Aller au contenu
FortaRisks
Toute la plateforme

Forta Radar

Renseignement sur les menaces (threat intelligence)

Voyez ce qui vous cible, pas le bruit

50 M+ d'IOCs et 100+ sources, corrélés chaque jour et filtrés sur ce qui cible votre pays, votre secteur et votre environnement technique. Récupérez IOCs et règles YARA pour bloquer les menaces de façon proactive, avant qu'elles ne vous atteignent.

Forta Radar

100+

Sources d'intelligence

2 000+

Acteurs suivis

50 M+

IOC corrélés quotidiennement

80 % des alertes sont des doublons. Aucune n'est contextualisée.

Les feeds bruts noient votre équipe sous un bruit jamais relié à votre environnement technique ni à votre exposition réelle.

Une valeur visible

Des résultats que votre équipe ressent.

  • 2 000 alertes, 5 à 10 actions

    Votre équipe traite les rares alertes qui comptent.

  • Triage en 20 minutes

    Ce qui prenait des heures prend des minutes.

  • 0 feed à acheter

    100+ sources incluses, rien à licencier.

Capacités clés

  • 50 M+ d'IOCs, corrélés chaque jour

    IOCs, CVE, acteurs, campagnes et domaines issus de 100+ sources, dédupliqués et corrélés chaque jour, dont 1 200 patterns MITRE ATT&CK et 397K CVE enrichies.

  • Les menaces qui vous ciblent, pas le monde entier

    Victimologie filtrée sur votre pays, votre secteur, votre organisation et votre environnement technique : voyez exactement qui se fait attaquer comme vous, avant d'être le prochain.

  • Suivi des menaces émergentes

    Nouveaux TTP, campagnes actives et KEV CISA dès leur apparition, mappés sur les technologies que vous utilisez réellement.

  • Patterns des threat actors

    Comprenez comment chaque acteur opère : ses TTP (MITRE ATT&CK), son outillage, son profil de cibles et ses victimes récentes.

  • Bloquez proactivement : IOCs et YARA

    Récupérez les IOCs corrélés et des règles YARA prêtes à l'emploi directement dans votre firewall, EDR et SIEM pour bloquer les menaces avant qu'elles ne vous atteignent.

  • Renseignement brèches et dark web

    Repérez les organisations, et vos propres fournisseurs, touchés par des fuites de données, avec les identifiants compromis remontés avant d'être utilisés contre vous.

Une threat intelligence qui devient protection, pas un flux à lire.

Chaque menace pertinente devient une action priorisée : bloquez ces IOCs, déployez cette règle YARA, patchez cette CVE exposée. Le Centre d'actions transforme le renseignement en protection proactive, automatiquement.

Trois exemples, trois situations

  • Exemple · Manufacturier

    Une campagne vise les automates de votre secteur

    Un lundi matin, Forta Radar signale une campagne de rançongiciel qui cible des fabricants de pièces comme vous. Il indique lesquels de vos équipements exposés correspondent à la méthode d'attaque. Votre responsable TI sait quoi vérifier avant la fin de la journée, sans lire dix bulletins.

  • Exemple · Entreprise multi-sites

    Une faille critique, dix-huit établissements, une seule réponse

    Une vulnérabilité déjà exploitée est annoncée sur un pare-feu que vous utilisez dans plusieurs établissements. Forta Radar la relie aux sites concernés et la fait remonter en tête de liste. Les autres alertes de la semaine attendent.

  • Exemple · Donneur d'ordre

    Un de vos fournisseurs apparaît dans une fuite

    Des identifiants liés au domaine d'un fournisseur critique circulent. Forta Radar le signale, Forta Fournisseurs ouvre la demande de vérification. Vous appelez votre fournisseur avec des faits, avant que l'incident ne vous atteigne.

