Comment BCS IS|IT a triplé ses marges grâce à Endpoint Pro d'Kaseya 365
Points forts de l'étude de cas
De la restauration après une attaque par ransomware à la mise en place d'une stratégie de sécurité évolutive
BCS IS|IT est un prestataire de services informatiques (MSP) basé à Milwaukee qui accompagne les petites et moyennes entreprises de la région du Midwest américain.
Lorsqu’une attaque par ransomware dévastatrice a frappé l’un de ses clients, BCS a pris conscience que les antivirus traditionnels et les outils de protection des terminaux ne suffisaient pas à eux seuls à assurer une protection adéquate. Cet incident a poussé Craig Staffin, directeur technique, à rechercher une solution capable d’assurer une surveillance des menaces 24 heures sur 24, 7 jours sur 7, sans les coûts élevés liés à la mise en place d’un centre d’opérations de sécurité (SOC) en interne. Il souhaitait également un modèle de sécurité que les dirigeants de l’entreprise puissent facilement comprendre et adopter.
En avril 2025, BCS a souscrit à la solution « Kaseya 365 Endpoint Pro » avec « Managed SOC » et a mis en place un « cadre de sécurité des utilisateurs », qui regroupe les protections essentielles dont les entreprises ont besoin au sein d’un service unique et facile à adopter.
L'impact a été immédiat. En seulement six mois, BCS a déployé plus de 1 000 postes, ramené les délais de détection et d'intervention à quelques minutes, réduit le coût par terminal de 50 % et triplé les marges sur les services de sécurité — une amélioration exponentielle par rapport à son modèle précédent.
Craig Staffin, directeur technique, BCS IS|ITNous avons triplé nos marges brutes par rapport à l'architecture et aux services que nous utilisions avant la mise en œuvre d'Kaseya 365 Endpoint Pro. L'amélioration de nos performances commerciales a été spectaculaire.
Submergés par les attaques et limités par des outils obsolètes
Avant d'adopter Kaseya 365 Endpoint Pro, BCS IS|IT s'appuyait sur un ensemble disparate d'outils antivirus, de filtrage des e-mails et d'EDR. Bien que ces solutions fonctionnaient pendant les heures de bureau, les pirates s'y sont adaptés. M. Staffin a constaté que la plupart des intrusions se produisaient la nuit, le week-end ou pendant les jours fériés, lorsque personne n'assurait la surveillance.
Le point de rupture s'est produit lorsqu'un des plus grands clients de BCS dans le secteur industriel a été victime d'une attaque par ransomware de type « zero-day » qui a paralysé près de 200 serveurs et 2 200 postes de travail au sein de son environnement mondial.
« Cette faille de sécurité m’a demandé plus de travail que tout ce que j’ai jamais eu à faire en trois mois. Toute mon équipe s’est consacrée entièrement à la remise en état du système. Nous ne voulons plus jamais nous retrouver dans cette situation », a déclaré M. Staffin.
Malgré des incidents de ce type, de nombreux clients ne partageaient pas ce même sentiment d'urgence. Certains affirmaient qu'un antivirus suffisait, tandis que d'autres pensaient que les cybercriminels ne s'en prenaient qu'aux grandes entreprises.
Staffin devait désormais relever deux défis. Il devait assurer une protection 24 heures sur 24, 7 jours sur 7, sans avoir à supporter les coûts liés à la mise en place d'un centre d'opérations de sécurité (SOC) en interne. Il devait également faire évoluer le discours afin que les décideurs considèrent la sécurité comme un outil de gestion des risques pour l'entreprise, et non comme un simple coût informatique supplémentaire.
Harmonisation des services grâce au « Secure User Framework »
BCS IS|IT a déployé Kaseya 365 Endpoint Pro avecManaged SOC et a mis en place une solution de sécurité standardisée baptisée « Secure User Framework ». Ce cadre combine la surveillance RMM et l’application automatisée des correctifs avec la surveillance SOC, l’antivirus, l’EDR et les sauvegardes (issues de l’abonnementKaseya 365 Endpoint Pro), ainsi que la protection contre le hameçonnage et les formations de sensibilisation à la sécurité (incluses dans l’abonnement Kaseya 365 User).
Au lieu de submerger les clients avec plusieurs niveaux de tarification ou une multitude de menus d'outils, l'équipe de Staffin a simplifié l'approche : une seule formule, un seul prix, une couverture complète.
