Cybersécurité, observabilité et vigie Mellentaane
Des signaux corrélés, des règles testées, une réponse organisée et des preuves conservées pour comprendre et défendre la plateforme.
Vigie
Voir, comprendre et réagir
Une plateforme invisible ne peut pas être maîtrisée. Mellentaane corrèle métriques, journaux, traces, événements de sécurité et tickets afin de connaître l’état du service et d’agir avant que l’incident ne devienne une crise.
Observabilité ouverte
Chaîne d’observabilité
| Signal | Produit open source | Finalité |
|---|---|---|
| Métriques | Prometheus | Disponibilité, performance, capacité et alertes |
| Visualisation | Grafana OSS | Tableaux de bord techniques, métier et direction |
| Journaux | Grafana Loki | Recherche et corrélation des logs |
| Traces | Grafana Tempo | Suivi d’une requête à travers plusieurs services |
| Instrumentation | OpenTelemetry | Format et collecte standardisés |
| État infrastructure | Zabbix | Supervision complémentaire des équipements et services |
Défense en profondeur
Chaîne de cybersécurité
| Capacité | Produit open source | Usage Mellentaane |
|---|---|---|
| SIEM/XDR | Wazuh | Collecte endpoint, règles, conformité et réponse |
| Runtime cloud-native | Falco | Détection d’activités anormales dans Linux et Kubernetes |
| IDS/IPS réseau | Suricata | Inspection des flux et signatures réseau |
| Analyse comportementale réseau | Zeek | Métadonnées, protocoles et investigations |
| Vulnérabilités | Greenbone Community Edition | Scans, priorisation et suivi des corrections |
| Sécurité des artefacts | Trivy + Harbor | Bloquer les images non conformes |
Processus opérationnel
Organisation SOC Mellentaane
Prévenir
01Baselines, durcissement, politiques et gestion des vulnérabilités.
Détecter
02Collecter les signaux et maintenir les règles de détection.
Qualifier
03Évaluer l’impact, la portée, la vraisemblance et la criticité.
Répondre
04Contenir, éradiquer, restaurer et coordonner les acteurs.
Apprendre
05Analyser les causes, améliorer les règles et partager les enseignements.
Prouver
06Conserver la chronologie, les décisions, les actions et les résultats.
Mesurer la capacité réelle
Indicateurs de maîtrise
| Indicateur | Question | Exemple de preuve |
|---|---|---|
| Couverture | Quels actifs émettent réellement des signaux ? | Inventaire comparé aux sources actives |
| Détection | Les scénarios critiques sont-ils détectés ? | Tests d’attaque et résultats |
| Réponse | Combien de temps pour contenir ? | Chronologie d’incidents et exercices |
| Correction | Les vulnérabilités sont-elles traitées dans les délais ? | Tableau de bord et exceptions |
| Continuité | Le service est-il restaurable après incident ? | Exercice de reprise |