← Retour au site
FR EN NL

Un SOC ne meurt pas d'un manque d'alertes. Il meurt de leur volume.

Verdex est une plateforme SOC multi-agent. Elle transforme un flux brut d'alertes en rapports d'investigation raisonnés et sourcés : les agents corrèlent, formulent des hypothèses, interrogent eux-mêmes le SIEM pour les vérifier, puis rendent un verdict argumenté — pendant que l'analyste regarde le raisonnement se construire en direct.

Verdex, l'agent sécurité de BeLogic AI
4 agents en chaîneEnquête, cartographie du SIEM, chasse aux preuves, verdict.
Preuve citée, ou rienAucune conclusion sans un log retrouvé dans vos données.
100 % tracéRequêtes envoyées et logs retenus, consultables.

Ce que fait Verdex

01 · Enquêter

L'agent lit le cas comme un analyste senior : il extrait les indicateurs, formule des hypothèses reliées à MITRE ATT&CK et écrit son plan de chasse.

02 · Prouver

Il traduit chaque hypothèse en requêtes réelles sur vos logs, lit les résultats, élargit quand il ne trouve rien, et ne conclut à l'absence qu'après avoir réellement cherché.

03 · Trancher

Verdict, sévérité, périmètre et confiance, puis les actions immédiates et la remédiation, en nommant les hôtes et les comptes concernés.

Comment ça se passe

1

Les alertes arrivent

Depuis vos endpoints, via vos agents de collecte et vos règles de détection.

2

Le bruit est trié

Une première passe corrèle les alertes contemporaines et écarte le bruit évident.

3

L'enquête démarre

Quatre agents se passent le dossier : hypothèses, cartographie du SIEM, chasse aux preuves, verdict.

4

Les campagnes se reconstruisent

Un moteur de graphe relie les étapes dispersées sur des semaines en une seule chaîne d'attaque.

5

L'analyste garde la main

Il suit le raisonnement en direct dans la console, rouvre chaque requête, et tranche.

Pour qui

Équipes SOC internes MSSP et SOC mutualisés RSSI et équipes sécurité Fort volume d'alertes

Ce qui reste humain

L'absence de preuve n'innocente pasElle abaisse la confiance, elle ne blanchit pas un cas.
Une recherche en échec n'est pas un faux positifLe cas part vers un verdict prudent, jamais clos comme bénin.
Une étiquette MITRE n'est pas une preuveUn vrai positif exige un contexte hostile, pas une simple correspondance de règle.
La décision finale reste à vousL'analyste voit le raisonnement, le note et le commente.

Sécurité & conformité

Preuve citée pour chaque conclusionToute affirmation renvoie au log qui l'établit.
Journal d'investigation completRequêtes exécutées et logs retenus, consultables.
Authentification & MFAService dédié, jetons signés, base isolée du reste de la plateforme.
Aucune base exposéeUne passerelle unique sert la console et route vers les services.
Dégradation contrôléeMoteur de recherche indisponible ? Le cas part en verdict prudent, jamais clos à tort.

Tarif & déploiement

  • Abonnement, sur devis — calibré sur votre périmètre, vos endpoints et votre volume d'alertes.
  • Plateforme hébergée par BeLogic — onboarding de vos endpoints, agents de collecte et règles de détection MITRE inclus.
  • Accès à la console analyste temps réel, avec authentification et MFA.