Nous supervisons tout ce que vous utilisez déjà,
et nous agissons.
ThreatRespond™ est un XDR managé agnostique de fournisseur. Gardez votre EDR. Ajoutez notre SOC 24/7. Quand une menace apparaît, nous n'envoyons pas un ticket : nous la contenons.
ThreatRespond™ est le XDR managé agnostique de fournisseur de Vijilan : « vos outils, notre SOC ». Il enveloppe un SOC mondial 24/7 autour de l'EDR que le client utilise déjà (SentinelOne, Microsoft Defender, Carbon Black, CrowdStrike et d'autres). Le SOC conseille au niveau Essential et agit directement à partir d'Advanced via ThreatContain™, en désactivant des comptes, isolant des hôtes, bloquant des IP et suspendant des domaines de messagerie. Les quatre niveaux (Essential, Advanced, Premium, Elite) incluent chacun ThreatLog™ SIEM sans indexation, et tout est en marque blanche pour les MSP, MSSP et VAR.
Comprendre ThreatRespond™ en 90 secondes
Découvrez comment le SOC expert de Vijilan transforme des alertes complexes en consignes claires et validées, sur lesquelles votre équipe peut agir vite.
Quatre étapes.
Sans tout remplacer.
ThreatRespond™ s'intègre à l'EDR, à l'identité et à M365 dont le client dispose déjà. Les journaux on-premise et réseau arrivent via ThreatSensor™ (Cribl Stream).
Le SOC 24/7 surveille tout via ThreatLog™ SIEM, sans indexation, sur Falcon LogScale.
À partir d'Advanced, le SOC intervient directement via ThreatContain™ : désactivation de comptes, isolation d'hôtes, blocage d'IP, suspension de domaines de messagerie.
Constats, réponse et rapports remontent dans le PSA du partenaire, entièrement en marque blanche.
Quatre offres.
Un seul SOC derrière.
Le SOC conseille au niveau Essential et agit directement à partir d'Advanced. ThreatLog™ SIEM, sans indexation, est inclus dans tous les niveaux : quelque chose que les concurrents facturent en supplément.
Endpoint, identité et M365, tous supervisés, 24/7. Le niveau d’entrée.
- Supervision SOC 24/7, EDR agnostique (tout outil endpoint)
- Supervision Active Directory + Entra ID
- Supervision Microsoft 365 (messagerie, Teams, SharePoint)
- Journaux pare-feu et réseau via ThreatSensor™ (Cribl Stream)
- ThreatLog™ SIEM : 90 jours à chaud + archive 7 ans, sans indexation
- Remédiation guidée · automatisation PSA · marque blanche
ITDR complet, confinement actif, la vision d’ensemble. Le niveau clé.
- Tout le contenu d’Essential, plus :
- ThreatContain™ : désactiver des comptes, isoler des hôtes, bloquer des IP
- ITDR complet (ThreatID™ Command) : détection et réponse aux menaces d’identité
- ThreatWatch™ : surveillance des identifiants sur le dark web
- Corrélation inter-domaines · 1 an à chaud + archive 7 ans
- Rapports de conformité : HIPAA, PCI DSS, NIST CSF, CMMC
Chasse proactive aux menaces et conformité. Prêt pour CMMC.
- Tout le contenu d’Advanced, plus :
- ThreatHunt™ : chasse proactive (playbooks MITRE ATT&CK)
- ThreatSurface™ : visibilité sur la surface d’attaque
- Dossier de preuves d’audit CMMC niveau 2
- Analyste concierge dédié
Un analyste senior nommément désigné et un programme construit sur mesure.
- Tout le contenu de Premium, plus :
- Analyste concierge senior nommément désigné
- SLA sur mesure · briefing mensuel de renseignement sur les menaces
- Contrat de réponse à incident / accès vCISO
- Ingénierie de détection sur mesure pour l’environnement
Six domaines.
Aucun angle mort.
Un vrai mXDR signifie surveiller toute la surface d'attaque et corréler des signaux que les fournisseurs mono-outil ne voient pas.
Étendez la couverture.
Sans dépendance à Falcon.
Les modules ThreatRespond™ fonctionnent avec ce que le client utilise déjà. Les capacités dépendantes de Falcon se trouvent dans ThreatDefend™.
ThreatID™ Command
Détection et réponse aux menaces d’identité (ITDR) en autonome, pour tout environnement.
ThreatHarden™
Durcissement des configurations de sécurité et gestion de la posture.
Sécurité SaaS et cloud
Supervision et réponse sur les charges de travail SaaS et cloud.
ThreatBrowse™
Sécurité navigateur : agnostique d’agent, sans dépendance à Falcon.
Vitesse machine. Jugement humain. Une minute pour contenir.
Praxis est le moteur propriétaire de détection et d'investigation par IA de Vijilan : la couche d'intelligence qui tourne dans notre SOC sur chaque alerte, dans chaque domaine, avant qu'un analyste humain n'agisse. Praxis ne remplace pas le SOC humain ; il permet à nos analystes de travailler à une vitesse et une précision qu'aucune équipe purement humaine ne peut atteindre.
Investigation
Un pipeline multi-agents LangGraph investigue automatiquement chaque alerte, en corrélant les signaux des six domaines simultanément avant de présenter ses conclusions à l'analyste.
Enrichissement
Enrichissement des IOC depuis les flux de renseignement, cartographie des techniques MITRE ATT&CK et scoring de gravité tiré du comportement réel des attaquants, pas seulement des scores CVE.
Tri
Le tri automatisé des alertes sépare les menaces confirmées des faux positifs avant qu'elles n'atteignent un analyste humain, ce qui réduit le bruit et garantit que chaque escalade correspond à une vraie menace.
Contexte
Le contexte de menace propulsé par RAG retrouve les schémas historiques pertinents, les précédents d'incidents similaires et les données propres à l'environnement du client pour éclairer chaque décision d'investigation.
Praxis n'est pas un agent autonome qui remplace le jugement humain. C'est un multiplicateur de force : la couche d'IA qui enrichit, corrèle et priorise, pour que les analystes humains consacrent leur temps aux menaces confirmées et non au bruit des alertes. Chaque décision de confinement est prise par un analyste humain formé, informé par Praxis, jamais par un algorithme agissant seul.
Voyez votre exposition avant les attaquants.
ThreatAssess lance une analyse de votre surface d'attaque externe, propulsée par CrowdStrike. Donnez-nous un nom de domaine et nous vous montrerons ce que voit un attaquant, et ce que nous fermerions. Résultats sous un jour ouvré.
"The implementation process was painless, and the support from Vijilan has been outstanding. We now have the visibility and control we need to protect our infrastructure. I highly recommend Vijilan to any organization looking to enhance their cybersecurity."
Vos outils.
Notre SOC.
Gardez la pile que vos clients utilisent déjà et ajoutez un SOC 24/7 qui agit. Nous vous montrons la plateforme en direct et à quelle vitesse votre premier tenant peut être en ligne.
