Correlens

Renseignement sur les menaces

Le web ouvert, le dark web et le deep web. Priorisés pour vous.

Pas un flux massif de plus. Chaque signal est évalué selon vos fournisseurs, vos composants et vos programmes, puis placé dans une file réellement exploitable par vos analystes.

Renseignement sur les menaces · Flux données d’exemple
Fuite de code0.92
Un dépôt public expose une config CI référençant un domaine de build interne d’un fournisseur
InfodivertissementOTA
dark web · il y a 2 h · à valider
OSINT0.84
Un acteur malveillant met en vente des données volées à un fournisseur d’ingénierie identifié
Chaîne d’approvisionnementFuite de données
marché dark-net · il y a 1 j · en cours d’examen
Publication0.81
Contournement par injection de fautes du verrou de débogage d’une famille de MCU automobiles
MCUExtraction de firmware
conférence · il y a 3 j · confirmé
évalué selon votre contexte · corrélé à votre SBOM et à vos fournisseurs

Sources

Des sources sélectionnées, pas une collecte aléatoire.

Des avis faisant autorité, des travaux de recherche et les espaces du web pertinents pour vos produits. Nous nommons les flux publics ; notre méthode de sélection et d’évaluation reste notre savoir-faire.

Sources flux publics
CISA KEVknown exploited
NIST NVDCVE feed
FIRST EPSSexploit probability
Automotive Security Research GroupCVE · automotive
Bosch PSIRTvendor advisories
Siemens ProductCERTvendor advisories
CERT@VDEindustrial
ZDI Pwn2Own Automotiveoffensive research
GitHub DMCA takedownscode leak
Dark-web & deep-netsandboxed collection
Conference researchpublications
Vos listes de surveillancesélectionnées · STIX 2.1 portable

Corrélation

Un signal détecté dans la nature, relié à la pièce que vous livrez.

Le renseignement brut reste du bruit tant qu’il n’est pas relié à votre contexte. Correlens corrèle chaque signal à votre SBOM, à vos fournisseurs et à vos programmes pour transformer une fuite en élément trié, attribué à un responsable.

  • Compromission fournisseur reliée aux composants que ce fournisseur vous livre.
  • Discussion sur un exploit reliée au nœud et au programme exacts qu’il atteint.
  • Étiquettes comme Android Auto, USB ou CAN pour guider rapidement le PSIRT vers l’essentiel.
La corrélation que d’autres manquentdonnées d’exemple

Un fournisseur connecté est compromis et les données volées sont proposées sur un marché du dark web. La plateforme détecte le signal, le corrèle aux composants livrés par ce fournisseur ainsi qu’aux nœuds et programmes exacts exposés, puis transmet un élément trié à une personne. En quelques minutes, avec une piste complète.

Une IA sous contrôle humain

L’IA lit le bruit. L’analyste prend la décision.

L’IA accélère
1Évalue la pertinence et la confiance selon votre contexte
2Résume et traduit les sources en langue étrangère
3Corrèle le signal au composant, au nœud et au fournisseur
4Déduplique un même événement présent dans plusieurs sources
Les humains décident
1Confirment la pertinence avant toute escalade
2Trient le signal dans la gestion des vulnérabilités
3Exportent un incident confirmé au format STIX 2.1 vers votre (V)SOC ou votre PSIRT
4Remplacent tout verdict de l’IA ; la personne reste l’autorité

Mettez ce flux au service de vos produits.

Mettre le flux au travail