well-governed data, clearly defined use cases, and a properly configured environment that protects both users and sensitive information.
**Content:**

## COPILOT
# **AI & Security**
*Unlock the full potential of Microsoft 365 Copilot with clean, well-governed data, clearly defined use cases, and a properly configured environment that protects both users and sensitive information.*
[**Learn More**](#empower)
[**Contact Us**](#Contact-us)
## Secure And Govern Microsoft 365 Copilot At Scale.
As large language model (LLM) adoption accelerates, many organizations lack clear guidance. This makes secure and successful implementation increasingly difficult. Itergy helps you stay on track with tailored governance frameworks, in-depth security assessments, and enforced policies to keep your Copilot
deployment secure and compliant.
##### Mitigate The Risks Associated With Microsoft 365 Copilot
By working with Itergy, you’ll harness productivity gains, deliver real business impact and confidently leverage AI capabilities, without:
Oversharing File
Exposure
Sensitive Data
Leakage
Shadow AI Usage
Regulatory
Missteps
#### Empower Your Teams With AI-Driven Productivity, Securely.
Itergy helps you prepare your Microsoft 365 tenant, data, and Teams for Copilot by ensuring that you have a secure, compliant, and productive experience from the start. Our cybersecurity-first approach minimizes risk exposure, while our proven Microsoft expertise helps your teams adopt Copilot confidently across the organization.
We will guide you through every step, from environment readiness and licensing advisory to user enablement, data protection, and governance setup.
[**Talk To A Specialist**](https://meetings.hubspot.com/kaycie-waldman1/inbound-request-for-solutions-specialist)

##### How do I ensure a successful Copilot implementation?
- Prepare your Microsoft 365 environment with a secure, compliant foundation for Copilot
- Identify high-impact use cases where Copilot drives measurable productivity gains
- Establish robust governance, data protection, and responsible AI policies
- Integrate Copilot seamlessly into critical workflows, apps, and automation processes
- Accelerate user adoption with minimal security and compliance risks
## **Your Journey With Us**
Readiness &
Environment Assessment
Comprehensive review of tenant licensing, security posture, and data governance gaps.
**Use Case Identification
& Adoption Planning**
Map Copilot to high-impact business processes (e.g.,
sales, HR, support).
**Governance &
Compliance Setup**
Define access, data controls, data policies, and auditing framework aligned with regulatory requirements.
**Integration &
Automation Expansion**
Connect Copilot to custom workflows, Power Platform and existing applications.
**Ongoing Optimization
& Support**
Continuous monitoring to ensure Copilot remains aligned with evolving business, security, and compliance needs.
##### Itergy Will Help You Maximize M365 Copilot’s Value While
Keeping You Protected From The Risks Associated With AI-Driven Productivity.

From security and compliance alignment to end-user empowerment and integration into existing workflows; Itergy services help you maximize your AI investment while minimizing operational, security, and compliance risks.
[**Mitigate your Microsoft 365 Copilot Risks Now**](#Contact-us)

## **Faq**
**Q1: Is Microsoft 365 Copilot secure by default?**
While Copilot leverages Microsoft’s enterprise-grade security, it’s only as secure as your existing data governance, permissions, and tenant configurations. Our services ensure your environment is Copilot-ready with robust security and compliance controls in place before enabling it.
**Q2: Will Copilot expose sensitive or internal data by accident?**
Copilot works within your existing Microsoft 365 permissions, but if your data is misconfigured or lacks proper labeling, there’s still risk of unintended exposure. That’s why we start with a data governance and access assessment, ensuring Copilot only accesses what’s safe and appropriate.
**Q3: How do I know if Copilot will actually deliver value for our teams?**
We help you identify real, high-impact business use cases, running workshops with your teams to map Copilot to their daily workflows ensuring adoption drives measurable productivity outcomes, not just hype.
## Become More Productive And Gain Efficiencies
Copilot delivers more when your processes and data are already automated and optimized.
Discover how we help businesses build secure, scalable workflows and insights inside Microsoft 365 – ensuring your Copilot
experience is built on a strong, connected foundation.
[**Automate and Optimize Your Processes**](#Contact-us)
**Service Types:** Consulting and Project Services
---
### [Digital Workplace powered by Microsoft 365](https://itergy.com/services/managed-and-support-services/microsoft-365-managed-services/)
**Published:** December 15, 2017
**Author:** Elvis Rodriguez
**Content:**
Digital disruption is reshaping today’s business landscape with new risks and opportunities. In a world of accelerated change, organizations need new solutions for collaboration and mobility. At the same time, they face rising pressure to protect not only privacy and data but also apps and devices. Itergy Digital Workplace powered by Microsoft 365 helps you effectively and efficiently address identity and security issues and safeguard apps and data on-premises, in the cloud, and across devices.
**Service Types:** Managed and Support Services
---
### [M365 Copilot Security & Readiness Workshop ](https://itergy.com/services/consulting-and-project-services/m365-copilot-security-readiness-workshop/)
**Published:** August 28, 2025
**Author:** John Warmington
**Content:**

# **M365 Copilot Security**
### ****& Readiness Workshop****
*Microsoft 365 Copilot is transforming productivity, but mismanaged permissions and inconsistent file labeling can expose sensitive data and create new risks. By using a Gartner-inspired Assess – Derisk – Run framework you can reduce risks and build a secure roadmap for AI adoption.*
Learn More

## ******Deploy Microsoft Copilot at Scale with Confidence.******
**The M365 Copilot Security & Readiness Workshop is designed to show you where to begin, especially if you’re concerned about protecting confidential information. Start now to get a competitive edge.**
# ******After the workshop you will leave with******

###### An Actionable Roadmap
Using the Assess > Derisk > Run model to identify the tools, processes, and policies needed for a secure environment.

###### A High-Level Implementation Plan
For a secure, company-wide deployment of Generative AI.

###### Validated, Field-Tested Policy Templates
To accelerate your Copilot rollout—for example, an “AI Governance Policy.”.
## ******M365 Copilot Security & Readiness Workshop******

## Start your Journey Today
9,975
Length: 2-Days
Where: Virtual or In-person
Who Should Attend: IT leadership + Risk and Information Security Officers
[TALK TO SALES](#)

## **Faq**
01
Is advanced preparation necessary?
▼
While advance preparation is not mandatory, it can help to increase the value of the outcomes from the workshop. Understanding, for example, the top transformation drivers or inefficiencies in your business and your current governance and security controls for Microsoft 365 will help to get a head start and increase the value of the outcomes from the workshop.
02
Can this workshop apply to a different GenAI tool like OpenAI ChatGPT?
▼
Yes. This workshop will provide guidance for teams implementing any different type of GenAI tooling at scale.
03
Should Purview be part of the roadmap, could Itergy help?
▼
Yes. Itergy has expertise using and implementing Microsoft Purview and would be happy to support your team with the technology as part of a post-workshop mandate.
// Close all FAQ items document.querySelectorAll('.wp-faq-item').forEach(item => { item.classList.remove('active'); });
// If the clicked item wasn't active, open it if (!wasActive) { faqItem.classList.add('active'); } }
X
## Start your Journey Today
Schedule your M365 Copilot Security & Readiness Workshop
**Service Types:** Consulting and Project Services
---
### [Atelier de sécurité et de préparation de M365 Copilot](https://itergy.com/services/consulting-and-project-services/m365-copilot-security-readiness-workshop/)
**Published:** August 28, 2025
**Author:** John Warmington
**Content:**

# ****Atelier de sécurité****
### ******& de préparation de M365 Copilot******
Bien que Microsoft 365 Copilot transforme la productivité, des permissions mal gérées et un étiquetage de fichiers incohérent créent un risque pour vos données sensibles. En utilisant un cadre inspiré de Gartner (Évaluer – Réduire les risques – Exécuter), vous pouvez réduire les risques et établir une feuille de route sécurisée pour l’adoption de l’IA.
En savoir plus

## ****Déployez Microsoft Copilot à grande échelle en toute confiance.****
*L’atelier de sécurité et de préparation de M365 Copilot est conçu pour vous montrer par où commencer, surtout si vous êtes préoccupé par la protection des informations confidentielles. Commencez maintenant pour obtenir un avantage concurrentiel.*
# ****Après l’atelier, vous repartirez avec****

###### Cadre Stratégique
En utilisant le modèle Évaluer > Réduire les risques > Exécuter afin d’identifier les outils, processus et politiques nécessaires pour exécuter M365 Copilot en toute sécurité.

###### Un Plan De Mise En Œuvre
Pour un déploiement sécurisé et à l’échelle de l’entreprise de l’IA générative.

###### Des Modèles De Politiques Validés Et Testés
Pour un déploiement accéléré de M365 Copilot. Ex. “Politique de gouvernance de l’IA” .
## ****Atelier de sécurité et de préparation de M365 Copilo**T**

## Commencez votre parcours M365 Copilot dès aujourd’hui
9,975
Durée: 2 jours
Lieu: Virtuel ou en personne
Public cible : Direction informatique + Responsables des risques et de la sécurité de l’information
[Contactez-nous](#register)

## **Faq**
01
Une préparation avancée est-elle nécessaire?
▼
Bien que la préparation préalable ne soit pas obligatoire, elle peut contribuer à accroître la valeur des résultats de l’atelier. Comprendre, par exemple, les principaux moteurs de transformation ou les inefficacités de votre entreprise, ainsi que vos contrôles actuels en matière de gouvernance et de sécurité pour Microsoft 365, vous aidera à prendre une longueur d’avance et à accroître la valeur des résultats de l’atelier.
02
Cet atelier peut-il s’appliquer à un autre outil GenAI comme OpenAI ChatGPT?
▼
Oui. Cet atelier fournira des conseils pour les équipes mettant en œuvre tout autre type d’outil GenAI à grande échelle.
03
Microsoft Purview devrait-il faire partie de la feuille de route, Itergy pourrait-il aider?
▼
Oui. Itergy a une expertise dans l’utilisation et la mise en œuvre de Microsoft Purview et serait heureux de soutenir votre équipe avec la technologie dans le cadre d’un mandat post-atelier.
// Close all FAQ items document.querySelectorAll('.wp-faq-item').forEach(item => { item.classList.remove('active'); });
// If the clicked item wasn't active, open it if (!wasActive) { faqItem.classList.add('active'); } }
X
## Commencez votre parcours M365 Copilot dès aujourd’hui
Soumettre
**Service Types:** Consulting and Project Services
---
### [Services d'IA COPILOT IA & Sécurité](https://itergy.com/services/consulting-and-project-services/copilot-ai-and-security/)
**Published:** July 24, 2025
**Author:** John Warmington
**Excerpt:** Libérez tout le potentiel de Microsoft 365 Copilot grâce
à des données fiables et bien maîtrisées, des cas d’utilisation clairement définis, et un environnement correctement configuré qui protège à la fois les utilisateurs et les informations sensibles.
**Content:**

## COPILOT
# **IA & Sécurité**
Libérez tout le potentiel de Microsoft 365 Copilot grâce
à des données fiables et bien maîtrisées, des cas d’utilisation clairement définis, et un environnement correctement configuré qui protège à la fois les utilisateurs et les informations sensibles.
[**En Savoir Plus**](#empower)
[**Nous Contacter**](#Contact-us)
## Sécurisez Et Gouvernez
Microsoft 365 Copilot À Grande Échelle
Alors que l’adoption des modèles de langage (LLM) s’accélère, de nombreuses organisations avancent encore sans directives claires, rendant la mise en œuvre sécurisée et réussie de plus en plus complexe. Itergy vous aide à mettre en place des cadres de gouvernance sur mesure, à effectuer des évaluations de sécurité et à appliquer des politiques afin de garantir que votre déploiement de Copilot reste sécurisé et conforme.
##### Réduisez Les Risques Liés À Microsoft 365 Copilot
En collaborant avec Itergy, vous augmentez la productivité, générez un véritable impact métier et réduisez les risques de:
Partage Excessif
ou Accidentel de
Fichiers
Fuites de Données
Sensibles
Utilisation non
Contrôlée de l’IA
Non-Conformité
Réglementaire
#### Booster La Productivité De Vos Équipes Grâce ****À**** l’IA, En Toute Écurité
Itergy prépare votre environnement Microsoft 365, vos données et vos équipes à l’arrivée de Copilot en garantissant une expérience sécurisée, conforme et performante dès le départ.
Notre approche axée sur la cybersécurité minimise les risques, tandis que notre expertise Microsoft garantit un déploiement maîtrisé dans toute l’organisation. Nous vous accompagnons à chaque étape: évaluation de l’environnement, conseils en licences, formation des utilisateurs, protection des données et mise en place de la gouvernance.
[**Parles à un Spécialiste**](https://meetings.hubspot.com/camille-rizkallah/inbound-request-for-solutions-specialist-fr)

##### Comment Nous Assurons Un Déploiement Copilot Réussi?
- Préparez votre environnement Microsoft 365 avec une base sécurisée et conforme pour Copilot
- Identifiez les cas d’usage à fort impact où Copilot génère des gains de productivité mesurables
- Mettez en place une gouvernance solide, une protection des données efficace et des politiques d’IA responsable
- Intégrez Copilot de manière fluide dans les workflows critiques, les applications et les processus d’automatisation
- Accélérez l’adoption par les utilisateurs tout en minimisant les risques en matière de sécurité et de conformité
## **Votre Parcours Avec Itergy**
**Évaluation de l’Environnement et de l’État
de Préparation**
Révision des licences du tenant, de la sécurité et de la
gouvernance des données.
**Identification des Cas
d’Usage & Planification
de l’Adoption**
Alignement de Copilot sur les
processus métier à fort impact (ventes, RH, support…).
**Mise en Place de la
Gouvernance et de la
Conformité**
Définir les accès, les contrôles des données, les politiques de gestion des données et le cadre d’audit en adéquation avec les exigences églementaires.
**Intégration & Expansion
de l’Automatisation**
Connectez Copilot aux flux de travail personnalisés, à
Power Platform, aux applications et aux applications
existantes.
**Optimisation Continue &
Support**
Assurer l’alignement permanent de Copilot avec les besoins métiers, la sécurité
et la conformité
##### Tirez Un Maximum De Valeur De M365 Copilot Tout En Maîtrisant Les Risques

Itergy vous aide à extraire une valeur mesurable de Copilot, tout en vous protégeant des nouveaux risques liés à la productivité augmentée par l’IA. De l’alignement sécurité et conformité jusqu’à l’intégration fluide dans les workflows et l’autonomisation des utilisateurs, nos services vous permettent de maximiser votre investissement IA tout en réduisant les risques opérationnels.
[RÉDUISEZ DÈS MAINTENANT LES RISQUES LIÉS À MS365 COPILOT](#Contact-us)

## **Faq**
**Q1: Microsoft 365 Copilot est-il sécurisé par défaut ?**
Copilot repose sur la sécurité de niveau entreprise de Microsoft, mais sa sécurité dépend de la gouvernance
des données, des autorisations et des configurations de votre environnement. Itergy s’assure que votre environnement est prêt pour Copilot, avec des contrôles solides de sécurité et de conformité.
**Q2: Copilot peut-il exposer accidentellement des données sensibles ou internes ?**
Copilot respecte les autorisations existantes dans Microsoft 365. Cependant, si les données sont mal classifiées
ou mal configurées, le risque d’exposition persiste. C’est pourquoi Itergy commence par une analyse approfondie de la gouvernance et des accès.
**Q3: Comment savoir si Copilot apportera réellement de la valeur à mes équipes ?**
Itergy identifie avec vous les cas d’usage à fort impact, et organise des ateliers pour intégrer Copilot aux workflows quotidiens garantissant une adoption utile et mesurable.
## Devenez Plus Productif, Plus Efficacement
Les avantages de Copilot se multiplient lorsque vos données et processus sont déjà bien automatisés et structurés.
Découvrez comment Itergy aide les entreprises à construire des workflows sécurisés, évolutifs et des insights intelligents dans
Microsoft 365 pour une expérience Copilot performante et connectée.
[**AUTOMATISEZ ET OPTIMISEZ VOS PROCESSUS DÈS MAINTENANT**](#Contact-us)
**Service Types:** Consulting and Project Services
---
### [ADResQ | Solution de restauration d'Active Directory](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/)
**Published:** September 16, 2021
**Author:** diana filimonova
**Excerpt:** La solution proactive de restauration d'AD d'Itergy garantit une restauration rapide. Ne laissez pas une interruption du système Active Directory affecter vos bénéfices nets.
**Content:**
#### ADResQ |
Solution de restauration d’Active Directory
Les attaques sont inévitables. Votre récupération l’est-elle aussi?

X
https://www.youtube.com/watch?v=ChiED9PmPmQ&t=10s&ab_channel=Itergy
[AD Recovery Vulnerability Circle](#AD-recovery) [Self-Evaluation](#Self-Evaluation) [Attack Cost Calculator](#Cost-calculator) [Solution Overview](#Solution) [Contact us](#Contact-us)
84 % des organisations déclarent qu’une panne d’AD serait catastrophique
Le temps d’arrêt moyen est de 21 jours
Seulement 37 % des organisations comprennent la complexité de la récupération d’une forêt AD
## La menace d’une attaque par ransomware vous empêche-t-elle de dormir malgré tous vos efforts pour protéger votre entreprise ?
Aucune organisation n’est à l’abri des cyberattaques, en particulier des rançongiciels de plus en plus sophistiqués qui sont apparus au cours des deux dernières années. Mais vous pouvez réduire l’incidence qu’elles pourraient avoir sur la réputation, les finances et les activités de votre entreprise. Si l’accès à vos systèmes se retrouvent bloqués, vous devrez commencer par récupérer Active Directory (AD). Malheureusement, les plans de reprise après sinistre (DR) standards ne sont pas toujours efficaces contre les attaques modernes qui ciblent AD.
[RENFORCEZ LA RÉSILIENCE DE VOTRE ACTIVE DIRECTORY](https://itergy.com/fr/services/services-geres/renforcer-la-resilience-de-votre-ad/)
## **Restaurez rapidement et avec confiance**.
[Discutez avec nos experts](https://itergy.com/fr/contactez-nous/)
Chez Itergy, nous vous offrons une solution proactive de sauvegarde d’Active Directory qui garantit qu’en cas d’attaque votre Active Directory sera de nouveau opérationnel **en quelques heures.** Notre solution fiable combine une expertise approfondie en matière d’AD, une méthodologie éprouvée, les meilleurs outils sur le marché et des tests de restauration vérifiables. Nous nous engageons à restaurer votre Active Directory sur un contrôleur de domaine sécurisé, minimisant ainsi le risque d’entrer dans une boucle de réinfection.
## **Êtes-vous adéquatement préparé pour la restauration d’activité d’Active Directory le jour où vous serez victime d’une attaque par ransomware ?**
Aujourd’hui, les sauvegardes standards d’Active Directory ne suffisent tout simplement plus. La restauration après sinistre pour AD à la suite d’une attaque de rançongiciel peut être extrêmement difficile. Avez-vous testé votre plan de restauration des données pour détecter les lacunes ou les erreurs ?