Ce qui est inclus

Sources d'intelligence

  • MITRE ATT&CK Enterprise, Mobile et ICS
  • Matrice ATT&CK adaptée à votre contexte
  • NVD
  • CISA KEV et Vulnrichment
  • EPSS
  • CERT-FR et CERT-EU
  • CCCS Canada
  • AlienVault OTX
  • MISP
  • ThreatFox, URLhaus, MalwareBazaar
  • Ransomware.live
  • Registres officiels de brèche : CNIL, ICO, OAIC, procureurs généraux US, SEC EDGAR, CanadaBreaches
  • et une quarantaine d'autres

Corrélation & alertes

  • Corrélation identifiants fuités et surface exposée
  • Victimologie rançongiciel, familles et règles YARA
  • Listes de surveillance sur vos technologies, CVE, acteurs et domaines
  • Liste de surveillance système « menace pour mon organisation »
  • Boîte de réception CTI et résumé par courriel
  • Priorisation CVSS + EPSS + KEV + SSVC
  • Tendance EPSS par vulnérabilité
  • Usage rançongiciel signalé sur la vulnérabilité

Enrichissement IA, optionnel

L'IA accélère ce module, elle ne le remplace pas. Chaque fonction décrite ci-dessus fonctionne sans elle. L'enrichissement s'active par espace de travail, et se désactive sans perdre une capacité.

Sur la CTI, l'IA vise la lecture : résumer une campagne, expliquer en langage clair pourquoi une vulnérabilité vous concerne, interroger le graphe de menaces en langage naturel. Les sources, les scores et les corrélations restent calculés par le moteur, vérifiables un par un.

Souveraineté : la plateforme est bâtie et hébergée au Canada, par une société canadienne. Pour l'IA, vous décidez si l'enrichissement est activé, sur quelles données et dans quel périmètre ; les options de déploiement se définissent avec vous, selon vos exigences de résidence et de confidentialité. Aucune donnée client n'est utilisée pour entraîner un modèle.

Forta Radar n'est pas un silo. Tous les modules s'en nourrissent.

La threat intelligence (CTI) a peu de valeur si elle reste dans son outil. C'est ce qui fait la différence entre une plateforme et un feed. FortaRisks pousse les signaux CTI dans les autres modules, en continu, pour que chaque décision soit informée par la menace réelle du jour.

  • Forta Radar → Forta Conformité

    Les contrôles attendus pour chaque référentiel sont enrichis par la TTP des acteurs ciblant votre secteur. Vous voyez quels contrôles ont une valeur défensive immédiate vs ceux qui sont théoriques.

  • Forta Radar → Forta Exposition

    Chaque constat EASM est corrélé automatiquement aux CVE actives pour les services détectés (versions exposées). Un Apache HTTP 2.4.49 exposé devient immédiatement un constat critique si une CVE KEV s'y rapporte.

  • Forta Radar → Forta Fournisseurs

    Les signaux CTI sont filtrés par secteur d'activité de chaque tiers. Si Lockbit cible santé et qu'un de vos fournisseurs santé a une CVE exposée, vous le voyez avant l'attaque.

  • Forta Radar → Forta Cockpit

    La CTI fournit la composante « ciblage sectoriel » et « probabilité d'exploitation » du score de risque. Sans CTI, l'AI traiterait un CVSS 9.8 jamais exploité comme un CVSS 6.5 dans la KEV CISA.

30 minutes pour savoir quoi corriger en premier.

Un membre de notre équipe vous guide dans FortaRisks sur des menaces pertinentes pour votre secteur, et vous repartez avec vos priorités.

Questions fréquentes

Dois-je acheter des feeds de menaces supplémentaires ?

Non. 100+ sources publiques et commerciales sont agrégées, dédupliquées et enrichies dans votre plan. Aucun feed séparé à licencier.

Comment l'intelligence est-elle reliée à mon environnement ?

Chaque indicateur est corrélé à vos actifs, votre exposition et votre secteur. Une CVE ne monte en priorité que lorsqu'elle atteint réellement ce que vous exposez.

À quelle fraîcheur est l'intelligence ?

Les sources sont ingérées en continu, avec un enrichissement en quelques minutes après un nouvel advisory. Les éléments critiques comme CISA KEV déclenchent une mise à jour immédiate.

Puis-je l'interroger en langage naturel ?

Oui. Vous pouvez poser des questions en langage naturel sur des millions d'enregistrements CTI et obtenir une réponse reliée à votre environnement.