Aller au contenu principal
Capacités

Un SIEM moderne, souverain, mappé MITRE ATT&CK

Ingestion universelle, threat intel, simulation de réponse (SOAR) — hébergé OVH Beauharnois.

Ingestion universelle

Syslog RFC 3164/5424, K8s audit, custom JSON via collector.

Threat Intelligence

Feeds abuse.ch (URLhaus, MalwareBazaar, Feodo).

Simulation de réponse (SOAR)

Depuis le détail d'une alerte, le playbook par défaut s'exécute en simulation (enrichissement, puis blocage d'IP proposé) : aucune action réelle n'est exécutée, chaque étape est tracée dans un journal d'audit immuable.

Copilote SecuAI

Le copilote et le chat IA répondent en français par défaut, ou dans la langue de l'utilisateur ; tous les appels passent par la SecuAI Gateway souveraine.

Multi-tenant MSP

Console partenaire, isolation par tenant, branding white-label, facturation distributeur avec remise.

Intégration sources de télémétrie

Vos sondes de monitoring et sources de télémétrie converties en signaux de sécurité. Corrélation native logs + métriques.

Dashboards préconfigurés

Vue alertes avec mapping MITRE ATT&CK.

Hébergé au Québec.

Résidence Québec

Non. L'ingestion, le stockage, l'indexation, la recherche et l'analyse de vos journaux sont réalisés chez OVH Beauharnois (Québec). Les notifications que vous activez (courriel, Slack…) transitent par les fournisseurs de ces canaux.

Alerting multicanal

Courriel, Slack, PagerDuty et webhook signé (HMAC).