## Quels sont les risques ?
#### Lacune de compétences en matière de cybersécurité et d’Active Directory
Le manque de compétences aggrave l’impact d’un rançongiciel. De plus, il est difficile de trouver des experts Active Directory ayant une expérience de terrain dans la reprise d’activités après une attaque de rançongiciel. Vous avez besoin d’une équipe sur laquelle vous pouvez compter pour :
- Établir une méthodologie de restauration spécifique à Active Directory
- Mettre en place les bons processus de sauvegarde AD
- Maintenir des accords de niveau de service internes contre les menaces de sécurité
Une fois que le système Active Directory est compromis, personne ne peut se connecter. Le restaurer après une attaque par ransomware est un processus complexe qui nécessite de travailler avec une méthodologie exacte et avec les bons outils. Sinon, vous risquez de détruire l’ensemble de la forêt AD. Pouvez-vous imaginer l’impact que cela aurait sur votre entreprise ?
#### Sauvegardes d’Active Directory compromises
Au moment où vos systèmes sont verrouillés, les pirates ont probablement étudié vos réseaux pendant des mois.
Ils ont eu tout le temps de crypter ou d’altérer vos sauvegardes voire, de les supprimer. En conséquence, il est presque certain que des logiciels malveillants se cachent alors dans vos sauvegardes, attendant simplement d’être réactivés. Trouver des sauvegardes qui ne sont pas infectées peut prendre des jours, voire des semaines !
Pour minimiser ce risque, il est conseillé de traiter les sauvegardes d’AD séparément des autres systèmes. C’est pourquoi il est plus judicieux de les conserver dans un emplacement hautement sécurisé, inaccessible depuis votre environnement de production.
#### Compromission de l’environnement de restauration
Les pirates peuvent également essayer d’accéder à votre environnement de restauration et vous forcer à entrer dans une boucle de réinfection. Quel est votre plan de secours si votre système d’exploitation est infecté et que votre environnement de reprise est également compromis ? La restauration d’Active Directory indépendamment de vos autres systèmes dans un environnement sécurisé haute disponibilité, accessible à la demande, peut vous sauver la mise.
#### Test inadéquat de la restauration d’Active Directory
Le maillon le plus faible du plan de reprise d’activités est le processus de restauration. Malheureusement, de nombreux plans ne sont pas testés du tout ou le sont de manière inadéquate.
Il est pourtant essentiel de tester la restauration Active Directory indépendamment des autres systèmes, car cela révèle souvent des vulnérabilités. Imaginez ne pas être en mesure de restaurer AD après une cyberattaque parce que votre plan de reprise après sinistre comporte des failles. Qui sera tenu responsable ?
###### Ce n’est pas une question de ‘si’, mais de ‘quand’
[Lisez L’histoire De Notre Client](https://itergy.com/fr/ressources/etudes-de-cas/comment-ce-detaillant-canadien-riposte-apres-une-attaque-par-ransomware-desastreuse/)
Active Directory détient littéralement les clés de votre royaume. Il est donc essentiel de mettre en place un plan de reprise après sinistre spécifique à AD pour remédier à ces vulnérabilités.
##
## **Auto-évaluation: Avez-vous fait d’Active Directory une priorité** ?
Utilisez ces questions pour analyser vos pratiques actuelles. Y a-t-il quelque chose qui vous interpelle ?
- Lorsque vous avez élaboré vos processus de sauvegarde et de reprise d’activité en cas d’attaque par ransomware, avez-vous sauvegardé AD séparément de vos autres systèmes ?
- Pouvez-vous garantir à vos principales parties prenantes que vous serez en mesure de rétablir l’accès aux ordinateurs en quatre heures ou moins en cas de rançongiciel ? Dans l’affirmative, comment savez-vous que cette garantie sera respectée ?
- Quel serait l’impact sur les employés, la productivité, les revenus, la réputation et, surtout, sur vos clients si personne ne pouvait se connecter à son ordinateur pendant **plusieurs jours** ?
- Avez-vous mis en place un plan pour protéger les sauvegardes d’AD contre la falsification, le cryptage ou la suppression ?
- Avez-vous testé différents scénarios de restauration d’AD pour découvrir d’éventuelles failles dans vos processus de reprise après sinistre et ainsi avoir la certitude de pouvoir récupérer rapidement vos données en cas d’incident ?
- En cas d’attaque, combien de temps vous faudrait-il pour restaurer Active Directory séparément des autres systèmes ?
- Advenant l’impossibilité de restaurer AD, combien de temps vous faudrait-il pour le reconstruire à partir de rien et vous assurer qu’il est fonctionnel ?
## **Calculateur de coûts**
Connaissez-vous les coûts liés à la reprise d’Active Directory suite à une attaque par ransomware? Utilisez notre calculateur de coûts des rançongiciels.
## ADResQ | Notre solution proactive de restauration d’Active Directory
En combinant notre grande expertise en matière d’AD, notre méthodologie éprouvée et nos outils, nous avons élaboré une solution proactive de sauvegarde d’AD qui vous **garantit** une remise en service en **quatre heures ou moins** en cas d’attaque par ransomware.

## **Avantages clés**
##### Minimisez les temps d’arrêt et les perturbations de l’activité

##### Diminuez les risques de cryptage, d’infection ou de suppression des sauvegardes.

##### Accédez à une expertise Active Directory approfondie

##### Déployez une solution efficace rapidement

##### Limitez la possibilité pour les pirates d’accéder à votre environnement de restauration

##### Accédez à des outils exclusifs et une propriété intellectuelle unique

### Vous avez besoin d’une solution, et ce, dès maintenant.
L’élaboration d’une solution de ce type nécessite généralement des mois de travail et, surtout, une expertise approfondie d’Active Directory et de la reprise d’activité d’Active Directory après une attaque. Notre solution est conçue pour renforcer votre plan d’action en matière de cybersécurité. Mieux encore, elle peut être mise en place en quatre semaines ou moins. Les pirates n’attendent pas, alors ne leur laissez pas une longueur d’avance.
**Service Types:** Managed and Support Services
---
### [ADResQ | Active Directory Rescue Service](https://itergy.com/services/managed-and-support-services/ad-proactive-recovery-solution/)
**Published:** September 16, 2021
**Author:** diana filimonova
**Excerpt:** Active Directory's proactive recovery service guarantee fast recovery in case of attack. Minimize impact of AD downtime on your bottom line.
**Content:**
#### ADResQ |
Active Directory Rescue Service
Attacks are guaranteed. Is your recovery?

X
https://www.youtube.com/watch?v=ChiED9PmPmQ&t=10s&ab_channel=Itergy
[AD Recovery Vulnerability Circle](#AD-recovery) [Self-Evaluation](#Self-Evaluation) [Attack Cost Calculator](#Cost-calculator) [Solution Overview](#Solution) [Contact us](#Contact-us)
84% of organizations report that the AD outage would be catastrophic
The average time due to downtime is 21 days
Only 37% of organizations understand the complexity of AD forest recovery
# Is the threat of ransomware keeping you up at night in spite of your best efforts to protect your company?
No organization is immune to cyber attacks, especially the increasingly sophisticated ransomware that’s cropped up in the past two years. But you can mitigate operational, financial, and reputational consequences with proactive ransomware recovery services. If you’re locked out of your systems, the first thing you’ll need to recover is Active Directory (AD). Standard AD Disaster Recovery (DR) plans are not always effective against ransomware.
[LEARN ABOUT AD RESILIENCE WORKSHOP](https://itergy.com/services/managed-and-support-services/building-your-ad-resilience/)
## **Restore AD, Restore Power**.
[Talk to Our Experts](https://itergy.com/contact-us/)
At Itergy, we offer you a proactive Active Directory ransomware recovery solution that guarantees your AD will be back up and running in a **matter of hours**. Our reliable solution combines extensive AD expertise, a proprietary methodology, best-of-breed tools, and auditable recovery testing. We’ll restore your Active Directory to clean domain controllers, minimizing the risk of entering a reinfection loop.
*We, at Itergy, guarantee AD recovery in under 4 hours in any ransomware scenario, no hassle, just results! Let us take this burden off your IT team so you can focus on what truly matters.*
### **Are you ready to recover Active Directory from an inevitable ransomware attack?**
Today, standard backups of Active Directory are simply not enough. Recovering AD from ransomware can be extremely challenging. Have you tested your DR plan for gaps or errors?

##### Ransomware Risks
#### Competency Gap
The cybersecurity talent shortage is compounding the crimeware problem. Finding Active Directory experts with field experience in ransomware recovery is hard. You need a team you can count on to:
- Establish an AD specific methodology
- Put the right AD backups processes in place
- Maintain internal SLAs against security threats
Once AD is compromised, nobody can log in. An Acitve Directory Recovery after a ransomware attack is not as simple as clicking the “restore” button. It requires a precise series of exact steps and the right tools. Otherwise, you risk destroying the entire Active Directory forest. Can you imagine the impact this would have on your business?
#### Compromised Active Directory Backups
By the time you’re locked out of your systems, hackers have probably been studying your networks for months.
They’ve had ample time to encrypt or tamper with your backups – or worse, delete them. As a result, malware is almost certainly lurking in your backups, just waiting to be reactivated. Finding AD backups that are not affected can take days, if not weeks.
One way to mitigate this risk is to treat AD backups separately from other systems. Storing them in a highly secure location, inaccessible from your current environment, can keep them safe.
#### Compromised Ransomware Recovery Environment
Hackers may also try to access your Disaster Recovery environment and force you into a reinfection loop. What is your fallback plan if you’ve introduced malware to your OS and your DR environment is also compromised? Restoring Active Directory separately from your other systems to a clean, on-demand, high-availability environment can save the day.
#### Inadequate Testing of Active Directory Ransomware Recovery
The weakest link in the recovery scenario is the restoration process. And yet, many DR plans are untested or inadequately tested.
Testing Active Directory restoration independently from other systems is essential, as it often reveals vulnerabilities or broken processes. Who would be held accountable for a failed recovery caused by flaws in your AD Disaster Recovery plan?

### It is not a matter of “if”, but “when”
[Read Our Customer Story](https://itergy.com/resources/case-studies/how-this-canadian-retailer-is-fighting-back-after-a-disastrous-ransomware-attack/)
Active Directory literally holds the keys to your kingdom. Therefore, establishing an AD-specific recovery and Disaster Recovery plan to address these vulnerabilities is essential.
##
### **Readiness evaluation: Have you made Active Directory Disaster Recovery a priority?**
Use these questions to analyze your current practices. Does anything set off alarm bells?
- When you developed your ransomware backup and recovery processes, did you treat AD separately from your other systems?
- Can you guarantee your key stakeholders that you can recover the ability to log on to computers in four hours or less after a ransomware attack? If so, how is that enforced?
- What would be the impact on employees, productivity, revenue, reputation, and, most important, on your customers if no one could log on to their computers for several days?
- Do you have a plan in place to protect Active Directory backups from tampering, encryption, or deletion?
- Have you tested AD recovery scenarios to uncover flaws in your DR processes so that when an incident happens, you can recover quickly?
- How long would it take you to recover Active Directory separately from other systems in the event of catastrophic failure?
- If you could not recover your AD, how long would it take you to rebuild it from scratch and repopulate it?
### **Downtime and Recovery Cost Calculator**
Build your business case with our ransomware cost calculator.
#### ADResQ | Our AD Ransomware Rescue Service
Combining our extensive Active Directory expertise, proprietary methodology and tools, we’ve built a proactive AD recovery solution that **guarantees** you’ll be back up and running in **four hours or less** in case of ransomware. Our solution is divided into three components:

### **Key Benefits**
##### Minimize Downtime and Business Disruption

##### Reduce Risk of Backup Encryption, Infection or Deletion

##### Access to deep Active Directory expertise

##### Fast Implementation

##### Mitigate Possibility of DR Environment Compromise

##### Proprietary Tool and Unique Intellectual Property

#### You need a solution and you need it now.
Building a solution like this usually requires months of work and, most importantly, deep Active Directory expertise and experience recovering Active Directory from ransomware catastrophes. Our solution is designed to fit right in and strengthen your cybersecurity roadmap. Best of all, it can be implemented in four weeks or less. Hackers won’t wait, so why should you?
**Service Types:** Managed and Support Services
---
### [Building Your AD Resilience](https://itergy.com/services/managed-and-support-services/building-your-ad-resilience/)
**Published:** April 1, 2025
**Author:** diana filimonova
**Content:**
# Protect Your Organization
Against Downtime
### Your AD Recovery Plan
May Be Putting Your
Business At Risk
Doing a full forest recovery in a ransomware scenario is a painful and manual process involving multiple dependencies. If not handled properly it causes delays, misconfigurations, and reinfections.
With a tested, repeatable and well-rehearsed plan, you and your team can steer through the turmoil with confidence. Preparedness allows you to act swiftly and decisively, mitigating the impact that the chaos would have had, and protecting your organization from devastating consequences.
## **21 Days**
Average downtime after
a ransomware/ cyber attack.
## **100%**
Peace of mind from knowing
that fast AD recovery is
always guaranteed.
## **$4.88m**
Average cost of recovery
post ransomware attack.
---
##### Less than 50% of organizations meet their RTOs during large-scale recovery tests
Having a recovery plan that is designed for real-world ransomware scenarios is more critical
than ever. Yet, many organizations still rely on outdated recovery processes and snapshot
backups, leaving them vulnerable to extended downtime, costly disruptions, and reputational damage.

##### Enhance your AD Resilience
We’ve developed a session for IT Managers to improve their AD resilience and make for a smooth recovery
post-ransomware. In this 45-minute video call, our AD experts will collaborate with you to identify opportunities
to optimize your current AD recovery processes.
---
1. Do you use snapshots for Active Directory (AD) Recovery?
2. Is your AD Recovery process manual?
3. Is it possible that hackers could encrypt, delete or tamper with your backups?
4. Is it possible for bad actors to access your recovery environment?
5. Was your last AD recovery test completed longer than 6 months ago?
###### If you answer YES to any of these questions, the session will help you meet your RTOs and protect your team and strategic processes from the impacts of downtime.
[SCHEDULE MY AD RESILIENCE SESSION](#schedule-form)
## **The clock is ticking**
### Book your AD
Resilience Session
The outcome of the session will be actionable strategies that can be used to increase your AD resilience and reduce the threat of business disruption. You will leave with a renewed sense of confidence in your plan that you can share with leadership.
We have put together an interactive 45 min “Enhance your AD resilience Session” to help you minimize the damage caused by ransomware. In the session we will rank you on the AD resilience scale and based on the results, propose strategies to optimize your processes.
SCHEDULE GOLDEN HOUR WORKSHOP
**Service Types:** Managed and Support Services
---
### [Renforcer la Résilience de votre AD](https://itergy.com/services/managed-and-support-services/building-your-ad-resilience/)
**Published:** April 1, 2025
**Author:** John Warmington
**Content:**
# Protégez votre organisation contre les interruptions
## Votre Plan de Récupération AD Pourrait Mettre Votre Entreprise en Danger
La récupération complète d’une forêt Active Directory après une attaque par ransomware est un processus manuel et complexe impliquant de nombreuses dépendances. Mal gérée, elle peut entraîner des retards, des erreurs de configuration et des réinfections.
Avec un plan testé, reproductible et bien rodé, vous et votre équipe pouvez traverser la crise en toute confiance. Une bonne préparation vous permet d’agir rapidement et efficacement, limitant l’impact du chaos et protégeant votre organisation des conséquences désastreuses.
### **21 Jours**
Temps d’arrêt moyen après une attaque par ransomware ou cyberattaque.
### **100%**
La tranquillité d’esprit de savoir qu’une récupération rapide d’AD est toujours garantie.
### **$4.88m**
La tranquillité d’esprit de savoir que la récupération rapide d’AD est toujours garantie.
---
##### Moins de 50 % des organisations atteignent leurs RTO lors des tests de récupération à grande échelle.
Avoir un plan de récupération conçu pour des scénarios réels de ransomware est plus crucial que jamais. Pourtant, de nombreuses organisations s’appuient encore sur des processus de récupération obsolètes et des sauvegardes instantanées, les laissant vulnérables à des périodes d’indisponibilité prolongées, des perturbations coûteuses et des dommages à leur réputation.

