Vigilium sécurise votre entreprise face aux principales menaces cyber.
Les attaques qui touchent les petites structures ne sont presque jamais ciblées. Elles balaient, elles trouvent une porte ouverte, elles entrent. Cinq se mesurent chez vous dès l'installation ; pour les six autres, nous vous aidons à vous y préparer, et nous le disons.
Onze voies d'entrée. Une seule suffit. Vigilium mesure chez vous les cinq marquées « mesurée », et vous aide à vous préparer aux six autres.
Vigilium, une plateforme de cybersécurité pour protéger, surveiller et améliorer votre entreprise.
EDR, gestion des terminaux, vulnérabilités, exposition numérique, protection des données, sensibilisation et gouvernance réunis dans une seule solution.
Surveillance des postes et serveurs
posture · règles ANSSI · détection Sigma · isolation sur décisionL'agent relève l'état de chaque machine face aux règles ANSSI ; des règles Sigma signalent les comportements suspects là où un capteur tourne. Un serveur Linux compromis peut être isolé du réseau sur décision humaine, et l'isolation se lève seule après 15 minutes.
Gestion des terminaux
politiques · administration centralisée · contrôle à distanceVous savez quelles machines sont à jour, et lesquelles ne le sont pas, sans faire le tour des bureaux.
Vulnérabilités et exposition
CVE · surface d'attaque · DNS · messagerie · services exposésCe qu'un attaquant voit de vous depuis Internet, et par quoi commencer pour le lui retirer.
Protection des données
fuites d'identifiants · corpus local · aucun service externeLa recherche de vos comptes dans des fuites connues se branche sur un corpus local. Tant qu'aucune source n'est raccordée, la plateforme l'affiche comme non mesurée au lieu d'annoncer zéro fuite.
Facteur humain
sensibilisation · quiz · hameçonnage simuléVos équipes s'entraînent sur de faux courriels et sur des modules courts. La mesure de ces deux piliers s'ouvre bientôt.
Gouvernance et conformité
RGPD · NIS 2 · ISO 27001 · hygiène ANSSI · PCA/PRALes obligations qui vous concernent, traduites en actions, avec l'état d'avancement de chacune.
Pilotage et amélioration continue
Accompagnement
Un expert cyber à vos côtésBénéficiez d'un accompagnement personnalisé par nos experts pour transformer les constats en actions concrètes et durables.
Expert cyber dédiéQuatre axes de travail. Trois livrables. Aucun jargon.
Vous n'avez pas à comprendre la cybersécurité pour vous en servir. Vous avez à savoir où vous en êtes, et quoi faire ensuite.
1 Protéger
Surveillance continue de vos équipements, sans que vous ayez à y penser.
2 Identifier
Vos points faibles techniques et organisationnels, énumérés et datés.
3 Former
Vos équipes face aux risques humains : le premier vecteur, de loin.
4 Organiser
Conformité, résilience et gouvernance, sans y consacrer un poste à temps plein.
→ Analyse des risques
Quels sont les principaux risques pour votre activité, classés par gravité réelle.
→ Plan d'actions
Les actions prioritaires, chiffrées par ce qu'elles rapportent à votre score.
→ Tableau de bord
Vos indicateurs, à jour, consultables quand votre banque ou votre assureur les demande.
Protéger : la surveillance tourne toute seule
Une commande à taper sur chaque machine, une fois. Ensuite, elle se signale d'elle-même.
- Chiffrement du disque, pare-feu, mises à jour : vérifiés en continu
- Comptes à privilèges et second facteur : contrôlés machine par machine
- Aucune console à surveiller : c'est nous qui vous alertons
RésultatVos postes et vos serveurs sont surveillés sans que vous ayez à y penser.
Identifier : vos points faibles, nommés
Pas un score opaque : la liste de ce qui ne va pas, avec l'actif concerné et la date du constat.
- Systèmes et logiciels non à jour
- Ce qu'un attaquant voit de vous depuis Internet : ports, services, DNS, messagerie
- Vos comptes figurant dans des fuites déjà connues
RésultatVous savez ce qui est faible chez vous, et depuis quand.
Former : le facteur humain, mesuré et non supposé
Des modules courts, un quiz qui explique ses corrections, et de fausses campagnes d'hameçonnage.
- Dix modules, quarante-quatre cours, un quiz par module
- Campagnes de faux hameçonnage : qui ouvre, qui clique, qui signale
- Un niveau par service, jamais un classement des personnes
RésultatVous savez où en sont vos équipes, service par service.
Organiser : la conformité sans y passer vos soirées
Les référentiels que l'on vous opposera un jour, suivis en continu plutôt que reconstitués en urgence.
- Guide d'hygiène ANSSI : quarante-deux mesures évaluées
- RGPD : registre, violations, durées de conservation
- Continuité d'activité : sauvegardes, reprise, tests
RésultatLe jour où on vous demande des preuves, elles existent déjà.
Analyse des risques
Les scénarios qui vous concernent vraiment, hiérarchisés par la probabilité et par ce que vous perdriez.
- Une méthode reconnue (EBIOS RM), appliquée à votre taille
- Chaque risque relié aux constats qui le fondent
- Ce que vous acceptez, ce que vous traitez : écrit et daté
RésultatVous savez ce qui vous menace vraiment, et ce que cela vous coûterait.
Plan d'actions
La question n'est pas « que faudrait-il faire ? », c'est « par quoi commencer lundi ? ».
- Les dix actions au meilleur rapport effort / gain
- Le gain de score estimé pour chacune
- Un suivi d'avancement, pas un document mort
RésultatVous savez par quoi commencer, et ce que cela vous rapporte.
