MapAttack · SIEM spécialisé

Voyez l’Internet derrière chaque alerte.

Centralisez vos alertes. Comprenez leur origine réseau. Donnez du contexte à vos décisions de sécurité.

Analyse des attaques et exposition Internet

Produit actuellement en développement

Un SIEM spécialisé conçu pour l’exploitation quotidienne

MapAttack rassemble les alertes des IDS, WAF et services surveillés, puis les rapproche du routage BGP. Passez d’une adresse IP isolée au préfixe, à l’ASN, à l’opérateur, au pays, au service visé et aux faits qui justifient une décision.

ENTRÉES PRISES EN CHARGE, NOTAMMENT

  • Snort et IDS réseau
  • ModSecurity et WAF
  • Fail2ban et services exposés
Écran de supervision MapAttack présentant une carte mondiale, l’activité et le contexte des attaques avec des données illustratives
Aperçu de l’interface · Données de démonstration illustratives · Les volumes et temps affichés ne mesurent ni la production ni les performances.

Questions opérationnelles

Partir de ce que votre équipe doit établir

01D’où viennent les alertes ?
Adresses sources, préfixes BGP, ASN, opérateurs et origines géographiques disponibles.
02Qu’est-ce qui est visé ?
Destinations, services exposés, ports et règles de détection concernés.
03L’activité est-elle isolée ou récurrente ?
Regroupements par source, attaque et couple source/attaque, avec volumes et cibles distinctes.
04Pourquoi cette décision a-t-elle été prise ?
Le contexte observé, la règle, la politique, le motif et la décision restent consultables.

De la sonde à la décision

Une même chaîne pour les signaux, le contexte et l’action maîtrisée

Chaque étape reste vérifiable. MapAttack prépare des sorties opérationnelles ; leur application reste sous le contrôle de l’équipe et de ses équipements.

Parcours MapAttack de la collecte des événements à l’enrichissement BGP, l’investigation, la décision de sécurité et la fourniture de listes IP
  1. 01

    Collecter et normaliser

    Réunir les formats pris en charge et harmoniser les dates, adresses, ports, règles et classifications.

  2. 02

    Ajouter le contexte réseau

    Relier la source au préfixe le plus spécifique du relevé BGP actif, à son ASN et aux informations d’opérateur ou géographiques disponibles.

  3. 03

    Observer et enquêter

    Passer de l’activité en direct à la recherche, au rejeu, aux regroupements et aux événements derrière chaque compteur.

  4. 04

    Prioriser et décider

    Examiner les règles et exceptions, enregistrer un motif et conserver une décision auditée dans le périmètre du tenant.

  5. 05

    Préparer l’action

    Fournir des listes texte IPv4/IPv6 par tenant ou des exports de routes ASN aux équipements configurés par l’équipe.

Périmètre du produit

Un contexte qui accompagne toute l’enquête

01

Contexte BGP et ASN

Relier une adresse à une route observée et à une origine réseau plutôt que traiter chaque IP comme un indicateur isolé.

02

Compteurs explicables

Ouvrir les volumes regroupés pour examiner les règles, sources, cibles et événements qui étayent l’analyse.

03

Enquête directe et historique

Utiliser supervision, filtres temporels et rejeu des 24 dernières heures géolocalisées disponibles dans un même parcours.

04

Gouvernance par tenant

Organiser périmètres, rôles, décisions, motifs et exceptions IP/CIDR pour les opérations d’un prestataire.

05

Collecte opérationnelle

Reprise par checkpoint, journalisation durable et déduplication donnent des points de contrôle observables sur l’ingestion.

06

Sorties utilisables

Préparer des listes IPv4/IPv6 et des fichiers de préfixes ASN tout en gardant l’application firewall séparée et explicite.

Conçu pour les équipes opérationnelles

Trois contextes de travail ciblés

01

Équipes sécurité

Comprendre un pic sur un service exposé, vérifier les événements et transmettre une investigation étayée.

Organiser les faits derrière une investigation.
02

Hébergeurs et opérateurs

Retrouver le réseau derrière plusieurs sources, examiner les destinations et préparer au besoin un export de préfixes ASN.

Passer des adresses au contexte réseau opérationnel.
03

MSP

Travailler par périmètre client avec des rôles, décisions documentées, exceptions réseau et clés de listes IP dédiées.

Structurer l’analyse autour de responsabilités explicites.

MapAttack

Découvrez ce que vos alertes révèlent sur votre exposition Internet.

Indiquez-nous les services, sources de détection et périmètres opérationnels à réunir. Nous déterminerons si le périmètre actuel de MapAttack correspond à votre usage.

Demander une démonstration