Un SIEM cloud moderne, alimenté par règles Sigma et SecuAI
Ingestion universelle, corrélation MITRE ATT&CK, threat intel, SOAR léger, UEBA, console multi-tenant MSP. Sortie GA Q4 2026.
Ingestion universelle
Syslog RFC 5424, Windows Event, CloudTrail, Office 365, EDR (CrowdStrike, SentinelOne), firewalls (Fortinet, Cisco, Palo Alto), Kubernetes audit.
Règles Sigma natives
+1000 règles Sigma maintenues par l'équipe SecuAAS. Mapping MITRE ATT&CK automatique. Détections gérées et personnalisables.
UEBA (Q4 2026)
Détection d'anomalies comportementales user/entity. Baseline adaptatif par tenant. Scoring de risque continu.
Threat intel feeds
AlienVault OTX, abuse.ch (URLhaus, MalwareBazaar), Quebec CERT, MISP partner. Enrichissement IoC automatique.
SOAR léger
Playbooks d'investigation visuels, runbooks réponse incident, automatisations Webhook/API. Intégration ticketing.
Co-pilote SecuAI (Q1 2027)
Résumé automatique d'incidents en français, suggestions de remédiation, playbooks générés à la demande. 100% souverain.
Multi-tenant MSP
Console MSP, isolation logique par tenant, branding white-label, facturation distributeur jusqu'à 40% remise.
Intégration SecuMon
Feed métriques d'infrastructure converti en signaux de sécurité. Corrélation native logs + métriques.
Dashboards investigation
Vue analyste : timeline, pivot sur entité, recherche full-text. Sauvegarde de requêtes, exports CSV/JSON/PDF.
Multi-régions
Ingestion distribuée Beauharnois + Toronto. Stockage à froid S3-compatible OVH Object Storage.
Souveraineté + Loi 25 / SOC 2
Stockage 100% au Québec, hors juridiction Cloud Act, Patriot Act et FISA. Audit logs immutables WORM, chiffrement at-rest AES-256 (OVH KMS).
Alerting multicanal
Email, SMS, Slack, Teams, PagerDuty, Opsgenie. Politiques d'escalade, on-call rotations, déduplication.