⌁ LA CLARTÉ DONT VOTRE SOC A BESOIN

Vos logs ont du potentiel.
Donnez-leur le pouvoir
de détecter.

Comprenez vos données. Maîtrisez votre normalisation CIM.
Découvrez les détections que votre environnement peut réellement supporter.

Explorer la plateforme
Conçu pour SplunkDu diagnostic à la validationVotre expertise garde le contrôle
app.cimnox · Vue d’ensembleDONNÉES DE DÉMONSTRATION
VOTRE ENVIRONNEMENT, EN CLAIR

Posture de détection

Vue illustrative
Normalisation CIM ↗
78%
Sur le périmètre évalué
Sources analysées ▧
12 / 12Windows, Linux, réseau…
Détections compatibles ◈
186À examiner par votre équipe
Vos sources de données Voir les sources ↗
⊞Windows SecurityXmlWinEventLog
94%
⌘Linux Auditlinux_audit
81%
▥Palo Alto Networkspan:traffic
62%
⌁

La prochaine action utile.

Une information existe sous un autre nom. Confirmez son mapping CIM.

src_ip → srcComprendre la remédiation ↗
AU CŒUR DE VOTRE ÉCOSYSTÈME DE DÉTECTION
splunk›Common Information ModelMITRE ATT&CK®Σ Sigma

Technologies et référentiels utilisés par CIMNOX. Aucune affiliation revendiquée.

AU-DELÀ DE LA COLLECTE

Collecter vos logs est un début.
Savoir quoi en faire change tout.

Des données présentes ne garantissent pas des données exploitables.
CIMNOX relie vos sources, leur qualité et vos possibilités de détection.

Des données à comprendre.

Quels formats collectez-vous ? Quels champs sont réellement extraits ? Avec quelles valeurs ?

Explorer vos sources ↗

Des écarts à corriger.

Identifiez les informations à normaliser et les corrections qui servent vos usages de détection.

Prioriser les corrections ↗

Des règles à qualifier.

Comprenez les prérequis de chaque règle avant de l’adapter et de la soumettre à votre équipe.

Évaluer vos détections ↗
UNE PLATEFORME. UNE VISION D’ENSEMBLE.

Du champ de log
à la détection qui a du sens.

Explorez les modules qui rapprochent vos données et votre expertise.

01 / 06

Votre qualité de données,
enfin mesurable.

Évaluez la normalisation CIM et le classement dans les Data Models. Chaque résultat est rattaché à son périmètre et à ses observations.

  • Champs et valeurs réellement exploitables
  • Classement dans les datasets attendus
  • Périmètre évalué et fraîcheur des mesures
POSTURE / NORMALISATIONExemple illustratif
78%
Normalisation CIM

Mesurer ce qui
est réellement attendu.

Un champ conditionnel n’est évalué
que lorsqu’il est applicable.

Normalisation78 %
Classement DM86 %
Périmètre évalué64 %

Des mesures distinctes pour comprendre chaque résultat.

L’IA peut vous aider à adapter une proposition. La décision reste entre vos mains.

COMMENT ÇA MARCHE

Votre environnement.
Un chemin clair pour progresser.

Une démarche continue pour comprendre,
améliorer et qualifier.

01

Connectez

Définissez votre connexion Splunk, les sources à analyser et le périmètre de collecte.

Votre périmètre, vos accès
02

Comprenez

Découvrez les structures, les champs observés et la qualité de votre normalisation CIM.

Des observations explicables
03

Améliorez

Examinez les mappings proposés et les actions de remédiation adaptées à vos données.

Des corrections ciblées
04

Qualifiez

Adaptez vos règles, validez leur version et explorez leurs déclinaisons Data Models.

La validation par votre équipe
PENSÉ POUR VOTRE ÉCOSYSTÈME

Votre Splunk.
Une nouvelle perspective.

CIMNOX s’appuie sur les observations de votre environnement pour relier la réalité des logs aux exigences de vos détections.

  • Connexion à l’API REST Splunk
  • Analyse par index et sourcetype
  • Collectes planifiées et observations datées
  • Prise en compte de vos Data Models
VOTRE ENVIRONNEMENT
splunk›Sources · Champs · Data Models
Observations via API REST
CIMNOXAnalyser · Expliquer · Proposer
Revue et approbation
Votre équipe SOC

Le mode d’accès réseau et le périmètre des données sont définis lors de l’intégration.

LA TECHNOLOGIE, AVEC L’EXPERTISE

Avancez avec
le bon accompagnement.

De votre premier diagnostic
à vos prochains cas de détection.

