Aller au contenu principal
Capacités

Un SIEM moderne, souverain, mappé MITRE ATT&CK

Ingestion universelle, +1000 règles Sigma, UEBA, threat intel, SOAR, copilote SecuAI — hébergé OVH Beauharnois.

Ingestion universelle

Syslog RFC 3164/5424, Windows Event (WEF/WEC), AWS CloudTrail, O365 Audit, K8s audit, custom JSON via collector.

+1000 règles Sigma

Bibliothèque maintenue, mappée MITRE ATT&CK. Mises à jour managées, possibilité de règles custom YAML.

UEBA

User and Entity Behavior Analytics : baseline par utilisateur/host, détection d'anomalies temporelles et géographiques.

Threat Intelligence

Feeds AlienVault OTX, MISP, abuse.ch, intégration IOCs en temps réel : IPs, domaines, hashes, TTPs.

SOAR intégré

Playbooks de réponse automatisés : isolation host, blocage IP, ouverture ticket ITSM, notification on-call.

Copilote SecuAI

Résumés d'incidents en français, suggestions de remédiation, génération de playbooks. Modèle souverain OVH.

Multi-tenant MSP

Console partenaire, isolation par tenant, branding white-label, facturation distributeur avec remise.

Intégration SecuMon

Pipeline natif : anomalies métriques SecuMon publiées comme événements de sécurité. Corrélation logs + métriques.

Dashboards préconfigurés

MITRE ATT&CK heatmap, top threats, top users, geo activity, compliance Loi 25/PIPEDA, customisable.

Multi-régions Canada

Ingestion distribuée Beauharnois + Toronto. Failover régional, RPO < 5 min, RTO < 1h.

Résidence Québec

Ingestion, stockage chaud/froid, indexation, recherche, analyse sont 100% OVH Beauharnois. Hors Cloud Act/Patriot Act/FISA.

Alerting multicanal

Email, SMS, Slack, Teams, Telegram, PagerDuty, Opsgenie, webhook signé. Politiques d'escalade, on-call rotations.