##### Améliorez la résilience de votre AD
Nous avons développé une session pour les responsables informatiques afin d’améliorer la résilience de leur AD et d’assurer une récupération fluide après une attaque par ransomware. Lors de cet appel vidéo de 45 minutes, nos experts AD collaboreront avec vous pour identifier les opportunités d’optimiser vos processus actuels de récupération AD.
---
1. Utilisez-vous des instantanés pour la récupération d’Active Directory (AD)?
2. Votre processus de récupération AD est-il manuel?
3. Est-il possible que des hackers puissent chiffrer, supprimer ou altérer vos sauvegardes?
4. Est-il possible que des acteurs malveillants accèdent à votre environnement de récupération?
5. Votre dernier test de récupération AD a-t-il été réalisé il y a plus de 6 mois?
###### Si vous répondez OUI à l’une de ces questions, la session vous aidera à atteindre vos RTO et à protéger votre équipe ainsi que vos processus stratégiques des impacts des périodes d’indisponibilité.
[**PLANIFIER MA SESSION DE RÉSILIENCE AD**](#schedule-form)
## Le temps presse.
### Réservez votre session de résilience AD
Nous avons préparé une session interactive de 45 minutes intitulée « Renforcez la résilience de votre AD » pour vous aider à minimiser les dommages causés par les ransomwares. Lors de cette session, nous vous évaluerons sur l’échelle de résilience AD et, en fonction des résultats, nous proposerons des stratégies pour optimiser vos processus.
Le résultat de la session sera des stratégies concrètes que vous pourrez utiliser pour renforcer la résilience de votre AD et réduire le risque de perturbation des activités. Vous repartirez avec un sentiment renouvelé de confiance dans votre plan, que vous pourrez partager avec la direction.
HORAIRE DE L'ATELIER L'HEURE D'OR
**Service Types:** Managed and Support Services
---
### [Active Directory Migration Services](https://itergy.com/services/consulting-and-project-services/active-directory-migration/)
**Published:** October 15, 2024
**Author:** John Warmington
**Excerpt:** With world-class expertise and experience in complex Active Directory environments, you can rest assured we’ll solve your toughest AD challenges.
**Content:**
Active Directory (AD) has become one of the main obstacles in leveraging cloud-based technologies to improve business and operational efficiency. Any missteps can have disastrous consequences.
**Service Types:** Consulting and Project Services
---
### [L'Heure d'Or](https://itergy.com/services/managed-and-support-services/the-golden-hour/)
**Published:** October 7, 2024
**Author:** diana filimonova
**Content:**
## Vos premières 60 minutes après une attaque par ransomware
Lorsque qu’un intrus fait savoir qu’il est présent dans vos systèmes d’entreprise, le compte à rebours commence.
Avoir un plan prêt est crucial. Sans cela, votre entreprise court le risque de subir de graves perturbations, des pertes de données et des dommages potentiels à long terme. Le chaos des premiers moments peut rapidement se transformer en une crise majeure, mettant en péril vos opérations et votre réputation.
Cependant, si vous disposez d’un plan détaillé, bien répété et chorégraphié, vous pouvez naviguer à travers la tempête avec confiance. La préparation vous permet d’agir rapidement et de manière décisive, atténuant ainsi l’impact et protégeant votre organisation des conséquences dévastatrices.
##### Lorsqu’il y a une urgence médicale grave, l’**Heure d’Or** fait référence à cette première heure critique : ce qui se passe pendant ces 60 minutes peut faire la différence entre la vie et la mort. **Il en va de même pour la réponse à une attaque par ransomware.**
https://youtu.be/sTSKgMaWTnM
Accédez au Plan de L’Heure d’Or
## L’Atelier de Conception Détail de L’Heure d’Or
Nous avons modélisé ce Plan de Réponse aux Ransomwares pour L’Heure d’Or pour nos clients et sommes heureux de le partager avec vous. L’atelier se déroule par le biais d’un appel vidéo d’une heure.
L’Atelier de Conception Détail de L’Heure d’Or est conçu pour répondre aux trois questions les plus critiques auxquelles votre organisation doit faire face durant les 60 premières minutes d’un incident cyber reconnu. Il décrit les protocoles que vous devez avoir en place pour cette première “Heure d’Or” afin de sauvegarder et de restaurer vos systèmes les plus critiques.
1. Quelles conditions préalables critiques doivent être en place pour permettre la récupération immédiate de vos systèmes les plus essentiels après une attaque par ransomware?
2. Quelles activités clés, y compris la restauration des systèmes critiques, doivent être préalablement calculées et exécutées dès que l’incident de ransomware est identifié?
3. Quels jalons devez-vous atteindre à T + 15, T + 30, T + 45 et T + 60 minutes?
[RÉSERVER UN ATELIER DE CONCEPTION D’UNE HEURE](#wpcf7-f27826-p27823-o1)
## Cela ne remplace pas votre Plan de Récupération après Sinistre.
Le Plan de Réponse de l’Heure d’Or n’est pas conçu pour remplacer votre plan de récupération après sinistre existant. C’est un complément important à votre plan principal de gestion de crise en cas d’incident cyber. Son objectif est de construire un protocole solide et méthodique pour ces 60 premières minutes critiques, afin d’éviter la panique et d’effectuer les interventions d’urgence nécessaires pour placer votre entreprise dans les meilleures conditions possibles pour une récupération rapide et complète après sinistre.
## Le compte à rebours commence
#### **Réservez votre Atelier de Conception Détail de L’Heure d’Or**
Les premiers intervenants savent que la réponse immédiate à toute urgence est cruciale. Agir efficacement pendant cette première “Heure d’Or” maximise les chances de survie et de récupération. Les retards peuvent être fatals. C’est pourquoi leurs processus de réponse sont minutieusement cartographiés et rigoureusement répétés.
Il en va de même pour la réponse aux incidents cybernétiques et aux ransomwares. Notre Plan de Réponse de L’Heure d’Or vous aidera à mettre en place les protocoles nécessaires pour minimiser les dégâts causés durant les 60 premières minutes critiques et vous offrir la meilleure chance d’une récupération rapide.
Le plan est gratuit et personnalisé selon les besoins de votre organisation.
HORAIRE DE L'ATELIER L'HEURE D'OR
**Service Types:** Managed and Support Services
---
### [The Golden Hour](https://itergy.com/services/managed-and-support-services/the-golden-hour/)
**Published:** October 7, 2024
**Author:** diana filimonova
**Content:**
## Your First 60 Minutes after a Ransomware Attack
When an intruder makes their presence known in your enterprise systems; the clock starts ticking.
Having a ready plan is crucial. Without one, your business faces the risk of severe disruption, data loss, and potential long-term damage. The chaos of the initial moments can quickly escalate into a full-blown crisis, jeopardizing your operations and reputation.
But if you have a detailed, well-rehearsed, and choreographed plan, you can steer through the turmoil with confidence. Preparedness allows you to act swiftly and decisively, mitigating the impact and protecting your organization from devastating consequences.
##### When there is a serious medical emergency, the First Golden Hour refers to that first critical hour – what happens within those 60 minutes can be the difference between life and death. **The same applies for a ransomware attack response.**
https://youtu.be/sTSKgMaWTnM
The Critical Golden Hour | Your First 60 Mins Matter
[Access The Golden Hour Toolkit](https://insights.itergy.com/golden-hour-detailed-design-workshop)
## The Golden Hour Detailed Design Workshop
We’ve modelled this Golden Hour Ransomware Response Plan for our clients. We are happy to share it with you. The workshop takes place via a one-hour video conference call.
The Golden Hour Detailed Design Workshop is designed to answer the three most critical questions facing your organization in the first 60 minutes of an acknowledged cyber incident. It outlines the protocols you need to have in place for the first golden hour to save and restore your most critical systems.
1. What critical prerequisites must be in place to enable the immediate recovery of your most essential systems following a ransomware attack?
2. Which key activities, including restoring critical systems, must be pre-calculated and executed the moment the ransomware incident is identified?
3. What milestones should you achieve at T+15, T+30, T+45, and T+60 minutes?
[BOOK 1HR DESIGN WORKSHOP](#wpcf7-f27826-p27823-o1)
## It does not replace
your Disaster
Recovery Plan
The Golden Hour Response Plan is not designed to replace your existing disaster recovery plan. It is an important adjunct to your main cyber incident crisis plan. Its purpose is to build a robust and methodical protocol for those critical first 60 minutes to avoid panic and to perform the necessary emergency interventions to put your company in the best possible place for a speedy and full disaster recovery.
## The clock is ticking
#### **Book your Golden Hour Detailed Design Workshop**
First Responders know immediate response to any emergency is critical. Acting effectively in that initial “golden hour” maximizes the chance of survival and recovery. Delays can be a death sentence. That’s why their response processes are painstakingly mapped out and exhaustively rehearsed.
The same goes for IT cyber-incident and ransomware response. Our Golden Hour Response Plan will help put the protocols in place to minimize the damage caused in the critical first 60 minutes and give you the greatest chance of a speedy recovery.
The plan is free and personalized to the needs of your organization.
SCHEDULE GOLDEN HOUR WORKSHOP
**Service Types:** Managed and Support Services
---
### [IT Security Compliance](https://itergy.com/services/managed-and-support-services/it-security-compliance/)
**Published:** October 15, 2013
**Author:** John Warmington
**Excerpt:** Looking for a IT security compliance services to consistently monitor and manage security and compliance? We can help.
**Content:**
Auditors. You just love them, don’t you? It seems like no matter what you do, they always find security leaks in your processes or systems. At the same time, can you really blame them? But it sure can help to know why so many organizations fail their security audits. With our IT security compliance services, Itergy’s here to help!
**Service Types:** Managed and Support Services
---
### [Office 365 Migration Services](https://itergy.com/services/consulting-and-project-services/office-365-migration-services/)
**Published:** October 15, 2013
**Author:** John Warmington
**Excerpt:** As a Cloud Accelerate Partner, you can rest assured that we can complete your migration to Office 365 with no disruption to your business.
**Content:**
Are you looking to transition to Microsoft Office 365? As a Gold Microsoft Cloud Partner, we provide expertise, proven methodology and extensive experience to leverage the many benefits of Microsoft Office 365 for your business needs.
**Service Types:** Consulting and Project Services
---
### [Migration Office 365](https://itergy.com/services/consulting-and-project-services/office-365-migration-services/)
**Published:** October 15, 2013
**Author:** John Warmington
**Excerpt:** Notre compétences Microsoft Gold et Silver, plus sécifiquement nos compétences Cloud vous assure que nous complèterons votre migration vers Office 365 sans occasionner de perturbations dans votre entreprise.
**Content:**
Vous voulez une transition simple et efficace vers Microsoft Office 365? Vous êtes au bon endroit! En tant que partenaires Microsoft Gold, nous mettons à votre disposition notre expertise et notre expérience de terrain, ainsi que notre méthodologie éprouvée pour que vous puissiez migrer vers Office 365 et profiter de ces nombreux avantages.
**Service Types:** Consulting and Project Services
---
### [Office 365 Managed Services](https://itergy.com/services/managed-and-support-services/office-365-management/)
**Published:** January 28, 2015
**Author:** John Warmington
**Excerpt:** With Itergy's Office 365 Managed Services based on custom SLAs, you can redeploy your resources to other strategic projects. We offer 24/7 monitoring of your private, public and hybrid cloud environments
**Content:**
While moving your servers and business applications such as Office 365 to the cloud may have simplified your IT infrastructure, you could find yourself without the right resources and expertise to manage the complexities of the cloud. With Itergy’s Office 365 Managed Services, businesses are getting the best of both worlds – the advantages of Office 365 and the peace of mind you’re looking for.
**Service Types:** Managed and Support Services
---
### [Gestion Office 365](https://itergy.com/services/managed-and-support-services/office-365-management/)
**Published:** January 28, 2015
**Author:** John Warmington
**Excerpt:** Avec un soutien de première classe sur la base d'un contrat de niveau de service (SLA) personnalisé, notre équipe d'expert peut gérer votre Office 365. Libérez votre personnel informatique pour qu’il puisse se concentrer sur les tâches essentielles à votre entreprise.
**Content:**
En migrant vos serveurs et vos applications professionnelles vers le Cloud, notamment Office 365, vous bénéficierez sans doute d’une infrastructure de TI simplifiée. Par contre, il est possible que vous ne disposiez pas des ressources et de l’expertise adéquates pour gérer les complexités du Cloud. Les Services gérés Office 365 d’Itergy offrent aux entreprises le meilleur des deux mondes : les avantages d’Office 365 et cette tranquillité d’esprit tant recherchée!
**Service Types:** Managed and Support Services
---
### [Automatisation des processus d'affaires](https://itergy.com/services/productivity-and-collaborations-solutions/business-process-automation/)
**Published:** June 1, 2021
**Author:** John Warmington
**Excerpt:** Augmentez votre productivité et efficacité. Nous nous concentrons sur la mise en relation de vos employés, données et technologies, pour permettre à vos employés de se consacrer aux activités clées.
**Content:**
[Présentation](#overview) [Pourquoi automatiser](#why-automate) [Notre approche](#our-approach) [Industries](#industries) [Contactez-nous](#contact-us) [Cas d'utilisation](#use-cases) [Ressources](#insights)
## Ces affirmations vous semblent-elles trop familières?
Perdre du temps à effectuer des tâches manuelles répétitives et à faible valeur ajoutée, ce qui peut conduire à des erreurs.
Attendre un collègue qui ne livre pas à temps le travail demandé et qui délègue à trois autres personnes.
Jongler avec la quantité hallucinante d’applications engendrée par la transformation numérique.
Travailler avec les données de votre entreprise à travers une multitude d’applications.
La transformation numérique a beau stimuler la productivité et l’efficacité, elle génère aussi une bonne dose de complexité supplémentaire. Si bien que les employés sont régulièrement confrontés à des situations frustrantes qui finissent par les décourager. Nous vous en présentons ici quelques exemples.
Le problème est d’autant plus présent dans un contexte de télétravail, car le format virtuel appauvrit les interactions sociales. Que diriez-vous de ne plus leur faire perdre un temps précieux et de les aider à retrouver leur motivation?
### Aidez vos employés à en faire plus sans s’épuiser
Et si vous pouviez libérer vos employés de toutes les tâches ennuyeuses, agaçantes et répétitives qui nécessitaient auparavant une intervention humaine, afin qu’ils puissent pallier aux tâches pour lesquelles ils ont réellement étés engagés?
Et si nous vous disions que c’est possible grâce à la puissance des applications que vous possédez déjà?
C’est notre raison d’être. Itergy aide vos équipes surchargées et stressées à faire les choses plus rapidement et avec moins de frustration en connectant vos employés, vos données et vos technologies.
Notre approche consiste à analyser votre façon de travailler et à découvrir les processus manuels défaillants qui peuvent facilement être automatisés grâce aux technologies Microsoft que vous possédez déjà.
### Demandez-vous : Y a-t-il un meilleur moyen d’y parvenir?
Chaque fois que vous effectuez une tâche et que vous ressentez que vous ne devriez pas la faire, c’est une indication que vous pourriez bénéficier de l’automatisation des processus d’affaires (BPA).


### Power Automate accompagne la transformation de l’entreprise
Découvrez comment certaines entreprises ont réduit leurs coûts de développement et amélioré leur efficacité globale à l’aide de Power Automate en lisant cette étude Total Economic Impact™ mandatée.
#### **Sauvez du**
**temps**
### **$1.41 M**
Économies de temps de travail sur 3 ans, après l’application d’une capture de productivité de 50 %
#### **Sauvez de**
**l’argent**
### **199%**
Retour sur investissement sur 3 ans
#### **Réduisez le**
**risque**
### **27.4%**
Erreurs réduites grâce à une automatisation accrue
Les résultats correspondent à une organisation composite définie à partir de clients interrogés.
« Total Economic Impact™ de Power Automate », étude réalisée par Forrester Consulting, avril 2020.
## Notre approche
Grâce à notre solution « Jumpstart», Itergy peut vous aider à définir la meilleure approche d’automatisation des processus d’affaire en aussi peu que 7 jours avec un prix débutant à 10 000$, selon vos besoins. Notre évaluation comprend :
- Schématisation des processus
- Conception de la solution
- Stratégie BPA, y compris la feuille de route et le plan de mise en œuvre
Téléchargez notre brochure complète.
[](http://itergy.com/wp-content/uploads/2021/05/pdfresizer.com-pdf-resize-1-1.pdf)
### Tirez pleinement parti des technologies Microsoft que vous possédez déjà.
Notre objectif est de construire votre solution en maximisant les investissements que vous avez déjà réalisés. Nous exploitons pleinement les plateformes Microsoft 365 et Azure pour automatiser les processus clés en fonction des besoins uniques de votre entreprise.
En construisant notre solution sur une combinaison de technologies Microsoft, nous permettons à votre organisation et aux utilisateurs d’automatiser tous les aspects d’un processus de flux opérationnel, y compris l’intégration d’autres systèmes.
## Les applications Microsoft pour le BPA
##### Power Apps
##### Azure Logic Apps
##### Power Automate
##### Power BI
##### Teams
##### SharePoint
##### Power Agents
## Notre méthodologie «Jumpstart»
Si vous travaillez avec nous, voici ce à quoi vous pouvez vous attendre:

## Industries
### Obtenez une **consultation gratuite** avec l’un de nos experts aujourd’hui.
Nombre d'utilisateurs\*0-5050-100100-250250-500500-10001000-30003000-1000010000+
Envoyer votre demande
> « Les employés d’Itergy savent de quoi ils parlent. Ils savent ce qui est possible et quelles sont les limites. Il est très utile de jumeler la feuille de route de Microsoft avec une équipe qui la comprends et qui peut s’y adapter».
>
> Alan Zych, Directeur, Applications mobiles, Flynn
### Quelques processus automatisables
- Révisions et approbations de documents
- Gestion du support technique
- Création et partage de rapports
- Suivi du temps et des présences
- Piste d’audit pour la conformité règlementaire
- Processus d’approvisionnement
- Processus du devis à la vente
- Agrégation et migration des données à partir de sources multiples
- Gestion du support client
- Intégration et retrait des employés
- Provisionnement des droits des utilisateurs
- Notifications par courriel et push
## **Cas d’utilisation**
##### De vrais problèmes réglés grâce à l’automatisation des processus d’affaires.
Automatisation de la ceuillette de données, création et partage de rapport. version='1.0' encoding='iso-8859-1'? ## Avant
- Chaque premier jour du mois, Justine présente et partage un rapport avec les principales parties prenantes.
- Pour créer le rapport, Justine recueille et transfère manuellement des données à travers les applications et les plates-formes du client et de l’entreprise, et rassemble des informations auprès de collègues de différents départements. Cette tâche répétitive prend beaucoup de temps, est sujette à l’erreur humaine et dépend de la participation de diverses parties.
- Lorsque Justine partage le rapport en externe ou avec d’autres départements, elle doit le filtrer manuellement afin qu’il ne contienne que les sections pertinentes pour chaque public.
- Justine souhaiterait pouvoir se concentrer sur ses tâches principales sans perdre du temps à trier de multiples sources de données disparates.
## Après
- Chaque mois, pour créer son rapport, Justine combine les capacités de Microsoft Power Apps, Power BI et Power Automate pour accéder à des rapports en temps réel. Les données sont automatiquement récupérées et mises à jour, ce qui réduit le risque d’erreur.
- Justine ne se fie pas à d’autres personnes pour obtenir des informations. Cette tâche n’est plus répétitive, n’est plus sujette à l’erreur humaine et ne prend plus de temps.
- Les rapports Power BI sont interactifs, donc si Justine a besoin de les modifier, elle peut le faire facilement.
- Justine peut définir des droits de visualisation pour des publics spécifiques. Les rapports peuvent être partagés automatiquement par courriels à des dates précises ou consultés en temps réel.
Collaboration optimisée version='1.0' encoding='iso-8859-1'? ## Avant
- Chin collabore régulièrement avec Alyssa et Abdul, aide nécessaire pour mener à bien ses projets.
- Ils gèrent le contenu avec SharePoint et partagent les versions finales à partir de leur site d’équipe.
- Ils communiquent individuellement par équipe. Chin assigne et gère les tâches par courriel. Par exemple, lorsqu’une tâche est terminée, Chin, Alyssa et Abdul envoient manuellement des courriels de groupe.
- Chin oublie parfois de faire des suivis avec Alyssa et Abdul pour s’assurer qu’ils travaillent sur les tâches qui leur sont assignées.
- Chin se sent agacé et découragé lorsqu’Alyssa et Abdul se renvoient la balle. Par exemple, Alyssa envoie un courriel qui dit : « J’ai envoyé un courriel à Abdul, mais je n’ai pas reçu de réponse, alors j’attends toujours ». Abdul répond : « Alyssa m’a envoyé des informations incomplètes. Je lui ai répondu, mais elle n’a pas répondu. » Enfin, Alyssa dit : « J’ai demandé à Abdul de faire ce travail, mais il l’a délégué à son collègue Richard, et Richard ne l’a pas fait. »
- Chin est souvent frustré que le travail d’Alyssa et d’Abdul ne soit pas à la hauteur de ses exigences. Ils ont leur propre façon de travailler et leurs propres priorités.
- Le travail n’est pas centralisé, ce qui entraîne des goulots d’étranglement et une grande marge d’erreur.
## Après
- Chin, Alyssa et Abdul collaborent sur des projets en utilisant un site d’équipe. Toutes les informations relatives au projet sont centralisées et faciles à trouver, et l’équipe peut discuter en temps réel à partir de l’application.
- Lorsque Chin assigne une tâche à Alyssa ou Abdul, un message est automatiquement envoyé à l’un ou l’autre pour qu’il approuve la tâche.
- Chin définit un rappel qui lui sera automatiquement envoyé, ainsi qu’à Abdul ou Alyssa pour rappeler à chacun ses tâches.
- Alyssa et Abdul prennent leurs responsabilités en utilisant le site de l’équipe pour communiquer, ce qui soulage l’agacement et le découragement de Chin. Si Alyssa a besoin de l’approbation d’Abdul pour quelque chose, il lui suffit de cliquer sur un bouton pour qu’un formulaire soit créé et qu’un message soit envoyé automatiquement pour alerter Abdul et informer Chin que l’approbation est en route. Si Abdul n’est pas au bureau, un transfert automatique de la tâche est envoyé à son collègue Richard pour qu’il puisse l’approuver, puis une notification est envoyée à toutes les parties concernées.
- Lorsqu’une tâche est approuvée, elle est automatiquement marquée comme terminée, et toutes les informations sont partagées avec les bonnes personnes en temps réel.
- Comme l’application automatise toutes les informations et crée des formulaires, tout le monde travaille à partir des mêmes normes spécifiques et avec les mêmes priorités, ce qui réduit le risque d’erreurs et d’incohérences.
- En centralisant et en automatisant le travail, Chin peut identifier les goulets d’étranglement et les erreurs, ce qui l’aide à évaluer comment améliorer le travail de son équipe.
Creation de sites Teams sécuritaires version='1.0' encoding='iso-8859-1'? ## Avant
- Amina works on multiple projects with multiple people across multiple departments, including in her own department, marketing… Amina travaille sur plusieurs projets avec plusieurs personnes dans plusieurs départements, y compris dans son propre département dédié au marketing.
- Amina utilise Microsoft Teams pour communiquer avec ses pairs, partager les données de l’entreprise, prendre des notes et travailler sur des projets. Elle est membre de 15 sites d’équipe différents et peut en créer de nouveaux quand elle le souhaite.
- Lorsqu’elle crée un nouveau site d’équipe, de nouveaux risques de sécurité comme l’accès non protégé aux données de l’entreprise sont introduits dans le réseau de l’entreprise.
- Si des centaines de pairs d’Amina créent également de nouveaux sites et canaux d’équipe, les risques de sécurité et de surface d’attaque augmentent de manière exponentielle, ce qui signifie qu’une perte de contrôle est probable.
## Après
- Lorsqu’Amina veut créer un site d’équipe pour collaborer avec ses pairs, elle remplit un formulaire dans un système en libre-service qui suit un processus normalisé et automatisé. Ce processus met en place et approuve les autorisations et les barrières de sécurité appropriées, conformément aux politiques de l’entreprise.
- Cela masque la complexité de l’application et supprime la nécessité de former les employés.
- Amina peut tout de même créer un site Team quand elle en a besoin, mais avec les avantages supplémentaires de la normalisation, de l’automatisation et de la sécurité.
Transfert des connaissances pour nouveaux employés version='1.0' encoding='iso-8859-1'? ## Avant
- Issa vient d’être embauchée dans l’entreprise, héritant de toutes les responsabilités de Lena pendant son congé de maladie.
- Comme les responsabilités de Lena sont propres à son rôle, lorsqu’elle a quitté, aucune des connaissances sur la façon d’accomplir les tâches n’a pu être transférée à Issa. Non seulement elle est la seule employée à savoir comment faire ce travail, mais toutes les données de l’entreprise nécessaires à ce travail sont réparties dans les applications de l’entreprise.
- Avec l’aide de son responsable et du service informatique, Issa a trouvé des procédures et des documents importants sur le SharePoint de l’entreprise. Il n’en reste pas moins qu’il doit passer beaucoup de temps à apprendre comment les choses se font dans sa nouvelle entreprise et dans son nouveau rôle, et à refaire une partie du travail qu’il n’a pas pu trouver ou comprendre.
- L’inefficacité du processus de transition a nui non seulement aux performances d’Issa, mais aussi aux activités de l’ensemble du service et à la productivité des collègues qui dépendent de son travail. Pendant un certain temps, l’entreprise a même dû interrompre certaines activités essentielles à son succès.
- Issa essaie de rester positif dans ces circonstances frustrantes, mais il aurait aimé que son nouvel employeur soit en mesure de lui fournir les outils nécessaires pour une intégration plus rapide dans l’équipe.
## Après
- Dès son arrivée, Issa a reçu automatiquement toutes les informations nécessaires pour commencer à exécuter le travail, sans avoir à les rechercher.
- Les tâches qui ne nécessitent pas de contact humain (par exemple, la saisie de données, la gestion de la boîte de réception, les réponses et notifications automatiques, la transmission d’informations, les dépenses et la facturation) sont prises en charge par la technologie plutôt que de compliquer le travail d’Issa.
- Il a constaté que non seulement les documents et les données de l’entreprise sont bien structurés, mais que le partage d’informations entre plusieurs plateformes et employés se fait sans effort grâce à des automatisations basées sur des déclencheurs qui varient en fonction des différents scénarios et processus de tâches.
- Avec toutes les informations dont il a besoin à portée de clic, Issa peut se plonger directement dans son rôle avec moins de formation et moins de tracas causés par un travail manuel secondaire. Habilité à contribuer à son environnement de travail, Issa est convaincu d’avoir fait le bon choix pour son avenir et celui de l’entreprise.
**Service Types:** Productivity and Collaborations Solutions
---
### [Business Process Automation](https://itergy.com/services/productivity-and-collaborations-solutions/business-process-automation/)
**Published:** June 1, 2021
**Author:** John Warmington
**Excerpt:** Increase productivity and efficiency. We connect your people, data, and technologies, so you can free up employees to work on the high-value activities.
**Content:**
[Overview](#overview) [Why Automate](#why-automate) [Our Approach](#our-approach) [Industries](#industries) [Contact Us](#contact-us) [Use Cases](#use-cases) [Insights](#insights)
## Does this sound all too familiar?
Wasting time doing low-value repetitive manual tasks which can lead to mistakes.
Waiting on a colleague who just does not deliver on time and ends up passing the ball with three other people
Trying to keep up with the mind-blowing quantity of applications brought on with digital transformation.
Trying to juggle your company data across all these applications.
Although digital transformation promises productivity and efficiency, it brings a whole new set of complexity and these scenarios are still common challenges that can be irritating and even unmotivating for your employees.
Even more so now that they need to collaborate almost constantly virtually and have lost most of the value of real human interactions. What can you do to help them stop wasting precious time and feel engaged and empowered?
### Help Your Employees Work Better, Not Harder
What if you could free up your team from all the boring, annoying, and repetitive tasks that previously required human touch so they can do what they were really hired to do?
What if we told you that you could do this by simply unleashing the power of applications you already own?
Well, that’s what we’re all about. Itergy helps your overworked and stressed teams get things done faster with less frustration by connecting your people, data, and technologies.
Our approach is to analyze the way you work and uncover broken manual processes that can easily be automated with the Microsoft technologies you already own.
### Ask yourself: Is there a better way to do this?
Every time you’re doing a task that you feel you shouldn’t be doing, it’s an indication that you can benefit from business process automation (BPA).


