SIEM cloud souverain pour MSP québécois et PME réglementées
SecuSIEM consolide vos logs, détecte les menaces avec règles Sigma + UEBA, et alimente une réponse incident orchestrée. Hébergé 100% au Québec, conforme Loi 25 et alimenté par SecuAI pour l'analyse souveraine.
- OVH Beauharnois— Canada 100%
- Souveraineté— Hors Cloud Act / FISA
- MITRE ATT&CK— mapping natif
- SecuMon— feed intégré
- SecuAI— analyse souveraine
Un SIEM moderne, sans les coûts Splunk ni la complexité Elastic
Splunk et Microsoft Sentinel sont chers et US-centric — exposés au Cloud Act et au FISA. ELK demande une équipe dédiée. SecuSIEM offre un SIEM managé, multi-tenant, à un prix MSP-friendly, hébergé exclusivement au Québec et hors juridiction US.
Ingestion universelle
Syslog, Windows Event, CloudTrail, Office 365, EDR, firewalls, K8s. Parsers managés pour 80+ formats.
Corrélation & détection
Règles Sigma, MITRE ATT&CK mapping, machine learning UEBA. Détections gérées et personnalisables par MSP.
Threat intel
Feeds CTI managés (AlienVault OTX, abuse.ch, Quebec CERT). Enrichissement automatique des alertes.
SOAR léger
Playbooks d'investigation, runbooks réponse incident, intégration ticketing (Zammad, Freshdesk). Co-pilote SecuAI.
Sortie progressive Q3 → Q4 2026
- Q3 2026 — Beta ouverte (sur inscription) : ingestion syslog/Windows Event/Cloud, règles Sigma de base, dashboards d'investigation.
- Q4 2026 — GA : UEBA, threat intel feeds, console MSP multi-tenant, SOAR léger, MITRE ATT&CK mapping.
- Q1 2027 — Co-pilote SecuAI : résumé automatique d'incidents, suggestions de remédiation, playbooks générés.