Passer au contenu principal
Client fondateur : 50 % de réduction la 1re année — les 50 premiers clients · code FOUNDING50
La cybersécurité, simplifiée

Tout voir. Détecter les menaces. Garder le contrôle.

Une cybersécurité puissante, sans la complexité.

NetInsightPro réunit les couches essentielles de la sécurité moderne dans une plateforme unique, simple et intelligente — sans le coût, la complexité et la courbe d'apprentissage abrupte des outils de sécurité lourds.

Sans carte · Fonctionne aux côtés de votre antivirus · Windows / Linux / Android · Vos données restent sur votre appareil

NetInsightProworkstation-001
live
Live Data Flow FlowLens™ · Free
🔔 2 anomalies
chrome
google.com:443TLS↓940K↑42KMETADATA
slack
slack.com:443TLS↓88K↑30KMETADATA
cursor
api.openai.com:443TLS↓22K↑310KPII
ollama
localhost:11434PLAIN↓1.8M↑210KMETADATA
unknown
185.220.101.x:22PLAIN↓12K↑68KSENSITIVE

Voyez vers où vos données et services se connectent. Détectez les logiciels espions, les comportements suspects et les anomalies pilotées par l'IA — et révélez l'activité réseau des logiciels malveillants et chevaux de Troie que votre antivirus ne voit pas. Bloquez les destinations indésirables d'un clic — le tout depuis une seule interface.

Tout voir

Voyez ce qui se passe sur vos appareils, vos données et vos connexions.

Détecter les menaces

Détectez les menaces, les anomalies et les activités suspectes avant qu'elles ne deviennent un problème.

Garder le contrôle

Bloquez les services, connexions et destinations indésirables d'un clic.

Le blocage s'effectue par hôte de destination sous Windows, Linux et Android, appliqué par le pare-feu du système d'exploitation — pas par application, et pas encore sous macOS.

Nouveau · Sécurité des agents IA & MCPNouveau

Voyez et sécurisez les agents IA et serveurs MCP de votre flotte

Les assistants IA comme Claude Desktop et Cursor exécutent désormais des outils locaux via MCP (Model Context Protocol) — une surface d'attaque sur les postes en pleine expansion et le plus souvent invisible. NetInsightPro découvre chaque agent IA et serveur MCP de votre flotte, évalue le risque avec des preuves et vous permet de bloquer un élément à risque en un clic.

Découverte & inventaire

Repérez chaque agent IA et serveur MCP sur vos postes Windows, Linux et Android.

Évaluation du risque avec preuves

Chacun est noté de Faible à Critique, avec les preuves et l'analyse détaillée derrière le verdict.

Blocage en un clic

Bloquez un agent ou une destination MCP à risque sur toute la flotte en un seul clic.

La découverte, l'inventaire, l'évaluation des risques et le blocage sont disponibles aujourd'hui. L'analyse des vulnérabilités est incluse et en cours de déploiement.

0.0%SLA de disponibilité
0/7Surveillance sur l'appareil

Plateformes et intégrations prises en charge

  • Windows 11
  • Windows Server 2022
  • Ubuntu 20.04+
  • Debian 12
  • Fedora 38+
  • Android 7.0+
  • macOS (soon)
  • WFP
  • Netfilter
  • VpnService
  • OCSF
  • SCIM 2.0
  • OIDC
  • .NET
  • Python
  • Node.js
La faille

Ce que les outils existants ne voient pas

Le problème

  • Votre antivirus demande « ce fichier est-il malveillant ? » – il ne regarde pas où vont vos données
  • Les pare-feu bloquent des ports – pas l'application qui se trouve derrière
  • Wireshark montre les paquets mais ne peut pas bloquer
  • Les SIEM cloud ne voient que ce que vous avez déjà envoyé hors de l'appareil
  • Le trafic sortant des logiciels espions de type Mercenary/Pegasus se cache dans le trafic normal
  • Le trafic des vers IA / d'exfiltration par LLM échappe aux outils basés sur les signatures

Comment NetInsightPro la comble

  • La couche de sortie, aux côtés de votre antivirus – jamais à sa place
  • Attribution par application au niveau du noyau – quelle application a ouvert quelle connexion
  • Blocage en un clic d'un hôte de destination sous Windows, Linux et Android – instantané, sans redémarrage
  • Local-first : vos données réseau restent sur votre appareil
  • Spyware Shield : trafic sortant du poste de travail rapproché d'une infrastructure attribuée par les laboratoires – des indicateurs, pas un diagnostic (Pro, accès anticipé)
  • Les heuristiques anti-ver IA signalent le trafic sortant LLM + le polling C2 (accès anticipé)
Menaces documentées que nous détectons

Ce ne sont pas des hypothèses.

