Moteur de politiques
Règles de trafic sortant signées distribuées à chaque appareil géré. Autoriser / bloquer par application, par CIDR de destination, par port, ou définir un seuil d'octets sortants avant signalement.
Il s'agit d'un aperçu avec données d'exemple — aucune donnée de locataire en direct n'est affichée. La même surface est ce que votre locataire obtient après l'achat, avec votre flotte, vos politiques et vos destinations SIEM.
Chaque appareil exécute le même client Pro. Les locataires Enterprise obtiennent une console d'administration sur les mêmes enregistrements de flux — pas de second agent, pas de duplication de schéma.
| App | Bytes | Verdict |
|---|---|---|
DeepSeekcn | +3.1 MB/min | |
Qwencn | +1.8 MB/min | |
Mistraleu | +0.7 MB/min | |
Cohereus | +0.4 MB/min | |
Slack | +6.4 MB/min | |
Dropbox | +14.2 MB/h |
| Hostname | Last seen | Status |
|---|---|---|
| workstation-001 | 2 min ago | active |
| mbp-finance-04 | 5 min ago | active |
| devbox-01 | 14 min ago | active |
| pos-store-12 | 47 min ago | idle |
L'aperçu de la console d'administration ci-dessus est identique pour toutes les formes de déploiement. Ce qui change, c'est l'endroit où vivent vos données d'audit et comment circulent les événements SIEM.
Toutes les formules exécutent le même binaire client bit à bit identique · Les licences proviennent du serveur, pas du client.
Données d'exemple uniquement. Votre locataire voit cette surface avec vos appareils, vos politiques et vos destinations SIEM.
| Quand | Hôte | Signal | Gravité |
|---|---|---|---|
| 2026-04-28 09:42 | workstation-001 | Unrecognised TLS SNI to 185.220.x | Moyen |
| 2026-04-28 09:31 | mbp-eng-23 | Outbound to known C2 list | Élevé |
| 2026-04-28 09:18 | pos-store-12 | Long-lived TCP to non-payment endpoint | Moyen |
| 2026-04-28 08:55 | devbox-01 | AWS access-key shape in HTTP body | Critique |
Règles de trafic sortant signées distribuées à chaque appareil géré. Autoriser / bloquer par application, par CIDR de destination, par port, ou définir un seuil d'octets sortants avant signalement.
Piste d'audit immuable : 90 jours sur Cloud, 7 ans sur Hybrid, rétention personnalisée sur Private. Exportable en JSON OCSF pour votre SIEM ou votre auditeur de conformité.
Provisionnement et dé-provisionnement automatisés des sièges depuis Okta, Azure AD, Google Workspace ou tout IdP conforme SCIM 2.0. Off-boarder un utilisateur ; la licence appareil est révoquée automatiquement.
Clés de chiffrement gérées par le client pour les données d'audit au repos. Fournissez votre ARN AWS KMS, Azure Key Vault ou GCP KMS — nous ne détenons jamais la clé.
Des alertes intelligentes se déclenchent quand les octets sortants s'écartent de la référence EWMA sur 7 jours d'un appareil. Ajustement du seuil par locataire via politique — aucune règle à écrire pour le cas courant.
D'autres questions entreprise ? Contacter les ventes entreprise ou demander les modèles DPA / MSA.
Enterprise Cloud se déploie en quelques heures. SSO, SIEM, moteur de politiques, installateurs MDM prêts — même surface que cet aperçu, avec votre locataire, votre IdP et vos données.
Trois formes de déploiement. Un client. Un modèle de licence.
DPA + MSA standard disponibles · Réponse sous 1 jour ouvré
Only strictly-necessary cookies for login. No third-party tracking. Read our Cookie Policy or Privacy Policy.