La plateforme

AarSOC

AarSOC est une plateforme SOC complète, bâtie exclusivement sur des composants open source, conçue pour fonctionner dans des environnements exigeant souveraineté des données et maîtrise de l'infrastructure.

AarSOC - Portail client et opérations de sécurité

Capacités

Détection et corrélation

  • Collecte multi-source
  • Normalisation des événements
  • Règles alignées MITRE ATT&CK
  • Alertes en temps réel

Renseignement sur les menaces

  • Partage d'indicateurs de compromission (IOC)
  • Enrichissement automatique des alertes
  • Flux TAXII/STIX
  • Taxonomies standardisées

Réponse aux incidents

  • Orchestration et automatisation (SOAR)
  • Investigation sur les endpoints (EDR)
  • Playbooks de réponse
  • Rapports bilingues FR/EN

Agents IA

  • Triage automatisé des alertes
  • Chasse proactive aux menaces
  • Génération de rapports d'incidents
  • Sous contrôle humain

Observabilité

  • Métriques de performance
  • Tableaux de bord opérationnels
  • Surveillance de disponibilité
  • Alertes proactives

Pipeline de données

  • File de messages distribuée haute disponibilité
  • Enrichissement GeoIP
  • Normalisation par type d'événement
  • Rétention configurable

Sécurité by design

  • Chiffrement TLS 1.2+ sur tous les canaux internes et externes
  • Authentification multi-facteur pour les accès opérateurs
  • Contrôle d'accès basé sur les rôles (RBAC) par organisation
  • Piste d'audit complète, alignée ISO/IEC 27001:2022
  • Isolation réseau : trafic SOC et supervision sur des segments séparés

IA sous contrôle humain

AarSOC intègre des agents IA pour accélérer l'analyse, pas pour remplacer l'analyste. Chaque décision IA est traçable, réversible et soumise à validation humaine avant toute action de réponse.

Triage

Classification automatique des alertes par sévérité et type de menace.

Chasse aux menaces

Recherche de patterns anormaux sur l'historique des événements.

Rapports d'incidents

Rédaction structurée en FR et EN à partir des données de l'incident.

Portail client AarView

AarView donne à vos équipes une visibilité en temps réel sur les opérations SOC. Les rapports sont chiffrés de bout en bout, accessibles via un portail sécurisé, en accès VPN uniquement.

  • Rapports d'incidents chiffrés, générés par IA et validés par l'analyste
  • Tableau de bord KPI : MTTD, MTTR, volumes d'alertes
  • Suivi des incidents et tickets en temps réel
  • Export PDF/CSV bilingue FR/EN
  • Interface bilingue, accès VPN uniquement
AarView - Portail client SOC

Options de déploiement

Opéré par CyberAar

Infrastructure gérée de bout en bout par CyberAar. Production ready, déploiement datacenter Sénégal en cours.

Sur site

Déploiement dans votre propre infrastructure, sur cloud privé ou on-premise.

Aucun fournisseur imposé

Aucun cloud public requis. Aucune dépendance à un éditeur propriétaire.

Ce qui est inclus

  • SIEM multi-source avec règles MITRE ATT&CK
  • Gestion des incidents et tickets SOC
  • Partage de renseignement sur les menaces
  • Orchestration et automatisation (SOAR)
  • Investigation à distance sur les endpoints (EDR)
  • Agents IA : triage, rapport d'incident, chasse aux menaces
  • Observabilité et surveillance de disponibilité
  • Portail client AarView (tableau de bord, incidents, rapports chiffrés)
Rejoindre le programme pilote