Aller au contenu principal
29d 20:11:21Fal.Con 2026 — our biggest reveals of the year.See the announcements
Produit phare · ThreatRespond · XDR managé

Nous supervisons tout ce que vous utilisez déjà,
et nous agissons.

ThreatRespond est un XDR managé agnostique de fournisseur. Gardez votre EDR. Ajoutez notre SOC 24/7. Quand une menace apparaît, nous n'envoyons pas un ticket : nous la contenons.

En bref

ThreatRespond est le XDR managé agnostique de fournisseur de Vijilan : « vos outils, notre SOC ». Il enveloppe un SOC mondial 24/7 autour de l'EDR que le client utilise déjà (SentinelOne, Microsoft Defender, Carbon Black, CrowdStrike et d'autres). Le SOC conseille au niveau Essential et agit directement à partir d'Advanced via ThreatContain, en désactivant des comptes, isolant des hôtes, bloquant des IP et suspendant des domaines de messagerie. Les quatre niveaux (Essential, Advanced, Premium, Elite) incluent chacun ThreatLog™ SIEM sans indexation, et tout est en marque blanche pour les MSP, MSSP et VAR.

Comprendre ThreatRespond en 90 secondes

Découvrez comment le SOC expert de Vijilan transforme des alertes complexes en consignes claires et validées, sur lesquelles votre équipe peut agir vite.

Comment ça marche

Quatre étapes.
Sans tout remplacer.

01
Connecter

ThreatRespond s'intègre à l'EDR, à l'identité et à M365 dont le client dispose déjà. Les journaux on-premise et réseau arrivent via ThreatSensor™ (Cribl Stream).

02
Superviser

Le SOC 24/7 surveille tout via ThreatLog™ SIEM, sans indexation, sur Falcon LogScale.

03
Agir

À partir d'Advanced, le SOC intervient directement via ThreatContain : désactivation de comptes, isolation d'hôtes, blocage d'IP, suspension de domaines de messagerie.

04
Boucler la boucle

Constats, réponse et rapports remontent dans le PSA du partenaire, entièrement en marque blanche.

Les niveaux

Quatre offres.
Un seul SOC derrière.

Le SOC conseille au niveau Essential et agit directement à partir d'Advanced. ThreatLog™ SIEM, sans indexation, est inclus dans tous les niveaux : quelque chose que les concurrents facturent en supplément.

Essential
Le SOC conseille · le MSP exécute

Endpoint, identité et M365, tous supervisés, 24/7. Le niveau d’entrée.

  • Supervision SOC 24/7, EDR agnostique (tout outil endpoint)
  • Supervision Active Directory + Entra ID
  • Supervision Microsoft 365 (messagerie, Teams, SharePoint)
  • Journaux pare-feu et réseau via ThreatSensor™ (Cribl Stream)
  • ThreatLog™ SIEM : 90 jours à chaud + archive 7 ans, sans indexation
  • Remédiation guidée · automatisation PSA · marque blanche
Become a partner
Le plus populaire
Advanced
Le SOC agit directement

ITDR complet, confinement actif, la vision d’ensemble. Le niveau clé.

  • Tout le contenu d’Essential, plus :
  • ThreatContain™ : désactiver des comptes, isoler des hôtes, bloquer des IP
  • ITDR complet (ThreatID™ Command) : détection et réponse aux menaces d’identité
  • ThreatWatch™ : surveillance des identifiants sur le dark web
  • Corrélation inter-domaines · 1 an à chaud + archive 7 ans
  • Rapports de conformité : HIPAA, PCI DSS, NIST CSF, CMMC
Become a partner
Premium
Le SOC agit et chasse

Chasse proactive aux menaces et conformité. Prêt pour CMMC.

  • Tout le contenu d’Advanced, plus :
  • ThreatHunt™ : chasse proactive (playbooks MITRE ATT&CK)
  • ThreatSurface™ : visibilité sur la surface d’attaque
  • Dossier de preuves d’audit CMMC niveau 2
  • Analyste concierge dédié
Become a partner
Elite
Concierge · sur invitation

Un analyste senior nommément désigné et un programme construit sur mesure.

  • Tout le contenu de Premium, plus :
  • Analyste concierge senior nommément désigné
  • SLA sur mesure · briefing mensuel de renseignement sur les menaces
  • Contrat de réponse à incident / accès vCISO
  • Ingénierie de détection sur mesure pour l’environnement
Become a partner
// pricing via Partner Portal · Elite by invitation
Couverture

Six domaines.
Aucun angle mort.

