Plateforme SOC unifiée · données dans l'UE ou votre infrastructure

La sécurité ne s'arrête pas à l'alerte.
Elle se prouve.

Défense, offensive et preuves — dans une seule plateforme. Aegis réunit SIEM, WAF, UEBA et NDR avec un pentest intégré, un score de sécurité mesurable et des preuves NIS2 — des 5 premiers nodes jusqu'au SOC entièrement managé.

Première surveillance en environ 15 minutes Communication sortante sur le port 443 Facturation par nœud, pas à l'ingestion
app.aegis.hr/nadzor
Illustration · données de démo
Aperçu
Événements SIEM
WAF
UEBA
NDR
Vulnérabilités
Rapports NIS2
Cas
Nœuds surveillés
0
tous en ligne
Détecté / mois
0
auto-triage
Cas ouverts
0
2 en triage
Préparation NIS2
0
piste d'audit active
Détections par jour30 derniers jours
Menaces par gravité
Critique112
Élevé1.408
Moyen9.260
Faible16.651
La plupart des menaces sont triées automatiquement
Exemple d'événement en temps réel DEMO
CRIT14:02:11Brute-force SSH · 185.220.x.x → serveur webAUTO-BLOCAGE
Élevé13:57:48WAF : tentative SQLi · /api/loginBLOQUÉ
Moyen13:44:03UEBA : connexion hors heures de travail · compte utilisateurTRIAGE

Remarque : l'interface et les valeurs du tableau de bord présentées servent de démonstration. Les données de production agrégées ci-dessous sont indiquées séparément.

13.000+
règles de détection actives
380M+
journaux de sécurité traités
280.000+
blocages automatiques de menaces
7
langues d'interface de la plateforme
Indicateurs de production du réseau Aegis, agrégés, anonymisés et arrondis à titre illustratif.
380M+journaux traités
280.000+blocages automatiques
36.000+exécutions SOAR
13.000+règles de détection
19.000+cas de sécurité
10.000+résultats de pentest
2,9Mconnexions analysées
6,7Mévénements de processus
99.000+alertes traitées
98.000+indicateurs TI
7langues d'interface
380M+journaux traités
280.000+blocages automatiques
36.000+exécutions SOAR
13.000+règles de détection
19.000+cas de sécurité
10.000+résultats de pentest
2,9Mconnexions analysées
6,7Mévénements de processus
99.000+alertes traitées
98.000+indicateurs TI
7langues d'interface
Threat Intelligence

Données agrégées sur les menaces

Aperçu anonymisé des attaques que le réseau de production Aegis détecte et bloque au cours des 90 derniers jours.

Techniques d'attaque MITRE

Cliquez sur une technique pour les détails.

Attaques par mois

Cliquez sur un mois pour les détails.

Principaux pays des attaquants

Cliquez sur un pays pour les détails.

Réseaux sources des attaques (ASN / ISP)

Cliquez sur un réseau pour les détails.
Source des données : Réseau de production Aegis. Les valeurs sont agrégées et anonymisées et ne révèlent l'identité ni des utilisateurs ni des systèmes individuels. Instantané : juillet 2026.
⬇ Télécharger le flux de menaces Critical.txt
Flux communautaire gratuit — réseaux /24 masqués (confidentialité), format IP;MITRE;Tentatives;Pays;Organisation. Actualisé régulièrement.
Plateforme

57+ modules.
Un seul tableau de bord.

Au lieu de cinq outils, cinq contrats et cinq factures — Aegis réunit tout ce dont un SOC a besoin : défense, offensive et preuves, conçus pour fonctionner ensemble dès le premier jour.

SIEM — journaux et corrélation

13 000+ règles de détection actives mappées sur le référentiel MITRE ATT&CK — avec corrélation des événements et détection CVE en temps réel.

En savoir plus

WAF — protection des applications web

Protections pour l'OWASP Top 10, mode monitor ou protect, avec auto-block et geo-blocking en bordure de réseau.