### **Power Automate Drives Business Transformation**
Learn how businesses reduced development costs and increased overall efficiency using Power Automate in this commissioned Total Economic Impact™ study.
#### **Save time**
## **$1.41 M**
worker time savings over 3 years
#### **Save money**
## **199%**
ROI over 3 years, after applying a 50 percent productivity capture
#### **Reduce risk**
## **27.4%**
reduced errors due to increased automation
Results are for a composite organization based on interviewed customers.
The Total Economic Impact™ of Power Automate, a commissioned study conducted by Forrester Consulting, April 2020.
## Our Approach
With our «Jumpstart» assessment, Itergy can get you started down the road of BPA in as little at 7 days for as low as $10 000 depending on your business needs. Our assessment includes:
- Process mapping
- Solution design
- BPA strategy, including the road map and implementation plan
Download our one page solution presenter.
[](http://itergy.com/wp-content/uploads/2021/05/Business-Process-Automation-Offering-EN-1-1.pdf)
### Take full advantage of the powerful Microsoft technologies you already own.
Our goal is to build your solution by maximizing the investments you’ve already made. We leverage the Microsoft 365 and Azure platforms to automate key processes based on your unique business needs. By building our solution on a combination of Microsoft technologies, we enable your organization and end users to automate all aspects of a workflow process, including integration with other systems.
## The Microsoft Apps for BPA
##### Power Apps
##### Azure Logic Apps
##### Power Automate
##### Power BI
##### Teams
##### SharePoint
##### Power Agents
## Our «Jumpstart» Methodology
If you work with us, here is what you can expect:

## Industries
Services
##### Business Process Automation for Manufacturing
##### Business Process Automation for Manufacturing
##### Business Process Automation for Manufacturing
##### Business Process Automation for Manufacturing
[Learn more](https://itergy.com/services/productivity-and-collaborations-solutions/business-process-automation/manufacturing/) [Learn more](https://itergy.com/services/productivity-and-collaborations-solutions/business-process-automation/manufacturing/)
#### Get a **free consultation** today with one of our experts.
Number of users\*0-5050-100100-250250-500500-10001000-30003000-1000010000+
Contact an Expert
> Itergy knows what they’re talking about, **they know what’s possible**, they know what the limitations are. Pairing the Microsoft roadmap with **a team that understands** it and can adapt to it is **very valuable**.”
>
> Alan Zych, Director, Mobile and Web Applications, Flynn Group of Companies
### Some of the Processes You Can Automate
- Document revisions and approvals
- Help desk tickets and IT support
- Reporting across multiple applications
- Order-to-bill processes
- Regulatory Compliance
- Procurement-to-payment processes
- Quote-to-sale processes
- Data aggregation and migration from multiple source
- Automated customer support
- Employee onboarding and offboarding
- User rights provisioning
- Email and push notifications
## **Use Cases**
##### Real life problems solved with business process automation.
Automated Data Aggregation and Reporting version='1.0' encoding='iso-8859-1'? ## Before
- Every first of the month, Justine present and shares a report with key stakeholders.
- To create the report, Justine manually collects and transfers data across client and internal applications and platforms and gathers information from colleagues in different departments. This repetitive task is very time consuming, prone to human error and dependent on various parties’ participation.
- When Justine shares the report externally or with other departments, she needs to filter it manually so that it contains only the pertinent sections for each audience.
- Justine wishes she could focus on what she was hired to do, not on wasting time sorting through multiple disparate data sources.
## After
- Every month, to create her report, Justine combines the capabilities of Microsoft Power Apps, Power BI and Power Automate to access real-time reporting. Data is automatically retrieved and updated reducing the risk of error.
- Justine does not rely on other people for information. This task is no longer repetitive, prone to human error, or time consuming.
- The Power BI reports are interactive, so if Justine needs to modify them, she can do so easily.
- Justine can set viewing rights for specific audiences. Reports can be shared automatically via email on specific dates or viewed in real-time.
- With the automation, Justine does not only save time and hassle for herself, but for all the employees previously implicated in this task.
Streamlined Collaboration version='1.0' encoding='iso-8859-1'? ## Before
- Chin regularly collaborates with Alyssa and Abdul to help him complete projects.
- They manage content with SharePoint and share the final versions via their team site.
- They communicate individually through teams. Chin assigns and manages tasks via email. For example, when a task is completed, Chin, Alyssa and Abdul manually send a group email.
- Chin sometimes forgets to follow up with Alyssa and Abdul to make sure they are working on their assigned tasks.
- Chin feels annoyed and discouraged when Alyssa and Abdul shift blame. For example, Alyssa sends an email that says, “I emailed Abdul but didn’t get a response, so I’m still waiting.” Abdul responds, “Alyssa sent me incomplete information. I replied to her, but she hasn’t replied back.” Finally, Alyssa says, “I asked Abdul to do this but he delegated it to his colleague Richard, and Richard hasn’t done it.”
- Chin is often frustrated that Alyssa’s and Abdul’s work is not up to his standards. They have their own way of working and their own priorities.
- The work isn’t centralized, resulting in bottlenecks and a high margin for error.
## After
- Chin, Alyssa and Abdul collaborate on projects using a team site. All the project information is centralized and easy to find, and the team can chat in real time on the application.
- When Chin assigns a task to Alyssa or Abdul, a message is sent automatically to either of them to approve the task.
- Chin sets a reminder to be automatically sent to himself and Abdul or Alyssa to remind each of them about their tasks.
- Alyssa and Abdul use the team site to communicate and be accountable, relieving Chin’s annoyance and discouragement. If Alyssa needs Abdul’s approval on something, she simply clicks a button: A form is created, and a message is sent automatically to alert Abdul and to advise Chin that approval is on the way. If Abdul is out of the office, an automatic transfer of the task is sent to his colleague Richard so he can approve the task, and then a notification is sent to all involved parties.
- When a task is approved, it is automatically marked as complete, and all the information is shared with the right people in real time.
- Because the application automates all information and creates forms, everyone works from the same specific standards and with the same priorities, which reduces the risk of errors and inconsistencies.
Creation of Secured Teams Sites version='1.0' encoding='iso-8859-1'? ## Before
- Amina works on multiple projects with multiple people across multiple departments, including in her own department, marketing.
- Amina uses Microsoft Teams to communicate with her peers, share company data, take notes, and work on projects. She is a member of 15 different team sites and can create new one whenever she needs.
- When she creates a new team site, new security risks, such as unprotected access to company data, get introduced into the company’s network.
- If hundreds of Amina’s peers also create new team sites and channels, the security and surface attack risks increase exponentially, meaning loss of control is likely.
## After
- When Amina wants to create a Team site to collaborate with her peers, she fills out a form in a self-service system which follows a standardized and automated process. This process puts in place and approves the right permissions, and security barriers according to corporate policies.
- This hides the complexity of the application and removes the need for employee training.
- Amina can still create Team site when she needs to but with the added benefits of standardization, automation, and security.
- The automation also decreases the burden on her IT administrators and lifecycle management of sites becomes much easier.
- The automated process also allows for the systems to keep an audit trail of what was done and by who for regulatory compliance.
Employee Knowledge Transfer version='1.0' encoding='iso-8859-1'? ## Before
- Issa just started as a new hire with the company, inheriting all of Lena’s responsibilities during her sick leave.
- Because Lena’s responsibilities are singular to her role, all knowledge of how to complete the tasks departed with her. Not only is she the only employee who knows how to do this job, but all the company data required for the work is divided across the enterprise applications.
- With the help of his manager and IT, Issa located some important procedures and documents on the company’s SharePoint. Still, he is left having to spend lots of time learning how things are done within his new company and role — and redoing some of the work he could not find or understand.
- The ineffective transition process has hindered not just Issa’s own performance, but the entire department’s operations and the productivity of colleagues who depend on his work. For a while, the company even had to halt some activities that were essential to its success.
- Issa is trying to stay positive in these frustrating circumstances, but he wishes that his new employer were able to provide him with the tools necessary for quicker onboarding and integration with the team.
## After
- Upon his arrival, Issa automatically received all the information needed to start performing the job, without having to track it down on his own.
- Tasks that require no human touch — e.g., data entry, inbox management, automated responses and notifications, information forwarding, expenses and billing — are handled by technology rather than complicating Issa’s job.
- He found not only that company documents and data are well structured, but that sharing information among multiple platforms and employees is effortless thanks to trigger-based automations that varies according to different scenarios and task processes.
- With all the information he needs just a click away, Issa can dive right into his role with less training and fewer hassles caused by low-value manual work. Empowered to contribute to his work environment, Issa is confident he made the right choice for both his and the company’s future.
**Service Types:** Productivity and Collaborations Solutions
---
### [Gestion des identités et des accès](https://itergy.com/services/consulting-and-project-services/identity-access-management-solutions/)
**Published:** October 15, 2013
**Author:** japache support
**Excerpt:** Peu importe le défi, avec nos solutions de gestion des accès et des identités vous pouvez compter sur notre équipe d'experts pour vous assurez que seules les bonnes personnes ont accès aux bons services.
**Content:**
La politique de gestion des identités et des accès de votre entreprise est-elle inadéquate, dépassée ou quasi inexistante. Ne vous inquiétez pas. Si vous cherchez à déployer une solution de gestion des identités et des accès dans un environnement Microsoft, nos professionnels peuvent vous aider.
**Service Types:** Consulting and Project Services
---
### [Microsoft Assisted Premier Support Services](https://itergy.com/services/managed-and-support-services/microsoft-support-services/)
**Published:** December 9, 2013
**Author:** japache support
**Excerpt:** Our dedicated support team provides Microsoft Assisted Premier Support services to quickly manage and escalate infrastructure-related technical issues.
**Content:**
Providing your business with a dedicated IT support team that delivers 24/7 access to a pool of subject-matter experts. Not only is it a great way to minimize downtime, it is the best way to protect the value of your technology investment for years to come.
**Service Types:** Managed and Support Services
---
### [Data Backups & Archiving Solutions](https://itergy.com/services/managed-and-support-services/data-archiving-solutions/)
**Published:** October 15, 2013
**Author:** japache support
**Excerpt:** Concerned with questions around storing and retrieving important data when you need it? We offer data archiving solutions and geographically-dispersed data centers.
**Content:**
Are you concerned about storing and retrieving important data when you need it? Are you worried about the consequences of power outages? Introducing Itergy’s Data Archiving Solutions: let us take care of those complex issues for you as we proactively support and monitor your services.
.
**Service Types:** Managed and Support Services
---
### [IT Managed Services](https://itergy.com/services/managed-and-support-services/it-managed-services/)
**Published:** October 15, 2013
**Author:** japache support
**Excerpt:** As your IT managed services provider, we'll provide the experts, tools and processes to ensure that potential IT problems are detected and remedied before they get a chance to disrupt your operations.
**Content:**
Studies have shown that companies lose tens of thousands of dollars to downtime every year. By working with an IT Managed Service Provider, you can minimize downtime, reduce costs, and improve your company’s performance and efficiency.
**Service Types:** Managed and Support Services
---
### [IT Security Services](https://itergy.com/services/managed-and-support-services/it-security-services/)
**Published:** October 15, 2013
**Author:** japache support
**Excerpt:** If you’re worried about IT security, you can count on our proven expertise to keep your business secure.
**Content:**
IT security is no longer just about preventing intrusion, information theft or disgruntled employees. Today, your IT team must also prevent against possible devastating consequences of BYOD, user negligence on social media, and increased cloud security risks.
**Service Types:** Managed and Support Services
---
### [Cloud Managed Services](https://itergy.com/services/managed-and-support-services/cloud-managed-services/)
**Published:** October 15, 2013
**Author:** japache support
**Excerpt:** Don’t let the lack of IT skills and resources hold you back. Our Managed Cloud Services offer you a cost-effective and worry-free solution to benefit from faster, more secure cloud-computing.
**Content:**
Cloud comes with many new IT challenges including dealing with multiple vendors and devices. Handling accessibility and synchronization may take your IT team away from more critical business tasks. With Itergy’s Cloud Managed Services, you will reap the full benefits of your cloud investment, so you can meet your business goals and objectives.
**Service Types:** Managed and Support Services
---
### [Active Directory Managed Services](https://itergy.com/services/managed-and-support-services/active-directory-managed-services/)
**Published:** October 15, 2013
**Author:** japache support
**Excerpt:** Our Active Directory Managed Services was ranked #1 in its class based on an independent benchmarking study completed in 2011.
**Content:**
Did you know that according to Gartner over 90% of the world’s large organizations use Microsoft Active Directory? It is without a doubt mission-critical for both in-house and cloud-based applications and downtime is simply not an option.
**Service Types:** Managed and Support Services
---
### [DBPro Database Managed Services](https://itergy.com/services/managed-and-support-services/dbpro-managed-services/)
**Published:** March 14, 2018
**Author:** japache support
**Content:**
DBPro® Database Managed Services, a division of Itergy, gives you access to a team of expert senior system and database administrators. These Managed Services enable DBPro® to maximize the utilization of your systems in real time, including 24/7 monitoring and operations and provide on-demand access to experts for your specific needs and projects.
**Service Types:** Managed and Support Services
---
### [Identity and Access Management Solutions](https://itergy.com/services/consulting-and-project-services/identity-access-management-solutions/)
**Published:** October 15, 2013
**Author:** Nadine Terlon Bohonis
**Excerpt:** No matter the challenge, you can count on our team of experts to ensure that the right people access the right services.
**Content:**
Is your identity and access management (IAM) inadequate or outdated? Do you even have IAM in place? Not to worry. If you’re looking to deploy a Microsoft Identity and Access Management solution, our team of experts are here to help.
**Service Types:** Consulting and Project Services
---
### [Automation des processus d'affaires pour les entreprises manufacturières](https://itergy.com/services/productivity-and-collaborations-solutions/business-process-automation/manufacturing/)
**Published:** May 4, 2021
**Author:** Nadine Terlon Bohonis
**Excerpt:** Nous aidons les entreprises manufacturières comme la vôtre à automatisater leurs processus d'affaire en exploitant les investissement Microsoft déjà faits.
**Content:**
## **Ces affirmations vous semblent-elles trop familières?**
Les goulets d’étranglement et les boucles de réusinage vous ralentissent et sont dispendieux tout au long du cycle de vie du produit.
Les clients vous demandent toujours de produire plus vite et moins cher, tout en répondant aux attentes les plus élevées en matière de service à la clientèle.
L’intégration des systèmes de contrôle de votre usine avec un nombre croissant d’applications d’entreprise est complexe.
## **La réalité manufacturière**
Nous savons à quel point la gestion de la chaîne d’approvisionnement peut être compliquée et frustrante, en particulier lorsque certains employés travaillent désormais à domicile et que d’autres essaient de faire fonctionner des usines géographiquement dispersées. Comment inciter les gens à s’engager et à être productifs lorsqu’ils se sentent déjà surmenés?

### Et si vous **pouviez** rationaliser vos processus d’affaires pour devenir plus **efficace** et plus **productif**?
#### **Eh bien, c’est ce que nous vous aidons à faire.**
Nous aidons les entreprises manufacturières comme la vôtre à créer un environnement connecté. Mieux encore, nous le faisons en exploitant les outils Microsoft que vous possédez déjà, tels que Power Automate, Power BI, Logic Apps et Power Apps.
Lorsque les flux de travail sont automatisés entre les différents silos, vous éliminez le gaspillage et augmentez la motivation, car les employés accomplissent davantage de tâches plus rapidement, avec moins d’erreurs et sans tracas. C’est une situation gagnant-gagnant.

Obtenez une meilleure visibilité de votre chaîne de valeur de bout en bout.

Faites évoluer votre environnement en fonction des besoins de votre entreprise.

Standardisez les processus pour un meilleur contrôle et une plus grande fiabilité.
### ****Quelques avantages liés à l’automatisation des processus d’affaires pour votre entreprise manufacturière****
- Favorisez une collaboration plus efficace et sécuritaire au sein de votre main-d’œuvre hybride en automatisant les processus de révision et d’approbation pour des activités clés telles que le design d’un produit, la création d’une nouvelle mesure de sécurité ou la planification de la production.
- Créez des flux de travail qui informent instantanément vos travailleurs de première ligne ou autres employés lors de changements importants tels qu’une modification au niveau du design, une nouvelle quantité à produire ou une nouvelle spécification venant d’un client.
- Identifiez les goulots d’étranglement, réduisez les boucles de réusinage, et envoyer des requêtes et/ou rappels automatiques lorsque les délais ne sont pas respectés.
- Améliorez l’expérience de vos clients en leur envoyant des notifications, des informations sur la facturation et des demandes d’approbation ou de signature, ainsi qu’en gérant leurs demandes et en les transmettant aux bons services, le tout automatiquement.
- Réduisez les piles de formulaires papier associés aux fournisseurs et aux clients.
- Facilitez votre processus d’approvisionnement en automatisant les demandes formulaires à remplir, la révision et signature de contrats, ainsi que la gestion des factures à payer.
- Conservez une meilleure piste d’audit afin de garantir que vos produits sont sûrs et conformes aux codes et aux protocoles à des fins de conformité règlementaire.
- Assurez-vous que vos travailleurs de première ligne disposent d’un accès centralisé aux dernières mesures de sécurité, avec les notifications adéquates en fonction du niveau d’importance.
- Créez un flux de travail automatique pour faciliter la gestion des dossiers de bout en bout pour les travailleurs blessés .
## Notre approche
Notre évaluation de vos processus d’affaires est conçue pour vous aider à développer la bonne stratégie d’automatisation pour votre entreprise. Selon l’ampleur de vos besoins, l’évaluation peut être réalisée en aussi peu que 7 jours ouvrables pour un prix débutant à $10 000. Notre offre comprends :
- Cartographie des processus
- Conception de solutions
- Stratégie d’automatisation des processus d’affaires (BPA) comprenant une feuille de route et un plan de mise en application
### Obtenez votre **consultation gratuite** avec l’un de nos experts.
Nombre d'utilisateurs\*0-5050-100100-250250-500500-10001000-30003000-1000010000+
Envoyer votre demande
> *Itergy a une forte expertise. Ils ont de grandes connaissances de l’informatique dorsale (-back-end)– et ils sont orientés vers les solutions. Leurs méthodes de diagnostic font qu’ils recommandent toujours la bonne approche.*
>
> Daniel Tobias, Directeur, Gestion de projects et Systèmes d’information, Wajax
**Service Types:** Productivity and Collaborations Solutions
---
### [Business Process Automation for Manufacturing](https://itergy.com/services/productivity-and-collaborations-solutions/business-process-automation/manufacturing/)
**Published:** May 4, 2021
**Author:** Nadine Terlon Bohonis
**Excerpt:** We help companies like yours create a connected manufacturing environment with business process automation by leveraging the Microsoft tools you already own.
**Content:**
## **Does this sound all too familiar?**
Bottlenecks and rework loops slow you down and cost you throughout the entire product life cycle.
Integrating your plant control systems with a growing number of enterprise applications is complex.
Customers always ask you to produce faster and cheaper and with the highest customer service expectations.
## **The Manufacturing Reality**
We understand how challenged and even frustrated you can be having to manage the exponential complexity of the supply chain. Especially now with some employees working from home and others trying to keep things running in geographically dispersed factories. How can you keep people that are already feeling overworked be engaged and productive?

