Agent de sécurité interne
Surveillance continue de la sécurité de vos serveurs, de l'intérieur. Un agent léger installé sur site qui vérifie le durcissement, les vulnérabilités des paquets et les services exposés — et vous alerte quand quelque chose change.
Les scans externes voient votre périmètre. L'Agent interne voit ce que l'extérieur ne peut pas voir : configuration système, paquets installés avec des CVE connues, services à l'écoute sur le réseau interne. Il s'exécute sur vos serveurs, n'envoie que les résultats et transforme votre posture de sécurité en un flux suivi dans le temps.
Cloud ou sur site — vous décidez où vivent les données
Même plateforme, deux modes de déploiement. Choisissez selon vos contraintes.
Cloud
simple, zéro infrastructureL'agent envoie les résultats à SecureScan, qui les analyse et vous donne rapports, tableaux de bord et supervision. Aucune infrastructure à gérer.
Sur site (appliance)
souveraineté des donnéesUne appliance que vous installez sur vos serveurs : collecte, corrélation CVE et analyse IA s'exécutent toutes dans votre réseau. Rien de sensible ne sort jamais — conçue pour les contraintes réglementaires ou de souveraineté (banque, santé, secteur public, air-gapped). La configuration descend du panneau cloud ; les données restent chez vous.
Analyse IA en local, avec QVAC
QVAC est le runtime d'intelligence artificielle locale de Tether : un moteur open source (Apache 2.0) qui exécute des modèles de langage directement sur l'infrastructure du client, sans aucun appel cloud. SecureScan l'utilise pour transformer les résultats bruts des outils en une analyse compréhensible — risques expliqués, priorités et étapes de remédiation — calculée entièrement à l'intérieur de vos serveurs.
- S'exécute sur site : vos données ne quittent jamais votre réseau. L'IA analyse tout en local, rien n'est envoyé au cloud.
- Traduit les findings en langage clair : ce que signifie chaque vulnérabilité, son urgence et comment la corriger.
- Léger grâce à TurboQuant (compression mémoire) : moins de RAM requise, fonctionne même sur des serveurs modestes.
- Interface compatible OpenAI : le modèle reste configurable et remplaçable, sans verrouillage.
Propulsé par QVAC, le runtime IA local de Tether (SDK open source, Apache 2.0).
Votre propre LLM, même sur GPU, chez vous
Dans l'appliance sur site, l'analyse IA s'exécute en local. Commencez avec un modèle CPU léger inclus, ou — pour plus de qualité et de vitesse — connectez VOTRE serveur vLLM + GPU avec le modèle de votre choix. Il suffit de coller l'URL de l'endpoint dans le panneau.
- Modèle CPU léger inclus : fonctionne sans GPU et se télécharge tout seul au premier démarrage (zéro config).
- Ou votre serveur vLLM sur GPU avec un modèle plus puissant — configuré depuis le panneau (endpoint compatible OpenAI).
- Runtime au choix : vLLM, Ollama, QVAC — même API standard, sans verrouillage, on change en une ligne.
- L'analyse s'exécute la nuit en batch : la latence n'a pas d'importance, vous pouvez utiliser de grands modèles même sur du matériel modeste.
Ce qu'il vérifie
Durcissement système
Audit de la configuration du système d'exploitation avec lynis : permissions, services, noyau, politique d'authentification. Il indique où le serveur est exposé et comment le durcir.
Vulnérabilités des paquets
Analyse du système de fichiers avec trivy : chaque paquet installé est comparé aux bases CVE. Repérez les bibliothèques et composants vulnérables avant qu'ils ne soient exploités.
Services internes exposés
Cartographie optionnelle des ports et services à l'écoute sur le réseau interne : ce qui est accessible de l'intérieur, souvent invisible pour un scan externe.
Malware (ClamAV)
Analyse antivirus des chemins sensibles avec ClamAV : les fichiers infectés deviennent des findings critiques, que l'IA explique et priorise (triage assisté).
Comment ça marche
- 1Créez un agent depuis le tableau de bord et recevez une commande d'installation : un seul copier-coller sur le serveur.
- 2L'agent s'enregistre en toute sécurité avec un jeton à usage unique et s'exécute selon une planification : aucun port entrant à ouvrir, il ne communique que vers SecureScan.
- 3Chaque exécution envoie la sortie brute des outils ; SecureScan la normalise en findings avec sévérité, paquet et CVE.
- 4La surveillance continue suit la première et la dernière observation, résout les problèmes disparus et rouvre ceux qui reviennent — vous ne voyez que ce qui a changé.
Corrélation CVE intégrée
Les findings avec CVE sont enrichis par le moteur de corrélation de SecureScan : score CVSS, présence dans le catalogue CISA KEV (vulnérabilités activement exploitées), probabilité d'exploitation EPSS et un score de priorité. Vous savez immédiatement quoi regarder en premier — non pas une liste plate de CVE, mais une file classée par risque réel.
Confidentialité et légèreté
L'agent est un petit paquet Python (bibliothèque standard plus deux dépendances), s'exécute comme service planifié et n'ouvre aucun port entrant. Il n'envoie que les résultats des outils, jamais vos données. Les mises à jour sont signées (Ed25519) et vérifiées avant l'installation. lynis est invoqué comme processus externe, sans code GPL incorporé.
Digest hebdomadaire
Chaque semaine, vous recevez par e-mail un récapitulatif de ce qui a changé : problèmes nouveaux et résolus par sévérité, avec les critical et high mis en avant. Aucun bruit quand rien ne change.
Configuration requise
L'agent s'installe et fonctionne de deux façons : seul, ou avec l'analyse IA en local. Voici ce qu'il faut pour chacune.
Agent de base
toujours inclusCollecte (lynis, trivy, nmap), findings normalisés et corrélation CVE avec KEV/EPSS et score de priorité. Aucune IA requise : fonctionne avec des ressources minimales.
- Système d'exploitation
- Linux avec systemd (pour la planification automatique des scans et des heartbeats).
- Python
- Version 3.8 ou supérieure, avec le module venv (paquet python3-venv). Aucune autre dépendance à préinstaller : l'agent crée son propre environnement isolé.
- Privilèges
- Accès root : l'installation s'effectue comme service système et les scans complets (durcissement et système de fichiers) nécessitent les droits root.
- Outils de scan
- lynis et/ou trivy installés depuis les paquets de votre distribution (la Community Edition suffit). nmap uniquement si vous activez le scan optionnel du réseau interne.
- Réseau
- Uniquement une connexion sortante HTTPS vers SecureScan — aucun port entrant à ouvrir. trivy télécharge sa propre base CVE au premier lancement.
- Ressources
- Minimes : l'agent est un petit paquet Python, il n'installe ni base de données ni services lourds sur le serveur.
Avec analyse IA locale (QVAC)
optionnelUn modèle de langage local transforme les findings en analyse compréhensible : risques expliqués, priorités et remédiation en langage naturel, executive summary — le tout sur site, aucune donnée ne quitte votre réseau.
En plus des prérequis de l'agent de base :
- 8–12 Go de RAM pour le modèle Qwen 7–14B (quantifié Q4) : ~8 Go pour le 7B, ~12 Go pour le 14B.
- 5–10 Go de disque pour le modèle téléchargé.
- Runtime QVAC (ou tout endpoint compatible OpenAI).
Amenez la surveillance au cœur de vos serveurs
Inscrivez-vous, créez votre premier agent en une minute et installez-le avec une seule commande.
Essai gratuit — 50 crédits offerts