ANSSI · NIS 2 · ISO 27001 · RGPD

La cybersécurité des grandes entreprises, enfin accessible aux TPE et PME.

Vous n'avez ni équipe sécurité ni budget d'audit, et vous êtes visé comme les autres. Vigilium regarde vos machines, vos accès et votre exposition sur Internet, puis vous dit en une page ce qui est réellement à risque, et par quoi commencer.

Un accès nominatif, pas un tunnel de vente. Vous demandez l'accès, nous vous envoyons votre lien : la démonstration est entière, avec des données d'exemple signalées comme telles.

Simulateur de posture 6 piliers mesurés sur 8
71
NIVEAU B

Désactivez un pilier : le score ne tombe pas à zéro, il se recalcule sur ce qui est réellement mesuré. Un périmètre non observé n'est jamais compté comme une faute.

Exemple chiffré, daté : relevé du 31 juillet 2026 sur le tenant interne de l'éditeur, non mis à jour depuis. Votre tableau de bord affiche vos propres mesures, et la démonstration son jeu d'exemple, daté lui aussi.

42règles d'hygiène ANSSI, et pour chacune ce qui est sondé ou seulement déclaré
8piliers de posture, dont ceux que nous ne mesurons pas encore
1commande pour installer, premier rapport signé dans la minute
0donnée de posture transmise hors de France, IA comprise
Ce qui vous vise

Vigilium sécurise votre entreprise face aux principales menaces cyber.

Les attaques qui touchent les petites structures ne sont presque jamais ciblées. Elles balaient, elles trouvent une porte ouverte, elles entrent. Cinq se mesurent chez vous dès l'installation ; pour les six autres, nous vous aidons à vous y préparer, et nous le disons.

Hameçonnage par courrielmesuréeUn clic sur un lien, et l'intrusion commence. Nous mesurons la protection de votre domaine contre l'usurpation (SPF, DKIM, DMARC).
Faille sur votre sitemesuréeUne faille sur votre site ou vos services exposés. Nous mesurons les certificats et la configuration DNS de votre domaine, pas encore les failles applicatives.
Logiciel non à jourmesuréeUne faille connue, un correctif disponible, et personne ne l'a posé. Nous le mesurons machine par machine.
Usurpation de comptemesuréeUn compte compromis, et c'est toute l'entreprise qui est ouverte. Nous mesurons le second facteur et les mots de passe des comptes à privilèges.
Fuite de donnéespréparationVos documents sensibles ressortent sans que vous le sachiez. Pas encore mesurée : aucune source de fuites n'est raccordée.
RançongicielpréparationVos fichiers chiffrés, votre activité à l'arrêt, une rançon exigée. Nous vous aidons à préparer vos sauvegardes et votre reprise ; ce n'est pas mesuré.
Ingénierie socialepréparationUn appel, un prétexte, et vos informations sont livrées. Nous vous aidons à former vos équipes ; ce n'est pas encore mesuré.
Logiciel malveillantpréparationUn téléchargement anodin peut chiffrer toutes vos données. Nous vous aidons à vous en protéger ; la détection sur vos postes n'est pas encore livrée avec l'agent.
Intrusion par le Wi-FipréparationUn réseau mal sécurisé ouvre la porte à vos systèmes. Déclaré dans le questionnaire, pas mesuré.
Fausse clé USBmesuréeUne clé trouvée, branchée, et votre réseau est compromis. Nous mesurons le contrôle des supports amovibles sur Linux et Windows.
Intrusion physiquepréparationQuelqu'un entre dans vos locaux et accède à vos machines. Nous vous aidons à vous y préparer ; ce n'est pas mesuré.

Onze voies d'entrée. Une seule suffit. Vigilium mesure chez vous les cinq marquées « mesurée », et vous aide à vous préparer aux six autres.

Ce que la plateforme couvre

Vigilium, une plateforme de cybersécurité pour protéger, surveiller et améliorer votre entreprise.

EDR, gestion des terminaux, vulnérabilités, exposition numérique, protection des données, sensibilisation et gouvernance réunis dans une seule solution.

