Collecte & centralisation
Raccordement des endpoints et des sources retenues pour disposer d'une vue centralisée.
La détection cyber des grands groupes, adaptée au budget des PME.
Valtis déploie, configure et maintient Wazuh dans votre infrastructure. Vos postes, serveurs et sources de sécurité remontent vers un socle centralisé pour détecter, comprendre et suivre les événements importants — sans licence SIEM propriétaire.
Wazuh centralise et analyse des données de sécurité provenant des endpoints et d'autres sources de votre système d'information. Il apporte notamment de l'analyse de journaux, de la détection de vulnérabilités, du contrôle de configuration et de l'intégrité des fichiers.
Mais une installation par défaut ne suffit pas. La valeur de Valtis est dans le déploiement, le raccordement des sources utiles, le réglage des règles et seuils, la maintenance et la restitution d'informations compréhensibles.
L'architecture est dimensionnée selon votre parc et les sources réellement pertinentes. L'objectif n'est pas de collecter tout sans discernement, mais d'obtenir une visibilité exploitable.
Windows · Linux · AD · équipements réseau · services cloud compatibles
Server · Indexer · Dashboard · agents · règles · collecte
Alertes · dashboard · rapport quotidien · suivi Valtis
Le socle couvre les fonctions centrales de supervision. Les briques complémentaires viennent ensuite, uniquement lorsque votre contexte les justifie.
Raccordement des endpoints et des sources retenues pour disposer d'une vue centralisée.
Déploiement et configuration des agents sur les postes, serveurs et machines virtuelles compatibles.
Configuration des règles, niveaux de criticité et seuils pour réduire le bruit et faire ressortir l'utile.
Surveillance FIM des fichiers et emplacements sensibles définis lors du cadrage.
Visibilité sur des écarts de configuration et vulnérabilités remontés par la plateforme.
Tableaux de bord, alertes et rapport quotidien pour rendre la supervision compréhensible.
Le socle reste stable. Les modules permettent d'étendre la visibilité sans transformer chaque client en projet surdimensionné.
Analyse complémentaire du trafic réseau et remontée des événements pertinents dans la supervision.
Module optionnelLeurre destiné à faire ressortir certains scans, tentatives d'accès et comportements de reconnaissance.
Module optionnelAjout d'outils et de contrôles complémentaires selon le système et le besoin du client.
Module optionnelIntégration de journaux et événements cloud pertinents lorsque l'environnement du client le nécessite.
Module optionnelCollecte des journaux d'équipements compatibles, par exemple via Syslog, pour enrichir le contexte.
Module optionnelAutomatisation de la restitution et enrichissement des informations pour faciliter la lecture quotidienne.
Module optionnelValtis privilégie un déploiement dans l'infrastructure du client. Le choix final dépend de vos contraintes techniques, de sécurité, de disponibilité et de conservation des données.
Lorsque votre infrastructure de virtualisation dispose des ressources nécessaires, le socle peut être déployé sur une machine virtuelle dédiée.
Le déploiement peut être réalisé dans un environnement cloud ou VPS que votre entreprise contrôle, après validation du dimensionnement et des contraintes.
Si vous n'avez pas de capacité serveur disponible, Valtis peut vous accompagner dans le dimensionnement d'une machine dédiée adaptée au parc.
Le déploiement commence par le périmètre. On identifie ce qui doit réellement être supervisé, puis on construit autour.
Parc, serveurs, réseau, contraintes, sources de logs et besoins prioritaires.
Choix de l'hébergement, ressources, stockage et rétention selon l'environnement.
Installation Wazuh, agents, intégrations, règles, tableaux de bord et tests.
Maintenance, ajustement des seuils, rapports et contact en cas d'alerte sérieuse.
Le recours à une plateforme open source évite le coût d'une licence SIEM propriétaire. Le budget porte sur ce qui crée réellement de la valeur : intégration, configuration, maintenance, supervision et modules nécessaires.
Consultez la grille Valtis ou prenez 15 minutes avec nous. On vous dira clairement si votre infrastructure est adaptée et ce qu'il faut prévoir.
Oui, à condition de dimensionner correctement l'architecture et de sélectionner les sources utiles. Wazuh prévoit des déploiements centralisés pour les environnements de petite taille et des architectures distribuées lorsque les besoins augmentent.
Wazuh est une plateforme gratuite et open source. Cela ne rend pas le projet « gratuit » : il reste le serveur ou l'hébergement éventuel, le temps de déploiement, la configuration, les intégrations, la maintenance et l'exploitation.
Valtis privilégie le déploiement dans un environnement maîtrisé par le client : VM, serveur dédié ou infrastructure cloud/VPS du client. Le choix est validé pendant le cadrage.
Non. Wazuh apporte des fonctions SIEM/XDR et peut intégrer ou compléter d'autres mécanismes de sécurité. L'architecture doit être pensée comme un ensemble, pas comme le remplacement automatique de tous les outils existants.
Oui. Les agents et journaux Windows pertinents peuvent être intégrés à la supervision. Le périmètre exact dépend des contrôles et événements que l'entreprise souhaite suivre.
Oui, lorsque l'équipement ou l'outil peut transmettre ses événements dans un format exploitable. Valtis utilise notamment cette logique pour enrichir Wazuh avec des événements réseau et des modules IDS.
Le SIEM est la plateforme qui centralise, analyse et corrèle les événements. Le SOC désigne plus largement l'organisation, les processus et les personnes qui exploitent ces informations. Valtis fournit un service de supervision et d'alerte ; la réponse à incident avancée n'est pas incluse dans le périmètre standard.
Non. Le périmètre standard de Valtis est de surveiller, détecter et alerter. Une intervention sur les systèmes du client n'est pas réalisée sans accord explicite.
15 minutes suffisent pour faire un premier point sur votre parc, vos serveurs et vos contraintes. Sans engagement et sans jargon inutile.
Planifier un échange gratuit →