page-banner-shape-2

Plateforme d’Enquête et de Fusion du Renseignements en Cybersécurité 

Plateforme d'Enquête et de Fusion du Renseignement en Cybersécurité

EVIDIA est une plateforme souveraine et entièrement configurable, conçue pour les CERT nationaux, les CSIRT et les SOC critiques. Elle permet à votre équipe d’ingérer, traiter, corréler et d’analyser des données structurées et non structurées provenant de diverses sources internes, externes, ouvertes ou fermées. 

EVIDA aide :

  • Les premiers intervenants et les enquêteurs spécialisés en criminalistique dans leurs investigations post-mortem.
  • Les analystes en cybersécurité dans la prévention  des cyberattaques grâce à la détection de signaux faibles et à la reconnaissance des schémas d’attaque.

EVIDIA automatise la corrélation des données et des preuves collectées sur différents sites et dans différentes affaires avec des sources externes telles que les flux de renseignement sur les cybermenaces (CTI), les pots de miel (honeypots) et les fuites du Dark Web. Elle permet de générer automatiquement des alertes critiques.

EVIDIA s’appuie sur un modèle puissant de données ontologique, entièrement compatible avec les standards internationaux STIX et MITRE ATT&CK pour offrir une intégration transparente des renseignements sur les menaces (CTI) et de toutes autres sources de données.

Cas d’usage

image

Enquête suite à une attaque ransomware

Permettez aux équipes forensiques de reconstituer toutes les étapes des attaques complexes en corrélant une multitude d’informations comme les journaux, les indices et preuves numériques tout au long de la kill chain.
image

Détection proactive des fuites d’identifiants sur le Dark Web

Détectez les signaux faibles sur le Dark Web et les forums de fuites de données pour les corréler avec vos alertes internes afin d’anticiper efficacement les attaques ciblant vos identifiants.
image

Profilage des acteurs de menace grâce à l’analyse par graphe

Permettez aux analystes de profiler les acteurs de menace récurrents en reliant les organisations, les comportements et événements au sein de chronologies complètes grâce à l’aide d’analyses graphiques avancées.
image

Analyse Forensique à l'échelle nationale après une violation de données gouvernementales

Centralisez l’ensemble de vos données d’investigation et automatisez la gestion des preuves pour offrir aux autorités une vision synthétique ainsi qu’un reporting complet visant à accélérer l’analyse et la réponse post-incident à l’échelle nationale.

Production opérationnelle de renseignements exploitables sur les cybermenaces

Forensics