Surveillance des postes et serveurs

posture · règles ANSSI · détection Sigma · isolation sur décision

L'agent relève l'état de chaque machine face aux règles ANSSI ; des règles Sigma signalent les comportements suspects là où un capteur tourne. Un serveur Linux compromis peut être isolé du réseau sur décision humaine, et l'isolation se lève seule après 15 minutes.

Gestion des terminaux

politiques · administration centralisée · contrôle à distance

Vous savez quelles machines sont à jour, et lesquelles ne le sont pas, sans faire le tour des bureaux.

Vulnérabilités et exposition

CVE · surface d'attaque · DNS · messagerie · services exposés

Ce qu'un attaquant voit de vous depuis Internet, et par quoi commencer pour le lui retirer.

Protection des données

fuites d'identifiants · corpus local · aucun service externe

La recherche de vos comptes dans des fuites connues se branche sur un corpus local. Tant qu'aucune source n'est raccordée, la plateforme l'affiche comme non mesurée au lieu d'annoncer zéro fuite.

Facteur humain

sensibilisation · quiz · hameçonnage simulé

Vos équipes s'entraînent sur de faux courriels et sur des modules courts. La mesure de ces deux piliers s'ouvre bientôt.

Gouvernance et conformité

RGPD · NIS 2 · ISO 27001 · hygiène ANSSI · PCA/PRA

Les obligations qui vous concernent, traduites en actions, avec l'état d'avancement de chacune.

Pilotage et amélioration continue

Analyse de risques Identification des faiblesses et évaluation des risques pour votre organisation.
Plan d'actions priorisé Actions de sécurité priorisées selon leur criticité et leur impact.
Tableau de bord Une vision claire de votre niveau de sécurité et de l'évolution de vos mesures.
Amélioration continue Suivi des actions et ajustement continu pour renforcer votre posture de sécurité.

Accompagnement

Un expert cyber à vos côtés

Bénéficiez d'un accompagnement personnalisé par nos experts pour transformer les constats en actions concrètes et durables.

Expert cyber dédié
Comment ça marche

Quatre axes de travail. Trois livrables. Aucun jargon.

Vous n'avez pas à comprendre la cybersécurité pour vous en servir. Vous avez à savoir où vous en êtes, et quoi faire ensuite.

1 Protéger

Surveillance continue de vos équipements, sans que vous ayez à y penser.

2 Identifier

Vos points faibles techniques et organisationnels, énumérés et datés.

3 Former

Vos équipes face aux risques humains : le premier vecteur, de loin.

4 Organiser

Conformité, résilience et gouvernance, sans y consacrer un poste à temps plein.

Ce que vous recevez

→ Analyse des risques

Quels sont les principaux risques pour votre activité, classés par gravité réelle.

→ Plan d'actions

Les actions prioritaires, chiffrées par ce qu'elles rapportent à votre score.

→ Tableau de bord

Vos indicateurs, à jour, consultables quand votre banque ou votre assureur les demande.

Protéger : la surveillance tourne toute seule

Une commande à taper sur chaque machine, une fois. Ensuite, elle se signale d'elle-même.

  • Chiffrement du disque, pare-feu, mises à jour : vérifiés en continu
  • Comptes à privilèges et second facteur : contrôlés machine par machine
  • Aucune console à surveiller : c'est nous qui vous alertons

RésultatVos postes et vos serveurs sont surveillés sans que vous ayez à y penser.

Identifier : vos points faibles, nommés

Pas un score opaque : la liste de ce qui ne va pas, avec l'actif concerné et la date du constat.

  • Systèmes et logiciels non à jour
  • Ce qu'un attaquant voit de vous depuis Internet : ports, services, DNS, messagerie
  • Vos comptes figurant dans des fuites déjà connues

RésultatVous savez ce qui est faible chez vous, et depuis quand.

Former : le facteur humain, mesuré et non supposé

Des modules courts, un quiz qui explique ses corrections, et de fausses campagnes d'hameçonnage.

  • Dix modules, quarante-quatre cours, un quiz par module
  • Campagnes de faux hameçonnage : qui ouvre, qui clique, qui signale
  • Un niveau par service, jamais un classement des personnes

RésultatVous savez où en sont vos équipes, service par service.

