Interopérabilité

Nos produits, ou les vôtres. Aucun verrouillage.

Nous fournissons une gamme de sécurité complète et intégrée, sans verrouillage fournisseur. Chaque produit repose sur des standards ouverts et fonctionne avec les outils que vous utilisez déjà, quel que soit le fournisseur. Lorsqu'une intégration exige un travail spécifique au client, nous la construisons comme un projet sur mesure.

Comment nous restons ouverts

Ouvert par les standards

Ingestion via syslog standard et agents ouverts (NXLog, Filebeat, Fluentd), normalisée par Vector Remap Language (VRL), open source. Export CSV/JSON et jetons d’API REST. Les sources fondées sur des standards se connectent simplement ; les formats atypiques peuvent être mappés pendant l’onboarding.

Votre IA, pas seulement la nôtre

SDefender peut se connecter à des grands modèles de langage commerciaux ou auto-hébergés via son propre serveur MCP (Model Context Protocol). Les identifiants tels que les adresses IP, noms d’hôtes et noms d’utilisateurs sont obfusqués avant de quitter votre périmètre et restaurés uniquement dans votre environnement.

Aucune dépendance à une pile unique

SDefender fonctionne sur des parcs hétérogènes et n'est lié à l'écosystème d'aucun éditeur en particulier. Sur site comme dans le cloud, vos données restent dans votre environnement. Certifié ISO 27001 et 27701 et aligné sur le GDPR.

Adapté à votre pile, comme un projet sur mesure

Vous ne voyez pas l’intégration dont vous avez besoin ? Dites-le-nous. Les actions exposées via une connexion distante ou une API peuvent généralement être automatisées, et nous construisons les connecteurs spécifiques aux clients comme des projets sur mesure.

Les plateformes que nous prenons déjà en charge

Les firewalls et le cloud sont détectés automatiquement, de façon native ; les plateformes SIEM, EDR et Service Desk se connectent dans les deux sens via les standards qu'elles utilisent déjà — syslog, CEF/LEEF, Splunk HEC, API REST et webhooks. Les noms cités ici sont des exemples, pas des limites — le vôtre n'y figure pas ? Nous le développerons comme un projet sur mesure.

Firewalls & cloud

FortiGate Palo Alto PAN-OS Cisco ASA Cisco IOS / IOS-XE Check Point Juniper SRX Sophos Firewall SonicWall WatchGuard MikroTik RouterOS pfSense OPNsense AWS Security Groups Azure NSG GCP VPC Firewall

SIEM & plateformes de logs

Splunk Microsoft Sentinel IBM QRadar Elastic Security Wazuh Graylog LogRhythm Sumo Logic Rapid7 InsightIDR ArcSight FortiSIEM Google Security Operations

EDR & endpoint

CrowdStrike Falcon Microsoft Defender for Endpoint SentinelOne Cynet Palo Alto Cortex XDR Sophos Intercept X Trend Micro Vision One Trellix Bitdefender GravityZone

Service Desk & ITSM

ServiceNow Jira Jira Service Management Freshservice ManageEngine ServiceDesk Plus Zendesk SDefender Desk

Tous les noms de produits et logos sont des marques de leurs titulaires respectifs et sont présentés à des fins d'identification uniquement ; aucune affiliation, aucun aval ni partenariat n'est sous-entendu. Mentions relatives aux marques →

Connectez votre pile existante

Si un outil dont vous dépendez n'est pas cité ici, il s'intègre presque certainement malgré tout. Et si ce n'est pas le cas, nous l'ajouterons.

SIEM et sources de journaux

Ingestion depuis des SIEM et sources de logs via syslog ou agents ouverts (NXLog, Filebeat, Fluentd), puis renvoi des détections SDefender vers votre SIEM : Splunk via HEC, QRadar via LEEF, Microsoft Sentinel, Elastic et d'autres via syslog ou CEF. VRL normalise de nombreux formats standards et propres au client sans imposer d'agent propriétaire.

Pare-feu et cloud

15 plateformes de pare-feu et de pare-feu cloud détectées automatiquement : FortiGate, Palo Alto, Cisco, Check Point et d'autres, ainsi qu'AWS, Azure et GCP.

En savoir plus →

Service Desk et ITSM

Remontez les incidents dans votre système de ticketing existant — tel que Freshservice, Jira, Jira Service Management, ServiceDesk Plus, ServiceNow et Zendesk — ou, une fois disponible, dans le Service Desk partagé de SDefender (bientôt disponible).

Modèles d'IA

Grands modèles de langage commerciaux ou auto-hébergés via le serveur MCP propre à SDefender, avec obfuscation des données côté périmètre.

Alertes et notifications

Alertes opérationnelles par e-mail, Microsoft Teams et Telegram, en complément de la chronologie intégrée à la console.

Automatisation et export

Jetons d’API REST, export CSV/JSON, RBAC et journal d’audit complet. Les actions exposées via une connexion distante ou une API peuvent généralement être automatisées.

Dites-nous ce que vous utilisez

Apportez vos pare-feu, votre SIEM, votre ticketing et votre IA. Nous vous montrerons comment SDefender s'intègre à leurs côtés, et nous développerons tout ce qui manque.