ALGIZ
Veille des vulnérabilités et remédiation guidée.
ALGIZ est un centre d'opérations de vulnérabilités (Vulnerability Operations Center). Il suit les CVE publiées, les confronte à votre inventaire réel (système d'exploitation, langages, bibliothèques, logiciels) et vous indique ce qu'il faut corriger, avec le correctif proposé.
Où en est ALGIZ
ALGIZ n'est pas encore ouvert, et nous ne sommes pas en mesure d'en faire la démonstration aujourd'hui. Cette page décrit ce qu'il fera, pas ce que vous pouvez essayer cette semaine. Écrivez-nous pour être prévenu de l'ouverture.
Le problème n'est pas de savoir.
Les flux de vulnérabilités sont publics et abondants. La difficulté est de savoir lesquelles vous concernent réellement, et par quoi commencer. Une alerte qui ne tient pas compte de votre inventaire est du bruit.
Ce que fait ALGIZ
6 capacités
-
Sources officielles et veille parallèle
Bases CVE officielles et publications des éditeurs, complétées par les GitHub Security Advisories, les trackers de distribution, les bases d'exploits, les bulletins du CERT-FR, le catalogue KEV de la CISA et les listes de diffusion des éditeurs. Ce qui n'est pas encore publié officiellement peut déjà vous concerner.
-
Deux heures entre la publication et vous
L'analyse est continue, pas planifiée. Une vulnérabilité publiée est confrontée à votre inventaire dès sa parution, et vous êtes notifié dans les deux heures sur les canaux que vous avez réglés.
-
CVSS v4.0, EPSS, et votre exposition
ALGIZ s'appuie sur les échelles du secteur (CVSS v4.0 pour la sévérité, EPSS pour la probabilité d'exploitation), puis les repondère selon l'exposition connue de l'actif. Vos équipes n'ont pas à apprendre une échelle propriétaire pour arbitrer.
-
Le correctif, pas seulement l'alerte
Pour chaque vulnérabilité qui touche vos systèmes, ALGIZ propose la correction telle qu'elle ressort des avis de sécurité : une modification de configuration, ou les commandes à exécuter. Vous arbitrez sur une action, pas sur un numéro de CVE.
-
Décider, et que la décision tienne
Un actif peut être marqué comme non exposé, un risque accepté sous votre responsabilité, un faux positif écarté. ALGIZ retient la décision pour les analyses suivantes. Les critères peuvent être verrouillés pendant un audit ou une homologation.
-
Tous les écosystèmes
Système d'exploitation, langages, bibliothèques, logiciels tiers : la couverture ne s'arrête pas à une partie de votre pile technique.
Ce qu'ALGIZ n'est pas
ALGIZ ne scanne pas votre réseau, ne remplace pas un EDR, ne conduit pas de test d'intrusion et n'est pas un SIEM. Il confronte les avis publiés à l'inventaire déclaré, au moment où ils paraissent. Vous ne recevez que les informations pertinentes.
Avec votre infrastructure
Relié à l'infrastructure que nous exploitons, ALGIZ reçoit du contrôleur l'inventaire relevé auprès des agents. Plus de déclaration manuelle, plus d'écart entre ce qui est surveillé et ce qui tourne réellement.
Prenez date pour l'ouverture.
Dites-nous ce que vous devez surveiller : systèmes, langages, nombre d'actifs. Nous vous prévenons à l'ouverture, et nous répondons d'ici là à vos questions.
Détail technique
- Sources
- Bases CVE officielles, publications éditeurs, GitHub Security Advisories, trackers de distribution, bases d'exploits, CERT-FR, catalogue KEV de la CISA, listes de diffusion.
- Délai de notification
- Moins de deux heures après la publication de l'avis.
- Sévérité
- CVSS v4.0 et EPSS, repondérés selon l'exposition connue de l'actif.
- Inventaire
- Import CSV ou JSON, API, saisie manuelle, ou relevé automatique par le contrôleur.
- Actifs surveillés
- Limite selon la licence choisie.
- Déploiement
- En ligne, ou installé sur votre propre infrastructure. L'interface web n'a pas besoin d'être exposée sur Internet ; un accès sortant reste nécessaire.
- Notifications
- Webhook, courriel, autres canaux.
Modalités tarifaires
- Essai
- 30 jours.
- Abonnement
- Mensuel, par actif surveillé.
- Engagement annuel
- Possible, avec réduction tarifaire.
