SOC + XDR + SIEM
Détection et investigation temps réel avec corrélation, hunting IOC et mapping MITRE ATT&CK.
Version 3.0 · IT LEONARD · Mars 2026
CyberGuard Manager centralise SOC, XDR, SIEM, SOAR, IT Management et conformité dans une seule interface pensée pour la performance des équipes sécurité.
Aperçu produit
L’image dashboard.png est intégrée directement sur la page d’accueil.
Détection et investigation temps réel avec corrélation, hunting IOC et mapping MITRE ATT&CK.
Playbooks visuels/YAML, actions atomiques, approval gates et connecteurs (Teams, Slack, Jira, ServiceNow).
Inventaire assets, AD sync, CVE/CVSS/EPSS, conformité CIS et reporting automatisé.
Protection périmétrique, sécurité Microsoft 365 et workflows anti-phishing/BEC/DLP.
Analyse intelligente incidents, score de sévérité, recommandations et réponse automatisée encadrée.
Sauvegardes immuables, restauration, chiffrement AES-256-GCM et gestion centralisée des clés.
Catalogue complet
Couverture complète des opérations SOC, de la conformité, de l’IT management et de la résilience.
Intégrations natives
Automatisation
Cas d’usage
Isolation endpoint, collecte forensics, restauration backup immutable, reporting incident.
Disable AD/Azure AD, reset password, revoke tokens, blocage IP et notification équipe.
Priorisation CVSS/EPSS, déploiement automatique, gestion reboot et rapports conformité.
Détection phishing/BEC, quarantaine, blocage expéditeur et workflows d’approbation DLP.
Sécurité & conformité
Résilience
Stack technologique
| Couche | Technologies |
|---|---|
| Frontend | React 18, TypeScript, Vite, Tailwind CSS |
| Backend | Node.js 20, Express, JWT, RBAC, WebSocket |
| Databases | PostgreSQL 15, MongoDB sharded, OpenSearch |
| Security Engine | Wazuh 4.x, Suricata IDS/IPS, Threat Intel feeds |
| Infrastructure | Docker Compose, Nginx Proxy Manager, Terraform |
Comparatif concurrentiel
| Critère | CyberGuard | Sentinel | Splunk ES | CrowdStrike |
|---|---|---|---|---|
| SIEM | ✅ Complet | ✅ Complet | ✅ Complet | ⚠️ Limité |
| SOAR | ✅ Natif | ✅ Natif | ⚠️ Module séparé | ⚠️ Basique |
| IT Management | ✅ Intégré | ❌ | ❌ | ❌ |
| Déploiement | ✅ On-prem/Cloud/Hybride | ☁️ Cloud only | ✅ Flexible | ☁️ Cloud only |
| TCO 3 ans (500 EP) | 368k € | 560k € | 1 090k € | 625k € |
Tarification
15€ à 25€ /endpoint/mois
ROI
Économies réalisées via consolidation outils, réduction MTTR et baisse du risque de breach.
Processus d'achat
Découverte (Semaine 1)
Évaluation technique (Semaines 2-3)
PoC (Semaines 4-7)
Business case (Semaine 8)
Contractualisation (Semaine 9)
Déploiement (Semaines 10-11)
Go-Live (Semaine 12)
FAQ
Oui, la plateforme est pensée pour les organisations de 100 à 5000 endpoints avec montée en charge progressive.
Oui. CyberGuard supporte on-premise, cloud et hybride selon les contraintes de souveraineté et de conformité.
Oui. Tarification par endpoint/mois avec tous modules inclus, ce qui réduit les surprises liées à l’ingestion volumique.
Teams, Slack, Jira, ServiceNow, PagerDuty, Splunk, TheHive, MISP et enrichissement Threat Intel natif.
Contact
contact@gtek-it.fr · support@cyberguard-it.fr · https://cyberguard-it.fr