En savoir plus

UEBA + ATO — comportement des utilisateurs

Anomalies et détection de prise de contrôle de compte : connexions suspectes, voyages impossibles, accès inhabituels.

En savoir plus

NDR — détection réseau

Surveillance des connexions sortantes : canaux C2, exfiltration de données et trafic DNS suspect — repérés et bloqués.

En savoir plus

Vulnérabilités — suivi CVE

Gestion des vulnérabilités avec intégration CISA KEV — priorités selon le risque réel, pas par ordre alphabétique.

En savoir plus

AegisEDR — EDR propriétaire + intégrations

Endpoint detection & response propriétaire avec intégrations à Bitdefender GravityZone et CrowdStrike ainsi qu'une couverture AV — threat status, verdicts et actions de réponse au même endroit.

En savoir plus

DAM — surveillance des bases de données

MySQL, MariaDB et MSSQL : connexions, échecs de connexion et accès via phpMyAdmin, adminer ou bash-mysql.

En savoir plus

Dark Web — moniteur d'exposition

Suivi des identifiants compromis et de l'exposition de votre domaine — soyez informé avant que quelqu'un ne les exploite.

En savoir plus

SOAR — réponse Autopilot

Runbooks avec actions block / notify / case / webhook / status et modèles (Brute-force, Ransomware, RCE, DoS, Valid-Accounts, Webshell). 36 000+ exécutions, auto-block et auto-verify par tenant.

En savoir plus

Forensique — analyse des attaques

Log-scan, forensique de flotte et reconstruction de la chaîne d'attaque, avec Cinematic Replay des attaques à partir des événements de sécurité collectés.

En savoir plus

NIS2 / ISO / RGPD — dossier de preuves

Un pack de préparation, une piste d'audit et des rapports que le régulateur comprend — la conformité sans assemblage manuel.

En savoir plus

Canary — couche de leurre

Nodes honeypot et canary qui attirent l'attaquant pour qu'il se dévoile avant d'atteindre les systèmes réels.

En savoir plus
cPanel SecuritySAST / LabVPN ManagerDNS et voisinageAnalyse du chemin d'attaqueSimulations de phishingGeo-blocking … 57+ modules au total
Moteurs Aegis

Quatre moteurs maison
sous le capot

Ce qui distingue Aegis n'est pas seulement un ensemble d'outils, mais des moteurs propriétaires qui fonctionnent ensemble — ils détectent, confirment, notent et expliquent.

AE

AegisEDREndpoint Detection & Response

EDR propriétaire avec profil de référence et correspondance d'IOC sur l'endpoint — threat status, verdicts et actions de réponse, avec intégrations à GravityZone et CrowdStrike.

AV

AegisVerifyAuto-vérification des constats

Chaque alerte et chaque résultat de pentest sont confirmés une nouvelle fois avant escalade. Moins de faux positifs — plus de confiance dans ce que vous voyez.

AG

AegisGODScore de menace unifié

Un score de dangerosité unique par IP, calculé à partir de 8 modules. Un seul chiffre indique le niveau de risque d'une source — sans agrégation manuelle des signaux.

AM

AegisMindAnalyste IA (par locataire)

Analyste multi-LLM qui explique les incidents, résume le contexte et propose l'étape suivante — en français, séparément par tenant.

COVERAGE SCORE

Sachez exactement à quel point vous êtes protégé —
et quoi corriger.

Aegis transforme votre sécurité en un score mesurable unique de 0 à 100 (A–F) par entreprise, tenant ou node, puis le moteur de recommandations vous donne des étapes concrètes et priorisées.

Illustration · données de démo
78/100
Note B
FDCBA
Un score par entreprise, locataire ou nœud individuel — avec un historique dans le temps.