### What if **you could** streamline your processes and become more **efficient** and **productive?**
#### **Well, that’s what we help you do**.
We help companies like yours create a connected manufacturing environment. Best of all, we do it by leveraging the Microsoft tools you already own, such as Power Automate, Power BI, Logic Apps and Power Apps.
When workflows are automated across silos, you eliminate waste and increase motivation, because employees get more done faster, with fewer errors and without all the hassle. It’s a win-win.

Gain greater visibility into your end-to-end value chain.

Scale your environment based on your business needs.

Standardize processes for better control and reliability.
### **Ways BPA Can Help Your Manufacturing Company**
- Enable better and secure collaboration between your hybrid workforce by automating review and approval processes for key activities such as product design, creating a new security measure, or production scheduling.
- Create workflows that instantly notify your frontline workers or team members of important information such as changes in design , new quantities to produce, or a new client specification .
- Pinpoint bottlenecks, reduce rework loops and automatically send reminders/requests when deadlines are not met.
- Improve your customer experience by sending them notifications, quotes, invoices, requests for approvals/signatures, and manage their inquiries including redirecting them to the right departments, all automatically.
- Reduce important and costly quantities of paper forms.
- Facilitate procurement by automating processes such as purchase & requisitions and orders, contract review and approvals, and payment approval and processing.
- Maintain a better audit trail for your regulatory compliance to ensure the products you create are safe, up to regulations, and following the right protocols.
- Ensure that your first line workers have centralized access to the latest safety measures with the right notifications based on level of importance.
- Automatically manage the end-to-end dossiers for injured workers.
## Our Approach
With our jumpstart assessment, Itergy can get you started down the road of BPA in as little at 7 days for as low as $10 000 depending on your business needs. Our assessment includes:
- Process mapping
- Solution design
- BPA strategy, including the road map and implementation plan
#### Get a **free consultation** today with one of our experts.
Number of users\*0-5050-100100-250250-500500-10001000-30003000-1000010000+
Contact an Expert
> **Itergy** has **great expertise**. They’re very knowledgeable about the backend and are **solutions oriented.** Their troubleshooting methods mean they always recommend the **right approach**.
>
> Daniel Tobias, Director, Project Management and Information Systems, Wajax
**Service Types:** Productivity and Collaborations Solutions
---
### [RESOURCES](https://itergy.com/services/uncategorized/automation-resources/)
**Published:** April 9, 2021
**Author:** diana filimonova
**Content:**
We analyze the way you work to uncover broken manual processes that can easily be automated with the Microsoft technologies you already own
---
### [CONSTRUCTION](https://itergy.com/services/uncategorized/automation-construction/)
**Published:** April 9, 2021
**Author:** diana filimonova
**Content:**
We analyze the way you work to uncover broken manual processes that can easily be automated with the Microsoft technologies you already own
---
### [MANUFACTURING](https://itergy.com/services/uncategorized/automation-manufacturing/)
**Published:** April 1, 2021
**Author:** diana filimonova
**Content:**
Process automation can manage repetitive tasks and bring multiple patterns and communications together in one workflow, all based on set parameters.
---
### [PROJECT COLLABORATION](https://itergy.com/services/productivity-and-collaborations-solutions/project-collaboration/)
**Published:** July 15, 2019
**Author:** diana filimonova
**Excerpt:** Itergy's Project Centric Solutions aim to knit together a project’s entire lifecycle; from lead (CRM, Opportunity List) through to delivery (SharePoint, Office365) as well as financial management (ERP).
**Service Types:** Productivity and Collaborations Solutions
---
### [DOCUMENT MANAGEMENT](https://itergy.com/services/productivity-and-collaborations-solutions/document-management/)
**Published:** July 15, 2019
**Author:** diana filimonova
**Excerpt:** Many organizations operate document intensive business processes involving large quantities of files, emails, or hardcopies. These processes are frequently inefficient, labor intensive, inaccurate, and expensive. Often these organizations also have retention requirements, further complicating the document management challenge and introducing additional cost.
**Service Types:** Productivity and Collaborations Solutions
---
### [DATA VISUALIZATION](https://itergy.com/services/productivity-and-collaborations-solutions/data-visualization/)
**Published:** July 15, 2019
**Author:** diana filimonova
**Excerpt:** Data visualization is the presentation of data in graphical or pictorial format, in order to derive new understandings or insights. Presenting data visually enables decision makers to quickly grasp difficult concepts or identify new patterns. Interactive visualizations allow manipulation of the presentation by drilling deeper into data.
**Service Types:** Productivity and Collaborations Solutions
---
### [GESTION DE DOCUMENTS](https://itergy.com/services/productivity-and-collaborations-solutions/document-management/)
**Published:** July 15, 2019
**Author:** diana filimonova
**Excerpt:** De nombreuses organisations font appel à des processus d’affaires qui exigent beaucoup de documents et qui impliquent de grandes quantités de fichiers, de courriels ou de copies papier. Ces processus sont souvent inefficaces, laborieux, imprécis et coûteux. Ces organisations doivent aussi souvent faire face à des exigences de conservation, ce qui complique encore plus le défi de la gestion des documents et entraîne des coûts supplémentaires.
**Service Types:** Productivity and Collaborations Solutions
---
### [VISUALISATION DE DONNÉES](https://itergy.com/services/productivity-and-collaborations-solutions/data-visualization/)
**Published:** July 15, 2019
**Author:** diana filimonova
**Excerpt:** La visualisation de données consiste en la présentation de données sous forme de graphiques ou d’images, afin d’en tirer de nouvelles connaissances ou perspectives. La présentation visuelle des données permet aux décideurs de saisir rapidement des concepts difficiles ou de cerner de nouvelles tendances. Des visualisations interactives permettent de manipuler la présentation en approfondissant l’exploration des données.
**Service Types:** Productivity and Collaborations Solutions
---
### [ADOPTION DU NUAGE](https://itergy.com/services/productivity-and-collaborations-solutions/cloud-adoption/)
**Published:** July 15, 2019
**Author:** diana filimonova
**Excerpt:** Les entreprises prennent conscience de la puissance du nuage. Du traitement basé sur la consommation aux applications de productivité hébergées, le nuage a démocratisé l’informatique de grande puissance.
**Service Types:** Productivity and Collaborations Solutions
---
### [COLLABORATION DE PROJET](https://itergy.com/services/productivity-and-collaborations-solutions/project-collaboration/)
**Published:** July 15, 2019
**Author:** diana filimonova
**Excerpt:** Les solutions axées sur les projets de DataBind ont pour objectif de relier l’ensemble du cycle de vie d’un projet, depuis le responsable (gestion des relations avec la clientèle, liste des occasions) jusqu’à la livraison (SharePoint, Office365), en passant par la gestion financière (planification des ressources de l’entreprise).
**Service Types:** Productivity and Collaborations Solutions
---
### [Multi-Factor Authentication and Self-Service Password Reset](https://itergy.com/services/consulting-and-project-services/multi-factor-authentication-and-self-service-password-reset/)
**Published:** July 24, 2020
**Author:** John Warmington
**Excerpt:** Need to quickly enhance systems security in your organization? Need to optimize IT spend and resource usage? Constrained by a tight budget and lack of required expertise?
**Content:**
Need to quickly enhance systems security in your organization? Need to optimize IT spend and resource usage? Constrained by a tight budget and lack of required expertise?
See how secure you are by taking this short **[5-question quiz](https://itergy.com/wp-content/uploads/2020/07/How-secure-are-you.pdf)**.
**Service Types:** Consulting and Project Services
---
### [Authentification multifacteur et réinitialisation de mot de passe en libre-service](https://itergy.com/services/consulting-and-project-services/multi-factor-authentication-and-self-service-password-reset/)
**Published:** July 24, 2020
**Author:** John Warmington
**Excerpt:** Besoin de rapidement augmenter la sécurité des systèmes dans votre entreprise ? Besoin d’optimiser les dépenses et l’utilisation des ressources informatiques (TI) ? Contraint par un budget serré et un manque d’expertise requise ?
**Content:**
Besoin de rapidement augmenter la sécurité des systèmes dans votre entreprise ? Besoin d’optimiser les dépenses et l’utilisation des ressources informatiques (TI) ? Contraint par un budget serré et un manque d’expertise requise ?
Découvrez votre niveau de sécurité en répondant à ce rapide **[quiz de 5 questions](https://itergy.com/wp-content/uploads/2020/07/A-quel-point-etes-vous-en-securite-2.pdf)**.
**Service Types:** Consulting and Project Services
---
### [DBPro Services Gérés](https://itergy.com/services/managed-and-support-services/dbpro-managed-services/)
**Published:** March 14, 2018
**Author:** diana filimonova
**Content:**
DBPro® Services gérés, une division d’Itergy, met à votre disposition une équipe chevronnée d’administrateurs de système et d’administrateurs de bases de données. Grâce à ces Services gérés, DBPro® peut maximiser l’exploitation de vos systèmes en temps réel. Entre autres, DBPro® assure le suivi de vos systèmes et garantit la continuité de vos opérations 24 heures sur 24, 7 jours sur 7. Sur demande, une équipe de spécialistes peut également vous aider avec vos besoins ou vos projets particuliers
**Service Types:** Managed and Support Services
---
### [IT Consolidation Services](https://itergy.com/services/consulting-and-project-services/it-consolidation-services/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** When you’re under intense pressure to realize the intended synergies, it is crucial to work with experts that have done this before many times.
**Content:**
Do you need help consolidating company assets during a merger and acquisition or separating them during a divestiture? We can help! Itergy has successfully completed hundreds of AD consolidation and divestiture projects for some of the largest companies in the world.
**Service Types:** Consulting and Project Services
---
### [Digital Workplace optimisé par Microsoft 365](https://itergy.com/services/managed-and-support-services/microsoft-365-managed-services/)
**Published:** December 15, 2017
**Author:** diana filimonova
**Content:**
À l’heure actuelle, les perturbations numériques transforment le milieu des affaires et présentent autant de risques que d’occasions prometteuses. Itergy Digital Workplace optimisé par Microsoft 365 peut vous aider à gérer efficacement les identités et la sécurité, dans le but de protéger vos applications et vos données sur votre réseau local, dans le Cloud et sur tous vos appareils.
**Service Types:** Managed and Support Services
---
### [Infrastructure informatique](https://itergy.com/services/consulting-and-project-services/it-infrastructure-solutions/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Nos experts peuvent vous aider à tirer parti d'une multitude de nouveaux outils pour mieux planifier, administrer ou surveiller votre infrastructure informatique en fonction de l’évolution des besoins de votre entreprise.
**Content:**
Que vous ayez besoin de rebâtir votre infrastructure informatique pour le Cloud privé ou tout simplement pour tirer parti de vos technologies Microsoft actuelles, vous pouvez compter sur nous pour vous aider du début à la fin du processus
**Service Types:** Consulting and Project Services
---
### [Nuage informatique](https://itergy.com/services/consulting-and-project-services/cloud-infrastructure-services/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Laissez-nous vous aider à définir votre stratégie informatique pour le nuage et un plan d’action axé sur des résultats tangibles.
**Content:**
Avec toute la frénésie autour de l’informatique en nuage, il peut être difficile pour les dirigeants TI de se tenir à l’affût des véritables enjeux et de prendre les bonnes décisions pour ajouter une valeur réelle à leur entreprise. Devriez-vous choisir le cloud hybride or public? Ne pas s’inquiéter. Nous vous avons couvert.
**Service Types:** Consulting and Project Services
---
### [Centres de données](https://itergy.com/services/consulting-and-project-services/data-center-optimization/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Nos solutions de centres de données vous aident à tirer meilleur parti de vos investissements informatiques, tout en s'adaptant facilement aux changements dans votre environnement TI.
**Content:**
Assurer le fonctionnement optimal de vos centres de données peut se révéler un travail ardu si vous ne disposez pas de l’expertise nécessaire ou si vous devez gérer des centres de données dans des lieux différents, en particulier dans un environnement cloud, hybride ou virtualisé. Nous pouvons vous venir en aide.
**Service Types:** Consulting and Project Services
---
### [Intégration post fusion et acquisition](https://itergy.com/services/consulting-and-project-services/it-consolidation-services/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Si vous subissez la pression de réaliser rapidement les synergies prévues, vous savez à quel point il est important de travailler avec des experts qui ont su relever ce type de défis à maintes reprises.
**Content:**
Vous avez besoin de réunir les réseaux de deux compagnies fusionnées ou de bloquer l’accès à un certain groupe d’usagers? Cela implique-t-il la consolidation ou la migration d’Active Directory et des serveurs Exchange? Qu’en est-il de la migration des postes et des applications?
**Service Types:** Consulting and Project Services
---
### [Data Center Optimization](https://itergy.com/services/consulting-and-project-services/data-center-optimization/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Our data center optimization solutions help you make the most of your IT investments, while easily adapting to changes in your IT environment.
**Content:**
Operating data centers at optimal performance can be a challenge if you don’t have the right skills in-house or when you need to manage multiple data center locations in the cloud, virtualized or hybrid environments. We can help!
**Service Types:** Consulting and Project Services
---
### [IT Infrastructure Services](https://itergy.com/services/consulting-and-project-services/it-infrastructure-solutions/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** As your business’ needs evolve, our experts can help you take advantage of a host of new advanced infrastructure tools for planning, administration, monitoring and much more.
**Content:**
Whether you need to redesign your entire IT infrastructure for the cloud or to optimize your return on your current Microsoft technologies, we can help you every step of the way.
**Service Types:** Consulting and Project Services
---
### [Cloud Infrastructure Services](https://itergy.com/services/consulting-and-project-services/cloud-infrastructure-services/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Let us help you define a Cloud strategy and actionable plan that will deliver tangible business benefits.
**Content:**
With the rise of cloud adoption, many IT leaders are having a difficult time selecting the right cloud infrastructure to support their business goals. Is hybrid or public cloud the solution? Not to worry. We have you covered.
**Service Types:** Consulting and Project Services
---
### [Migration Active Directory](https://itergy.com/services/consulting-and-project-services/active-directory-migration/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Forts d’une expertise de renom mondiale et d’une vaste expérience d ‘AD dans des environnements complexes, nous sommes en mesure de résoudre vos problèmes d’AD les plus épineux.
**Content:**
Active Directory (AD) est souvent l’un des principaux obstacles au déploiement des technologies dans le Cloud pour améliorer l’efficacité et opération des entreprises. AD est à prendre très au sérieux, car tout faux peut avoir des conséquences désastreuses.
**Service Types:** Consulting and Project Services
---
### [Conformité informatique](https://itergy.com/services/managed-and-support-services/it-security-compliance/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Vous cherchez une solution pour contrôler et gérer la sécurité et la conformité de manière continue? Nous avons la solution.
**Content:**
Les auditeurs : vous les adorez, n’est-ce pas? Quoique vous fassiez, ils trouvent toujours une brèche de sécurité dans vos processus ou vos systèmes. Mais peut-on vraiment leur en vouloir? Pourquoi tant d’organisations échouent-elles leur audit de sécurité?
**Service Types:** Managed and Support Services
---
### [Gestion d’Active Directory (ADMS)](https://itergy.com/services/managed-and-support-services/active-directory-managed-services/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Notre service de gestion Active Directory s’est distingué comme un des meilleurs dans sa catégorie, selon une étude comparative indépendante complétée en 2011.
**Content:**
Saviez-vous que, selon Gartner, plus de 90% des plus grandes entreprises au monde utilisent Microsoft Active Directory? AD est donc essentiel au bon fonctionnement des applications d’entreprise, qu’elles soient hébergées à l’interne ou dans le Cloud.
**Service Types:** Managed and Support Services
---
### [Archivage de données](https://itergy.com/services/managed-and-support-services/data-archiving-solutions/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Vous cherchez une solution pour la sauvegardarde et l'archivage de vos données, et pour contrôler et gérer leur sécurité et conformité de manière continue? Nous avons la solution.
**Content:**
Vous vous demandez comment stocker et sauvegarder vos données importantes pour pouvoir les récupérer en cas de besoin? Les répercussions qu’une éventuelle panne de courant pourrait causer vous préoccupent? Laissez-nous nous occuper de ces problèmes pour vous en nous confiant l’archivage et l’hébergement de vos données.
**Service Types:** Managed and Support Services
---
### [Support Premier Microsoft (MAPS)](https://itergy.com/services/managed-and-support-services/microsoft-support-services/)
**Published:** December 9, 2013
**Author:** diana filimonova
**Excerpt:** Notre équipe de soutien dévouée propose aux clients de Microsoft des services de soutien Premier pour la gestion rapide et efficace des problèmes techniques d'infrastructure.
**Content:**
Si vous souhaitez minimiser les temps d’arrêt et protéger la valeur de vos investissements en TI, vous auriez tout intérêt à considérer les services d’une équipe de soutien technique dédiée. Vous pourrez ainsi accéder en tout temps à une vaste équipe d’experts en TI.
**Service Types:** Managed and Support Services
---
### [Impartition informatique](https://itergy.com/services/managed-and-support-services/it-managed-services/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Chez Itergy, nous avons les experts, les outils et les processus adéquats pour vous assurer que tous les problèmes informatiques potentiels sont détectés et corrigés avant même qu’ils ne puissent perturber vos opérations.
**Content:**
Plusieurs études démontrent que les entreprises perdent des milliers de dollars chaque année à cause de pannes de systèmes. Si bien que si vous ne mettez pas en place des processus efficaces de gestion de vos serveurs, postes et appareils mobiles, vous risquez de compromettre la performance et l’efficacité de votre entreprise.
**Service Types:** Managed and Support Services
---
### [Gestion Sécurité informatique](https://itergy.com/services/managed-and-support-services/it-security-services/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Si la sécurité informatique de votre entreprise vous préoccupe, vous pouvez compter sur notre expertise éprouvée pour protéger votre entreprise.
**Content:**
La sécurité informatique n’est plus seulement une affaire d’intrusion ou de vol par des pirates informatiques ou des employés mécontents. Vous devez maintenant vous protéger contre les conséquences dévastatrices du BYOD au travail, de médias sociaux et d’adoption de l’informatique en nuage.
**Service Types:** Managed and Support Services
---
### [Gestion du Cloud](https://itergy.com/services/managed-and-support-services/cloud-managed-services/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Ne laissez pas le manque de compétences et de ressources vous empêcher de bénéficier du Cloud. Nos services de gestion du Cloud vous offrent une solution rentable et sans tracas, pour bénéficier de l’informatique en nuage de façon rapide et sécuritaire.
**Content:**
Une des réalités du Cloud est que vous devez désormais gérer de nombreux fournisseurs et appareils différents. Cette réalité complexifie plus que jamais l’accessibilité et la synchronisation, empêchant potentiellement votre équipe de TI de se consacrer à des tâches plus critiques pour votre entreprise. Nos services de gestion dans le Cloud vous épargnent tous ces soucis. Nos experts en infrastructure et en technologies Cloud s’assurera que vous profitez de votre investissement Cloud pour ainsi atteindre vos objectifs d’affaires.