Organiser : la conformité sans y passer vos soirées

Les référentiels que l'on vous opposera un jour, suivis en continu plutôt que reconstitués en urgence.

  • Guide d'hygiène ANSSI : quarante-deux mesures évaluées
  • RGPD : registre, violations, durées de conservation
  • Continuité d'activité : sauvegardes, reprise, tests

RésultatLe jour où on vous demande des preuves, elles existent déjà.

Analyse des risques

Les scénarios qui vous concernent vraiment, hiérarchisés par la probabilité et par ce que vous perdriez.

  • Une méthode reconnue (EBIOS RM), appliquée à votre taille
  • Chaque risque relié aux constats qui le fondent
  • Ce que vous acceptez, ce que vous traitez : écrit et daté

RésultatVous savez ce qui vous menace vraiment, et ce que cela vous coûterait.

Plan d'actions

La question n'est pas « que faudrait-il faire ? », c'est « par quoi commencer lundi ? ».

  • Les dix actions au meilleur rapport effort / gain
  • Le gain de score estimé pour chacune
  • Un suivi d'avancement, pas un document mort

RésultatVous savez par quoi commencer, et ce que cela vous rapporte.

Tableau de bord

Un chiffre, huit piliers, et l'honnêteté de dire ce qui n'est pas encore mesuré.

  • Une note dirigeant, exportable en PDF
  • L'évolution mois par mois
  • Ce que vous montrez à votre assureur, votre banque ou votre client grand compte

RésultatVous avez un chiffre à montrer, et de quoi expliquer d'où il vient.

Complète, avec des données d'exemple signalées comme telles. L'accès est nominatif : nous vous envoyons votre lien.

Aller plus loin

Trois jours. Un expert.
Un objectif : réduire votre risque.

Ce ne sont pas trois jours d'audit. Ce sont trois jours d'actions concrètes sur votre système d'information, conduites par quelqu'un dont c'est le métier, et dont le résultat se lit sur votre tableau de bord la semaine suivante.

Comprendre le risqueDiagnostic de posture et priorités
Sécuriser le SIPostes, identités, architecture
Réduire l'expositionSurface d'attaque et messagerie
Savoir redémarrerSauvegardes, reprise, résilience
Réagir à l'incidentConfinement, investigation, reprise
Réduire le risque humainSensibilisation et faux hameçonnage
La différence

Nous ne structurons pas vos déclarations.
Nous mesurons vos systèmes.

La plupart des tableaux de bord cyber reposent sur du déclaratif : on remplit un questionnaire, on obtient un pourcentage, et tout le monde sait confusément qu'il ne mesure rien. Ici, un agent s'installe en une commande et remonte des faits signés : MFA réellement généralisé, chiffrement réellement actif, correctifs réellement appliqués.

01 — Pourquoi un score déclaratif ne tient pas

En comité de direction

« C'est vert, mais on est couverts ? »

Un score déclaratif ne résiste pas à la première question précise. Il rassure sans prouver.

En audit

Le formulaire dit oui, le système dit non

Entre ce qui est déclaré et ce qui est appliqué, l'écart n'apparaît qu'au pire moment.

À l'usage

Un module non installé compté comme zéro

La plupart des outils font chuter votre note pour un périmètre qu'ils n'observent pas.

02 — Ce que nous faisons à la place

console · déployer un agent
# La commande d'installation se copie depuis votre console : Agents → Déployer un agent.
→ elle porte l'enrôlement de CE poste, et l'empreinte de l'installeur ;
→ l'empreinte est vérifiée avant toute exécution : un installeur modifié est refusé ;
→ n'exécutez aucune commande d'installation copiée ailleurs, y compris sur cette page.
GRC déclarative

Ce que vous affirmez

Le questionnaire est rempli une fois, puis vieillit en silence jusqu'au prochain audit.

  • Saisie manuelle, périmètre fondé sur la mémoire
  • Fraîcheur inconnue entre deux campagnes
  • Aucun écart visible entre la règle et son application
Vigilium

Ce que vos systèmes prouvent

Chaque fait est daté, rattaché à un actif, et signé par l'agent qui l'a produit.