Les menaces de l'ère de l'IA que NetInsightPro est conçu pour révéler sont documentées dans la littérature de sécurité – démontrées par des chercheurs et confirmées sur le terrain. C'est le signal de trafic sortant par application qui les révèle.

Les logiciels malveillants augmentés par l'IA sont passés de la recherche théorique à un usage confirmé parrainé par des États en 2025. CrowdStrike a documenté une hausse de 89 % des opérations adverses assistées par l'IA dans son 2026 Global Threat Report.[5]

Morris II
Mars 2024
Laboratoire — aucun déploiement in the wild confirmé

Premier ver auto-réplicant démontré ciblant les écosystèmes GenAI. A exploité l'empoisonnement de base de données RAG et l'intégration de prompts adversariaux pour se propager à travers ChatGPT-4, Gemini Pro et LLaVA.

PROMPTSTEAL / LAMEHUG
Juillet 2025
Confirmé in the wild (APT28)

Premier logiciel malveillant confirmé in the wild qui interroge un LLM en direct (Hugging Face, Qwen2.5) pendant des attaques actives pour générer des commandes de reconnaissance Windows, puis exfiltre des documents via SSH vers un C2 d'attaquant.

SesameOp
Novembre 2025
Confirmé in the wild

Porte dérobée utilisant l'OpenAI Assistants API comme canal C2. Une DLL .NET interroge un compte OpenAI contrôlé par l'attaquant pour des commandes chiffrées — le trafic est du HTTPS standard vers api.openai.com, indiscernable d'un usage légitime par un développeur via l'inspection TLS.

Posture de sécurité

Conçu pour être audité, pas seulement pour inspirer confiance.

Nous publions notre posture de sécurité et menons un programme de divulgation responsable. Les audits SOC 2 Type II et ISO 27001 sont en cours – objectif 2026 ; nous ne revendiquons pas de certifications que nous ne détenons pas encore.

Document de posture de sécurité disponible sur demande sous NDA.

Une plateforme. Moins de complexité. Plus de contrôle.

Une sécurité de niveau entreprise. Simplifiée.

Fini la gestion de plusieurs produits, les tableaux de bord compliqués et les alertes fragmentées. NetInsightPro offre aux particuliers, aux équipes IT et aux entreprises une vue claire et unifiée — assez puissante pour l'entreprise, assez simple pour tous.

Détection des menaces à l'ère de l'IAAccès anticipé

Premier pare-feu par application qui intercepte les vers propulsés par l'IA

Les logiciels malveillants augmentés par l'IA interrogent désormais ChatGPT et Claude pendant les attaques en cours pour générer des commandes de reconnaissance et échapper à la détection. NetInsightPro est le premier pare-feu par application doté d'une détection dédiée aux menaces orchestrées par LLM – au niveau du réseau, sans lire vos prompts.

  • Surveillance du trafic sortant vers les API LLM – alerte lorsqu'un logiciel malveillant interroge ChatGPT/Claude/Gemini depuis des processus hors navigateur
  • Détection de mouvement latéral – signale une reconnaissance orchestrée par LLM : connexions internes de suivi peu après un contact LLM
  • Détection d'essaim – escalade lorsque plusieurs hôtes présentent le même processus inconnu effectuant des appels d'API LLM (activité coordonnée)
  • Vos données réseau restent sur votre appareil. L'analyse est locale. Le contrôle vous appartient.

    — Principe de conception NetInsightPro
  • Les menaces IA exigent une défense IA – sur chaque point de terminaison, pas dans le cloud.

    — Principe de conception NetInsightPro
  • La conformité est appliquée, pas promise. Vos données restent sur votre propre matériel — avec un hébergement régional géré en option.

    — Principe de conception NetInsightPro
Pro – Sécurité défensive

Spyware Shield : détection continue, à l'échelle de la flotte, des connexions à l'infrastructure des logiciels espions mercenaires.

NetInsightPro surveille en temps réel chaque poste Windows et Linux de votre flotte et signale l'instant où l'un d'eux ouvre une connexion vers une infrastructure attribuée à un logiciel espion de la classe Pegasus – toujours actif, mis à jour chaque nuit, sans analyse manuelle. Il s'appuie sur les mêmes indicateurs publiés que ceux sur lesquels comptent les chercheurs en criminalistique : les flux STIX2 de l'Amnesty International Security Lab et du Citizen Lab. Là où leurs boîtes à outils examinent un appareil après coup, Spyware Shield transforme cette recherche de premier plan en une protection continue et en temps réel, à grande échelle.

