Comment ça marche

De la source au verdict, en trois mouvements

VigilanceX se déploie sans toucher à vos comptes administrateurs et sans agent lourd. Voici le parcours complet, de la collecte à la notification.

Étape 1 : Collecte Active Directory

Une collecte directe, sans compte administrateur

Un kit d'installation prêt à l'emploi s'exécute directement sur chaque contrôleur de domaine. Le compte utilisé est un compte de service à droits minimaux : VigilanceX lit les journaux, et ne fait que cela.

Prêt à l'emploi

Kit d'installation direct

Le kit s'installe en quelques minutes sur chaque contrôleur de domaine, avec une installation guidée. La remontée des journaux se fait sans intermédiaire.

  • Kit prêt à l'emploi, installation guidée
  • Collecte directe depuis chaque contrôleur de domaine
  • Compte de service à droits minimaux : jamais de compte administrateur
Silent servers. VigilanceX supervise les serveurs silencieux : si une source cesse d'envoyer des journaux, vous êtes notifié.
Étape 2 : Association Sophos Central

Chaque tenant relié à son propre compte

L'association se fait tenant par tenant : chacun garde son compte Sophos Central, ses licences et ses données. VigilanceX remonte détections XDR/MDR et blocages, puis les corrèle avec l'activité Active Directory des mêmes comptes, machines et adresses IP.

  • Endpoints, serveurs, firewalls, e-mail selon les licences
  • Malware nettoyé, exploit stoppé, site bloqué, menaces firewall, alertes e-mail
  • Corrélation automatique avec les comptes, machines et IP vus dans l'Active Directory
Étape 3 : Le cycle d'une alerte

Cinq étapes, de l'événement à la décision

01

L'événement arrive

Un journal de contrôleur de domaine ou une détection Sophos Central entre dans le tenant correspondant.

02

Le moteur de règles évalue

Les règles du tenant (règles par défaut fournies et paramétrables) qualifient l'événement et créent une alerte si nécessaire.

03

L'alerte est contextualisée

Gravité LOW à CRITICAL, comptes, machines et adresses IP concernés, historique récent du tenant.

04

L'agent IA analyse

Sur demande ou automatiquement selon la gravité : lecture de l'alerte, requêtes en lecture seule sur les données du tenant, enrichissement par réputation de fichiers, d'URL et d'IP. Verdict structuré avec preuves, techniques MITRE ATT&CK et recommandations.

05

La notification part

E-mail et Telegram, dans la langue du tenant. Les événements système (import en échec, nouvelle source, connecteur Sophos en échec, analyse terminée) sont notifiés de la même façon.

Le plus simple reste de le voir fonctionner

Une démonstration guidée sur un tenant de démonstration, avec données fictives.

Pas de tarif en ligne : chaque déploiement est dimensionné avec vous. Demandez une démonstration.

Demander une démonstration
HostCitadel