Recommandations — prochaines étapes

Priorisé selon le risque réel, pas chronologiquement.
Élevé
3 serveurs sans MFA sur SSHActivez les clés et l'authentification à deux facteurs sur les hôtes exposés.
Élevé
CVE critique sur un service en périphérieVulnérabilité référencée KEV — correctif recommandé sous 48 heures.
Moyen
WAF en mode « monitor » sur 2 applicationsPassez en mode « protect » pour bloquer activement les attaques en bordure de réseau.
Faible
Activez les nodes canarySignal précoce de compromission avant que l'attaquant n'atteigne les systèmes réels.

L'affichage du score et des recommandations est illustratif ; les valeurs réelles sont calculées à partir de vos données.

Sécurité offensive · différenciateur

Nous n'attendons pas l'attaque.
Nous attaquons en premier — avec autorisation.

Aegis n'est pas que défense. Un pentest autorisé continu (Automated Security Validation) est intégré au SOC et teste vos systèmes en permanence comme un vrai attaquant — WAN, LAN, web, VPN, DNS et phishing — et fournit des preuves pour l'audit NIS2. Chaque action est autorisée, journalisée et reproductible.

◆ Continuous Threat Exposure Management (CTEM)

Recon et discovery

Cartographie de la surface d'attaque — host:port, DNS, voisinage et référence « nos systèmes » avec une évaluation rapide du risque.

Attaques applicatives web

SQLi, IDOR, SSTI, LFI et upload-RCE ainsi que vérifications JWT, API, GraphQL et CORS — de véritables chaînes d'exploitation, pas de simple scan.

Multi-CMS et ERP

Énumération et CVE pour WordPress, Drupal et d'autres, avec vérifications de contournement d'authentification sur les systèmes ERP.

Red / Purple Team

Simulations d'attaque, campagnes de phishing, pentest VPN ainsi que pentest WAN et LAN avec analyse AAP du chemin d'attaque.

Test de résilience DDoS

Load-test L7 contrôlé avec préréglages et graphiques de RPS, latence et taux d'erreur — auto-abort dès que la cible se dégrade.

Cadre probatoire

WORM ledger, gating par niveaux et hard-block jusqu'au retest, analyse de code Lab (SAST) ainsi que rapports SARIF et PDF (HR / EN / SR).

10.000+résultats via les tests
5.300+enregistrements WORM (ledger)
AAPAnalyse du chemin d'attaque
SARIF + PDFrapports HR / EN / SR
Indicateurs agrégés des tests intégrés · arrondis à titre indicatif.
Chaque exécution requiert une autorisation — consentement, signataire et Rules of Engagement. Jamais de packet flood.
Demander une démo de pentest
Conformité et preuves

De la surveillance à la preuve —
en un clic.

Le régulateur ne demande pas seulement que vous soyez en sécurité, mais que vous le prouviez. Aegis collecte en continu les éléments de preuve et les transforme en rapports que l'auditeur comprend.

Dossier de preuves NIS2 (Evidence Pack)

Pack de préparation avec preuves des contrôles, mesures et statut de conformité — prêt pour l'audit, sans assemblage manuel.

En savoir plus

ISO 27001 et RGPD — contrôles

Module avec contrôles et éléments de preuve mappés qui vous guide dans la préparation à la certification et les obligations RGPD.

En savoir plus

Piste d'audit complète

Chaque action dans la plateforme est enregistrée et consultable — 1,1M+ d'événements enregistrés constituent une trace irréfutable pour l'audit.

En savoir plus

Aegis fournit les outils, contrôles et éléments de preuve pour la conformité. La certification (p. ex. ISO 27001) est réalisée par un organisme de certification agréé — Aegis n'a actuellement aucun certificat délivré. Les chiffres présentés sont agrégés et illustratifs.

MSSP · Multi-tenant

Une seule plateforme.
Nombre illimité de clients.

Aegis est conçu pour les partenaires MSP et MSSP : véritable multi-tenant avec des « SOC enfants » imbriqués, un déploiement de masse et des données entièrement séparées par client.

