logo

La plateforme d'investigation numérique agentique

Une plateforme qui collecte les preuves à distance, qualifie les événements et les réunit dans une timeline collaborative, où l'enquête est menée par un agent IA, en autonomie ou en copilote de vos analystes.

Cas d'usage

Une seule plateforme, trois situations

Recherche de compromission

Une intrusion peut sommeiller des mois sur votre parc avant de frapper. Sur un doute, pour un premier état des lieux, ou en contrôle périodique : vérifiez l'ensemble de vos machines.

Security Operations Center

Au quotidien, à chaque alerte ambiguë qu'il faudrait escalader vers une équipe forensique ou classer sans certitude : levez le doute par un rapport forensique complet, à coût maîtrisé.

Réponse à incident

En pleine crise, l'investigation manuelle se compte en jours ; l'automatisation du processus d'investigation raccourcit le délai et offre une visibilité qui aide à la décision.

Vous exploitez la plateforme avec vos propres équipes, ou vous nous confiez l'investigation en prestation.

De l'installation au rapport d'investigation

Installation de l'agent de collecte

Déploiement via votre orchestrateur, ou installation manuelle sur vos postes Windows.

Collecte des preuves

L'agent de collecte constitue à distance l'archive forensique de la machine ciblée.

Moteur d'IA au choix

Modèle souverain, sur site ou cloud, selon vos exigences de confidentialité.

Investigation agentique

L'agent d'investigation corrèle, infère et conclut, chaque décision tracée. En copilote ou en autonomie.

Rapport d'investigation

Un rapport complet et auditable, de qualité judiciaire, téléchargeable au format Word ou PDF.

Positionnement

Un produit, un module optionnel, une même console.

Le produit
ForenSOC Evidence
  • Collecte forensique à distance sur tout le parc, depuis la console.
  • Parsing et normalisation des artefacts en timeline interrogeable.
  • Investigation collaborative : tags et commentaires partagés en temps réel.
  • Agent IA d'investigation autonome ou collaboratif, tracé, explicable et rejouable.
  • Rapport généré automatiquement et exportable en DOCX et PDF.
Module optionnel
ForenSOC Signal

Envoi de la télémétrie de sécurité du parc en temps réel vers la plateforme : créations de processus, connexions réseau, modifications du registre, requêtes DNS.

Indispensable sans télémétrie

Si le parc n'est protégé que par un antivirus sans télémétrie, Signal apporte la visibilité temps réel qui manque à la détection comme à l'investigation.

Quelle que soit la configuration retenue, le produit et son module partagent la même console, la même timeline et le même agent IA.

Votre plateforme, dans votre périmètre

Deux modes de déploiement, trois façons de motoriser l'agent IA.

On-premise

La plateforme complète se déploie dans l'infrastructure du client : base de données, console d'investigation et serveur d'agents, en un déploiement autoportant. Les données ne quittent jamais votre périmètre.

VPS dédié

Déploiement sur un serveur dédié hébergé et opéré pour le client : une instance isolée, réservée à votre organisation, sans infrastructure à mobiliser de votre côté.

Hébergement du modèle

Inférence locale

Vous disposez d'un modèle interne : ForenSOC s'y connecte, rien ne sort de votre système d'information.

API au choix

Tout fournisseur compatible API OpenAI ; les clés sont configurées par l'administrateur.

Offre intégrée

Une tarification à la machine analysée, via notre fournisseur d'IA : aucun contrat LLM à gérer de votre côté.

Sécurité de l'agent de collecte

Agent développé en Rust

Développé en Rust pour la sûreté mémoire, en suivant le guide de l'ANSSI.

Signature par clé physique

Chaque commande envoyée aux agents de collecte est authentifiée par une clé matérielle certifiée.

Chiffrement post-quantique

TLS 1.3 avec échange de clés hybride post-quantique pour l'accès à la plateforme.

Audité en laboratoire

La sécurité du produit est auditée par un laboratoire agréé.