Capacités prévues · Q4 2026

Un SIEM cloud moderne, alimenté par règles Sigma et SecuAI

Ingestion universelle, corrélation MITRE ATT&CK, threat intel, SOAR léger, UEBA, console multi-tenant MSP. Sortie GA Q4 2026.

Ingestion universelle

Syslog RFC 5424, Windows Event, CloudTrail, Office 365, EDR (CrowdStrike, SentinelOne), firewalls (Fortinet, Cisco, Palo Alto), Kubernetes audit.

Règles Sigma natives

+1000 règles Sigma maintenues par l'équipe SecuAAS. Mapping MITRE ATT&CK automatique. Détections gérées et personnalisables.

UEBA (Q4 2026)

Détection d'anomalies comportementales user/entity. Baseline adaptatif par tenant. Scoring de risque continu.

Threat intel feeds

AlienVault OTX, abuse.ch (URLhaus, MalwareBazaar), Quebec CERT, MISP partner. Enrichissement IoC automatique.

SOAR léger

Playbooks d'investigation visuels, runbooks réponse incident, automatisations Webhook/API. Intégration ticketing.

Co-pilote SecuAI (Q1 2027)

Résumé automatique d'incidents en français, suggestions de remédiation, playbooks générés à la demande. 100% souverain.

Multi-tenant MSP

Console MSP, isolation logique par tenant, branding white-label, facturation distributeur jusqu'à 40% remise.

Intégration SecuMon

Feed métriques d'infrastructure converti en signaux de sécurité. Corrélation native logs + métriques.

Dashboards investigation

Vue analyste : timeline, pivot sur entité, recherche full-text. Sauvegarde de requêtes, exports CSV/JSON/PDF.

Multi-régions

Ingestion distribuée Beauharnois + Toronto. Stockage à froid S3-compatible OVH Object Storage.

Souveraineté + Loi 25 / SOC 2

Stockage 100% au Québec, hors juridiction Cloud Act, Patriot Act et FISA. Audit logs immutables WORM, chiffrement at-rest AES-256 (OVH KMS).

Alerting multicanal

Email, SMS, Slack, Teams, PagerDuty, Opsgenie. Politiques d'escalade, on-call rotations, déduplication.