« Nous ne proposons pas à nos clients une douzaine d’options parmi lesquelles choisir. Nous leur présentons le Secure User Framework et leur expliquons que c’est exactement ce dont ils ont besoin. Il ne s’agit pas d’un débat sur les outils, mais d’une discussion sur la valeur de notre service et sur la protection complète de leur entreprise. »
La manière de présenter les services était tout aussi importante que la technologie elle-même. L'équipe commerciale a réorienté son approche, mettant l'accent non plus sur les fonctionnalités techniques, mais sur les résultats commerciaux, en posant des questions telles que :
- Combien coûte une heure d'indisponibilité à votre entreprise ?
- Et si la convalescence durait trois semaines ?
- Saviez-vous que, selon les conditions générales de Microsoft, vous pouvez être tenu responsable si votre compte de messagerie piraté sert à lancer une attaque ?
Afin de bien faire comprendre les enjeux, BCS a mis en place une clause de renonciation à l'intention des clients qui refusaient cette offre, les obligeant à en assumer l'entière responsabilité.
Aucun client ne l'a jamais signé.
« Nous sortons la décharge si quelqu’un insiste pour ne pas passer par le SOC. Dès qu’ils la voient par écrit, ils s’arrêtent et disent : “D’accord, on prendra le forfait.” Ça rend le risque bien concret », a déclaré M. Staffin.
Croissance rapide, réactivité accrue et marges plus élevées
Grâce à un seul abonnement,Kaseya 365 Endpoint Pro a permis à BCS de bénéficier des fonctionnalités suivantes : RMM (VSA 10), Datto AV/EDR, détection automatisée des ransomwares, gestion avancée des logiciels, Endpoint Backup et Managed SOC. L’impact de Kaseya 365 sur le service IS|IT de BCS a été rapide, mesurable et transformateur.
Adoption et croissance
Six mois après le lancement du « Secure User Framework », BCS a enregistré plus de 1 000 licences. Même les clients qui se montraient initialement sceptiques ont rapidement changé d'avis.
Un fabricant qui avait auparavant subi une perte de 30 000 à 40 000 dollars à la suite d'une attaque par usurpation d'e-mails professionnels a signé le contrat le jour même où on lui a présenté la solution basée sur le SOC.
« Leur PDG a dit : “Quand pouvez-vous commencer ? Je vais signer les documents dès aujourd’hui.” Ça a été la conclusion la plus facile que nous ayons jamais eue », a déclaré M. Staffin.
La sécurité en action
Le déploiement en interne d’ Kaseya 365 Endpoint Pro avec le SOC géré a permis à l’équipe BCS de prendre confiance en cette solution. Lorsque Staffin a testé le système en installant FileZilla, le SOC l’a signalé et confirmé en moins de quatre minutes. Chez un nouveau client présentant une infection cachée, le logiciel malveillant a été détecté et bloqué dans les 15 minutes suivant le déploiement.
« C’est ce genre de rapidité qui compte. Chaque minute est cruciale lors d’une attaque, et le SOC réduit le temps de réponse à quelques minutes, au lieu de plusieurs heures ou jours », a déclaré M. Staffin.
Résultats financiers
« Avant la mise en place d’ Kaseya 365 Endpoint, nous arrivions à peine à équilibrer nos comptes. Aujourd’hui, nous avons triplé notre marge brute, même en tenant compte du temps de travail de notre personnel. Cette marge nous permet de réinvestir dans la formation, le marketing et le développement de notre activité, au lieu de nous contenter d’assurer notre survie », a expliqué M. Staffin.
En général, les clients dépensaient déjà entre 22 et 36 dollars par utilisateur pour un ensemble d'outils distincts. Avec un tarif de 35 dollars par utilisateur pour SOC, BCS a regroupé ces coûts en une seule offre, tout en augmentant considérablement ses marges.
Craig Staffin, directeur techniqueAvec « Kaseya 365 » Endpoint Pro et « Managed SOC », nous avons recentré le débat, passant des outils aux risques et à la valeur ajoutée. Ce message trouve un écho auprès des PDG et des directeurs financiers — et c'est la raison pour laquelle son adoption a été si rapide.
L'impact de Kaseya 365
En adoptant Kaseya 365 Endpoint Pro avec Managed SOC, BCS IS|IT a renforcé son dispositif de sécurité et repensé son modèle économique.
Les clients bénéficient d'une offre simple et standardisée, qu'ils peuvent comprendre et à laquelle ils peuvent faire confiance. BCS bénéficie quant à elle de marges plus élevées, d'opérations rationalisées et de la garantie que les menaces seront détectées avant qu'elles ne deviennent incontrôlables.
Le partenariat entre BCS IS|IT et Kaseya témoigne de son engagement à protéger ses clients tout en développant une offre de sécurité évolutive, capable d'accompagner sa croissance à long terme.
Études de cas