Cookies
Ce site utilise des cookies de mesure d'audience.
Une plateforme qui collecte les preuves à distance, qualifie les événements et les réunit dans une timeline collaborative, où l'enquête est menée par un agent IA, en autonomie ou en copilote de vos analystes.
Une intrusion peut sommeiller des mois sur votre parc avant de frapper. Sur un doute, pour un premier état des lieux, ou en contrôle périodique : vérifiez l'ensemble de vos machines.
Au quotidien, à chaque alerte ambiguë qu'il faudrait escalader vers une équipe forensique ou classer sans certitude : levez le doute par un rapport forensique complet, à coût maîtrisé.
En pleine crise, l'investigation manuelle se compte en jours ; l'automatisation du processus d'investigation raccourcit le délai et offre une visibilité qui aide à la décision.
Vous exploitez la plateforme avec vos propres équipes, ou vous nous confiez l'investigation en prestation.
Envoi de la télémétrie de sécurité du parc en temps réel vers la plateforme : créations de processus, connexions réseau, modifications du registre, requêtes DNS.
Si le parc n'est protégé que par un antivirus sans télémétrie, Signal apporte la visibilité temps réel qui manque à la détection comme à l'investigation.
Quelle que soit la configuration retenue, le produit et son module partagent la même console, la même timeline et le même agent IA.
Deux modes de déploiement, trois façons de motoriser l'agent IA.
La plateforme complète se déploie dans l'infrastructure du client : base de données, console d'investigation et serveur d'agents, en un déploiement autoportant. Les données ne quittent jamais votre périmètre.
Déploiement sur un serveur dédié hébergé et opéré pour le client : une instance isolée, réservée à votre organisation, sans infrastructure à mobiliser de votre côté.
Vous disposez d'un modèle interne : ForenSOC s'y connecte, rien ne sort de votre système d'information.
Tout fournisseur compatible API OpenAI ; les clés sont configurées par l'administrateur.
Une tarification à la machine analysée, via notre fournisseur d'IA : aucun contrat LLM à gérer de votre côté.
Développé en Rust pour la sûreté mémoire, en suivant le guide de l'ANSSI.
Chaque commande envoyée aux agents de collecte est authentifiée par une clé matérielle certifiée.
TLS 1.3 avec échange de clés hybride post-quantique pour l'accès à la plateforme.
La sécurité du produit est auditée par un laboratoire agréé.
De l'installation au rapport d'investigation
Installation de l'agent de collecte
Déploiement via votre orchestrateur, ou installation manuelle sur vos postes Windows.
Collecte des preuves
L'agent de collecte constitue à distance l'archive forensique de la machine ciblée.
Moteur d'IA au choix
Modèle souverain, sur site ou cloud, selon vos exigences de confidentialité.
Investigation agentique
L'agent d'investigation corrèle, infère et conclut, chaque décision tracée. En copilote ou en autonomie.
Rapport d'investigation
Un rapport complet et auditable, de qualité judiciaire, téléchargeable au format Word ou PDF.