Un signalement est un indicateur, pas un diagnostic : il signifie qu'une connexion vers une infrastructure attribuée a été observée, non qu'un appareil est infecté. Spyware Shield complète les outils d'expertise criminalistique tels qu'Amnesty MVT et ne les remplace pas. Pour une confirmation criminalistique, contactez l'Amnesty Security Lab.

Détection continue à l'échelle de la flotte

Chaque poste de travail, surveillé en temps réel – et non un seul appareil, analysé à la main, après coup. Spyware Shield vérifie le trafic sortant réseau en direct sur l'ensemble de votre flotte Windows et Linux dès qu'une connexion s'ouvre, si bien qu'une correspondance apparaît immédiatement plutôt que lors d'un examen criminalistique ultérieur.

Renseignement sur les menaces mis à jour chaque nuit

Le jeu d'indicateurs se rafraîchit automatiquement chaque nuit à partir des flux publiés par les laboratoires : votre flotte est donc toujours confrontée aux attributions les plus récentes – une recherche de premier plan rendue opérationnelle en une protection permanente, sans mise à jour manuelle.

Signalement gradué et responsable

Les constats portent des niveaux de confiance, jamais un verdict binaire « infecté / sain ». Chaque rapport cite sa source d'attribution et vous oriente vers une confirmation criminalistique par des experts – Spyware Shield lève l'alerte et passe le relais aux bons spécialistes.

Formule Pro · Poste de travail Windows et Linux · Indicateurs seulement, pas un diagnostic

Priorité au poste de travail : la correspondance du trafic sortant pour Windows et Linux est disponible dès maintenant. La surveillance au niveau des destinations sur mobile nécessite un composant VPN distinct qui n'est pas encore développé, et Spyware Shield ne détecte pas les infections présentes sur les appareils iOS ou Android eux-mêmes – pour la criminalistique mobile, utilisez Amnesty MVT.

Fonctionnalités de la plateforme

Six capacités. Un agent léger.

De l'attribution brute des paquets au SSO Enterprise – le tout sans envoyer vos données de flux à quiconque.

Interactive product demo: an animated cursor opens the AI Threats tab of the admin console, selects a high-severity LLM-exfiltration anomaly, and blocks its egress across the fleet. Illustrative data.

Visibilité par application

Chaque connexion sortante est associée au processus qui l'a ouverte – pas seulement à l'IP ou au port. Voyez exactement quelle application parle à quel serveur.

Surveillance au niveau de l'octet

Comptages d'octets en temps réel, chronologies de connexion et répartitions par destination pour chaque application. Rien n'est agrégé au point de disparaître.

Règles d'autorisation / de blocage

Blocage en un clic d'un hôte de destination, appliqué par le pare-feu du système d'exploitation lui-même. Les règles persistent sur votre appareil – aucun redémarrage, aucun redémarrage de service, aucune synchronisation cloud requise. Disponible sous Windows, Linux et Android (pas encore sous macOS) ; le blocage s'effectue par hôte de destination, non par application.

Enterprise

Transmetteur SIEM (OCSF)

Transmettez des événements OCSF structurés à votre SIEM via webhook. Intégrez Splunk, Elastic ou tout point de terminaison compatible webhook.

Hybrid

Déploiement hybride

Conservez la télémétrie brute sur votre propre infrastructure. Le cloud ne voit que des digests quotidiens signés Ed25519. Apportez votre propre stockage objet + KMS.

Télémétrie de licence uniquement

Le seul signal que nous recevons : votre clé de licence + un hash d'empreinte matérielle. Aucune donnée de flux, aucun nom d'application, aucune destination – jamais.

Couche d'intelligence

Détection d'anomalies sur le trafic sortant par application.

Des alertes se déclenchent lorsque les octets sortants d'une application s'écartent de sa ligne de base EWMA sur 7 jours. Établissement statistique d'une ligne de base par application – pas une boîte noire d'apprentissage automatique. Les seuils de détection sont aujourd'hui des valeurs par défaut du service ; un réglage par locataire figure sur la feuille de route.

  • Signale l'application, les nouvelles destinations et le volume d'octets excédentaire
  • Comparaison côte à côte ligne de base vs. pic
  • Blocage d'hôte en un clic + transfert OCSF vers le SIEM en option
Tableau de bord

Preuve par un vrai logiciel.

