Le pipeline
Du capteur à la riposte, en cinq temps
Un même trajet pour chaque événement, découplé, résilient et traçable de bout en bout, sous les 200 ms.
Le principe
Détecter. Comprendre. Agir.
Trois promesses tenues en boucle continue, machine par machine, sans relâche et sans jour de repos. C'est cet enchaînement, détecter, puis comprendre, puis agir, qui distingue une véritable cybersécurité autonome d'un simple outil d'alerte de plus.
Détecter
Plutôt que de comparer à une liste de signatures toujours incomplète, BALLA apprend ce qui est normal pour chaque poste et signale la moindre déviation, y compris les attaques ciblées jamais vues.
Comprendre
Chaque menace est croisée avec les référentiels mondiaux, CVE, MITRE ATT&CK, familles de malware, puis expliquée en clair. L'équipe passe du score au diagnostic.
Agir
Réponse autonome et traçable en une fraction de seconde, bloquer, isoler, arrêter, mettre en quarantaine, avec validation humaine pour les cas sensibles.
Le pipeline
Du capteur à la riposte, en cinq temps
Un même trajet pour chaque événement, découplé, résilient et traçable de bout en bout, sous les 200 ms.
Collecter
Un agent léger observe plus de 28 familles d'événements sur chaque poste, au format signé, et tamponne en local si le réseau tombe.
Transporter
Un bus Kafka découplé achemine les événements avec résilience, jusqu'à des dizaines de milliers par seconde.
Détecter
Le cerveau BALLA distingue le normal de l'anormal, sans connaître la menace à l'avance, et sans noyer les équipes de fausses alertes.
Enrichir
Chaque alerte est qualifiée : vulnérabilité, malware, technique MITRE ATT&CK, réputation, corrélation entre machines.
Agir
La décision devient une action signée, réversible et auditée, validée par un humain pour les cas sensibles.