Aller au contenu

Notre vision

Une découverte peut renforcer toute une communauté.

Les attaquants réutilisent ce qui marche, dans de nombreuses organisations à la fois. Notre vision est une communauté où une menace validée dans une organisation aide à protéger les autres, tandis que chacune garde ses données, ses politiques et ses décisions.

Le savoir circule. L'autorité reste à chaque organisation.

Créez votre compte et commencez votre parcours d’intégration guidé.

Une leçon informe les organisations participantes lorsqu'elle est pertinente. Les actions dépendent de la politique locale, des autorisations, des contrôles connectés et des licences.

  • Validée avant de circuler
  • Seul le savoir sur les attaquants est partagé
  • Votre politique décide
  • Conçu aux Pays-Bas

Le point de départ

Pourquoi repartir de zéro quand une autre équipe a déjà appris ?

La plupart des leçons restent dans l'organisation qui les a apprises. Quatre questions décident si une leçon peut aider quelqu'un d'autre en toute sécurité.

  1. Aujourd'hui: Qu'a découvert un autre défenseur ?Les découvertes restent en général dans l'équipe qui les a faites.

    Dans la communauté: Une découverte validée peut informer d'autres participants lorsqu'elle est pertinente.

  2. Aujourd'hui: La leçon a-t-elle été vérifiée avant de circuler ?Les alertes non vérifiées créent du bruit et usent la confiance.

    Dans la communauté: Les découvertes sont évaluées avec DCRE — Dynamic Confidence & Reputation avant d'être partagées.

  3. Aujourd'hui: Est-elle pertinente ici ?Les flux de menaces génériques disent rarement si une menace vous concerne.

    Dans la communauté: La pertinence est vérifiée dans l'environnement propre à chaque organisation.

  4. Aujourd'hui: Que permet ensuite la politique locale ?Une action automatique sans accord retirerait le contrôle.

    Dans la communauté: La politique de chaque organisation décide : appliquer, demander une approbation ou consigner l'écart.

Le parcours d'une leçon

Le savoir circule. L'autorité reste locale.

Ce qui est partagé, c'est un enseignement défensif. Ce qu'on en fait, c'est toujours l'organisation qui le reçoit qui le décide.

  1. Découvrir

    Une organisation participante repère un comportement suspect ou confirme une menace.

  2. Valider

    La découverte est vérifiée, débarrassée des données d'identité et personnelles, puis transformée en leçon que d'autres peuvent évaluer.

  3. Informer

    Les participants pour qui la leçon est pertinente la reçoivent comme contexte défensif supplémentaire.

  4. Décider localement

    La politique de chaque organisation décide si et comment agir avec ses propres contrôles.

Et ensuite

Une leçon. Chaque organisation décide.

Choisissez une organisation pour voir pourquoi la même leçon validée mène à un résultat différent.

L'organisation A valide un domaine de phishingExemple illustratif · pas une activité en direct

Choisir une organisation

Résultat pour cette organisationProtection appliquéeLe domaine est bloqué par les propres contrôles de B.

La politique de B autorise l'action automatique pour les domaines de phishing validés, et son contrôle de messagerie est connecté.

Les résultats dépendent de la pertinence, de la politique locale, des autorisations, des contrôles pris en charge et des licences.

La limite

Apprendre ensemble ne veut jamais dire décider ensemble.

Participer rend une leçon utile disponible. Chaque environnement reste indépendant.

Ce qui peut circuler

  • Adresses IP, domaines, URL et empreintes de fichiers malveillants
  • Un enseignement défensif validé
  • Le contexte pour juger la pertinence

Ce qui reste à chaque organisation

  • Noms, utilisateurs et identités
  • Contenus d'e-mails et fichiers
  • Politiques, autorisations et approbations
  • Accès à l'environnement
  • Une participation définie

    Le savoir circule dans une participation et une gouvernance définies, jamais sans limites.

  • Votre décision

    Une leçon éclaire votre prochaine étape. Votre politique décide de ce qui se passe.

  • Un statut honnête

    Les approbations en attente et les contrôles manquants ne sont jamais présentés comme une protection.

Voir comment les données sont traitées

Questions

La vision, en pratique.

Nous parler
En quoi est-ce différent d'un flux de threat intelligence ?

Un flux livre des indicateurs. UnifiedONE valide une découverte, vérifie si elle est pertinente pour chaque organisation et coordonne une réponse uniquement dans le cadre de la politique de cette organisation.

D'autres organisations peuvent-elles voir nos données ?

Non. Partager un savoir défensif ne donne à aucune autre organisation l'accès à votre environnement. Les noms, utilisateurs, contenus d'e-mails et fichiers ne sont pas partagés.

Une leçon partagée déclenche-t-elle une action automatique ?

Seulement si votre politique l'autorise. Sinon, l'action attend votre approbation, et un contrôle manquant est affiché comme un écart.

Que signifie DCRE ?

DCRE signifie Dynamic Confidence & Reputation. Il évalue la fiabilité des sources, la récence et les éléments contradictoires avant qu'une leçon puisse être envisagée pour le partage.

De l'idée à la pratique

Aidez à bâtir une communauté qui apprend ensemble et décide localement.

Rejoignez la communauté pour commencer l'intégration guidée, ou voyez comment la plateforme mène une leçon de la découverte à votre propre décision.

Créez votre compte et commencez votre parcours d’intégration guidé.