**Service Types:** Managed and Support Services
---
### [Enterprise Mobility + Security (EMS) Management](https://itergy.com/services/consulting-and-project-services/enterprise-mobility-management/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Discover how to let users enjoy the many benefits of BYOD without the risks with Itergy's Enterprise Mobility Management Services.
**Content:**
For businesses, mobile is rapidly becoming the new normal and driving a change in how we work. The challenge for businesses and IT leaders is to develop and implement an enterprise-wide mobile strategy that embraces the opportunity to forge deeper, richer connections with both employees and customers while maintaining the enterprise-grade security and availability.
**Service Types:** Consulting and Project Services
---
### [Gestion d'Enterprise Mobility + Security (EMS)](https://itergy.com/services/consulting-and-project-services/enterprise-mobility-management/)
**Published:** October 15, 2013
**Author:** bangmarketing
**Excerpt:** Découvrez comment vous pouvez laisser vos usagers profiter pleinement des nombreux avantages de BYOD sans les risques qui y sont associés avec nos solutions des gestions des appareils mobiles.
**Content:**
Pour les entreprises, la mobilité devient rapidement la norme et entraîne un changement dans notre façon de travailler. Le défi pour les entreprises et dirigeants TI consiste à développer et à mettre en place une stratégie mobile à l’échelle de l’entreprise qui permet de resserrer les liens avec les employés et clients tout en assurant une sécurité et une accessibilité de calibre professionnel.
**Service Types:** Consulting and Project Services
---
## Case Studies
### [Comment ce détaillant canadien riposte après une attaque par ransomware désastreuse](https://itergy.com/resources/case-studies/how-this-canadian-retailer-is-fighting-back-after-a-disastrous-ransomware-attack/)
**Published:** November 29, 2024
**Author:** diana filimonova
**Content:**
C’était le scénario cauchemardesque qui empêche les DSI de dormir. Une attaque par ransomware a frappé un détaillant canadien avec des conséquences dévastatrices. En un instant, les employés de plus de 300 sites se sont retrouvés bloqués hors de leurs systèmes.
Il a fallu plus de trois semaines pour se remettre entièrement. Voici comment ils ont surmonté la crise et les mesures prises pour s’assurer qu’une telle catastrophe ne se reproduise plus.
Ce détaillant canadien fournit des produits directement aux consommateurs ainsi qu’à d’autres entreprises via ses points de vente et son site web.
Fondée bien avant l’ère d’Internet, l’entreprise emploie aujourd’hui plus de 5 000 employés, à temps plein et partiel. Elle collabore avec plus de 200 fournisseurs dans le monde grâce à un système de gestion des stocks en temps réel.
Pour des raisons de sécurité, le nom du détaillant n’est pas mentionné dans cette étude de cas.
---
### [How this Canadian Retailer is fighting back after a disastrous ransomware attack](https://itergy.com/resources/case-studies/how-this-canadian-retailer-is-fighting-back-after-a-disastrous-ransomware-attack/)
**Published:** November 29, 2024
**Author:** diana filimonova
**Content:**
It was the nightmare scenario that keeps CIOs up at night. A ransomware attack struck a Canadian retailer with devastating impact. In an instant, employees at over 300 locations were locked out of their systems.
It took more than three weeks to fully recover. Here’s how they did it, and the steps they took to make sure that a disaster like this can’t happen again.
The Canadian retailer supplies products directly to consumers and to other businesses through its retail locations and its website.
The company was established, long before the Internet. Now, it employs over 5000 full and part-time employees. It works closely with over 200 suppliers around the world using a real-time inventory management system.
The retailer isn’t named in this case study for security reasons.
---
### [Flynn Companies](https://itergy.com/resources/case-studies/flynn-companies/)
**Published:** August 14, 2020
**Author:** diana filimonova
**Content:**
With 35 locations and thousands of employees in the field, across North America, this building solutions firm needed to simplify how to share information throughout the organization. Itergy provided a customized solution, based on SharePoint and Power Platform, that provided value Flynn hadn’t even dreamed of.
---
### [Wajax – Intégration de plus de 100 sites avec SharePoint](https://itergy.com/resources/case-studies/it-wajax/)
**Published:** September 25, 2020
**Author:** diana filimonova
**Content:**
Wajax est au service des plus grandes industries canadiennes depuis 1858 en tant que l’un des principaux fournisseurs de produits et de services industriels au pays. Wajax a plus de 100 succursales à travers le Canada et représente un large éventail de fabricants mondiaux de premier plan.
---
### [Sonepar - Environnement test d'Azure Active Directory](https://itergy.com/resources/case-studies/sonepar-windows-azure-test-lab/)
**Published:** September 15, 2015
**Author:** diana filimonova
**Content:**
Membre du Groupe Sonepar, Sonepar Canada est une entreprise familiale indépendante qui s’impose comme un leader mondial de la distribution aux professionnels de matériel électrique et de services connexes. Le Groupe Sonepar est présent dans plus de 41 pays et compte environ 2 300 agences, 190 sociétés exploitantes et 36 000 associés. Au Canada, Sonepar emploie environ 1 800 personnes réparties à travers 102 bureaux.
---
### [Rio Tinto - Services gérés Active Directory](https://itergy.com/resources/case-studies/rio-tinto-ad-managed-services/)
**Published:** October 13, 2017
**Author:** diana filimonova
**Content:**
Rio Tinto est l’une des plus grandes sociétés minières et d’exploration au monde. Leurs principaux produits sont l’aluminium, le cuivre, les diamants, le charbon thermique et métallurgique, de l’uranium, de l’or et des minéraux industriels (borax, dioxyde de titane, sel) et du minerai de fer. Avec 71 000 personnes, travaillant dans plus de 40 pays, sur six continents, la gestion des services de sécurité et des répertoires devient un énorme défi.
---
### [Flynn Companies](https://itergy.com/resources/case-studies/flynn-companies/)
**Published:** August 14, 2020
**Author:** diana filimonova
**Content:**
Avec 35 sites et des milliers d’employés sur le terrain, dans toute l’Amérique du nord, ce fournisseur de solutions pour l’industrie de la construction avait besoin de simplifier sa façon de partager les informations à travers l’entreprise. Itergy lui a fourni une solution sur mesure, à base de SharePoint et de Power Platform, qui a apporté des avantages que Flynn n’avait même pas rêvés.
---
### [Wajax – Integration of 100+ sites with SharePoint](https://itergy.com/resources/case-studies/it-wajax/)
**Published:** September 22, 2020
**Author:** diana filimonova
**Content:**
Since 1858, Wajax has been serving major Canadian industries as one of the nation’s leading industrial products and services providers. Wajax operates more than 100 branches across Canada and represents a wide range of leading worldwide manufacturers.
---
### [The Beer Store - Office 365 Managed Services](https://itergy.com/resources/case-studies/beer-store-office-365-managed-services/)
**Published:** January 26, 2018
**Author:** diana filimonova
**Content:**
The Beer Store, a non-profit cooperative owned by 34 Ontario-based brewers, is the primary distributor of beer in Ontario and the Western Provinces. Ninety years after the first warehouse opened, The Beer Store oversees the operations of over 7,700 employees across Canada and more than 450 retail outlets.
---
### [The Beer Store - Services gérés Office 365](https://itergy.com/resources/case-studies/beer-store-office-365-managed-services/)
**Published:** January 26, 2018
**Author:** diana filimonova
**Content:**
The Beer Store, une coopérative sans but lucrative appartenant à 34 brasseurs établis en Ontario, est le principal distributeur de bière en Ontario et dans les provinces de l’Ouest. Ayant ouvert son premier entrepôt il y a plus de quatre-vingt-dix ans, The Beer Store exploite aujourd’hui plus de 450 magasins de détail et emploie plus de 7 700 personnes à travers le Canada.
---
### [Rio Tinto - Active Directory Managed Services](https://itergy.com/resources/case-studies/rio-tinto-ad-managed-services/)
**Published:** October 5, 2017
**Author:** diana filimonova
**Content:**
Rio Tinto is one of the world’s leading mining and exploration companies. Their major products are aluminum, copper, diamonds, thermal and metallurgical coal, uranium, gold, industrial minerals (borax, titanium dioxide and salt) and iron ore. With 71,000 people working in more than 40 countries across six continents managing security and directory services becomes a huge challenge.
---
### [BWDSB - Hyper-V Virtualization](https://itergy.com/resources/case-studies/bwdsb-hyper-v-virtualization/)
**Published:** October 30, 2013
**Author:** bangmarketing
**Content:**
The Bluewater District School Board (BWDSB) serves an area of 8,763 square kilometers and is defined by the borders of Bruce and Grey Counties in Ontario, Canada. The Board is responsible for the education of 18,659 students in 42 elementary schools and 11 secondary schools. BWDSB employs approximately 3,500 permanent and casual staff.
---
### [CDSBEO - App-V Virtualization](https://itergy.com/resources/case-studies/cdsbeo-virtualization-project/)
**Published:** October 30, 2013
**Author:** bangmarketing
**Content:**
Spanning 12,364 square kilometers and serving 15,000 students, the Catholic District School Board of Eastern Ontario (CDSBEO) found it challenging to efficiently manage PCs across 50 schools. Distance was a constant issue: technicians spent up to an hour driving to each school for application repairs, which delayed resolutions and kept the IT department from completing other tasks. The board sought a streamlined desktop management process. With help from Microsoft® Gold Certified Partner Itergy – Wolfbridge TSS, CDESBEO implemented Microsoft Application Virtualization. Now applications are housed on a central server and presented in a virtualized environment on PCs. This helped enhance application availability and saved time and money.
---
### [Humber College - Application Virtualization](https://itergy.com/resources/case-studies/humber-college-virtualization-project/)
**Published:** October 30, 2013
**Author:** bangmarketing
**Content:**
Humber College serves more than 19,000 full-time and 55,000 part-time students in Ontario, Canada. With 60 computer labs and more than 80 operating system images, the college found it challenging to deploy applications quickly and to manage image size. It used Microsoft® Application Virtualization to virtualize 60 applications. As a result, it reduced its image size, reduced deployment time, anticipates lower licensing costs, and is quick to respond to user needs.
---
### [Soberman LLP - App-V Virtualization](https://itergy.com/resources/case-studies/soberman-virtualization-project/)
**Published:** October 30, 2013
**Author:** bangmarketing
**Content:**
Soberman LLP has been in business for more than 50 years and has built a strong reputation offering specialized services in accounting, auditing, business advisory and corporate bankruptcy. The current goal of the IT team is to streamline PC management and establish a high standard of business continuity for the lowest cost possible, according to Sean- Jacob Peters, IT Manager, Soberman LLP.
---
### [Snow Software](https://itergy.com/resources/case-studies/snow-software/)
**Published:** November 1, 2020
**Author:** diana filimonova
**Content:**
With over 700 employees across 18 offices, Snow Software is changing the way organizations understand and manage their technology consumption. Their technology intelligence platform provides comprehensive visibility and contextual insight across software, SaaS, hardware and cloud. With Snow, IT leaders can effectively optimize resources, enhance performance and enable operational agility in a hybrid world.
---
### [ELTE - Office 365 Migration](https://itergy.com/resources/case-studies/elte-o365-migration-project/)
**Published:** May 19, 2015
**Author:** diana filimonova
**Content:**
ELTE is a Toronto-based, high end, home furnishings retailer with both private and major corporate clients like the Ritz Carlton Hotel. The retailer’s vision, to bring unique home furnishings items to Canada from around the world, has remained intact through a fourth generation of family management. They have been honoured as Retailer of the Year in both Canada and The United States. ELTE prides itself upon providing excellent customer service to its clients. Much of the day-to-day communication with clients takes place via email and requires the inclusion of large files.
---
### [Sonepar - Windows Azure test lab](https://itergy.com/resources/case-studies/sonepar-windows-azure-test-lab/)
**Published:** September 15, 2015
**Author:** diana filimonova
**Content:**
Sonepar Canada, a member of the Sonepar Group, is an independent, family-owned company with global market leadership in the business-to-business distribution of electrical products and related services. The Sonepar Group is present in more than 41 countries, with approximately 2,300 branches, 190 operating companies, and 36,000 associates. In Canada, Sonepar has over 1,800 employees working out of 102 offices.
---
### [Mining Co. - Microsoft Intune Migration](https://itergy.com/resources/case-studies/mining-intune-migration/)
**Published:** October 10, 2017
**Author:** diana filimonova
**Content:**
Our customer is one of the world’s leading mining and exploration companies. With more than 70,000 people working in more than 40 countries across six continents, managing security and directory services becomes a huge challenge.
---
### [Manufacturer - Active Directory Consolidation](https://itergy.com/resources/case-studies/ad-consolidation-project/)
**Published:** October 13, 2017
**Author:** diana filimonova
**Content:**
Founded in the early 1900s, our customer is one of the world’s leading multinational companies with brands sold in over 200 markets. They have manufacturing facilities in more than 40 countries and employs around 55,000 people in the world.
---
### [Top Aces](https://itergy.com/resources/case-studies/top-aces/)
**Published:** October 1, 2020
**Author:** diana filimonova
**Content:**
Top Aces provides in-situ air combat training to national air forces around the world. Their growing team of 270+ highly skilled personnel is distributed throughout the geographies where they serve their clients, and includes more than 40 fighter pilots, of which 80% are Top Gun Fighter Weapons School graduates. The quality of the services they provide depends on the highest possible technical and operational airworthiness standards.
---
### [Willson International](https://itergy.com/resources/case-studies/willson-international/)
**Published:** March 9, 2020
**Author:** diana filimonova
**Content:**
Willson International is a 100+ year old Canadian and U.S. customs brokerage and logistics services company, and therefore deals with a huge quantity of documents. They need to be able to receive and process them quickly, retain them for 7 years, and be able to search/retrieve them easily at any point during this lifecycle.
---
### [LDCSB - Windows Enterprise Virtualization](https://itergy.com/resources/case-studies/ldcsb-virtualization-project/)
**Published:** July 25, 2013
**Author:** bangmarketing
**Content:**
With more than 3,000 teachers, administrators and support staff to help deliver strong learning, The London District Catholic School Board (LDCSB) serves more than 21,000 students in Ontario, Canada. LDCSB features an optimized technology environment of 6,300 desktop and notebook computers for teachers and administrators and relies primarily on Microsoft technologies. It also supports more than 100 third party and legacy software applications running on the Windows XP operating system.
---
### [Bartels Group](https://itergy.com/resources/case-studies/bartels-group/)
**Published:** March 9, 2017
**Author:** diana filimonova
**Content:**
The Bartels Group is a leading, fast-growing construction excavation company in the Hamilton and surrounding region, specializing in hydro-vac services. They have approx. 225 staff, including office and field staff, with a fleet of 90 trucks on the road.
To read the full case study, click [here](https://itergy.com/wp-content/uploads/2020/03/Bartels-Group-PDF-Final-version.pdf).
---
### [Bartels Group](https://itergy.com/resources/case-studies/bartels-group/)
**Published:** March 9, 2017
**Author:** diana filimonova
**Content:**
The Bartels Group is a leading, fast-growing construction excavation company in the Hamilton and surrounding region, specializing in hydro-vac services. They have approx. 225 staff, including office and field staff, with a fleet of 90 trucks on the road.
To read the full case study, click [here](https://itergy.com/wp-content/uploads/2020/03/Bartels-Group-PDF-Final-version.pdf).
---
### [UCDSB - Office 365 Managed Services](https://itergy.com/resources/case-studies/ucdsb-o365-managed-services/)
**Published:** September 15, 2015
**Author:** diana filimonova
**Content:**
Located in Eastern Ontario, UCDSB covers over 12,000 square kilometers and is one of the largest public boards in the province from a geographical perspective. The 4,300 staff are dedicated to servicing the needs of 28,000 students at 86 different schools.
Under the leadership of Jim Guerin, manager of information technology systems, a relatively small but dedicated IT team works hard to support and maintain existing systems while also seeking out and learning new technologies that will provide the best possible experience for administrators, staff, and students.
---
### [Frank Hirth](https://itergy.com/resources/case-studies/frank-hirth/)
**Published:** March 25, 2020
**Author:** diana filimonova
**Content:**
For 40+ years, Frank Hirth offers general accounting and tax services to clients worldwide with a particular focus on the US and UK tax compliance. With 3 offices and 220 employees, Frank Hirth is listed as the 32nd largest Accountancy firm in the UK based on an independent survey in 2017.
---
### [Sollio Groupe Coopératif](https://itergy.com/resources/case-studies/sollio-cooperative-group/)
**Published:** August 14, 2020
**Author:** diana filimonova
**Content:**
Fondé en 1922, Sollio Groupe Coopératif (auparavant La Coop fédérée) est parmi les plus importantes entreprises agroalimentaires au Québec, l’unique coopérative d’approvisionnement agricole pancanadienne et la 27e plus importante coopérative agroalimentaire au monde.
---
### [Sollio Cooperative Group](https://itergy.com/resources/case-studies/sollio-cooperative-group/)
**Published:** August 14, 2020
**Author:** diana filimonova
**Content:**
Founded in 1922, Sollio Groupe Coopératif (previously La Coop fédérée) is one of the biggest agri-food companies in Quebec, the only pan-Canadian agricultural supply cooperative, and the 27th biggest agri-food cooperative in the world.
---
### [Tacoma Engineers](https://itergy.com/resources/case-studies/tacoma-engineers/)
**Published:** July 3, 2020
**Author:** diana filimonova
**Content:**
Tacoma Engineers est une firme d’ingénieurs-conseil qui fournit des services de génie civile aux secteurs privé et public. Se spécialisant exclusivement dans ce domaine, elle a connu plus de trois décennies de succès.
---
### [Tacoma Engineers](https://itergy.com/resources/case-studies/tacoma-engineers/)
**Published:** July 2, 2020
**Author:** diana filimonova
**Content:**
Tacoma Engineers is a consulting engineering firm providing structural engineering services to the private and public sectors. It has enjoyed over three decades of success by focusing exclusively on structural engineering.
---
### [Compagnie Minière - Migration Microsoft Intune](https://itergy.com/resources/case-studies/mining-intune-migration/)
**Published:** October 10, 2017
**Author:** diana filimonova
**Content:**
Notre client est l’une des plus importantes sociétés minières et d’exploration. Pour une entreprise qui compte plus de 70 000 personnes travaillant dans plus de 40 pays sur six continents, la gestion de la sécurité et des services d’annuaire devient un énorme défi.
---
### [Fabricant - Consolidation Active Directory](https://itergy.com/resources/case-studies/ad-consolidation-project/)
**Published:** October 10, 2017
**Author:** diana filimonova
**Content:**
Notre client constitue une des multinationales les plus importantes au monde. Fondée au début des années 1900, la société regroupe des marques qui sont vendues dans plus de 200 marchés. Elle dispose d’installations de production dans plus de 40 pays et emploie plus de 55 000 personnes à travers le globe.
---
### [UCDSB - Services gérés Office 365](https://itergy.com/resources/case-studies/ucdsb-o365-managed-services/)
**Published:** September 15, 2015
**Author:** diana filimonova
**Content:**
Situé dans l’Est de l’Ontario, l’UCDSB couvre plus de 12 000 kilomètres carrés. Le personnel, qui compte plus de 4300 employés, veille aux besoins de 28 000 étudiants répartis à travers 86 écoles différentes. Sous la direction de Jim Guerin, gestionnaire des systèmes de TI, une équipe relativement restreinte travaille avec dévouement pour soutenir et maintenir les systèmes existants.
---