  • Collecte continue, actif par actif
  • Faits signés : un rapport non authentifié est rejeté
  • L'écart entre politique et réalité devient un constat daté

03 — Ce que vous recevez

Une note dirigeant qui avoue ses angles morts

À chaque instant, Vigilium rédige la synthèse que vous porteriez en comité. Elle chiffre, elle priorise, et surtout elle dit ce qu'elle ne mesure pas encore, parce qu'un rapport qui prétend tout savoir n'est pas un rapport, c'est un argumentaire.

Note COMEXexemple · relevé du 31/07/2026PDF

71 / 100 · 6 piliers mesurés sur 8

Écarts d'hygiène ANSSI ouverts : 4 (1 majeur, 2 modérés, 1 faible).

Risque financier : non calibré (chiffre d'affaires non renseigné).

Actions prioritaires : généralisation du MFA, sensibilisation hameçonnage.

Le pilier hameçonnage reste non mesuré : sa mise sous surveillance est la prochaine étape pour lever cet angle mort.

04 — Sur quel périmètre

Huit piliers, une seule note

Le score est la moyenne des piliers effectivement mesurés. Un pilier que nous n'observons pas n'est jamais compté comme un zéro : il est affiché comme non mesuré, et vous savez exactement ce qu'il vous reste à brancher.

Hygiène ANSSI
agent · 42 règles
Vulnérabilités
SCA · CVE
Sensibilisation bientôt
formation · quiz
Conformité
ISO 27001 · NIS 2 · RGPD
Identités
MFA · mots de passe
Exposition
DNS · DMARC · certificats
Activité SOC
eBPF · Sigma
Hameçonnage bientôt
campagnes simulées
Souveraineté

Vos faits de sécurité ne quittent pas la France

L'analyse par intelligence artificielle tourne sur notre propre infrastructure, en France. Aucune donnée de posture n'est envoyée à un fournisseur de modèle américain.

Modèles

IA hébergée, pas louée

Les modèles de langage et d'embedding s'exécutent sur nos serveurs. Pas d'API tierce, pas de transit.

Scanners

Sources ouvertes et locales

Détection de vulnérabilités sur miroir OSV local, cartographie d'exposition en propre.

Isolation

Cloisonnement par client

Isolation au niveau de la base, appliquée par le moteur, pas par une condition applicative.

Autonomie

L'IA propose, vous décidez

Un plafond d'autonomie se règle par client. Certaines actions restent interdites à l'automatisation.

Les questions que l'on nous pose

Avant que vous ne les posiez

Faut-il installer un agent sur tous les postes ?

Non. L'agent se pose d'abord sur les serveurs qui portent vos données sensibles : c'est là que les écarts coûtent cher. Le périmètre s'étend ensuite à votre rythme. Les piliers qui ne sont pas encore couverts s'affichent comme non mesurés, jamais comme des zéros.

Combien de temps avant d'avoir un premier chiffre ?

Une commande, et le premier rapport signé remonte dans la minute. Un score de posture complet demande la couverture de plusieurs piliers, donc quelques jours selon le nombre d'actifs, pas un projet d'intégration de plusieurs mois.

Où vont nos données, et qui peut les lire ?

Elles restent sur notre infrastructure en France. L'analyse par IA tourne sur nos propres serveurs : aucun fait de posture n'est transmis à un fournisseur de modèle tiers. Le cloisonnement entre clients est appliqué par le moteur de base de données, pas par une condition dans le code applicatif.

Combien ça coûte ?

La tarification se construit avec les premiers clients, selon le nombre d'actifs surveillés. Nous préférons vous le dire plutôt que d'afficher une grille que nous réviserions dans trois mois. Ouvrez la démonstration d'abord (elle est complète, l'accès s'ouvre sur demande sous 24 h ouvrées), puis parlons chiffres si le produit vous convainc.

Demandez votre accès à la démonstration

La plateforme complète, avec des données d'exemple clairement signalées. Nous ouvrons un accès nominatif : dites-nous qui vous êtes, nous vous envoyons votre lien.

Écrire à un expert