La même vue de tableau de bord – admin web pour les opérations de flotte, client d'appareil pour le contrôle personnel.

Pro
Device
workstation-001 · sarah.mitchell@example.com · macOS 14.5
Healthy · Pro tier
Anomaly detectedCursor — 7.2x bytes-out baseline at 14:23
AppBytesVerdict
DeepSeekcn
+3.1 MB/min
Qwencn
+1.8 MB/min
Mistraleu
+0.7 MB/min
Cohereus
+0.4 MB/min
Slack
+6.4 MB/min
Dropbox
+14.2 MB/h
bytes_out · last 24h
Sample only — not a live control
Enterprise
Tenant
TechProf Ltd
techprof.netinsightpro.com
Healthy · Enterprise Cloud
Seats142 / 250
HostnameLast seenStatus
workstation-0012 min agoactive
mbp-finance-045 min agoactive
devbox-0114 min agoactive
pos-store-1247 min agoidle
0applications surveillées
0.0Go sortis aujourd'hui
0anomalies cette semaine
0fuites de données
Installersv1.0.0+57 · via /download
Build 57
Android 7.0+
arm64 · arm32 · x86_64
73.6 MB
Coming soon
macOS
Apple Silicon + Intel

All installers sha256-verified · account required · Download page →

LivePublished 6 Sept 2026
Windows
x64
Current
Version
v1.0.0+57
Size
11.9 MB
Built
Linux
x86_64
Current
Version
v1.0.0+57
Size
11.8 MB
Built
Android
arm64 · arm32 · x86_64
Current
Version
v1.0.0+57
Size
73.6 MB
Built
macOS
Apple Silicon + Intel
Soon
Version
Coming soon
Size
Built
sha256 —

Full SHA-256 manifest at releases.netinsightpro.com/latest.json · Download page

Comment fonctionne NetInsightPro

Du signal du point de terminaison à l'alerte de l'opérateur – un pipeline unifié, entièrement sur l'hôte ou hybride.

  1. Data Sources
    Endpoints · Firewall · DNS
  2. Collectors
    On-host · Hybrid · Cloud
  3. Analytics Engine
    Stream · Enrich · Index
  4. Threat Detection
    Anomaly · AI-Worm · Lateral
  5. Dashboards & Alerts
    Per-tenant · SIEM · Pager
Sécurité et conformité

Conçu pour la confiance des entreprises.

Architecture de sécurité

  • Digests quotidiens signés Ed25519 (formule Hybrid)
  • mTLS entre l'agent et le collecteur
  • RBAC – application des rôles par siège
  • Journal d'audit immuable
  • Déploiement hybride sur site (votre infrastructure, vos clés)
  • BYO-KMS – les clés de chiffrement ne quittent jamais votre compte

Conformité et normes

  • SOC 2 Type II (Enterprise)
  • SAML 2.0 / OIDC SSO
  • Provisionnement SCIM 2.0
  • UK GDPR · EU GDPR
  • Alignement DORA · BSI C5 · NIS2 (Hybrid)

Aucune date interdite. Rapport SOC 2 Type II disponible sur demande pour les clients Enterprise.

Intégration SIEM

Exemple d'événement OCSF transmis à votre SIEM

Network Activity · Established (class_uid 4001)
{
  "metadata": {
    "version": "1.3.0",
    "product": { "name": "NetInsightPro", "vendor_name": "NetInsightPro Ltd" }
  },
  "class_uid": 4001,
  "category_name": "Network Activity",
  "activity_name": "Established",
  "severity_id": 3,
  "time": 1717862400000,
  "src_endpoint": { "ip": "10.0.4.17", "hostname": "ws-eu-014" },
  "dst_endpoint": { "ip": "104.18.32.7", "hostname": "api.openai.com" },
  "connection_info": { "protocol_name": "tcp", "direction": "outbound" },
  "observables": [{ "name": "ai_threat_subtype", "value": "llm_exfil_suspect" }]
}
FAQ

Questions fréquentes

D'autres questions ? Assistance par e-mail ou consultez le Glossaire.

