La
sécurité
ne se subit pas. Elle doit être choisie.

Nous concevons, sécurisons et exploitons des infrastructures construites pour les contraintes de la défense, du nucléaire, de l'industrie et du secteur public. La même équipe, du cadrage au maintien en condition opérationnelle.

Infrastructure
clé en main

Conçue, sécurisée, déployée et exploitée par la même équipe.

De la conception à l'exploitation, vous recevez un dossier d'architecture, une documentation d'exploitation et le dossier de configuration technique qui sert à l'homologation. Vos équipes peuvent reprendre la main à tout moment.

  • Déploiement automatisé
  • Exploitation infogérée sous contrat MCO/MCS
  • Sécurité native, pas ajoutée
Topologie d'infrastructureSchéma isométrique. Le contrôleur opéré par PAGMA est relié à chacune des trois couches de l'infrastructure : matériel et réseau, orchestration, services. Il en assure la supervision continue, les mises à jour pilotées et l'inventaire à jour.ServicesApplications et données métierOrchestrationProvisionnement, configuration,mises à jourContrôleuropéré par PAGMAsupervision continue,mises à jour pilotées,inventaire à jourMatériel et réseauServeurs, stockage, segmentation

Bientôt disponible

ALGIZ

Veille des vulnérabilités et
remédiation guidée.

ALGIZ suit les vulnérabilités publiées et les confronte à votre inventaire réel (système, langages, bibliothèques, logiciels), puis vous indique quoi corriger et comment.

  • Notification en moins de deux heures
  • Corrélation avec votre inventaire réel
  • Correctifs proposés, pas seulement signalés
Chaîne de traitement des vulnérabilités ALGIZLes sources de vulnérabilités alimentent une corrélation avec l'inventaire réel du client. Ce qui ne correspond à aucun élément de l'inventaire est écarté. Ce qui correspond est trié par sévérité, puis notifié avec un correctif proposé.Bases CVE officiellesÉcartéhors inventairePublications éditeursCorrélationchaque vulnérabilité estconfrontée à l'inventaireSources parallèlesSévéritémodèles standardsNotification+ patchVotre inventaire en temps réelOS · langages · librairie

Bientôt disponible

RUNES

Des pipelines générés selon
vos règles.

RUNES génère vos workflows d'intégration continue à partir d'un fichier de conventions et de vos règles de sécurité, pour GitHub, GitLab, Forgejo et Gitea.

  • Une règle écrite une fois, appliquée à chaque dépôt
  • Actions épinglées, SBOM, artefacts signés
  • Déclenchement du déploiement continu
Génération de pipelines RUNESUn dépôt et un jeu de règles (conventions et sécurité) produisent un workflow généré, poussé vers la forge. Un chemin de retour optionnel déclenche le déploiement continu sur votre infrastructure.Dépôtlangage, cible, contexteConventionsécrites une seule foisRUNESgénère le workflow pourchaque plateformeRègles de sécuritéappliquées par défautWorkflow généréintégration continueGitHub · GitLab ·Forgejo · GiteaoptionnelInfrastructuredéploiement continu

Autonomes. Connectés.

Chacun de nos produits fonctionne seul. Reliés à l'infrastructure que nous exploitons, ils lisent l'inventaire que le contrôleur relève auprès des agents : ce qui était déclaré à la main devient continu.

Écosystème PAGMAVotre infrastructure au centre. ALGIZ et RUNES sont deux produits complets et indépendants, reliés à elle par un lien optionnel : ALGIZ y lit l'inventaire, RUNES y déclenche le déploiement continu.ALGIZVeille des vulnérabilitésRUNESGénération de pipelinesVotre infrastructureDéployée, durcie et infogéréesocle de connaissance
  • ALGIZ + votre infrastructure : le contrôleur transmet l'inventaire relevé, la veille suit vos machines sans déclaration manuelle.
  • RUNES + votre infrastructure : les pipelines générés déclenchent la création des VM, des conteneurs LXC et des conteneurs applicatifs.

Une méthode, quatre temps.

Nous travaillons de manière séquentielle et documentée. Vous savez à chaque étape ce que vous recevez.

  1. 1.0 Cadrage
  2. 2.0 Conception
  3. 3.0 Déploiement
  4. 4.0 Exploitation

Parlons de votre infrastructure.

Un audit manqué, un incident, un départ dans l'équipe, une fin de support, une échéance de conformité : décrivez-nous la situation. Nous répondons par une analyse technique, pas par un argumentaire.