Aller au contenu

Le pipeline

Du capteur à la riposte, en cinq temps

Un même trajet pour chaque événement, découplé, résilient et traçable de bout en bout, sous les 200 ms.

Le principe

Détecter. Comprendre. Agir.

Trois promesses tenues en boucle continue, machine par machine, sans relâche et sans jour de repos. C'est cet enchaînement, détecter, puis comprendre, puis agir, qui distingue une véritable cybersécurité autonome d'un simple outil d'alerte de plus.

01

Détecter

Plutôt que de comparer à une liste de signatures toujours incomplète, BALLA apprend ce qui est normal pour chaque poste et signale la moindre déviation, y compris les attaques ciblées jamais vues.

02

Comprendre

Chaque menace est croisée avec les référentiels mondiaux, CVE, MITRE ATT&CK, familles de malware, puis expliquée en clair. L'équipe passe du score au diagnostic.

03

Agir

Réponse autonome et traçable en une fraction de seconde, bloquer, isoler, arrêter, mettre en quarantaine, avec validation humaine pour les cas sensibles.

Le pipeline

Du capteur à la riposte, en cinq temps

Un même trajet pour chaque événement, découplé, résilient et traçable de bout en bout, sous les 200 ms.

C1

Collecter

Un agent léger observe plus de 28 familles d'événements sur chaque poste, au format signé, et tamponne en local si le réseau tombe.

C2

Transporter

Un bus Kafka découplé achemine les événements avec résilience, jusqu'à des dizaines de milliers par seconde.

C3

Détecter

Le cerveau BALLA distingue le normal de l'anormal, sans connaître la menace à l'avance, et sans noyer les équipes de fausses alertes.

C4

Enrichir

Chaque alerte est qualifiée : vulnérabilité, malware, technique MITRE ATT&CK, réputation, corrélation entre machines.

C7

Agir

La décision devient une action signée, réversible et auditée, validée par un humain pour les cas sensibles.

Latence de bout en bout< 200 msp99 · C1 → C7