Voyez ce qui se passe dans vos Active Directory et vos protections Sophos.
VigilanceX collecte les journaux de sécurité de vos contrôleurs de domaine, y ajoute les détections Sophos Central et fait qualifier les alertes par un agent d'intelligence artificielle. Un seul tableau de bord, une organisation par tenant, des droits par utilisateur.
Incident probableConfiance 87%Gravité réévaluée HIGH
Les 28 échecs de connexion du compte j.moreau proviennent d'une même adresse IP et ciblent un compte à privilèges. Corrélation avec une détection Sophos sur SRV-FILES-01.
Techniques MITRE ATT&CKT1110T1078
Recommandation Réinitialiser le mot de passe du compte, bloquer l'adresse IP source et vérifier les ouvertures de session sur DC-LAB-02.
Notification envoyée : e-mail + Telegram (FR)
Maquette stylisée : toutes les données affichées sont fictives.
Moins de bruit, plus de signal
Visibilité Active Directory
Connexions, verrouillages, effacement des journaux, comptes sensibles : les événements de sécurité de chaque contrôleur de domaine sont collectés, recherchables et transformés en alertes par un moteur de règles.
Sophos corrélé
Les détections et les blocages Sophos Central (endpoints, serveurs, firewalls, e-mail) sont corrélés avec l'activité Active Directory des mêmes comptes, machines et adresses IP.
Verdict IA
L'agent IA lit l'alerte, interroge les données du tenant en lecture seule, enrichit avec la réputation de fichiers, d'URL et d'IP, puis rend un verdict structuré avec preuves et recommandations.
De l'événement brut à la décision
Collecte
Journaux des contrôleurs de domaine et détections Sophos Central, par tenant.
Règles
Le moteur de règles, configurable par tenant, transforme les événements en alertes.
Alerte
Gravité LOW à CRITICAL, contexte, comptes et machines concernés.
Analyse IA
Verdict structuré : qualification, confiance, preuves, MITRE ATT&CK, recommandations.
Notification
E-mail et Telegram, par tenant, dans la langue du tenant.
Lecture seule, droits minimaux, données maîtrisées
VigilanceX n'écrit jamais dans vos sources. Le kit d'installation utilise un compte de service à droits minimaux : jamais de compte administrateur. Les secrets sont chiffrés, les données sont cloisonnées par tenant, la rétention et l'archivage sont configurables.
Voyez VigilanceX sur vos propres scénarios
Une démonstration guidée, avec vos cas d'usage : un ou plusieurs tenants, avec ou sans Sophos Central, selon votre organisation.
Pas de tarif en ligne : chaque déploiement est dimensionné avec vous. Demandez une démonstration.
Demander une démonstration