### [LDCSB - Virtualisation Windows Entreprise](https://itergy.com/resources/case-studies/ldcsb-virtualization-project/)
**Published:** August 19, 2013
**Author:** bangmarketing
**Content:**
La LDCSB compte 3 000 enseignants, administrateurs et employés de soutien; elle dessert quelque 21 000 étudiants au cœur du Sud-Ouest de l’Ontario, au Canada. Pour remplir son mandat d’éducation, la LDCSB utilise un environnement informatique optimisé comprenant 6 300 PC et ordinateurs bloc-notes utilisés par les enseignants et les administrateurs. La commission scolaire se fie principalement aux technologies Microsoft et utilise également une centaine d’applications de tiers et d’applications patrimoniales dans un environnement Windows XP.
---
### [CDSBEO - Virtualisation App-V](https://itergy.com/resources/case-studies/cdsbeo-virtualization-project/)
**Published:** October 30, 2013
**Author:** bangmarketing
**Content:**
Couvrant 12 364 kilomètres carrés et de desservant plus de 15 000 élèves, la *Catholic District School Board of Eastern Ontario* (CDSBEO) trouvait difficile de gérer efficacement les ordinateurs de 50 écoles différentes. La distance était le plus grand problème: les techniciens pouvaient passer jusqu’à une heure sur la route entre chaque école pour les réparations d’applications, ce qui retardait la résolution des problèmes et empêchait le département informatique de terminer d’autres tâches. La commission scolaire cherchait un processus de gestion des postes simplifié. Avec l’aide d’Itergy, ils ont mis en œuvre l’application de virtualisation de Microsoft. Les applications sont maintenant hébergées sur un serveur central et présentées dans un environnement virtuel sur PC. Cela a permis d’améliorer la disponibilité des applications, et de gagner du temps et de l’argent.
---
### [Humber College - Virtualisation des applications](https://itergy.com/resources/case-studies/humber-college-virtualization-project/)
**Published:** October 30, 2013
**Author:** bangmarketing
**Content:**
Humber College dessert plus de 19 000 étudiants à temps plein et 55 000 à temps partiel en Ontario, Canada. Avec 60 laboratoires informatiques et plus de 80 images de système d’exploitation, le collège trouvait difficile de déployer des applications rapidement et de gérer la taille des images. Ils ont utilisé l’application de virtualisation de Microsoft® pour virtualiser 60 applications. Cela a permis de réduire la taille de l’image, réduire le temps de déploiement, anticiper des coûts de licence inférieurs, augmenter la rapidité de soutien aux utilisateurs.
---
### [Soberman LLP - Virtualisation App-V](https://itergy.com/resources/case-studies/soberman-virtualization-project/)
**Published:** October 30, 2013
**Author:** bangmarketing
**Content:**
Évoluant dans le monde des affaires depuis plus de 50 ans, Soberman LLP jouit d’une solide réputation. La firme se spécialise dans la comptabilité, la vérification, le conseil et les faillites d’entreprise. Actuellement, l’équipe des TI cherche surtout à rationaliser la gestion des PC et à asseoir une solide continuité des affaires à coût moindre, aux dires de Sean-Jacob Peters, directeur des TI à Soberman LLP.
---
### [CSDBW - Virtualisation Hyper-V](https://itergy.com/resources/case-studies/bwdsb-hyper-v-virtualization/)
**Published:** October 30, 2013
**Author:** bangmarketing
**Content:**
La Commission scolaire du district Bluewater (CSDBW) dessert une superficie de 8763 km2 délimitée par les comtés de Bruce et Grey en Ontario, Canada. Il est responsable de l’éducation de 18 659 étudiants dans 42 écoles primaires et 11 écoles secondaires. Le CSDBW emploie environ 3500 employés permanents et occasionnels.
---
### [ELTE - Migration Office 365](https://itergy.com/resources/case-studies/elte-o365-migration-project/)
**Published:** May 19, 2015
**Author:** diana filimonova
**Content:**
Situé à Toronto, ELTE est un détaillant de meubles haut de gamme qui dessert à la fois une clientèle privée et de grandes entreprises comme les hôtels Ritz Carlton. L’entreprise a pour vision d’apporter des articles d’ameublement uniques de partout à travers le monde au Canada, vision qui a été préservée par une gestion familiale de quatre générations. ELTE a été sacré détaillant de l’année tant au Canada qu’aux États-Unis. ELTE se fait une fierté d’offrir un service à la clientèle hors pair. La communication quotidienne avec les clients se fait en grande partie par courriel et nécessite l’inclusion de fichiers volumineux.
---
## Our team
### [Riyaz Lalani](https://itergy.com/about-us/our-team/riyaz-lalani/)
**Published:** October 16, 2013
**Author:** bangmarketing
**Content:**
Riyaz Lalani is a trusted technology advisor with extensive experience helping organizations modernize their IT environments, improve cybersecurity resilience, and optimize their Microsoft infrastructure. His strategic leadership, combined with deep technical expertise, ensures that businesses achieve operational excellence and long-term success.
With over 15 years at Itergy, Riyaz has played a key role in delivering Microsoft-driven solutions that enhance productivity, security, and business continuity. He specializes in cloud transformations, cybersecurity, Active Directory management, and IT modernization. His ability to align technology with business goals makes him a sought-after strategist in the industry.
Expertise & Specializations include Cloud & IT Modernization – Microsoft Azure, M365, SharePoint, Teams; Cybersecurity & Ransomware Recovery – Identity & Access Management, Zero Trust; Enterprise IT Strategy – Microsoft Solutions, Digital Transformation; Active Directory & Identity Management – AD Migration, ADResQ Services; Microsoft Licensing & Optimization – Enterprise Agreements, CSP.
**Team Divisions:** Strategy & Delivery Team
---
### [Sabeh Caid Essebsi](https://itergy.com/about-us/our-team/sabeh-caid-essebsi/)
**Published:** March 28, 2025
**Author:** diana filimonova
**Content:**
Holder of an applied MSc in Management Information Technology from UQAM, Sabeh has over 15 years of experience in IT management and consulting. With 9 years at Itergy, she manages the IT department and oversees our Tunisia office…
**Team Divisions:** Strategy & Delivery Team
---
### [Kevin Heawood](https://itergy.com/about-us/our-team/kevin-heawood/)
**Published:** March 28, 2025
**Author:** diana filimonova
**Content:**
Kevin Heawood is Director of Managed Services at Itergy, bringing over 25 years of experience in Microsoft cloud technologies, cybersecurity, identity management, and enterprise infrastructure. Since joining Itergy, he has held progressive leadership roles, overseeing service delivery, solution architecture, and technical operations. Kevin leads a diverse team of professionals and works closely with clients to deliver secure, high-performing managed services.
His background spans both enterprise consulting and global operations, with a strong track record in team development, service improvement, and aligning technology to business needs. Prior to Itergy, Kevin held roles at Rio Tinto (Former Alcan), Alusuisse-Lonza, and British Telecom.
He holds a BA (Hons) in Information Systems & Social Science.
**Team Divisions:** Strategy & Delivery Team
---
### [Jon Matthews](https://itergy.com/about-us/our-team/jon-matthews/)
**Published:** March 28, 2025
**Author:** diana filimonova
**Content:**
Jon Matthews joined Itergy in the summer of 2022 as Principal Project Manager responsible for Itergy’s Project Management Office. He has played a key role in delivering a variety of complex migration & client onboarding projects, in addition to evolving Itergy’s governance and delivery processes to enhance the overall customer journey. Jon has over 20 years’ experience in digital & technical transformation, leading cross-functional teams to successfully execute large-scale projects across various industries. His expertise spans launching digital products & systems, on-prem & cloud migrations, cybersecurity, IT service management, and process optimisation. Jon is known for his hands-on approach, strong leadership skills, and ability to navigate complex challenges with a focus on delivering measurable business value. In his spare time, he is a keen musician and a football fan, regularly cheering on The Arsenal at the Emirates stadium.
**Team Divisions:** Strategy & Delivery Team
---
### [Jon Matthews](https://itergy.com/about-us/our-team/jon-matthews/)
**Published:** March 28, 2025
**Author:** diana filimonova
**Content:**
Jon Matthews a rejoint Itergy à l’été 2022 en tant que chef de projet principal, responsable du Bureau de gestion des projets d’Itergy. Il a joué un rôle clé dans la livraison de divers projets complexes de migration et d’intégration des clients, en plus d’évoluer les processus de gouvernance et de livraison d’Itergy pour améliorer l’expérience client globale. Jon possède plus de 20 ans d’expérience dans la transformation numérique et technique, dirigeant des équipes interfonctionnelles pour exécuter avec succès des projets à grande échelle dans divers secteurs. Son expertise couvre le lancement de produits et systèmes numériques, les migrations sur site et vers le cloud, la cybersécurité, la gestion des services IT et l’optimisation des processus. Jon est reconnu pour son approche pratique, ses compétences en leadership et sa capacité à relever des défis complexes avec un objectif clair : offrir une valeur commerciale mesurable. Dans ses moments libres, il est un musicien passionné et un fan de football, soutenant régulièrement Arsenal au stade Emirates.
**Team Divisions:** Strategy & Delivery Team, Strategy & Delivery Team
---
### [Elvis Rodriguez](https://itergy.com/about-us/our-team/elvis-rodriguez/)
**Published:** April 14, 2025
**Author:** diana filimonova
**Content:**
Elvis Rodriguez is Global Client Director at Itergy, bringing over 20 years of international leadership in digital transformation, enterprise sales, and strategic growth. He has held senior roles at Gartner, British Telecom, and Lucent, leading high-impact global initiatives and driving multimillion-dollar deals across diverse industries. At Itergy, Elvis focuses on executive engagement and strategic partnerships with multinational clients. Having lived and worked across Asia and Europe, he brings a deep, firsthand understanding of global business culture. Known for his visionary thinking and people-first leadership, Elvis is regarded as a trusted advisor by colleagues, clients, and partners worldwide. He is also active in charitable initiatives and international business networks.
**Team Divisions:** Strategy & Delivery Team
---
### [Elvis Rodriguez](https://itergy.com/about-us/our-team/elvis-rodriguez/)
**Published:** April 14, 2025
**Author:** diana filimonova
**Content:**
Elvis Rodriguez est Directeur Client Global chez Itergy. Il apporte plus de 20 ans d’expérience en leadership international dans les domaines de la transformation numérique, des ventes d’entreprise et de la croissance stratégique. Il a occupé des postes de direction chez Gartner, British Telecom et Lucent, où il a mené des initiatives mondiales d’envergure et conclu des contrats de plusieurs millions de dollars dans divers secteurs.
Chez Itergy, Elvis se concentre sur les relations avec les cadres dirigeants et les partenariats stratégiques avec des clients multinationaux. Ayant vécu et travaillé en Asie et en Europe, il possède une compréhension approfondie et concrète des cultures d’affaires à l’échelle mondiale. Reconnu pour sa vision stratégique et son leadership centré sur l’humain, Elvis est considéré comme un conseiller de confiance par ses collègues, ses clients et ses partenaires à travers le monde. Il est également engagé dans des initiatives caritatives et des réseaux d’affaires internationaux.
**Team Divisions:** Strategy & Delivery Team
---
### [Stanley Lui](https://itergy.com/about-us/our-team/stanley-lui/)
**Published:** March 28, 2025
**Author:** diana filimonova
**Content:**
With nearly two decades of expertise in the managed services sector, including eight years of dedicated service at Itergy, Stanley offers a proven track record of streamlining incident resolution processes, reducing system downtime, and optimizing IT service delivery. In his role as an Incident Management Team Lead, he specializes in fostering cross-functional collaboration, ensuring swift response to critical technical issues, and maintaining transparent communication with stakeholders. By combining a proactive mindset with deep technical expertise, he addresses incidents effectively while implementing sustainable solutions to enhance long-term IT service performance and reliability.
**Team Divisions:** Strategy & Delivery Team
---
### [Nancy Lodge](https://itergy.com/about-us/our-team/nancy-lodge/)
**Published:** March 28, 2025
**Author:** diana filimonova
**Content:**
Nancy joined Itergy in 2020 as a Senior Consultant on the Project Services team and quickly advanced to the role of Principal Consultant and IT Solution Architect. With over 29 years of experience in the IT industry, she brings deep expertise in operational infrastructure, project development, and execution.
Nancy has a solid grasp of best practices and critical disciplines in both small business and large enterprise environments. Her dedication to strategic thinking, attention to detail, and commitment to exceptional customer service have earned her consistent recognition throughout her career.
In her current role as Engagement Manager and Service Delivery Manager, Nancy leads a team of consultants and developers, managing project delivery while ensuring adherence to timelines, budgets, and quality standards.
**Team Divisions:** Strategy & Delivery Team
---
### [Pierre Bédard](https://itergy.com/about-us/our-team/pierre-bedard/)
**Published:** October 22, 2015
**Author:** diana filimonova
**Content:**
Pierre Bédard possède plus d’une trentaine d’années d’expérience en gestion et en stratégie financière. Il possède une vaste expertise à titre de gestionnaire en finance et administration ainsi qu’au niveau du capital de risque et des placements privés. Il a réalisé, en tant que consultant, plus d’une centaine d’interventions en gestion et stratégie financière auprès des PME et grandes entreprises.
Pierre détient une maîtrise en administration des affaires (MBA) de l’Université de Sherbrooke et il a complété l’Advanced Management Program au Harvard Business School. Il est membre de l’Ordre des CPA du Québec.
Il fait partie de l’équipe d’Itergy depuis Mai 2014, à tire de CFO. Il est responsable des activités de gestion et stratégie financière dans le cadre du plan stratégique de l’entreprise.
**Team Divisions:** Leadership Team
---
### [Pierre Bédard](https://itergy.com/about-us/our-team/pierre-bedard/)
**Published:** October 22, 2015
**Author:** diana filimonova
**Content:**
Pierre Bédard has over thirty years of experience in financial management and strategy. In addition to his experience as a financial and administration manager, as well as in private equity investment and venture capital, he has completed over one hundred mandates in financial strategy and management as a consultant with Small-Medium Enterprises (SMEs) and large companies.
Pierre holds a Master of Business Administration (MBA) from the Université de Sherbrooke and has also completed the Advanced Management Program at Harvard Business School. He is a member of the Ordre des CPA du Québec.
He joined Itergy in May 2014 as CFO. He is responsible for the financial aspects related to Itergy‘s strategic plan.
**Team Divisions:** Leadership Team
---
### [Marty Fitzsimons](https://itergy.com/about-us/our-team/marty-fitzsimons-2/)
**Published:** December 11, 2018
**Author:** diana filimonova
**Content:**
Marty Fitzsimons joined Itergy in the spring of 2005 as a Principal Analyst, within the Managed Services team. He has played a key leadership role in accelerating the growth and expansion of Managed Services at Itergy. Leading a team of 15 individuals, Marty collaborates with Itergy’s sales, marketing and management teams on a daily basis.
He oversees and directs all programs and operations related to creating and defining strategic outsourcing, consulting and managed services relationships with service providers and enterprises. Marty has been in the managed services business, consulting and telecommunications industry for 18 years, and has held positions in management and service delivery at a variety of organizations, including Rogers Communications Inc, Bell Canada and Fred.Olsen & Co.
**Team Divisions:** Leadership Team
---
### [Marty Fitzsimons](https://itergy.com/about-us/our-team/marty-fitzsimons-2/)
**Published:** December 11, 2018
**Author:** diana filimonova
**Content:**
Marty Fitzsimons a rejoint Itergy au printemps 2005 en tant qu’analyste principal, au sein de l’équipe Managed Services. Il a joué un rôle de leadership clé dans l’accélération de la croissance et de l’expansion des services gérés chez Itergy. A la tête d’une équipe de 15 personnes, Marty collabore au quotidien avec les équipes commerciales, marketing et de gestion d’Itergy.
Il supervise et dirige tous les programmes et opérations liés à la création et à la définition de relations stratégiques d’externalisation, de conseil et de services gérés avec les prestataires de services et les entreprises. Marty travaille dans le secteur des services gérés, du conseil et des télécommunications depuis 18 ans et a occupé des postes de gestion et de prestation de services dans diverses organisations, notamment Rogers Communications Inc, Bell Canada et Fred.Olsen & Co.
**Team Divisions:** Leadership Team
---
### [Sabeh Caid Essebsi](https://itergy.com/about-us/our-team/sabeh-caid-essebsi/)
**Published:** March 28, 2025
**Author:** diana filimonova
**Content:**
Titulaire d’un MSc appliqué en Gestion des technologies de l’information de l’UQAM, Sabeh possède plus de 15 ans d’expérience en gestion et en conseil IT. Depuis 9 ans chez Itergy, elle gère le département IT et supervise notre bureau en Tunisie.
**Team Divisions:** Strategy & Delivery Team
---
### [Riyaz Lalani](https://itergy.com/about-us/our-team/riyaz-lalani/)
**Published:** October 16, 2013
**Author:** bangmarketing
**Content:**
Riyaz Lalani est un conseiller technologique de confiance, doté d’une vaste expérience dans l’aide aux organisations pour moderniser leurs environnements IT, améliorer leur résilience en cybersécurité et optimiser leur infrastructure Microsoft. Son leadership stratégique, combiné à une expertise technique approfondie, garantit que les entreprises atteignent l’excellence opérationnelle et le succès à long terme.
Avec plus de 15 ans chez Itergy, Riyaz a joué un rôle clé dans la fourniture de solutions Microsoft visant à améliorer la productivité, la sécurité et la continuité des affaires. Il se spécialise dans les transformations cloud, la cybersécurité, la gestion d’Active Directory et la modernisation des IT. Sa capacité à aligner la technologie avec les objectifs commerciaux fait de lui un stratège recherché dans l’industrie.
Expertises et spécialisations : Modernisation Cloud & IT – Microsoft Azure, M365, SharePoint, Teams ; Cybersécurité & Récupération après ransomware – Gestion des identités et des accès, Zero Trust ; Stratégie IT d’entreprise – Solutions Microsoft, Transformation numérique ; Gestion d’Active Directory & des identités – Migration AD, Services ADResQ ; Licence Microsoft & Optimisation – Contrats d’entreprise, CSP.
**Team Divisions:** Strategy & Delivery Team
---
### [Stanley Lui](https://itergy.com/about-us/our-team/stanley-lui/)
**Published:** March 28, 2025
**Author:** diana filimonova
**Content:**
Fort de près de deux décennies d’expertise dans le secteur des services gérés, dont huit années de service dédié chez Itergy, Stanley possède un parcours éprouvé dans l’optimisation des processus de résolution d’incidents, la réduction des temps d’arrêt des systèmes et l’amélioration de la prestation des services IT. Dans son rôle de responsable de l’équipe de gestion des incidents, il se spécialise dans la promotion de la collaboration interfonctionnelle, garantissant une réponse rapide aux problèmes techniques critiques et maintenant une communication transparente avec les parties prenantes. En alliant une mentalité proactive à une expertise technique approfondie, il gère efficacement les incidents tout en mettant en œuvre des solutions durables pour améliorer la performance et la fiabilité des services IT à long terme.
**Team Divisions:** Strategy & Delivery Team
---
### [Nancy Lodge](https://itergy.com/about-us/our-team/nancy-lodge/)
**Published:** March 28, 2025
**Author:** diana filimonova
**Content:**
Nancy a rejoint Itergy en 2020 en tant que consultante principale au sein de l’équipe Project Services et a rapidement évolué vers le poste de consultante principale et architecte de solutions informatiques. Forte de plus de 29 ans d’expérience dans l’industrie IT, elle possède une expertise approfondie en infrastructure opérationnelle, en développement et en exécution de projets.
Nancy maîtrise les meilleures pratiques et les disciplines essentielles, tant dans les environnements de petites entreprises que de grandes entreprises. Son sens stratégique, son souci du détail et son engagement envers un service client exceptionnel lui ont valu une reconnaissance constante tout au long de sa carrière.
Dans son rôle actuel de responsable d’engagement et de gestionnaire de la prestation de services, Nancy dirige une équipe de consultants et de développeurs, supervisant la livraison des projets tout en veillant au respect des délais, des budgets et des standards de qualité.
**Team Divisions:** Strategy & Delivery Team
---
### [Kevin Heawood](https://itergy.com/about-us/our-team/kevin-heawood/)
**Published:** March 28, 2025
**Author:** diana filimonova
**Content:**
Kevin Heawood est directeur des services gérés chez Itergy, fort de plus de 25 ans d’expérience dans les technologies cloud Microsoft, la cybersécurité, la gestion des identités et l’infrastructure d’entreprise. Depuis son arrivée chez Itergy, il a occupé des rôles de leadership progressifs, supervisant la prestation des services, l’architecture des solutions et les opérations techniques. Kevin dirige une équipe diversifiée de professionnels et collabore étroitement avec les clients pour fournir des services gérés sécurisés et performants.