Véritable multi-tenantDonnées, utilisateurs et règles entièrement séparés par client.
SOC enfantsDes SOC enfants imbriqués sous votre SOC principal.
Déploiement de masseAgents et modules sur des dizaines de nodes en une fois (Mass Deploy).
Coverage par tenantScore de sécurité et rapports distincts pour chaque client.
RBAC granulaireRôles et droits précis — qui voit quoi et qui peut faire quoi.
Branding par tenantLogo et couleurs propres à chaque client (white-label).
7 langues d'interfaceInterface en 7 langues, choisie par tenant.
Gestion à distanceActivez et désactivez les modules des SOC enfants depuis le SOC principal.
SOC partenaire (vous)
Client Aon-prem
Client Bmanagé
Client Chosting
SÉCURITÉ DES DONNÉES

Vos données restent
sous votre contrôle.

Aegis permet une installation locale dans votre infrastructure ou un service managé, avec une politique de résidence des données dans l'UE clairement définie — et une conformité NIS2 dès le premier jour.

Résidence des données UE clairement définieLes données primaires (journaux, événements, rapports) sont stockées en HR/UE ; les intégrations tierces optionnelles ne traitent que des métadonnées minimales.
HTTPS sortant via le port 443L'agent ne nécessite l'ouverture d'aucun port entrant. Dans les environnements à trafic sortant restreint, il faut autoriser les destinations Aegis.
Installation locale ou service managéVous choisissez où résident vos données — on-prem, dans votre data center ou chez nous.
Fonctionne avec ce que vous avez déjà
LinuxWindowsmacOS SynologyMikroTikFortiGate BarracudaGravityZoneCrowdStrikeMicrosoft 365
COMMENT ÇA MARCHE

De l'installation à la première surveillance en 15 minutes environ

1

Installez l'agent

Agent léger pour toutes les grandes plateformes — quelques minutes par node, sans ouverture de ports entrants.

~ 4 min par node
2

Le SDS engine corrèle

Les événements sont envoyés par communication HTTPS sortante via le port 443 vers un engine qui, à travers 13 000+ règles, corrèle les événements et bloque automatiquement les menaces.

automatiquement
3

Vous gardez le contrôle

Tableau de bord en temps réel, gestion des cas et rapports — ou confiez le tout à l'équipe Managed SOC.

environ 15 min jusqu'à la première surveillance
COMPARAISON

Pourquoi les entreprises passent à Aegis

Les outils SIEM mondiaux facturent selon le volume de données et exigent une équipe pour les maintenir. Aegis est conçu autrement.

CRITÈRE
Aegis
SIEM MONDIAL TYPIQUE
Modèle de facturation
Par nœud — prévisible
À l'ingestion — augmente avec les données
Emplacement des données
✓ Croatie / UE
États-Unis ou « région UE » dans le cloud
Délai avant la première surveillance
environ 15 minutes
des semaines ou des mois d'intégration
WAF + UEBA + NDR inclus
 Dans la plateforme
 Produits et licences distincts
Pentest intégré (validation automatisée)
 Intégré, à la demande
 Une fois par an, externe
Rapports NIS2
 Intégré
Assemblage manuel
Support en croate
 Équipe locale, SLA jusqu'à 24×7
 Un ticket dans un autre fuseau horaire
Forfaits

Évoluez de 5 nodes à partenaire MSSP

Facturation prévisible par node — journalisez autant que vous voulez, la facture reste la même.

Combien de nœuds surveillez-vous ?
15 nodes
3306090120+
Forfait recommandé : SOC — 15 nodesDemandez un devis

CORE

5 nodes

Surveillance SOC de base pour les petits systèmes qui veulent une protection sérieuse.

  • Agent monitoring
  • Règles SIEM
  • Blocage automatique
  • Alertes e-mail / webhook
Envoyer une demande
LE PLUS DEMANDÉ

SOC

15 nodes

SOC complet pour les entreprises disposant de leur propre équipe IT et d'applications web.

  • Full SIEM
  • WAF monitor / protect
  • Multi-tenant RBAC
  • Gestion des cas
Demander une démo

SOC PRO

30 nodes

Corrélation avancée et contrôle d'intégrité pour les environnements exigeants.

