Le produit
Un portail qui montre ce qui compte
Pas un dashboard de plus à ignorer. Une interface conçue pour qu'un dirigeant comprenne en 30 secondes et qu'un admin pivote en 30 minutes.
Score global
Tendance +6 / 90 j
Top 3 risques actifs
- CRITICAL
Compte admin sans MFA — DC02
Microsoft Entra ID • détecté il y a 12 min
- HIGH
Backup non testé depuis 41 jours
Veeam • escalade vmalert
- MEDIUM
Firmware FortiGate disponible
PSIRT feed • 7.4.5 → 7.4.7
↑ Aperçu illustratif — données factices
Vue dirigeant
Le score, et rien d'autre
Une page d'accueil qui répond à une seule question : où en est ma sécurité ce matin ? Score global pondéré, tendance sur 90 jours, top 3 risques actifs. Tout le reste est un clic plus loin.
- Score sur 100, pondéré par criticité de chaque dimension
- Couleurs claires : vert ≥ 90, jaune 75-89, orange 60-74, rouge < 60
- Tendance 90 jours pour mesurer le progrès
- Top 3 risques actifs avec impact métier
Vue admin
Le radar, pour creuser
Quatre quadrants : Microsoft 365, Infrastructure, Sécurité, Présence Web. Chaque point représente un risque réel, positionné par sévérité. Un clic ouvre la fiche, la remédiation et l'événement source.
Panneau d'observations
Findings actifs
-
Compte admin sans MFA — DC02
Critique · Microsoft 365
-
DC02 — Windows Updates en retard 90 j
Critique · Infrastructure
-
Sign-in à risque non investigué
Élevé · Microsoft 365
-
Backup Veeam non testé > 41 jours
Élevé · Infrastructure
-
Agent Wazuh déconnecté — EXCH02
Élevé · Sécurité
-
Règle de transfert externe active
Moyen · Microsoft 365
-
Firmware FortiGate 7.4.5 → 7.4.7 disponible
Moyen · Infrastructure
-
Disque > 80 % sur SQL03
Moyen · Infrastructure
-
Agent GravityZone obsolète — WS-04
Moyen · Sécurité
-
Sysmon non déployé sur 3 hosts
Moyen · Sécurité
-
Header CSP manquant sur portail
Moyen · Présence Web
-
Politique CA en mode rapport
Info · Microsoft 365
-
Honeypot OpenCanary — scan SSH détecté
Info · Sécurité
-
Certificat SSL renouvelé il y a 30 j
Info · Présence Web
-
DNSSEC non activé sur tld secondaire
Info · Présence Web
- 84 règles d'audit AD + DC, 13 règles DNS, 75 règles Windows
- Remédiation guidée pas à pas, exécutable depuis le portail
- Lien direct vers l'événement Wazuh ou Microsoft d'origine
- Statut workflow : ouvert / en cours / résolu / accepté
Vue opérateur
Le flux d'événements unifié
Métriques infra, alertes SIEM, antivirus, courriel, mises à jour conteneurs : tout dans un seul flux, dédoublonné, contextualisé. Vous regardez une page, pas dix consoles.
- Sources : vmalert, Wazuh, GravityZone, Microsoft Graph, Watchtower
- Sévérité unifiée : INFO, MEDIUM, HIGH, CRITICAL
- Drill-down : événement → ressource → règle → remédiation
- Filtres puissants, recherche full-text, historique
Vue commerciale
Rapports PDF mensuels
Un rapport mensuel par client, automatique, signé. Évolution du score, incidents résolus, conformité Article 32. Prêt à montrer à un comité de direction ou un auditeur.
- Header sombre avec logo et indicateur CONFIDENTIEL
- Jauges de score, mini-jauges par catégorie, tableau d'observations
- Actions prioritaires CRITICAL et HIGH avec barres de sévérité
- Pagination automatique, footer signé, prêt impression
Vous voulez voir le portail en vrai ?
On programme 30 minutes pour vous montrer la version client réelle (anonymisée) avec vos questions en temps réel.