Les sources qui alimentent votre détection.
Postes & serveurs
Sondes légères pour les journaux système, l’activité des processus et les événements de sécurité de vos machines.
Réseau & pare-feu
Flux réseau, journaux de pare-feu et équipements périmétriques pour voir ce qui entre et sort de votre système.
EDR & antivirus
Les alertes de vos agents de protection des postes, corrélées au reste du contexte plutôt qu’isolées.
Annuaire & identités
Authentifications, créations de comptes et élévations de privilèges depuis votre annuaire (Active Directory, LDAP).
Cloud & SaaS
Journaux d’activité de vos environnements cloud et applications SaaS, collectés par API.
Applications métier
Vos applicatifs internes qui émettent des logs au format standard (syslog, JSON) rejoignent la même vue.
Trois temps, sans réarchitecture.
Connectez la source
Installez une sonde ou pointez un flux syslog / une API vers le SIEM — sans réarchitecturer votre SI.
Normalisation
ARTEFACT agrège et normalise les événements pour qu’ils parlent le même langage.
Corrélation
Les signaux sont recoupés, priorisés par risk_score et situés sur la matrice MITRE ATT&CK.
Une source que vous ne voyez pas dans la liste ? La plupart des équipements et applications émettent des logs dans un format standard : parlez-en à un ingénieur, nous validons la faisabilité avec vous.
Branchez vos sources, voyez la corrélation.
Une démo de 30 minutes sur vos propres logs, guidée par un ingénieur.