Le calme, tant qu’il n’y a pas lieu de s’alarmer
L’énergie, le transport, les télécoms et l’eau fonctionnent jour et nuit. Une fausse alerte nocturne coûte une équipe ; un blocage à tort coûte un arrêt. SENTINEL AI ne bloque rien d’elle-même et n’ouvre un dossier que lorsque les preuves suffisent.
Ce qui bloque aujourd’hui
Un arrêt coûte plus cher que l’attaque
Un blocage automatique par erreur peut interrompre un procédé.
Aucune action ne s’exécute sans un humain. Pour chacune sont indiqués l’effet sur l’exploitation et la possibilité de revenir en arrière.
Les travaux planifiés ressemblent à une attaque
Installer services et mises à jour sur tout le parc ressemble à un intrus qui s’installe.
La plateforme connaît la fenêtre de changement : les travaux planifiés ne deviennent pas une alerte.
Des équipements disparates
Windows, les serveurs Linux et le matériel réseau journalisent chacun à leur façon.
Windows par l’agent, Linux et le réseau par syslog, le reste par l’API. Une seule image.
Conçue pour des sites qui ne peuvent pas s’arrêter
Hors ligne
La plateforme fonctionne en réseau fermé. La base de vulnérabilités peut être apportée sous forme de fichier.
Un indice décisif
Le chiffrement massif de fichiers pèse ×60 000 et ouvre un dossier à lui seul, sans attendre de corroboration.
Délais de notification
Le profil UE rappelle qui prévenir d’un incident et dans quel délai, en citant la source.
930 événements par seconde
Ce qu’a tenu un serveur 8 cœurs lors du test de charge ; au-delà, PostgreSQL.
La plateforme surveille la partie informatique : Windows, serveurs Linux, équipements réseau et flux réseau. Elle n’analyse pas les protocoles industriels comme Modbus ou DNP3.
Rançongiciel
Un fichier s’exécute depuis un dossier temporaire, puis les points de restauration et les sauvegardes sont supprimés et le chiffrement commence. C’est un dossier réel de la plateforme.
- Programme lancé depuis un dossier temporaireT1204 · User Execution×605,7 %
- Points de restauration détruitsT1490 · Inhibit System Recovery×4 00099,6 %
- Chiffrement massif de fichiersT1486 · Data Encrypted for Impact×60 000>99,9 %
- Fichiers de sauvegarde détruitsT1490 · Inhibit System Recovery×2 500>99,9 %
Ce que proposera la plateforme
- Isoler l'ordinateur
Coupe l'ordinateur du réseau tout en le laissant allumé pour l'investigation. Son utilisateur perdra l'accès aux ressources partagées.
- Arrêter le programme
Termine immédiatement le programme. Le travail non enregistré est perdu et les preuves en mémoire disparaissent.
- Capturer la mémoire
Enregistre la mémoire de l'ordinateur avant tout arrêt, préservant les preuves.
Testez-la sur vos propres données
Le pilote s’installe sur un seul serveur, au sein de votre réseau. Vous verrez ce que la plateforme y détecte et combien d’alertes n’atteignent plus vos analystes.
Demander un pilote →