Son parcours couvre à la fois le conseil en entreprise et les opérations mondiales, avec une solide expérience dans le développement des équipes, l’amélioration des services et l’alignement de la technologie avec les besoins commerciaux. Avant Itergy, Kevin a occupé des postes chez Rio Tinto (anciennement Alcan), Alusuisse-Lonza et British Telecom.
Il est titulaire d’un BA (Hons) en systèmes d’information et sciences sociales.
**Team Divisions:** Strategy & Delivery Team
---
### [Ralph Loewen](https://itergy.com/about-us/our-team/ralph-loewen/)
**Published:** October 16, 2013
**Author:** bangmarketing
**Content:**
Ralph Loewen est président et dhef de la Direction d’Itergy, qu’il a cofondé en février 2001. Le grand leadership de Ralph ainsi que ses aptitudes exceptionnelles en gestion et en communication ont mené Itergy à 19 ans de constante croissance. En 2005 et à nouveau en 2007, Itergy a été classé parmi les 100 entreprises les plus dynamiques au Canada par le magazine PROFIT.
Avant de fonder Itergy, Ralph s’est distingué comme formateur certifié Microsoft et architecte consultant technique dans l’est du Canada. Ralph a également d’autres expériences en affaires à travers une variété de projets, y compris la formation en leadership et le mentorat dans un contexte pastoral. Il détient un baccalauréat des arts de Providence College et est titulaire d’une maîtrise du Regent College, UBC.
**Team Divisions:** Leadership Team
---
### [Ralph Loewen](https://itergy.com/about-us/our-team/ralph-loewen/)
**Published:** October 16, 2013
**Author:** bangmarketing
**Content:**
Ralph Loewen is the President and Chief Executive Officer of Itergy, which was founded in February 2001. Ralph’s strong leadership, managerial and communication skills have led Itergy through almost 20 years of consistent growth. In 2005 and again in 2007, Itergy was ranked among the 100 fastest growing companies in Canada by PROFIT magazine.
Prior to starting Itergy, Ralph distinguished himself as a Microsoft Certified Trainer and technical architect consultant in Eastern Canada. Ralph also has previous business experience in a variety of ventures including leadership training and mentoring within a pastoral context. He has a Bachelor of Arts from Providence College and a Master’s degree from Regent College, UBC.
**Team Divisions:** Leadership Team, Leadership Team
---
### [Simon Desjardins](https://itergy.com/fr/a-propos/equipe/simon-desjardins-2/)
**Published:** April 17, 2023
**Author:** John Warmington
**Content:**
Simon Desjardins a plus de quinze ans d’expérience en comptabilité et en stratégie financière. Simon a occupé divers postes de direction au sein de petites et moyennes entreprises (PME) avant de se joindre à Itergy et il apporte maintenant ses connaissances à l’équipe d’Itergy depuis 2022. Simon a complété un double baccalauréat en finance d’entreprise et en comptabilité en 2007 et il est membre de l’Ordre des CPA du Québec depuis 2009.
---
### [Marty Fitzsimons](https://itergy.com/about-us/our-team/marty-fitzsimons/)
**Published:** October 16, 2013
**Author:** bangmarketing
**Content:**
Marty Fitzsimons joined Itergy in the spring of 2005 as a Principal Analyst, within the Managed Services team. He has played a key leadership role in accelerating the growth and expansion of Managed Services at Itergy. Leading a team of 15 individuals, Marty collaborates with Itergy’s sales, marketing and management teams on a daily basis.
He oversees and directs all programs and operations related to creating and defining strategic outsourcing, consulting and managed services relationships with service providers and enterprises. Marty has been in the managed services business, consulting and telecommunications industry for 18 years, and has held positions in management and service delivery at a variety of organizations, including Rogers Communications Inc, Bell Canada and Fred.Olsen & Co.
**Team Divisions:** Leadership Team
---
## Careers
### [Consultant en Infrastructure Microsoft - Tous les niveaux](https://itergy.com/careers/microsoft-infrastructure-consultant/)
**Published:** October 16, 2013
**Author:** bangmarketing
**Excerpt:** Nous sommes à la recherche de consultants d’expérience qui connaissent Active Directory, Office 365, Azure, Skype Entreprise, Exchange et System Center pour nos bureaux de Montréal, Toronto et Reading.
**Content:**
Emplacements possibles pour le poste: Montréal (bilinguisme requis), Toronto et Reading.
**Principales Responsabilités**
En tant que consultant en infrastructure Microsoft, vous piloterez des initiatives de solutions Cloud hautement prioritaires pour les clients d’Itergy en soutenant, fournissant et mettant en œuvre ou plusieurs solutions d’entreprise en fonction de votre niveau d’expérience et de compétences. Les solutions Microsoft comprendront les éléments suivants:
- les technologies de cybersécurité, y compris la protection des identités et des informations Microsoft (Active Directory sur site et Azure, Intune, la gestion des appareils et applications mobiles, la prévention des pertes de données, la détection et l’analyse des menaces, etc.);
- Microsoft Cloud Infrastructure Platform (cloud privé et public);
- Plateforme Microsoft Cloud Productivity (cloud privé et public).
**Exigences**
- Expérience de projet progressive dans des environnements informatiques de taille moyenne à grande en tant qu’expert en matière de solutions d’infrastructure, de productivité et de sécurité Microsoft, sur site et dans le cloud
- Expérience en tant qu’opérateur système dans un environnement de technologie de serveur Windows (2008/2012/2016)
- Expérience pratique avec un ou plusieurs des éléments suivants:
- Conception et opérations Active Directory
- Messagerie Microsoft, tels que Exchange et Office 365
- Solutions d’infrastructure cloud, telles qu’AWS ou Azure IaaS, et Microsoft System Center
- Pratiques de cybersécurité pour l’identité, la protection de l’information et la prévention de la perte de données
- Certifié Microsoft, MCSE / MCITP
- Excellente supervision technique des projets et compétences organisationnelles personnelles;
- Compétences en leadership et en négociation avec des groupes d’affaires et techniques;
- Expérience démontrée dans la création d’architectures de solutions, de conceptions détaillées, d’expertise de mise en œuvre et de support;
- Capacité de comprendre la «grande image» et de créer des solutions appropriées pour atteindre les objectifs;
- Excellentes communications verbales et écrites en français (bureau de Montréal seulement) et en anglais ;
- Expérience de présentation aux cadres supérieurs, y compris des présentations formelles, des séances / ateliers du tableau blanc, des présentations en petits et grands groupes;
- Capacité à bien écouter, comprendre ce qui est communiqué et traduire l’information en solutions commerciales et techniques;
- Une compréhension approfondie de l’informatique Cloud en tant que stratégie technique et commerciale;
- Capacité à comprendre l’expérience client et les points douloureux
---
### [Analyste de support technique Microsoft (services gérés) - Tous les niveaux](https://itergy.com/careers/microsoft-technical-support-analyst/)
**Published:** October 16, 2013
**Author:** bangmarketing
**Excerpt:** Nous sommes à la recherche d’analyste de support technique (administrateurs de systèmes) d’expérience pour la conception, l’implantation et le support des technologies Microsoft pour nos bureaux de Montréal, Reading (UK) et Toronto.
**Content:**
Emplacements possibles pour le poste: Montréal (bilinguisme requis), Toronto et Reading.
**Principales responsabilités**
En tant qu’analyste du support technique Microsoft (administrateur système), vous planifiez, implémentez et prenez en charge des solutions à l’échelle de l’entreprise basées sur Active Directory, Exchange et les technologies Microsoft connexes. Hautement qualifié et orienté vers le client, vous fournirez des services professionnels à nos clients. Vos responsabilités comprennent l’installation, la configuration et la prise en charge des infrastructures et des systèmes de serveur, ainsi que l’administration et la prise en charge de solutions opérationnelles pour gérer les environnements Microsoft et multi-fournisseurs.
**Exigences**
- Expérience en tant qu’administrateur système dans un environnement Windows 2000/2003/2008/2012 en réseau
- Expérience dans les solutions de service d’annuaire utilisant Active Directory avec Windows 2003/2008/2012 avec la planification et la mise en œuvre d’infrastructures et de systèmes d’application de grande envergure / d’entreprise
- Expérience de la planification, de l’implémentation et du dépannage des systèmes d’entreprise, des systèmes de messagerie et de tous les composants MS Exchange
- Expertise appliquée dans les domaines suivants:
- Administration ADFS, proxy ADFS, TMG, Edge, DirSync, IIS, FOPE
- Gestionnaire de configuration de Systems Center
- Gestionnaire des opérations de Systems Center
- Windows 2012
- Microsoft PKI
- Hyper-V
- Powershell
- Solides compétences de mise en réseau Microsoft (DNS, DHCP, NPS …)
- Une exposition solide à la gestion des déploiements hybrides Office 365 est hautement souhaitable
- Connaissance et utilisation de méthodologies éprouvées telles que Microsoft Solutions Framework, Microsoft Operations Framework et ITIL
- Certifié Microsoft de préférence – Fortes compétences de dépannage
- Compétences en gestion de projet
- Excellent communicateur: Engagez votre audience, gagnez leur confiance et les convaincre de vos solutions; expliquer clairement des informations techniques complexes à des personnes non techniques.
- Leader naturel: gagner le respect, guider et motiver les gens à atteindre les objectifs et réaliser la vision.
- Orienté client: Démontrer le comportement dynamique et proactif. Anticiper, comprendre et répondre aux besoins des clients pour répondre ou dépasser leurs attentes dans les paramètres d’Itergy.
- Ingénieux, autonome et coopératif, confiant sous pression, avec une compétence démontrée dans la gestion des crises et la gestion des attentes.
---
### [Microsoft Infrastructure Consultant - All Level](https://itergy.com/careers/microsoft-infrastructure-consultant/)
**Published:** October 16, 2013
**Author:** bangmarketing
**Excerpt:** We are always looking for new experienced consultants in Active Directory, Office 365, Azure, Skype for business, Exchange and System Center for our Montreal, Toronto and Reading locations!
**Content:**
Possible locations: Montreal (needs to be fluently bilingual), Toronto and Reading
**Core Responsibilities**
As a Microsoft Infrastructure Consultant, you will drive high priority Cloud Solution initiatives for Itergy’s customers by supporting, delivering, designing, implementing or overseeing multiple enterprise level solutions depending on your level of experience and skills. These Microsoft solutions will include the following:
- Cyber Security technologies, including Microsoft Identity & Information Protection (On-premises and Azure Active Directory, Intune, Mobile Device and App Management, Data Loss Prevention, Threat Detection and Analytics)
- Microsoft Cloud Infrastructure Platform (private and public cloud);
- Microsoft Cloud Productivity Platform (private and public cloud).
**Requirements**
- Progressive project experience working in medium to large IT environments as a subject matter expert (SME) in Microsoft Infrastructure, Productivity and Security solutions, both on-premise and cloud-based
- Experience as systems operator in a Windows server technology environment (2008/2012/2016)
- Hands-on experience with one or more of the following:
- Active Directory design and operations
- Microsoft messaging, such as Exchange and Office 365
- Cloud infrastructure solutions, such as AWS or Azure IaaS, and Microsoft System Center
- Cyber Security practices for identity, information protection, and data loss prevention
- Microsoft certified, MCSE/MCITP
- Great technical project oversight and personal organization skills;
- Leadership and negotiation skills with business and technical groups;
- Demonstrated experience creating solution architectures, detailed designs, implementation and support expertise;
- Ability to understand the “big picture” and create appropriate solutions to meet the goals;
- Excellent verbal and written communications in French (Montreal Office Only) and English skills are a must;
- Experience presenting to Executives, including formal presentations, white-board sessions/workshops, large and small group presentations;
- Ability to listen well, understand what is being communicated, and translate the information into business and technical solutions;
- Deep understanding of cloud computing as a fundamentally disruptive technology and business strategy;
- Ability to understand customer experience and pain points.
---
### [Microsoft Technical Support Analyst (Managed Services) - All Level](https://itergy.com/careers/microsoft-technical-support-analyst/)
**Published:** October 16, 2013
**Author:** bangmarketing
**Excerpt:** We are looking for experienced Technical Support Analyst (System Administrator) to provide support to our clients as well as to design and implement Microsoft technologies in Montreal, Reading (UK) and Toronto.
**Content:**
Possible locations: Montreal (needs to be fluently bilingual), Toronto and Reading
**Core Responsibilities**
As a Microsoft Technical Support Analyst (system administrator), you will be planning, implementing and supporting enterprise-wide solutions based on Active Directory, Exchange and related Microsoft technologies. Highly qualified and customer oriented, you will provide professional services to our clients. Your responsibilities include installation, configuration, and support of server infrastructures and systems, as well as administration and support of operational solutions to manage Microsoft and multi-vendor environments.
**Requirements**
- Experience as a systems administrator in a networked Windows 2000/2003/2008/ 2012 environment
- Experience in Directory service solutions using Active Directory with Windows 2003/2008/2012 with planning and implementing large/ enterprise level application infrastructures and systems
- Experience planning, implementing and troubleshooting corporate systems, e-mail systems and all MS Exchange components
- Applied expertise in the following areas:
- ADFS, ADFS Proxy, TMG, Edge, DirSync, IIS, FOPE administration
- Systems Center Configuration Manager
- Systems Center Operations Manager
- Windows 2012
- Microsoft PKI
- Hyper-V
- Powershell
- Solid Microsoft networking skills (DNS, DHCP, NPS…)
- Solid exposure managing Office 365 hybrid deployments is highly desirable
- Knowledge and use of proven methodologies such as Microsoft Solutions Framework, Microsoft Operations Framework and ITIL
- Microsoft certified, preferred
- Strong troubleshooting skills
- Project management skills
- Excellent communicator: Engage your audience, win their confidence and truly convince them of your solutions; explain clearly complex technical information to non-technical people.
- Natural leader: Earn the respect, guide and motivate people to successfully achieve goals and realize vision.
- Customer oriented: Demonstrate drive and proactive behavior.Anticipate, understand, and respond to the needs of clients to meet or exceed their expectations within Itergy’s parameters.
- Resourceful, autonomous and cooperative, confident under pressure, with demonstrated skill in both crisis management and expectation management.
---
## Blog tags
### [Active Directory](https://itergy.com/blog/tags/active-directory-2/)
---
### [Cloud](https://itergy.com/blog/tags/cloud-fr/)
---
### [Data Access Governance](https://itergy.com/blog/tags/data-access-governance/)
---
### [Hybrid Cloud](https://itergy.com/blog/tags/hybrid-cloud/)
---
### [Identity and Access Management](https://itergy.com/blog/tags/identity-and-access-management/)
---
### [Microsoft](https://itergy.com/blog/tags/microsoft-2/)
---
### [Auditing](https://itergy.com/blog/tags/auditing/)
---
### [GDPR](https://itergy.com/blog/tags/gdpr/)
---
### [Regulatory Compliance](https://itergy.com/blog/tags/regulatory-compliance/)
---
### [Security](https://itergy.com/blog/tags/security/)
---
### [Cloud data](https://itergy.com/blog/tags/cloud-data/)
---
### [Data management](https://itergy.com/blog/tags/data-management/)
---
### [Data Sanitation](https://itergy.com/blog/tags/data-sanitation/)
---
### [Object Lifecycle Management](https://itergy.com/blog/tags/object-lifecycle-management/)
---
### [Disaster Recovery](https://itergy.com/blog/tags/disaster-recovery/)
---
### [Information Technology](https://itergy.com/blog/tags/information-technology/)
---
### [Service Level Agreement](https://itergy.com/blog/tags/service-level-agreement/)
---
### [Service Levels](https://itergy.com/blog/tags/service-levels/)
---
### [Active Directory Managed Services](https://itergy.com/blog/tags/active-directory-managed-services/)
---
### [Azure](https://itergy.com/blog/tags/azure/)
---
### [IT consolidation](https://itergy.com/blog/tags/it-consolidation/)
---
### [M&A](https://itergy.com/blog/tags/ma/)
---
### [Office 365](https://itergy.com/blog/tags/office-365/)
---
### [EMS](https://itergy.com/blog/tags/ems/)
---
### [Microsoft 365](https://itergy.com/blog/tags/microsoft-365/)
---
### [Corporate Data](https://itergy.com/blog/tags/corporate-data/)
---
### [SSO](https://itergy.com/blog/tags/sso/)
---
### [IAM](https://itergy.com/blog/tags/iam-2/)
---
### [IGA](https://itergy.com/blog/tags/iga-2/)
---
### [MFA](https://itergy.com/blog/tags/mfa/)
---
### [Cloud Hybride](https://itergy.com/fr/blogue/tags/cloud-hybride/)
---
### [Compliance](https://itergy.com/blog/tags/compliance/)
---
### [Gestion des identités et des accès](https://itergy.com/fr/blogue/tags/gestion-des-identites-et-des-acces/)
---
### [Sécurité](https://itergy.com/fr/blogue/tags/securite/)
---
### [Stratégie](https://itergy.com/fr/blogue/tags/strategie/)
---
### [Compliance](https://itergy.com/blog/tags/compliance/)
---
### [Gestion Active Directory](https://itergy.com/fr/blogue/tags/gestion-active-directory/)
---
### [Gestion des accès et des identités](https://itergy.com/fr/blogue/tags/gestion-des-acces-et-des-identites/)
---
### [Audit](https://itergy.com/fr/blogue/tags/audit/)
---
### [Automatisation](https://itergy.com/fr/blogue/tags/automatisation/)
---
### [Data management](https://itergy.com/blog/tags/data-management/)
---
### [Données Active Directory](https://itergy.com/fr/blogue/tags/donnees-active-directory/)
---
### [sécurité informatique](https://itergy.com/fr/blogue/tags/securite-informatique/)
---
### [Niveaux de service](https://itergy.com/fr/blogue/tags/niveaux-de-service/)
---
### [Plan de reprise après siniste](https://itergy.com/fr/blogue/tags/plan-de-reprise-apres-siniste/)
---
### [Active Directory Managed Services](https://itergy.com/blog/tags/active-directory-managed-services/)
---
### [Fusion & Acquisition](https://itergy.com/fr/blogue/tags/fusion-acquisition/)
---
### [migration TI](https://itergy.com/fr/blogue/tags/migration-ti/)
---
### [Microsoft 365 enterprise](https://itergy.com/fr/blogue/tags/microsoft-365-enterprise/)
---
### [Identity Access](https://itergy.com/fr/blogue/tags/identity-access/)
---
### [Active Directory](https://itergy.com/blog/tags/active-directory-2/)
---
### [Cloud](https://itergy.com/blog/tags/cloud-fr/)
---
### [Microsoft](https://itergy.com/blog/tags/microsoft-2/)
---
### [GDPR](https://itergy.com/blog/tags/gdpr/)
---
### [Azure](https://itergy.com/blog/tags/azure/)
---
### [Office 365](https://itergy.com/blog/tags/office-365/)
---
### [Microsoft 365](https://itergy.com/blog/tags/microsoft-365/)
---
### [IAM](https://itergy.com/blog/tags/iam-2/)
---
### [IGA](https://itergy.com/blog/tags/iga-2/)
---
### [Zero Trust](https://itergy.com/blog/tags/zero-trust/)
---
### [AD](https://itergy.com/blog/tags/ad/)
---
### [Cybersecurity](https://itergy.com/blog/tags/cybersecurity/)
---
## News Categories
### [Awards](https://itergy.com/news-categories/awards/)
---
### [Microsoft](https://itergy.com/news-categories/microsoft/)
---
### [Community](https://itergy.com/news-categories/community/)
---
### [Prix](https://itergy.com/fr/news-categories/prix/)
---
### [Community](https://itergy.com/news-categories/community/)
---
### [Microsoft](https://itergy.com/news-categories/microsoft/)
---
### [Itergy](https://itergy.com/news-categories/itergy/)
---
### [Itergy](https://itergy.com/news-categories/itergy/)
---
### [Awards](https://itergy.com/news-categories/awards/)
---
## Service Types
### [Managed and Support Services](https://itergy.com/services/managed-and-support-services/)
---
### [Consulting and Project Services](https://itergy.com/services/consulting-and-project-services/)
---
### [Managed and Support Services](https://itergy.com/services/managed-and-support-services/)
---
### [Consulting and Project Services](https://itergy.com/services/consulting-and-project-services/)
---
### [Productivity and Collaborations Solutions](https://itergy.com/services/productivity-and-collaborations-solutions/)
---
### [Productivity and Collaborations Solutions](https://itergy.com/services/productivity-and-collaborations-solutions/)
---
## Team Divisions
### [Leadership Team](https://itergy.com/?taxonomy=team-divisions&term=leadership-team)
---
### [Leadership Team](https://itergy.com/?taxonomy=team-divisions&term=leadership-team)
---
### [Strategy & Delivery Team](https://itergy.com/?taxonomy=team-divisions&term=strategy-team)
---
### [Strategy & Delivery Team](https://itergy.com/?taxonomy=team-divisions&term=strategy-team)
---