Un SIEM moderne, souverain, mappé MITRE ATT&CK
Ingestion universelle, threat intel, simulation de réponse (SOAR) — hébergé OVH Beauharnois.
Ingestion universelle
Syslog RFC 3164/5424, K8s audit, custom JSON via collector.
Threat Intelligence
Feeds abuse.ch (URLhaus, MalwareBazaar, Feodo).
Simulation de réponse (SOAR)
Depuis le détail d'une alerte, le playbook par défaut s'exécute en simulation (enrichissement, puis blocage d'IP proposé) : aucune action réelle n'est exécutée, chaque étape est tracée dans un journal d'audit immuable.
Copilote SecuAI
Le copilote et le chat IA répondent en français par défaut, ou dans la langue de l'utilisateur ; tous les appels passent par la SecuAI Gateway souveraine.
Multi-tenant MSP
Console partenaire, isolation par tenant, branding white-label, facturation distributeur avec remise.
Intégration sources de télémétrie
Vos sondes de monitoring et sources de télémétrie converties en signaux de sécurité. Corrélation native logs + métriques.
Dashboards préconfigurés
Vue alertes avec mapping MITRE ATT&CK.
Hébergé au Québec.
Résidence Québec
Non. L'ingestion, le stockage, l'indexation, la recherche et l'analyse de vos journaux sont réalisés chez OVH Beauharnois (Québec). Les notifications que vous activez (courriel, Slack…) transitent par les fournisseurs de ces canaux.
Alerting multicanal
Courriel, Slack, PagerDuty et webhook signé (HMAC).