Solution de référence Mellentaane

Catalogue open source de sécurité

Outils de réseau, identité, DevSecOps, SOC, sauvegarde et exploitation, avec leur licence et leur rôle.

Politique open source

Une sélection, pas une accumulation

Les logiciels du socle Mellentaane sont open source. La sélection privilégie les licences reconnues, la maturité, l’interopérabilité, l’export, la documentation et la capacité d’exploitation locale. Les éditions propriétaires et extensions non libres ne font pas partie de la référence.

Catalogue de sécurité

27 composants mobilisables

OPNsense

Pare-feu, routage, VPN et protection périmétrique.

Licence
BSD-2-Clause
Position
Référence périphérique
Maturité
Élevée

Source officielle →

FRRouting

Routage dynamique ouvert pour les réseaux de centres de données.

Licence
GPL-2.0-or-later
Position
Complément
Maturité
Élevée

Source officielle →

HAProxy

Répartition de charge et haute disponibilité des services TCP/HTTP.

Licence
GPL-2.0-or-later / LGPL-2.1-or-later
Position
Référence
Maturité
Très élevée

Source officielle →

Cilium

Réseau, politiques de sécurité et observabilité eBPF pour Kubernetes.

Licence
Apache-2.0
Position
Référence
Maturité
Élevée

Source officielle →

OpenTofu

Infrastructure as Code pour décrire, auditer et reconstruire l’infrastructure.

Licence
MPL-2.0
Position
Référence
Maturité
Élevée

Source officielle →

OpenBao

Gestion centralisée des secrets, clés, certificats et identités techniques.

Licence
MPL-2.0
Position
Référence
Maturité
Élevée

Source officielle →

Keycloak

SSO, fédération d’identité, MFA, OpenID Connect, OAuth 2.0 et SAML.

Licence
Apache-2.0
Position
Référence
Maturité
Très élevée

Source officielle →

FreeIPA

Annuaire, Kerberos, politiques de postes et identité des administrateurs Linux.

Licence
GPL-3.0-or-later
Position
Référence interne
Maturité
Élevée

Source officielle →

step-ca

Autorité de certification automatisable pour services et équipements.

Licence
Apache-2.0
Position
Référence
Maturité
Élevée

Source officielle →

Harbor

Registre OCI avec signatures, réplication, contrôle d’accès et analyse.

Licence
Apache-2.0
Position
Référence
Maturité
Très élevée

Source officielle →

Trivy

Analyse de vulnérabilités, configurations, images, dépôts et SBOM.

Licence
Apache-2.0
Position
Référence
Maturité
Très élevée

Source officielle →

Prometheus

Collecte des métriques et alertes des plateformes et applications.

Licence
Apache-2.0
Position
Référence métriques
Maturité
Très élevée

Source officielle →

Grafana OSS

Visualisation et tableaux de bord pour métriques, journaux et traces.

Licence
AGPL-3.0
Position
Référence visualisation
Maturité
Très élevée

Source officielle →

Grafana Loki

Centralisation des journaux applicatifs et systèmes.

Licence
AGPL-3.0
Position
Référence logs
Maturité
Élevée

Source officielle →

Grafana Tempo

Stockage et exploration des traces distribuées.

Licence
AGPL-3.0
Position
Référence traces
Maturité
Élevée

Source officielle →

OpenTelemetry

Standard ouvert d’instrumentation des métriques, traces et journaux.

Licence
Apache-2.0
Position
Référence instrumentation
Maturité
Très élevée

Source officielle →

Wazuh

SIEM/XDR ouvert pour détection, intégrité, conformité et réponse.

Licence
GPL-2.0 / Apache-2.0 selon composants
Position
Référence SOC
Maturité
Élevée

Source officielle →

Falco

Détection d’activités anormales à l’exécution dans Linux et Kubernetes.

Licence
Apache-2.0
Position
Référence runtime
Maturité
Élevée

Source officielle →

Suricata

Détection et prévention d’intrusions réseau.

Licence
GPL-2.0
Position
Référence réseau
Maturité
Très élevée

Source officielle →

Zeek

Analyse comportementale et métadonnées de sécurité réseau.

Licence
BSD-3-Clause
Position
Complément réseau
Maturité
Très élevée

Source officielle →

Greenbone Community Edition

Gestion des vulnérabilités et scans de sécurité.

Licence
GPL/AGPL selon composants
Position
Référence vulnérabilités
Maturité
Élevée

Source officielle →

GLPI

ITSM, centre de services, inventaire, incidents et changements.

Licence
GPL-3.0
Position
Référence ITSM
Maturité
Très élevée

Source officielle →

NetBox

Source de vérité réseau, IPAM, DCIM, équipements et connexions.

Licence
Apache-2.0
Position
Référence réseau
Maturité
Très élevée

Source officielle →

Zabbix

Supervision d’infrastructure, disponibilité et capacité.

Licence
AGPL-3.0
Position
Complément supervision
Maturité
Très élevée

Source officielle →

Restic

Sauvegardes chiffrées, dédupliquées et vérifiables.

Licence
BSD-2-Clause
Position
Référence sauvegarde
Maturité
Élevée

Source officielle →

Velero

Sauvegarde et migration des ressources et volumes Kubernetes.

Licence
Apache-2.0
Position
Référence Kubernetes
Maturité
Élevée

Source officielle →

pgBackRest

Sauvegarde, restauration et archivage WAL de PostgreSQL.

Licence
MIT
Position
Référence PostgreSQL
Maturité
Très élevée

Source officielle →

Limites

Ce que le catalogue ne remplace pas

Un produit ne crée pas une capacité. Chaque outil doit être intégré à une architecture, configuré, alimenté, surveillé, maintenu, testé et exploité par une équipe responsable.