⬡ FLUX INTEL
Chargement des données de threat intelligence...
War Room — Vue d'ensemble
Chargement...
Score de résilience
—
/ 100 points
Alertes actives
—
dont — critiques
Clients protégés
—
— prospects
Missions actives
—
Demandes en attente : —
Carte des menaces — Temps réel
● Critique
● Modérée
● Surveillance
● Normale
Radar de résilience
Alertes SOC — Priorité haute
Connexion au SOC...
Volume SIEM — 24h
Wazuh SIEM · Corrélation active · Dernier événement il y a 2 min
Conformité réglementaire — CNDP · RGPD · ISO 27001
—
/ 100
Aucun audit disponible
Lancez un audit SAGE pour obtenir un score de conformité.
Centre Opérationnel SOC
Surveillance 24/7/365 · Wazuh SIEM · Analystes dédiés
—
Incidents ouverts
—
Critiques actifs
24/7
Surveillance
1,247
Événements / jour
98%
Taux détection
<30min
Isolation systèmes
Incidents en cours
| ID | Type | Sévérité | Statut | Analyste | Action |
|---|---|---|---|---|---|
| Chargement... | |||||
Volume SIEM par catégorie
Log Collection
Ingestion multi-source · Détection automatique par use cases
Événements (24h)
—
tous types confondus
Use cases déclenchés
—
sur la période affichée
Hosts actifs
—
sources distinctes
Total filtré
—
résultats de la recherche
Filtres
Événements
| Heure | Source | Host | IP | Type | Sévérité | Use Case | Message | |
|---|---|---|---|---|---|---|---|---|
| Chargement... | ||||||||
Page 1
Top hosts (24h)
Top use cases (24h)
Threat Intelligence — MISP
Feeds publics (Feodo Tracker, URLhaus, MalwareBazaar, CIRCL OSINT) · Pôle LEXIS
IOC actifs
—
toutes sources confondues
Matches — 24h
—
sur les logs ingérés
Par type
—
Par source
—
Lookup manuel
Derniers IOC ajoutés
| Type | Valeur | Menace | Sévérité | Source | Ajouté |
|---|---|---|---|---|---|
| Chargement... | |||||
Derniers matches sur vos logs
| Détecté | Type | Valeur | Menace | Log |
|---|---|---|---|---|
| Chargement... | ||||
Use Case Builder
Règles de détection du moteur Log Collection
Use cases
| Nom | Sévérité | Tactique MITRE | Technique | Portée | Statut | |
|---|---|---|---|---|---|---|
| Chargement... | ||||||
Playbook Runner
Procédures de réponse à incident
Playbooks actifs
| Nom | Sévérité | Use case déclencheur | Étapes | |
|---|---|---|---|---|
| Chargement... | ||||
Case Management
Gestion des dossiers d'incident — agent THEMIS
Filtres
Cases
| Titre | Statut | Sévérité | Assigné à | Créée le | |
|---|---|---|---|---|---|
| Chargement... | |||||
Automation — SOAR
Orchestration & réponse automatisée — agent HEPHAESTUS
Workflows
| Nom | Trigger | Statut | |
|---|---|---|---|
| Chargement... | |||
Historique des exécutions
| Workflow | Statut | Déclenchée le | |
|---|---|---|---|
| Chargement... | |||
ATLAS — Threat Intel stratégique
Threat actors, campagnes, corrélation MITRE ATT&CK & rapports — Pôle LEXIS
Threat Actors
| Nom | Origine | Secteurs ciblés | Sophistication |
|---|---|---|---|
| Chargement... | |||
Campagnes
| Nom | Threat actor | Statut | Sévérité | Dernière observation | |
|---|---|---|---|---|---|
| Chargement... | |||||
Corrélation MITRE ATT&CK
Sélectionnez une période puis cliquez sur "Corréler".
Rapports stratégiques
| Période | Secteur | Généré le | |
|---|---|---|---|
| Chargement... | |||
ARGUS — Attack Surface Management
Reconnaissance passive, corrélation CVE & corrélation SOC — Pôle AEGIS
Nouveau scan
—
Scan en masse
—
—
Score d'exposition
Score d'exposition
—
tendance vs. snapshot précédent
Expositions ouvertes
—
status = open
Critiques
—
CVSS ≥ 9.0
Corrélées SOC
—
probablement déjà exploitées
Périmètre (scope)
| Actif | Type | Source | Statut | |
|---|---|---|---|---|
| Chargement... | ||||
Actifs découverts
| Valeur | Type | Dernière vue | Statut |
|---|---|---|---|
| Chargement... | |||
Expositions
| CVE | Service / Version | CVSS | Score | Statut | Corrélation SOC | |
|---|---|---|---|---|---|---|
| Chargement... | ||||||
JANUS — Identity & Access Management
Comptes dormants/orphelins, privilèges excessifs, revues d'accès — Pôle AEGIS
Conformité IAM
—
/ 100
Aucune donnée
Sélectionnez un client et lancez un scan.
