64 FONCTIONNALITÉS · 9 MODULES · 1 CONSOLE

Tout ce dont vous avez besoin.
Rien de superflu.

RookGuard unifie 64 fonctionnalités de cybersécurité dans une plateforme unique : détection, investigation, réponse, conformité et intelligence. Chaque module est pensé pour fonctionner avec les autres — pas pour vous vendre un upsell supplémentaire.

64
Fonctionnalités natives
9
Modules intégrés
3 000+
Règles Sigma pré-câblées
< 1h
Déploiement complet
01
SOC ManagéCentre opérationnel de sécurité 24/7
8 FONCTIONS
01

Surveillance humaine 24/7

Analystes francophones basés en France, présents jour et nuit.

02

Triage automatique

Priorisation des alertes par criticité et contexte métier.

03

Playbooks NIS2

Plus de 40 runbooks pré-câblés pour chaque type d'incident.

04

Escalade intelligente

Notification ciblée selon le niveau de gravité et l'horaire.

05

Forensics numérique

Analyse post-incident complète avec chaîne de preuve.

06

Threat hunting proactif

Recherche active de menaces dormantes dans votre environnement.

07

Analyste dédié

Interlocuteur nommé pour les offres Enterprise et MSP.

08

Rapports ANSSI

Déclaration d'incident automatisée au format réglementaire.

02
SIEMCorrélation d'événements en temps réel
10 FONCTIONS
09

Collecte multi-source

Ingestion illimitée de logs depuis n'importe quelle source.

10

Corrélation temps réel

Analyse continue, détection en moins de 30 secondes.

11

Règles Sigma natives

Plus de 3 000 règles open source maintenues par la communauté.

12

MITRE ATT&CK

Mapping complet des tactiques et techniques adverses.

13

Rétention 12 mois

Stockage long terme inclus sans coût additionnel par Go.

14

Recherche full-text

Moteur ultra-rapide sur l'intégralité des logs historiques.

15

Parsers personnalisables

Création de parsers pour vos sources propriétaires.

16

Enrichissement IoC

Géolocalisation, WHOIS, réputation IP et domaines en direct.

17

Dashboards sur-mesure

Tableaux de bord personnalisables par équipe et par rôle.

18

Alertes multi-canal

Email, Slack, Teams, webhook, SMS — vous choisissez.

03
XDRDétection et réponse étendues
10 FONCTIONS
19

Agent endpoint léger

Moins de 30 Mo en mémoire, impact CPU inférieur à 2 %.

20

EDR comportemental

Détection par analyse des processus et non par signatures.

21

NDR réseau

Analyse du trafic latéral pour détecter les mouvements adverses.

22

CWPP cloud

Protection AWS, Azure, GCP et OVH avec scan de configuration.

23

ITDR identité

Détection des abus de compte et escalades de privilèges.

24

Protection email

Filtrage anti-phishing, sandboxing des pièces jointes.

25

Isolation automatique

Quarantaine immédiate des machines compromises.

26

Rollback ransomware

Restauration instantanée des fichiers chiffrés.

27

Process tree

Visualisation graphique de la chaîne d'exécution d'une attaque.

28

Sandboxing dynamique

Détonation automatique des fichiers suspects en environnement isolé.

04
Copilot IAAnalyste virtuel en français, hébergé en Europe
6 FONCTIONS
29

Explication d'alerte

Chaque alerte est décodée en français clair, compréhensible par un non-expert.

30

Remédiation suggérée

Propositions d'actions concrètes avec commandes prêtes à l'emploi.

31

Rapports COMEX

Génération automatique de synthèses exécutives mensuelles.

32

Audit NIS2

Contrôle de conformité automatique avec score par domaine.

33

Chat contextuel

Posez vos questions en français, obtenez des réponses sourcées.

34

Souveraineté IA

Aucune donnée ne quitte l'Europe. Aucun entraînement sur vos données.

05
Gestion de vulnérabilitésInventaire et priorisation continue
6 FONCTIONS
35

Inventaire automatique

Découverte continue de tous les actifs connectés à votre réseau.

36

Scan CVE continu

Détection des vulnérabilités connues sans intervention manuelle.

37

Priorisation par risque

Classement EPSS + contexte métier pour focaliser l'effort.

38

Workflows de patching

Orchestration des campagnes de correctifs avec tracking.

39

Tracking de remédiation

Suivi du cycle de vie de chaque vulnérabilité jusqu'à fermeture.

40

Intégration Shodan

Surveillance de votre exposition publique sur Internet.

06
Conformité NIS2Couverture complète des obligations européennes
8 FONCTIONS
41

Mapping NIS2

Tous les contrôles NIS2 cartographiés et suivis automatiquement.

42

Collecte de preuves

Captures automatiques des éléments de conformité pour l'audit.

43

Gap analysis

Analyse trimestrielle de l'écart à la conformité avec plan d'action.

44

Bibliothèque de politiques

Modèles de politiques prêts à adopter et à personnaliser.

45

Déclaration ANSSI

Formulaire pré-rempli pour les déclarations d'incident 24h/72h.

46

Rapports conseil

Synthèses orientées gouvernance pour vos instances dirigeantes.

47

Registre des risques

Registre dynamique avec scoring et plan de traitement.

48

Supply chain

Évaluation cyber de vos fournisseurs critiques.

07
Threat IntelligenceRenseignement cyber contextuel
4 FONCTIONS
49

Feeds IoC exclusifs

Indicateurs de compromission mis à jour toutes les 15 minutes.

50

Profils d'acteurs APT

Fiches détaillées des groupes qui ciblent votre secteur.

51

Tracking de campagnes

Suivi des campagnes actives par secteur et par géographie.

52

Gestion TLP

Respect strict des classifications Traffic Light Protocol.

08
Dark Web MonitoringSurveillance des marketplaces clandestines
4 FONCTIONS
53

Surveillance credentials

Alerte immédiate si un mot de passe de votre entreprise fuit.

54

Brand monitoring

Détection de mentions de votre marque sur les forums pirates.

55

Fuite de données

Identification précoce des bases de données exposées vous concernant.

56

Alertes temps réel

Notification dans les minutes suivant la détection d'une exposition.

09
IntégrationsOuvert par design, interopérable partout
8 FONCTIONS
57

Slack / Teams / Discord

Notifications natives et commandes de réponse depuis vos canaux.

58

Microsoft 365 / Google

Ingestion des logs d'authentification et de messagerie.

59

Active Directory / LDAP

Synchronisation des utilisateurs et détection d'anomalies.

60

Firewalls

Connecteurs Fortinet, Palo Alto, Checkpoint, pfSense, Stormshield.

61

SIEM tiers

Export vers Splunk, Elastic, QRadar si vous conservez un SIEM existant.

62

Webhooks personnalisés

Déclenchez n'importe quel workflow externe sur événement.

63

API REST complète

Tout ce qui est visible dans la console est accessible via API.

64

SSO SAML / OIDC

Authentification unifiée avec votre IDP existant.

64 fonctionnalités.
Une seule décision.

Démarrez un essai de 14 jours. Aucune carte bancaire. Tout est activé par défaut.