Gratuit · Diagnostic de direction : où en êtes-vous vraiment ? 10 questions, 4 minutes. Le faire →
Pro

Module · connecter & surveiller

Connecter les sources de sécurité au cockpit

Les connecteurs récupèrent en lecture les événements utiles de vos outils et sources de renseignement. Chaque signal peut être qualifié, rattaché à un scénario ou à un incident et transformé en action suivie.

Comprendre le risque. Reprendre le contrôle. Tenir dans la durée.

Connecteurs en lecture · relevé rapproché + affichage temps réel · hébergé en France, IA souveraine (UE).

Galyct Pro, Connecter & surveiller, veille CERT-FR, CVE et sources européennes (données d'exemple)
Hébergement en France Assistant IA souverain · supervision humaine RGPD · NIS 2 · DORA Connecteurs en lecture
01 · LE PRINCIPE

Surveiller, sans multiplier les tableaux de bord

Un connecteur ne sert à rien s'il ajoute une console de plus. Chez Galyct Pro, chaque source alimente les mêmes faits : le signal remonte là où une décision peut être prise, relié au bon scénario et au bon incident.

Relevé rapproché + à la demande Vos outils sont interrogés par relevés programmés, toutes les 15 min pour la sécurité (EDR, sauvegarde), 30 min pour l'identité, et à la demande. Dès qu'un signal remonte, il s'affiche dans le cockpit en temps réel (WebSocket).
Au bon endroit Un signal devient un événement, puis une action et un indicateur de compromission, rattaché à vos risques et à vos playbooks.
En lecture Les connecteurs observent : ils lisent vos sources, ils n'écrivent ni ne pilotent rien à distance. Aucune action offensive.
Vous restez maître Galyct n'adosse pas la console à une base de renseignement hébergée hors de l'Union européenne : vous branchez vos propres outils, en lecture, et vous choisissez ce qui entre.
02 · LES CONNECTEURS

Des connecteurs réels, pas une promesse

Des connecteurs en lecture seule, qui alimentent la console, EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender, HarfangLab, Sophos), pare-feux (Stormshield, Clavister), identité (Microsoft Entra, Google Workspace), sauvegarde (Acronis), renseignement (MISP, veille CERT-FR) : chacun filtré sur votre exposition réelle. Vous apportez vos accès, en lecture seule.

Tous les connecteurs ci-dessous sont disponibles : vous branchez vos accès en lecture.

EDR / XDR, 5 connecteurs + 2 pare-feux

Vos outils de détection existants remontent dans le cockpit, en lecture : 5 EDR/XDR (CrowdStrike, Microsoft Defender, SentinelOne, Sophos et HarfangLab, EDR français) et 2 pare-feux (Stormshield, éditeur français, et Clavister, éditeur suédois). Peu d'acteurs sur le marché PME connectent autant de sources ; encore moins des françaises.

Identité & bureautique

Microsoft 365 / Entra ID et Google Workspace : la posture réelle de votre SI (MFA, règles de transfert, sessions, sauvegarde) remontée comme preuve.

Sauvegarde & continuité

Acronis : les alertes de sauvegarde et de protection, relevées à cadence rapprochée, déclenchent le bon événement.

Renseignement & veille

MISP (partage d'indicateurs) et la veille CERT-FR (bulletins officiels français) : filtrés sur votre exposition réelle plutôt que sur le bruit.

Galyct Domain · DoH

Résolution DNS chiffrée (DNS-over-HTTPS) : une brique d'observation où seul le domaine vérifié transite, jamais de donnée de dossier.

Vous apportez vos accès (BYO), en lecture seule. Aucun agent Galyct n'est requis pour les connecteurs : Galyct lit l'API de vos outils, il ne pilote rien à distance et ne mène aucune action offensive.

03 · LE FLUX TEMPS RÉEL

De l'alerte à l'indicateur, sans rupture

Un signal brut n'a de valeur que s'il atterrit là où il peut servir une décision. Le connecteur capte, la console qualifie, route et relie : rien ne se ressaisit deux fois, rien ne se perd entre deux outils.

Une même entité qui circule

Le connecteur pousse l'alerte ; la console en fait un événement daté ; l'événement ouvre une action et un indicateur de compromission ; l'indicateur se relie au scénario de risque et, s'il le faut, à la cellule de crise.

  • Capter : l'alerte remonte du connecteur en lecture, à chaque relevé.
  • Qualifier : elle devient un événement horodaté, distinguant fait établi et signal faible.
  • Router : elle atterrit au bon endroit : risque, playbook ou registre de preuve.
  • Relier : l'indicateur se rattache au scénario et nourrit l'incident.
04 · CE QUE NOUS NE PROMETTONS PAS

Un connecteur observe : il éclaire, il ne conclut pas à votre place.

Brancher des sources ne remplace pas l'analyse. Nous préférons le dire : ce que le module apporte, ce sont des signaux au bon endroit, pas une détection infaillible.

Des connecteurs en lecture, pas de contrôle à distance

Galyct Pro lit vos sources et remonte leurs alertes. Il n'écrit pas, ne pilote pas vos outils et ne mène aucune action offensive : l'observation reste l'observation.

Pas de base de renseignement hors Union européenne

Nous ne branchons pas la console sur des bases de menace hébergées hors de l'Union européenne. Les sources sont maîtrisées et françaises, quitte à couvrir moins large, mais de façon assumée.

Pas de corrélation magique

Un flux remonte des signaux ; il ne conclut pas à votre place. Aucun résultat n'est garanti : la qualification et la décision restent tenues par vous, tracées dans la console.

Filtré sur votre exposition, pas sur le bruit

Nous cherchons le signal utile à votre contexte plutôt que le volume. Un connecteur qui inonde d'alertes sans priorité n'aide personne à décider.

Une alerte devient une crise ?

Quand un signal de connecteur se confirme, rançongiciel, compte critique compromis, fuite de données : stabilisez sans détruire les preuves, et faites-vous accompagner. Nous ouvrons une cellule de crise et tenons le fil des décisions.

Voyez vos alertes remonter au bon endroit.

Une démo live de 30 minutes : on branche un connecteur en lecture et on suit le signal jusqu'à la décision. Sans engagement, vos données traitées dans l'Union européenne.