Findings IAM
| Type | Sévérité | Identité | Statut | Détecté le | |
|---|---|---|---|---|---|
| Chargement... | |||||
Revue d'accès
Chargement...
Intégrations
Connecteurs d'annuaire directs — synchronisation automatique des identités
Azure AD / Entra ID
Okta Bientôt disponible
Connecteur direct Okta — synchronisation des identités et des groupes. Roadmap Phase 2.
Active Directory Bientôt disponible
Connecteur direct AD/LDAP — nécessite un agent réseau côté client (contrairement à Azure AD, purement cloud). Roadmap Phase 2.
Chronicle — Audit Trail
Traçabilité immuable des actions agents & utilisateurs · chaîne de hash SHA256
Entrées totales
—
chaîne complète
Intégrité de la chaîne
—
Vérification en cours...
Résultats filtrés
—
page courante
Dernière vérification
—
horodatage local
Filtres
Timeline des événements
| Heure | Acteur | Action | Ressource | Résultat | Client | |
|---|---|---|---|---|---|---|
| Chargement... | ||||||
Page 1
Gestion des rapports
Rapports d'audit, pentest, SOC et conformité
Audit de Sécurité ISO 27001 — Banque Atlas
Pentest Infrastructure — Secteur Bancaire
Rapport SOC Mensuel — Février 2024
Catalogue de services
Solutions cybersécurité & infrastructure sur mesure
Audit de sécurité
Analyse complète ISO 27001 et Loi 09-08. Identifiez vos failles avant les attaquants.
- Configuration système & réseau
- Revue des droits et accès
- Conformité réglementaire
- Rapport + plan de remédiation
★ Populaire
Pentest
Simulation d'attaque réelle. Éprouvez vos défenses avant les pirates.
- Tests Web OWASP Top 10
- Pentest Active Directory
- Red Team / Scénarios réels
- Rapport technique + exécutif
SOC 24/7
Tour de contrôle permanente sur votre SI. Zéro angle mort, zéro interruption.
- Surveillance 24/7/365
- Détection SIEM Wazuh
- Analystes experts dédiés
- Dashboard client temps réel
CSIRT
Cellule de crise. Isolation en moins de 30 minutes. Gestion ransomware.
- Confinement <30 min
- Investigation DFIR
- Négociation rançon
- Remédiation complète
Infogérance
Votre SI toujours disponible. Maintenance, support N1/N2/N3 sous SLA.
- Monitoring 24/7
- Support multi-niveaux
- VMware / Microsoft 365
- LAN / VPN / VLAN
Formation
Transformez vos équipes en première ligne de défense contre les cybermenaces.
- Culture Cyber / Anti-Phishing
- Accompagnement ISO 27001
- Schéma Directeur IT
- PCA / PRA
Offres packagées
Pack 01
Essentiel
Démarrer en sécurité
- Audit de sécurité initial
- Infogérance de base
- Support utilisateur réactif
- Antivirus & Firewall managé
- Rapport mensuel
★ Le plus populaire
Pack 02
Avancé
Protéger & Performer
- Pentest annuel
- SOC 24/7 surveillance
- Cloud Microsoft 365
- Formation Cyber équipes
- Infogérance complète
- Dashboard temps réel
Pack 03
Expert
Vision & Résilience
- CSIRT & Intervention crise
- Schéma Directeur IT
- Architecture réseau sur mesure
- Audit conformité ISO 27001
- Coaching RSSI dédié
- Threat Intelligence MISP
Demande de service
Votre consultant vous répond sous 24h · Audit initial gratuit
AUGUR — Qualification des prospects
Entretien de découverte structuré · Recommandation de déploiement automatisée · Pôle HERMES
Sessions de découverte
| Session | Prospect | Entreprise | Secteur | Statut | Date | |
|---|---|---|---|---|---|---|
| Chargement... | ||||||
Appels d'offres — Veille commerciale
Détection automatique des consultations cybersécurité sur marchespublics.gov.ma · Agent SCOUT