La plateforme
AarSOC
AarSOC est une plateforme SOC complète, bâtie exclusivement sur des composants open source, conçue pour fonctionner dans des environnements exigeant souveraineté des données et maîtrise de l'infrastructure.
Capacités
Détection et corrélation
- ● Collecte multi-source
- ● Normalisation des événements
- ● Règles alignées MITRE ATT&CK
- ● Alertes en temps réel
Renseignement sur les menaces
- ● Partage d'indicateurs de compromission (IOC)
- ● Enrichissement automatique des alertes
- ● Flux TAXII/STIX
- ● Taxonomies standardisées
Réponse aux incidents
- ● Orchestration et automatisation (SOAR)
- ● Investigation sur les endpoints (EDR)
- ● Playbooks de réponse
- ● Rapports bilingues FR/EN
Agents IA
- ● Triage automatisé des alertes
- ● Chasse proactive aux menaces
- ● Génération de rapports d'incidents
- ● Sous contrôle humain
Observabilité
- ● Métriques de performance
- ● Tableaux de bord opérationnels
- ● Surveillance de disponibilité
- ● Alertes proactives
Pipeline de données
- ● File de messages distribuée haute disponibilité
- ● Enrichissement GeoIP
- ● Normalisation par type d'événement
- ● Rétention configurable
Sécurité by design
- ✓ Chiffrement TLS 1.2+ sur tous les canaux internes et externes
- ✓ Authentification multi-facteur pour les accès opérateurs
- ✓ Contrôle d'accès basé sur les rôles (RBAC) par organisation
- ✓ Piste d'audit complète, alignée ISO/IEC 27001:2022
- ✓ Isolation réseau : trafic SOC et supervision sur des segments séparés
IA sous contrôle humain
AarSOC intègre des agents IA pour accélérer l'analyse, pas pour remplacer l'analyste. Chaque décision IA est traçable, réversible et soumise à validation humaine avant toute action de réponse.
Classification automatique des alertes par sévérité et type de menace.
Recherche de patterns anormaux sur l'historique des événements.
Rédaction structurée en FR et EN à partir des données de l'incident.
Portail client AarView
AarView donne à vos équipes une visibilité en temps réel sur les opérations SOC. Les rapports sont chiffrés de bout en bout, accessibles via un portail sécurisé, en accès VPN uniquement.
- ✓ Rapports d'incidents chiffrés, générés par IA et validés par l'analyste
- ✓ Tableau de bord KPI : MTTD, MTTR, volumes d'alertes
- ✓ Suivi des incidents et tickets en temps réel
- ✓ Export PDF/CSV bilingue FR/EN
- ✓ Interface bilingue, accès VPN uniquement
Options de déploiement
Opéré par CyberAar
Infrastructure gérée de bout en bout par CyberAar. Production ready, déploiement datacenter Sénégal en cours.
Sur site
Déploiement dans votre propre infrastructure, sur cloud privé ou on-premise.
Aucun fournisseur imposé
Aucun cloud public requis. Aucune dépendance à un éditeur propriétaire.
Ce qui est inclus
- ✓ SIEM multi-source avec règles MITRE ATT&CK
- ✓ Gestion des incidents et tickets SOC
- ✓ Partage de renseignement sur les menaces
- ✓ Orchestration et automatisation (SOAR)
- ✓ Investigation à distance sur les endpoints (EDR)
- ✓ Agents IA : triage, rapport d'incident, chasse aux menaces
- ✓ Observabilité et surveillance de disponibilité
- ✓ Portail client AarView (tableau de bord, incidents, rapports chiffrés)