Tableau de bord
Un chiffre, huit piliers, et l'honnêteté de dire ce qui n'est pas encore mesuré.
- Une note dirigeant, exportable en PDF
- L'évolution mois par mois
- Ce que vous montrez à votre assureur, votre banque ou votre client grand compte
RésultatVous avez un chiffre à montrer, et de quoi expliquer d'où il vient.
Complète, avec des données d'exemple signalées comme telles. L'accès est nominatif : nous vous envoyons votre lien.
Trois jours. Un expert.
Un objectif : réduire votre risque.
Ce ne sont pas trois jours d'audit. Ce sont trois jours d'actions concrètes sur votre système d'information, conduites par quelqu'un dont c'est le métier, et dont le résultat se lit sur votre tableau de bord la semaine suivante.
Nous ne structurons pas vos déclarations.
Nous mesurons vos systèmes.
La plupart des tableaux de bord cyber reposent sur du déclaratif : on remplit un questionnaire, on obtient un pourcentage, et tout le monde sait confusément qu'il ne mesure rien. Ici, un agent s'installe en une commande et remonte des faits signés : MFA réellement généralisé, chiffrement réellement actif, correctifs réellement appliqués.
01 — Pourquoi un score déclaratif ne tient pas
« C'est vert, mais on est couverts ? »
Un score déclaratif ne résiste pas à la première question précise. Il rassure sans prouver.
Le formulaire dit oui, le système dit non
Entre ce qui est déclaré et ce qui est appliqué, l'écart n'apparaît qu'au pire moment.
Un module non installé compté comme zéro
La plupart des outils font chuter votre note pour un périmètre qu'ils n'observent pas.
02 — Ce que nous faisons à la place
Ce que vous affirmez
Le questionnaire est rempli une fois, puis vieillit en silence jusqu'au prochain audit.
- Saisie manuelle, périmètre fondé sur la mémoire
- Fraîcheur inconnue entre deux campagnes
- Aucun écart visible entre la règle et son application
Ce que vos systèmes prouvent
Chaque fait est daté, rattaché à un actif, et signé par l'agent qui l'a produit.
- Collecte continue, actif par actif
- Faits signés : un rapport non authentifié est rejeté
- L'écart entre politique et réalité devient un constat daté
03 — Ce que vous recevez
Une note dirigeant qui avoue ses angles morts
À chaque instant, Vigilium rédige la synthèse que vous porteriez en comité. Elle chiffre, elle priorise, et surtout elle dit ce qu'elle ne mesure pas encore, parce qu'un rapport qui prétend tout savoir n'est pas un rapport, c'est un argumentaire.
71 / 100 · 6 piliers mesurés sur 8
Écarts d'hygiène ANSSI ouverts : 4 (1 majeur, 2 modérés, 1 faible).
Risque financier : non calibré (chiffre d'affaires non renseigné).
Actions prioritaires : généralisation du MFA, sensibilisation hameçonnage.
Le pilier hameçonnage reste non mesuré : sa mise sous surveillance est la prochaine étape pour lever cet angle mort.
04 — Sur quel périmètre
Huit piliers, une seule note
Le score est la moyenne des piliers effectivement mesurés. Un pilier que nous n'observons pas n'est jamais compté comme un zéro : il est affiché comme non mesuré, et vous savez exactement ce qu'il vous reste à brancher.
Vos faits de sécurité ne quittent pas la France
L'analyse par intelligence artificielle tourne sur notre propre infrastructure, en France. Aucune donnée de posture n'est envoyée à un fournisseur de modèle américain.
IA hébergée, pas louée
Les modèles de langage et d'embedding s'exécutent sur nos serveurs. Pas d'API tierce, pas de transit.
Sources ouvertes et locales
Détection de vulnérabilités sur miroir OSV local, cartographie d'exposition en propre.
Cloisonnement par client
Isolation au niveau de la base, appliquée par le moteur, pas par une condition applicative.
L'IA propose, vous décidez
Un plafond d'autonomie se règle par client. Certaines actions restent interdites à l'automatisation.
Avant que vous ne les posiez
Faut-il installer un agent sur tous les postes ?
Non. L'agent se pose d'abord sur les serveurs qui portent vos données sensibles : c'est là que les écarts coûtent cher. Le périmètre s'étend ensuite à votre rythme. Les piliers qui ne sont pas encore couverts s'affichent comme non mesurés, jamais comme des zéros.
Combien de temps avant d'avoir un premier chiffre ?
Une commande, et le premier rapport signé remonte dans la minute. Un score de posture complet demande la couverture de plusieurs piliers, donc quelques jours selon le nombre d'actifs, pas un projet d'intégration de plusieurs mois.
Où vont nos données, et qui peut les lire ?
Elles restent sur notre infrastructure en France. L'analyse par IA tourne sur nos propres serveurs : aucun fait de posture n'est transmis à un fournisseur de modèle tiers. Le cloisonnement entre clients est appliqué par le moteur de base de données, pas par une condition dans le code applicatif.
Combien ça coûte ?
La tarification se construit avec les premiers clients, selon le nombre d'actifs surveillés. Nous préférons vous le dire plutôt que d'afficher une grille que nous réviserions dans trois mois. Ouvrez la démonstration d'abord (elle est complète, l'accès s'ouvre sur demande sous 24 h ouvrées), puis parlons chiffres si le produit vous convainc.
Demandez votre accès à la démonstration
La plateforme complète, avec des données d'exemple clairement signalées. Nous ouvrons un accès nominatif : dites-nous qui vous êtes, nous vous envoyons votre lien.