1. Wazuh
Le cœur de notre solution : plateforme SIEM/XDR open source assurant la collecte, la corrélation et l'analyse des événements de sécurité sur l'ensemble de vos serveurs et endpoints.
Découvrez l'écosystème complet d'outils open source et souverains que nous intégrons, configurons et infogérons autour de Wazuh pour sécuriser vos serveurs dédiés et applications e-commerce.
Chaque outil est sélectionné, déployé et maintenu par nos équipes selon un principe de souveraineté numérique et de défense en profondeur.
Le cœur de notre solution : plateforme SIEM/XDR open source assurant la collecte, la corrélation et l'analyse des événements de sécurité sur l'ensemble de vos serveurs et endpoints.
Protection endpoint open source, exécutée en local sur vos serveurs, garantissant qu'aucune donnée ne quitte l'Union Européenne lors des scans antiviraux.
Modèle d'IA européen couplé aux alertes Wazuh pour un tri contextuel automatique, la réduction des faux positifs et des recommandations de remédiation en français.
Brique française de défense collective : interception des attaques par force brute et scans, blocage automatique des IP malveillantes identifiées par la communauté mondiale.
Moteur de règles interconnecté au FIM Wazuh, déployant les signatures Neo23x0 pour identifier chirurgicalement webshells PHP et scripts malveillants sur vos serveurs.
Automatisation de la réponse aux incidents : isolation réseau d'un système compromis, révocation de sessions et bannissement automatique d'IP sans latence.
Surveillance en temps réel des répertoires virtuels (vhosts Nginx/Apache) et plateformes e-commerce (PrestaShop, WooCommerce, Magento) pour détecter toute modification non autorisée.
Moteur d'indexation et de stockage des logs de sécurité au cœur du Wazuh Indexer, permettant des recherches rapides et une rétention adaptée à vos obligations de conformité.
Plateforme d'automatisation de workflows utilisée pour orchestrer nos rapports de conformité, alertes personnalisées et intégrations entre Wazuh et vos autres outils métier.
Plateforme de partage de renseignement sur les menaces (Threat Intelligence). Couplée à Wazuh, elle enrichit automatiquement les alertes avec des indicateurs de compromission (IOC) à jour, issus de la communauté mondiale.
Plateforme de gestion d'incidents (case management) éditée par StrangeBee, société française basée à Paris, couplée à Cortex, son moteur d'analyse et de réponse automatisée resté open source (AGPL). Chaque alerte critique Wazuh ouvre un dossier d'investigation traçable, répondant aux exigences de suivi d'incidents de la directive NIS 2.
Infrastructure d'hébergement sur laquelle nous déployons et durcissons votre stack Wazuh : serveur dédié pour les charges critiques ou VPS pour les besoins évolutifs, datacenters situés en France et soumis au droit européen.