Un vrai mXDR signifie surveiller toute la surface d'attaque et corréler des signaux que les fournisseurs mono-outil ne voient pas.

Endpoint
Télémétrie EDR/XDR, comportement des processus et fichiers, isolation d’hôtes.
Identité
Connexions anormales, contournement MFA, vol de jetons, élévation de privilèges.
Réseau
Pare-feu, NDR, mouvement latéral, beaconing et détection de C2.
Cloud
AWS · Azure · GCP : erreurs de configuration, dérive IAM, menaces sur les charges de travail.
Applications
Journaux d’audit SaaS (M365, Google, Salesforce) et abus applicatifs.
Données
Signaux DLP, schémas d’exfiltration, préparation de ransomware.
Modules · agnostiques d’agent

Étendez la couverture.
Sans dépendance à Falcon.

Les modules ThreatRespond fonctionnent avec ce que le client utilise déjà. Les capacités dépendantes de Falcon se trouvent dans ThreatDefend.

Identité

ThreatID™ Command

Détection et réponse aux menaces d’identité (ITDR) en autonome, pour tout environnement.

Durcissement

ThreatHarden™

Durcissement des configurations de sécurité et gestion de la posture.

SaaS et cloud

Sécurité SaaS et cloud

Supervision et réponse sur les charges de travail SaaS et cloud.

Navigateur

ThreatBrowse™

Sécurité navigateur : agnostique d’agent, sans dépendance à Falcon.

Moteur IA Praxis

Vitesse machine. Jugement humain. Une minute pour contenir.

Praxis est le moteur propriétaire de détection et d'investigation par IA de Vijilan : la couche d'intelligence qui tourne dans notre SOC sur chaque alerte, dans chaque domaine, avant qu'un analyste humain n'agisse. Praxis ne remplace pas le SOC humain ; il permet à nos analystes de travailler à une vitesse et une précision qu'aucune équipe purement humaine ne peut atteindre.

Investigation

Un pipeline multi-agents LangGraph investigue automatiquement chaque alerte, en corrélant les signaux des six domaines simultanément avant de présenter ses conclusions à l'analyste.

Enrichissement

Enrichissement des IOC depuis les flux de renseignement, cartographie des techniques MITRE ATT&CK et scoring de gravité tiré du comportement réel des attaquants, pas seulement des scores CVE.

Tri

Le tri automatisé des alertes sépare les menaces confirmées des faux positifs avant qu'elles n'atteignent un analyste humain, ce qui réduit le bruit et garantit que chaque escalade correspond à une vraie menace.

Contexte

Le contexte de menace propulsé par RAG retrouve les schémas historiques pertinents, les précédents d'incidents similaires et les données propres à l'environnement du client pour éclairer chaque décision d'investigation.

LangGraph multi-agentMITRE ATT&CK mappingIOC enrichmentAuto-triageCross-domain correlationRAG threat contextBehavioral scoringHuman SOC amplifier
Ce que Praxis n'est pas

Praxis n'est pas un agent autonome qui remplace le jugement humain. C'est un multiplicateur de force : la couche d'IA qui enrichit, corrèle et priorise, pour que les analystes humains consacrent leur temps aux menaces confirmées et non au bruit des alertes. Chaque décision de confinement est prise par un analyste humain formé, informé par Praxis, jamais par un algorithme agissant seul.

~1 min
Temps médian de confinement sur l’ensemble du SOC Vijilan. Aucune configuration. Aucun coût supplémentaire.
Gratuit · sans agent · sans carte bancaire

Voyez votre exposition avant les attaquants.

ThreatAssess lance une analyse de votre surface d'attaque externe, propulsée par CrowdStrike. Donnez-nous un nom de domaine et nous vous montrerons ce que voit un attaquant, et ce que nous fermerions. Résultats sous un jour ouvré.

Gratuit · sans carte bancaire

Lancez votre évaluation gratuite

Il nous faut seulement un nom de domaine. Aucun agent à installer.

// e-mail professionnel requis · sans carte bancaire · résultats sous un jour ouvré

"The implementation process was painless, and the support from Vijilan has been outstanding. We now have the visibility and control we need to protect our infrastructure. I highly recommend Vijilan to any organization looking to enhance their cybersecurity."
— Scott Wesson, Manager of Information Systems, BSC GroupRead the case study
We're online · book a SOC walkthrough today

Vos outils.
Notre SOC.

Gardez la pile que vos clients utilisent déjà et ajoutez un SOC 24/7 qui agit. Nous vous montrons la plateforme en direct et à quelle vitesse votre premier tenant peut être en ligne.