Fonctionnalités

Tout ce qu'il faut pour superviser, qualifier, agir

Chaque bloc est configurable par tenant. Les règles par défaut sont fournies et paramétrables ; l'agent IA intervient sur demande ou automatiquement selon la gravité.

Ingestion

Collecte directe, droits minimaux

La collecte se fait en direct depuis chaque contrôleur de domaine grâce à un kit d'installation prêt à l'emploi. Le kit utilise un compte de service à droits minimaux : jamais de compte administrateur.

  • Kit d'installation prêt à l'emploi, installation guidée
  • Collecte directe depuis chaque contrôleur de domaine
  • Compte de service à droits minimaux
  • Aucun compte administrateur requis, à aucune étape

Sophos Central

Détections et blocages, corrélés à l'annuaire

Chaque tenant est associé à son compte Sophos Central. VigilanceX remonte les détections XDR/MDR (endpoints, serveurs, firewalls, e-mail selon les licences) et les blocages : malware nettoyé, exploit stoppé, site bloqué, menaces firewall, alertes e-mail.

  • Association de chaque tenant à son propre compte Sophos Central
  • Détections XDR/MDR selon les licences du tenant
  • Blocages remontés : malware nettoyé, exploit stoppé, site bloqué, menaces firewall, alertes e-mail
  • Corrélation avec l'activité Active Directory des mêmes comptes, machines et adresses IP

Agent IA d'analyse

Un verdict structuré, avec preuves

Sur demande ou automatiquement selon la gravité, l'agent lit l'alerte ou la détection, interroge les données du tenant en lecture seule et enrichit avec la réputation de fichiers, d'URL et d'adresses IP. Il rend un verdict structuré que l'équipe peut accepter ou contredire.

  • Qualification : incident probable, faux positif probable, etc.
  • Niveau de confiance et gravité réévaluée
  • Constats avec preuves et techniques MITRE ATT&CK
  • Recommandations actionnables ; fournisseur de modèle au choix de l'exploitant

Notifications

Le bon destinataire, dans la bonne langue

Les notifications partent par e-mail et Telegram, configurées par tenant et envoyées dans la langue du tenant. Les événements système sont également notifiés pour éviter les angles morts d'exploitation.

  • E-mail et Telegram, par tenant
  • Langue de notification propre à chaque tenant
  • Événements système : import en échec, nouvelle source, connecteur Sophos en échec, analyse terminée

Stockage et archives

Rétention maîtrisée, archivage mensuel

La rétention des événements est configurée par tenant. Chaque mois, les données sont archivées en fichiers compressés vers un stockage local ou compatible S3. Restauration et téléchargement se font directement depuis l'interface.

  • Rétention configurable par tenant
  • Archivage mensuel en fichiers compressés
  • Stockage local ou compatible S3
  • Restauration et téléchargement depuis l'interface

Exploitation

Pensé pour les équipes qui exploitent

VigilanceX s'installe en conteneurs et se met à jour depuis un registre d'images, avec vérification de version intégrée. L'authentification est centralisée, l'interface est entièrement bilingue FR/EN et propose un thème clair ou sombre.

  • Installation en conteneurs
  • Mises à jour depuis un registre d'images, vérification de version intégrée
  • Authentification centralisée, droits par utilisateur
  • Interface bilingue FR/EN, thème clair ou sombre

Envie de voir ces fonctionnalités en conditions réelles ?

La démonstration couvre la collecte, les règles, la corrélation Sophos et le verdict de l'agent IA.

Pas de tarif en ligne : chaque déploiement est dimensionné avec vous. Demandez une démonstration.

Demander une démonstration
HostCitadel