Sentrix

Services · Services gérés

Surveillance du web clandestin et des menaces

Identifiants compromis, mentions de marque et infrastructure surveillés en continu ; chaque alerte révisée par un analyste, avec une action recommandée.

Pourquoi c'est important

Votre exposition existe, que vous la surveilliez ou non. Les identifiants fuient lors de brèches sur lesquelles vous n'avez aucun contrôle. La seule question est de savoir si vous l'apprenez avant un attaquant, ou après.

Exposition silencieuse

Les identifiants divulgués restent sur le web clandestin pendant des mois avant que quelqu'un ne le remarque, si jamais quelqu'un le remarque.

Trop de bruit brut

Les scanneurs génériques inondent votre boîte de réception de résultats non filtrés, ce qui noie les vraies menaces dans le volume.

Une alerte sans prochaine étape

Savoir qu'un identifiant a fui ne sert à rien si personne ne vous dit quoi faire concrètement.

Réagir après coup

Lorsqu'un identifiant compromis est utilisé dans une attaque, la fenêtre la moins coûteuse pour agir est déjà refermée.

Ce qui nous distingue

Une action précise pour chaque alerte, pas du bruit automatisé brut. La plupart des outils de surveillance du web clandestin vous remettent une feuille de calcul de résultats non filtrés et vous laissent deviner ce qui compte. Nos analystes révisent chaque constat, filtrent le bruit, et associent chaque exposition réelle à une action recommandée précise, pour que votre équipe agisse, au lieu de trier.

  • Chaque alerte est révisée par un analyste avant de vous parvenir.
  • Chaque constat est accompagné d'une action recommandée précise, pas seulement un signalement.
  • Surveillance continue des forums, marchés et fuites de données.
  • Circonscrit aux actifs que vous définissez : domaines, IP, courriels de dirigeants.

Exemples d'alertes et d'actions recommandées

Exemples illustratifs ; ils ne décrivent pas un client en particulier.

  • Identifiant : un identifiant d'employé trouvé dans une fuite de données. Action : forcer une réinitialisation du mot de passe et réviser l'inscription au MFA pour le compte touché.
  • Mention de marque : le nom de votre entreprise référencé dans un fil de forum clandestin. Action : révision par un analyste pour confirmer la pertinence ; escaladé seulement si cela indique un ciblage réel.
  • Infrastructure : un domaine ciblé apparaît dans une configuration de trousse d'hameçonnage. Action : aviser votre équipe pour ajuster la sensibilisation et le filtrage de façon proactive.
  • Courriel de dirigeant : un courriel de dirigeant surveillé apparaît dans une ancienne fuite non liée. Action : consigné pour référence ; aucune action requise sauf si une tendance se dégage.

Ce que vous obtenez

Alertes sur les identifiants compromis

Une alerte immédiate si les courriels, mots de passe ou données sensibles de votre entreprise apparaissent sur le web clandestin, révisée par un analyste avant de vous parvenir.

Détection précoce des menaces

La surveillance des discussions et activités sur les forums clandestins mentionnant votre marque, vos employés ou votre infrastructure.

Une action recommandée par constat

Chaque exposition réelle est accompagnée d'une action précise (réinitialisation, revue MFA, ajustement du filtrage, consignation), pas seulement d'un signalement.

Rapports sommaires réguliers

Des notifications instantanées pour les atteintes critiques et des rapports sommaires réguliers sur votre exposition.

Ce que nous circonscrivons et surveillons

Les actifs que vous définissez à l'intégration, surveillés en continu, jamais rien au-delà de ce que vous avez circonscrit : domaines, plages d'IP, courriels de dirigeants, mentions de marque, recherchés dans les fuites de données et sur les forums clandestins.

Comment nous le livrons

  1. Intégration et périmètre. Intégration sécurisée des actifs cibles (domaines, IP, courriels de dirigeants) pour une surveillance sur mesure.
  2. Surveillance 24/7. Analyse automatisée des forums, marchés et communautés clandestines à la recherche de mentions et de fuites de données.
  3. Révision par un analyste. Une analyse experte filtre le bruit, priorise les risques et révèle des renseignements exploitables pertinents pour votre organisation.
  4. Alertes et accompagnement. Notifications instantanées pour les atteintes critiques, rapports sommaires réguliers et accompagnement à la correction pour chaque constat.

Avec les autres services gérés

Une alerte d'identifiant compromis se traite dans vos outils d'identité ; le service identité et accès s'assure que le MFA est réellement appliqué sur les comptes touchés. Si une exposition se transforme en incident, la réponse aux incidents prend le relais en tout temps. Les opérations de sécurité gérées intègrent le suivi des actions recommandées à leur cadence de vérification.

Sachez-le avant qu'un attaquant n'agisse.

Parlons de ce qu'il faut inclure dans le périmètre de surveillance.

Nous contacter

Questions fréquentes

Que se passe-t-il lorsqu'une fuite d'identifiants est trouvée ?
Vous recevez une alerte immédiate avec les détails, ainsi que les prochaines étapes recommandées : typiquement une réinitialisation forcée du mot de passe, une revue de l'inscription au MFA pour le compte touché et une revue de l'activité du compte. L'alerte a d'abord été révisée par un analyste pour confirmer qu'elle concerne bien un actif dans votre périmètre.
Cela peut-il s'ajouter à une pile de sécurité existante ?
Oui. Le service est conçu comme un ajout autonome qui s'intègre à côté des outils que vous avez déjà en place, sans remplacer votre EDR, votre fournisseur d'identité ou votre SIEM. Les actions recommandées (réinitialisation, revue MFA, ajustement du filtrage) s'exécutent dans vos outils existants, par votre équipe ou avec nos services gérés.
Comment nos données sont-elles traitées durant la surveillance ?
Seuls les actifs que vous définissez à l'intégration (domaines, plages d'IP, courriels de dirigeants, mentions de marque) sont surveillés, jamais rien au-delà de ce que vous avez circonscrit. La surveillance s'exerce sous les mêmes conditions de confidentialité que tout autre mandat Sentrix, convenues avec votre organisation avant le début.
Les alertes sont-elles automatisées ou révisées par une personne ?
Chaque alerte qui vous parvient a d'abord été révisée par un analyste, afin de filtrer le bruit et de confirmer sa pertinence avant qu'elle n'arrive dans votre boîte de réception. La collecte est automatisée sur les forums, marchés et fuites de données ; le tri, la priorisation et l'action recommandée sont humains, pour que votre équipe agisse au lieu de trier.
Quels actifs pouvez-vous surveiller ?
Les domaines, les plages d'IP, les courriels de dirigeants et les mentions de marque, recherchés dans les fuites de données et sur les forums clandestins. Le périmètre est défini à l'intégration et peut évoluer ; un domaine qui apparaît dans une configuration de trousse d'hameçonnage ou une mention de votre entreprise dans un fil de forum sont traités comme des alertes, révisées avant de vous parvenir.

Parlons de votre programme de conformité.

Dernière mise à jour : 2026-09-17