  • Corrélation avancée
  • FIM — intégrité des fichiers
  • CIS baseline
  • Aperçu CVE / vulnérabilités
Envoyer une demande

SOC + NIS2

50 nodes

SOC et conformité réglementaire dans un seul forfait.

  • Tout SOC PRO
  • Pack de préparation NIS2
  • Audit trail review
  • Rapports de conformité
Envoyer une demande

MANAGED SOC

50+ nodes

Notre équipe surveille, ajuste et escalade — vous dirigez l'entreprise.

  • Triage actif des alertes
  • Ajustement des règles
  • Escalades selon le SLA
  • SLA: 8×5 / 12×5 / 24×7
Envoyer une demande

MSSP

100+ nodes

Plateforme white-label pour les partenaires qui construisent leur propre service SOC.

  • Branding white-label
  • Multi-tenant
  • Niveaux Starter / Growth / Scale
  • Support partenaire
Devenir partenaire
Vous ne savez pas quel forfait choisir ? Envoyer une demande — nous proposerons une configuration adaptée à votre environnement.
Questions fréquentes

Tout ce que vous demandez avant l'appel de démo

Combien de temps prend la configuration ? +

En règle générale, environ 15 minutes jusqu'à la première surveillance active. L'agent s'installe en quelques minutes par node, et la communication passe par le trafic HTTPS sortant via le port 443 — sans ouverture de ports entrants supplémentaires.

Où sont mes données ? +

Selon le modèle choisi : dans votre infrastructure ou en service managé en Croatie. Les données primaires (journaux, événements, rapports) sont stockées en HR/UE, et les intégrations tierces optionnelles ne traitent que des métadonnées minimales.

Ai-je besoin de ma propre équipe informatique ? +

Pas nécessairement. Avec le Managed SOC, notre équipe surveille, ajuste et escalade les menaces selon le SLA convenu (8×5, 12×5 ou 24×7).

Et si je n'ai que 3 serveurs ? +

Le forfait CORE démarre à 5 nodes et couvre aussi les petits environnements — la facturation se fait par node, vous payez donc exactement ce que vous surveillez.

Prenez-vous en charge la conformité NIS2 ? +

Oui. Le forfait SOC + NIS2 inclut le pack de préparation, la revue de la piste d'audit et des rapports conformes aux exigences NIS2.

Quels systèmes prenez-vous en charge ? +

Linux, Windows et macOS ainsi que les NAS Synology, avec des intégrations firewall et EDR pour MikroTik, FortiGate, Barracuda, Bitdefender GravityZone et CrowdStrike, ainsi que Microsoft 365.

Comment mesurez-vous notre niveau de sécurité ? +

Grâce au Coverage Score — un score mesurable de 0 à 100 (A–F) par entreprise, tenant ou node, calculé à partir de vos données. En plus du score, vous obtenez des recommandations priorisées sur ce qu'il faut concrètement corriger.

Aegis exécute-t-il le pentest de manière autonome ? +

Oui — le pentest intégré (validation automatisée) teste en continu vos systèmes comme un vrai attaquant (WAN, LAN, web, VPN, DNS, phishing) avec l'analyse de chemin d'attaque AAP. Chaque exécution requiert une autorisation et des Rules of Engagement, et chaque constat aboutit dans le registre WORM avec un rapport SARIF et PDF.

Proposez-vous une plateforme pour les partenaires MSP ? +

Oui. Aegis est un véritable multi-tenant avec des SOC enfants imbriqués, un déploiement de masse, un Coverage Score par tenant, un RBAC granulaire, un branding white-label et une interface en 7 langues.

Voyez Aegis sur vos propres données

Environnement de démo avec vos journaux réels — première surveillance en règle générale en 15 minutes environ, sans engagement.

Demander un accès démo +385 95 906 7874
Odgovaramo isti radni dan · info@aegis.hr