Solution de référence Mellentaane

Cybersécurité, observabilité et vigie Mellentaane

Des signaux corrélés, des règles testées, une réponse organisée et des preuves conservées pour comprendre et défendre la plateforme.

Vigie

Voir, comprendre et réagir

Une plateforme invisible ne peut pas être maîtrisée. Mellentaane corrèle métriques, journaux, traces, événements de sécurité et tickets afin de connaître l’état du service et d’agir avant que l’incident ne devienne une crise.

Observabilité ouverte

Chaîne d’observabilité

SignalProduit open sourceFinalité
MétriquesPrometheusDisponibilité, performance, capacité et alertes
VisualisationGrafana OSSTableaux de bord techniques, métier et direction
JournauxGrafana LokiRecherche et corrélation des logs
TracesGrafana TempoSuivi d’une requête à travers plusieurs services
InstrumentationOpenTelemetryFormat et collecte standardisés
État infrastructureZabbixSupervision complémentaire des équipements et services

Défense en profondeur

Chaîne de cybersécurité

CapacitéProduit open sourceUsage Mellentaane
SIEM/XDRWazuhCollecte endpoint, règles, conformité et réponse
Runtime cloud-nativeFalcoDétection d’activités anormales dans Linux et Kubernetes
IDS/IPS réseauSuricataInspection des flux et signatures réseau
Analyse comportementale réseauZeekMétadonnées, protocoles et investigations
VulnérabilitésGreenbone Community EditionScans, priorisation et suivi des corrections
Sécurité des artefactsTrivy + HarborBloquer les images non conformes

Processus opérationnel

Organisation SOC Mellentaane

Prévenir

01

Baselines, durcissement, politiques et gestion des vulnérabilités.

Détecter

02

Collecter les signaux et maintenir les règles de détection.

Qualifier

03

Évaluer l’impact, la portée, la vraisemblance et la criticité.

Répondre

04

Contenir, éradiquer, restaurer et coordonner les acteurs.

Apprendre

05

Analyser les causes, améliorer les règles et partager les enseignements.

Prouver

06

Conserver la chronologie, les décisions, les actions et les résultats.

Mesurer la capacité réelle

Indicateurs de maîtrise

IndicateurQuestionExemple de preuve
CouvertureQuels actifs émettent réellement des signaux ?Inventaire comparé aux sources actives
DétectionLes scénarios critiques sont-ils détectés ?Tests d’attaque et résultats
RéponseCombien de temps pour contenir ?Chronologie d’incidents et exercices
CorrectionLes vulnérabilités sont-elles traitées dans les délais ?Tableau de bord et exceptions
ContinuitéLe service est-il restaurable après incident ?Exercice de reprise