01

Audit Splunk & CIM

Obtenez une lecture claire de vos sources, de leur normalisation et des écarts à traiter.

  • Diagnostic des données collectées
  • Analyse des prérequis de détection
  • Plan d’amélioration priorisé
02

Normalisation & remédiation

Faites correspondre les informations de vos logs aux usages CIM qui les rendent utiles.

  • Revue des extractions et mappings
  • Champs, tags et Data Models
  • Vérification des corrections
03

Ingénierie de détection

Adaptez vos cas d’usage à votre environnement et structurez leur qualification avec votre équipe.

  • Adaptation et revue des règles SPL
  • Étude des versions Data Models
  • Accompagnement et transfert de compétences
POUR CEUX QUI FONT VIVRE LA DÉTECTION

Trois métiers.
La même exigence de clarté.

SOC INTERNE

Comprendre.
Prioriser. Justifier.

Reliez la qualité de vos sources à vos possibilités de détection et expliquez vos priorités.

PRESTATAIRES SOC & MSSP

Une méthode
pour chaque client.

Structurez vos diagnostics et vos livrables autour d’une démarche commune de qualification.

EXPERTS & INTÉGRATEURS SPLUNK

De la configuration
à l’usage concret.

Appuyez vos recommandations sur les champs observés, les datasets et les besoins des règles.

UN PÉRIMÈTRE ADAPTÉ À VOTRE SOC

Commençons par vos besoins.
Construisons la bonne offre.

Environnement, sources et accompagnement : votre proposition est dimensionnée avec vous.

ÉVALUER

Diagnostic

Un premier état des lieux pour identifier vos priorités.

Sur devisMission définie avec votre équipe
  • Audit d’un périmètre convenu
  • État de la normalisation CIM
  • Plan d’action et restitution
ACCOMPAGNER

Partenaires

Un accompagnement conçu autour de vos missions clients.

Sur mesurePour les prestataires et intégrateurs
  • Cadrage de vos environnements
  • Expertise CIM et détection
  • Modalités de collaboration dédiées

Les modalités d’hébergement, d’accès cloud et de consommation IA sont précisées dans chaque proposition.

LES BONNES QUESTIONS

Parlons concret.

Besoin d’une réponse liée
à votre environnement ?

contact@cimnox.com ↗
CIMNOX remplace-t-il mon SIEM ? +

CIMNOX accompagne l’exploitation de vos données Splunk. Il analyse les sources, la normalisation CIM et les prérequis de vos détections. Votre SIEM conserve son rôle de collecte, de recherche et d’exécution des alertes.

Que signifie une détection « Compatible » ? +

Le moteur estime que ses prérequis techniques sont satisfaits à partir des observations disponibles. Cela ne prouve pas que la règle a été exécutée, activée ou qu’elle détecte efficacement une attaque. La revue, les tests et la validation par votre équipe restent des étapes distinctes.

Faut-il normaliser tous les logs avant de commencer ? +

Non. CIMNOX peut étudier les champs natifs observés et les utiliser pour adapter des détections lorsque leur sens est confirmé. La normalisation CIM et les versions Data Models suivent leurs propres prérequis.

Comment se connecte-t-on à Splunk ? +

La connexion s’appuie sur l’API REST Splunk et des droits adaptés au périmètre convenu. Pour un environnement privé, l’accès réseau doit être étudié lors de l’intégration. Une clé API seule ne rend pas un serveur interne accessible depuis le cloud.

Quelles données sont utilisées par l’IA ? +

L’assistance IA concerne l’adaptation de propositions de détection, leurs versions Data Models et les cas liés aux vulnérabilités. Le fournisseur, les données transmises et les options de conservation doivent être définis avant activation. L’analyse CIM ne dépend pas systématiquement d’un LLM.

Puis-je déjà créer mon espace client cloud ? +

Cette vitrine permet de découvrir CIMNOX et de préparer votre projet. L’ouverture d’un espace cloud et la connexion de vos données sont organisées avec notre équipe. Contactez-nous pour définir les conditions d’accès et d’hébergement adaptées à votre entreprise.

VOS DONNÉES ONT ENCORE BEAUCOUP À DIRE.

Découvrez votre prochain
pas en détection.

Partons de votre environnement, de vos enjeux et de vos sources.

contact@cimnox.com

Ces informations servent à préparer un e-mail à contact@cimnox.com. Rien n’est envoyé automatiquement.

ESPACE CLIENT CIMNOX

Accédez à votre
espace de détection.

Connectez-vous avec le compte fourni par votre administrateur CIMNOX.

Explorer les fonctionnalités ↗
CIMNOX