Comment nous nous comparons

NetInsightPro vs. les alternatives

Voici les outils de trafic sortant auxquels NetInsightPro est comparé ; les lignes antivirus et anti-malware en bas de tableau relèvent de la couche fichier et sont indiquées à titre de repère, non comme des alternatives. Votre antivirus demande « ce fichier est-il malveillant ? » ; NetInsightPro demande « où vont vos données, et vers qui ? », et fonctionne à ses côtés plutôt que de le remplacer. Wireshark montre les paquets mais ne peut pas bloquer. Les pare-feu bloquent des ports mais ne voient pas quelle application se trouve derrière. Seul NetInsightPro vous offre une visibilité du trafic sortant par application sous Windows, Linux et Android – ainsi que le SSO d'entreprise.

NetInsightPro vs. alternatives — feature comparison
ProductGranularité par applicationSécurité des agents IA & MCPAnalyse des vulnérabilitésWindowsLinuxmacOSAndroidBlocage en temps réelSSO EnterpriseLes données restent localesDétection du trafic sortant de logiciels espionsDétection de vers IA
NetInsightProSoon
Wireshark
Little Snitch
PortMaster
OpenSnitch
Antivirus
Anti-malware tools

Scroll to compare →

Blocage en temps réel = blocage en un clic d'un hôte de destination, appliqué par le pare-feu du système d'exploitation sous Windows, Linux et Android ; le blocage s'effectue par hôte de destination, non par application, et le blocage macOS n'est pas encore disponible. La prise en charge de macOS est en développement (notarisation en attente). SSO d'entreprise = SAML 2.0 / OIDC intégré. Détection du trafic sortant de logiciels espions : formule Pro, postes Windows/Linux – signale les connexions vers une infrastructure attribuée à des logiciels espions mercenaires par Amnesty/Citizen Lab (indicateurs réseau, pas de criminalistique sur l'appareil). Détection de vers IA : accès anticipé. Sécurité des agents IA & MCP : formule Pro – découverte multiplateforme, inventaire et évaluation du risque (Low→Critical, avec preuves) des agents IA et serveurs MCP, avec blocage en un clic ; blocage automatique à l'échelle de la flotte en Enterprise. Analyse des vulnérabilités : formule Pro – repère les CVE connues, les dépendances vulnérables et les paquets malveillants dans les agents IA et serveurs MCP que NetInsightPro inventorie, à partir de données d'avis publics ; en cours de déploiement. Les lignes antivirus / anti-malware analysent les fichiers à la recherche de logiciels malveillants – une autre couche – et n'analysent pas les dépendances des agents IA ou MCP. Les lignes antivirus / anti-malware décrivent des capacités typiques de leur catégorie – les produits varient – et couvrent une autre couche de protection (les fichiers) ; voir les cartes ci-dessous. NetInsightPro les complète et ne les remplace pas.

Des couches différentes — meilleures ensemble

Votre antivirus et NetInsightPro répondent à deux questions différentes. NetInsightPro fonctionne aux côtés de votre antivirus, jamais à sa place.

La couche fichier

Outils antivirus et anti-malware

« Ce fichier est-il malveillant ? »

  • Signatures de malwares et détection comportementale des fichiers
  • Mise en quarantaine et suppression de ce qu'ils trouvent
  • Protection contre les rançongiciels pour vos documents
  • Analyses approfondies et nettoyage d'une machine déjà infectée

Gardez-les en fonctionnement. NetInsightPro n'analyse pas les fichiers, ne met rien en quarantaine et n'assure pas de protection contre les rançongiciels.

La couche de trafic sortant

NetInsightPro

« Où vont mes données, et vers qui ? »

  • Attribution par application — quelle application a ouvert quelle connexion
  • Détection des points de terminaison IA / LLM — lorsqu'une application dialogue avec un fournisseur de modèles
  • Indicateurs C2 de logiciels espions mercenaires issus de flux de recherche publiés
  • Visibilité sur la souveraineté des données — vers quelle juridiction part votre trafic
  • Blocage en un clic d'un hôte de destination sous Windows, Linux et Android

La couche réseau que votre scanner de fichiers n'a jamais été conçu pour surveiller.

Le blocage s'effectue par hôte de destination, appliqué par le pare-feu du système d'exploitation sous Windows, Linux et Android – non par application, et pas encore disponible sous macOS. Les indicateurs de logiciels espions sont des signaux réseau, pas de la criminalistique sur l'appareil.

Assez puissant pour l'entreprise. Assez simple pour tous.

Prêt en 60 secondes. Vos données ne quittent jamais l'appareil.

Formule gratuite – aucun compte nécessaire. Installez et voyez le trafic de vos applications en quelques minutes.

Aucune carte requise · Windows / Linux / Android · Vos données restent sur votre appareil