De la source au verdict, en trois mouvements
VigilanceX se déploie sans toucher à vos comptes administrateurs et sans agent lourd. Voici le parcours complet, de la collecte à la notification.
Une collecte directe, sans compte administrateur
Un kit d'installation prêt à l'emploi s'exécute directement sur chaque contrôleur de domaine. Le compte utilisé est un compte de service à droits minimaux : VigilanceX lit les journaux, et ne fait que cela.
Kit d'installation direct
Le kit s'installe en quelques minutes sur chaque contrôleur de domaine, avec une installation guidée. La remontée des journaux se fait sans intermédiaire.
- Kit prêt à l'emploi, installation guidée
- Collecte directe depuis chaque contrôleur de domaine
- Compte de service à droits minimaux : jamais de compte administrateur
Chaque tenant relié à son propre compte
L'association se fait tenant par tenant : chacun garde son compte Sophos Central, ses licences et ses données. VigilanceX remonte détections XDR/MDR et blocages, puis les corrèle avec l'activité Active Directory des mêmes comptes, machines et adresses IP.
- Endpoints, serveurs, firewalls, e-mail selon les licences
- Malware nettoyé, exploit stoppé, site bloqué, menaces firewall, alertes e-mail
- Corrélation automatique avec les comptes, machines et IP vus dans l'Active Directory
Cinq étapes, de l'événement à la décision
L'événement arrive
Un journal de contrôleur de domaine ou une détection Sophos Central entre dans le tenant correspondant.
Le moteur de règles évalue
Les règles du tenant (règles par défaut fournies et paramétrables) qualifient l'événement et créent une alerte si nécessaire.
L'alerte est contextualisée
Gravité LOW à CRITICAL, comptes, machines et adresses IP concernés, historique récent du tenant.
L'agent IA analyse
Sur demande ou automatiquement selon la gravité : lecture de l'alerte, requêtes en lecture seule sur les données du tenant, enrichissement par réputation de fichiers, d'URL et d'IP. Verdict structuré avec preuves, techniques MITRE ATT&CK et recommandations.
La notification part
E-mail et Telegram, dans la langue du tenant. Les événements système (import en échec, nouvelle source, connecteur Sophos en échec, analyse terminée) sont notifiés de la même façon.
Le plus simple reste de le voir fonctionner
Une démonstration guidée sur un tenant de démonstration, avec données fictives.
Pas de tarif en ligne : chaque déploiement est dimensionné avec vous. Demandez une démonstration.
Demander une démonstration