Analyse d'IOC
Collez un journal, un e-mail, un rapport ou tout texte brut : Galyct en extrait les indicateurs de compromission (IP, domaines, empreintes, URLs) et les qualifie automatiquement.
Module · Analyses & investigation
Le module regroupe des vérifications ciblées destinées à qualifier un signal. Les résultats sont conservés avec leur source et leurs limites ; ils ne constituent pas à eux seuls une attribution ou une preuve de compromission.
Comprendre le risque. Reprendre le contrôle. Tenir dans la durée.
Analysé en Europe · sources européennes · aucun envoi hors UE par Galyct en configuration standard, hormis l'amorçage RDAP, qui ne transmet que le nom de domaine analysé.
Face à un signal suspect, vous n'avez pas besoin d'un labo : collez l'artefact, Galyct l'analyse et le qualifie. Chaque outil produit un verdict traçable, versé au dossier d'incident.
Collez un journal, un e-mail, un rapport ou tout texte brut : Galyct en extrait les indicateurs de compromission (IP, domaines, empreintes, URLs) et les qualifie automatiquement.
Collez les en-têtes bruts d'un e-mail suspect : chemin de routage, authentification SPF / DKIM / DMARC, incohérences d'expéditeur et signes d'usurpation.
Vérifiez en quelques secondes la protection d'un domaine contre l'usurpation et le phishing : enregistrements SPF, DKIM, DMARC et MX, avec recommandations.
Collez une URL reçue par e-mail, SMS ou message : Galyct l'ouvre en environnement isolé (rendu en bac à sable). Vous ne cliquez jamais vous-même.
Recherchez le contexte d'une faille (CVE) via des sources européennes : criticité, correctifs disponibles, exploitation connue, périmètre concerné.
Vérifiez si une adresse ou un mot de passe apparaît dans une fuite de données connue , avant qu'il ne serve à vous attaquer. Utile en sortie d'incident comme en prévention.
La plupart des outils d'analyse envoient vos fichiers et vos liens vers des plateformes américaines soumises au Cloud Act, c'est-à-dire hors de votre contrôle. Galyct s'appuie sur des sources et des moteurs souverains : vos artefacts d'incident restent sous juridiction européenne.
Analyse par empreinte (hachage) et corrélation avec des bases de menaces européennes (CIRCL, abuse.ch et sources ouvertes souveraines). Domaines, liens, en-têtes et indicateurs sont qualifiés sans quitter l'UE.
Un moteur d'analyse souverain français (détection par intelligence artificielle) pour disséquer un fichier ou une charge suspecte , une alternative aux plateformes américaines. Intégration en cours : la montée en puissance de votre arsenal d'investigation.
BientôtUne analyse honnête distingue le constat de l'hypothèse.
Un outil qui affirme « dangereux » ou « sûr » sans nuance vous expose. Galyct qualifie : ce qui est établi, ce qui est probable, ce qui reste à vérifier, pour que votre décision repose sur des faits, pas sur un feu tricolore.
Chaque verdict est daté, sourcé et versé au dossier. Vous gardez une trace exploitable de ce que vous saviez, quand, et sur quelle base vous avez décidé.
L'investigation n'est pas une impasse : les indicateurs et verdicts remontent dans la plateforme et deviennent de la matière à décider.
Pas un simple « vert / rouge » : des éléments exploitables, traçables et réutilisables dans la suite de l'incident.
Constat, niveau de confiance, éléments d'appui et limites, daté et sourcé.
Indicateurs extraits, accumulés et prêts à recouper avec vos autres analyses.
Chaque résultat rattachable au dossier d'incident et à la chronologie.
La crédibilité repose sur une qualification prudente. Aucun outil ne détecte tout, et un verdict « propre » n'est jamais une garantie absolue.
Une menace inconnue ou ciblée peut passer sous les radars de toute analyse automatisée.
Ces outils qualifient un artefact ponctuel ; ils ne remplacent pas une supervision continue du parc.
Le rendu isolé évite le clic direct, mais une analyse reste une analyse : on garde la prudence.
Une démo live de 30 minutes : analyse d'IOC, d'en-têtes, de domaine, de lien et veille CVE, appliquées à un cas réel, et comment tout remonte dans votre dossier d'incident. Sans engagement.