Nos origines · et l'édition Free

Wazuh a été notre point de départ. Pas notre point d'arrivée.

Wazuh remonte des alertes fiables et ne tranche rien. Nous avons donc construit la couche au-dessus, où une alerte est qualifiée, priorisée, affectée et clôturée — puis nous l'avons branchée sur Splunk, Sentinel, Elastic et les autres.

Un tarif par déploiement et par an, jamais au compteur. Et cette partie-là ne coûte rien.

D'où nous venons

L'alerte n'a jamais été le plus dur.

Le plus dur vient après : la qualification, un responsable, une échéance SLA, un chemin d'escalade, la trace du verdict. Votre stack de détection n'a pas été conçue pour ça.

Indépendant de la source, par construction

Stacks open source — OpenSearch, Elastic, ClickHouse. Plateformes du marché — Splunk, Sentinel, CrowdStrike, Defender, Cortex XDR, Okta. Vous poussez vos propres événements, ou nous développons le connecteur.

Free ne lit que Wazuh ; toute autre source arrive avec l'édition Client.

Le point commun

Le même manque, quelle que soit la stack.

  • Les alertes ne se corrèlent pas toutes seules. Une campagne, ce sont de nombreux événements étalés sur plusieurs jours : les relier à la main, c'est la journée d'un analyste N1.
  • Une ligne dans un tableau n'est pas un dossier. Ni responsable, ni échéance, ni verdict, ni trace de ce qui a été décidé.
CE QUE WAZUH VOUS DONNE LÀ OÙ IL S'ARRÊTE CE QUI VIENT APRÈS Des agents sur vos hôtes intégrité, syscalls, logs Des règles lisibles ouvertes, et modifiables Votre propre indexeur les données restent chez vous Des alertes, sans compteur rien n'est facturé au volume TRIAGE l'alerte devient un dossier Déduplication un burst de centaines fait un dossier Un verdict, et son raisonnement neuf contrôles doivent converger Une échéance SLA, un responsable escalade du N1 vers le N2 Une file classée par impact métier pas par ordre d'arrivée Remplacez Wazuh par Splunk, Sentinel ou Elastic : la colonne de gauche change, celle de droite non.
La ligne pointillée, c'est le produit. Changez la source à gauche : la colonne de droite ne bouge pas.
Côte à côte

Ce que la couche de décision ajoute, étage par étage.

Étage
La stack de détection seule
Avec Seculogik au-dessus
Ingénierie de détection
Chaque règle écrite à la main
72 packs livrés, alignés MITRE ATT&CK, importables depuis un écran — toutes éditions
Sources
Ce que ce produit-là collecte, et rien d'autre
23 connecteurs vers les plateformes du marché, les stacks open source, du push par webhook, et un connecteur que nous développons si le vôtre manque — édition Client
Suppression du bruit
Chaque alerte fait une ligne
Un burst de plusieurs centaines arrive en un seul dossier qualifié — édition Client
Corrélation
Une règle, une fenêtre de temps
Neuf contrôles examinent chaque alerte et doivent converger vers un seul verdict ; le dossier garde le raisonnement — le saut de Free à Client
Dossier
Des alertes, et rien après
Cycle de vie, échéances SLA, escalade, affectation selon la charge, une file qui dit quoi ouvrir ensuite — toutes éditions
Votre stack
Wazuh, Elastic, Splunk
Elle reste où elle est. Nous la lisons, nous ne la remplaçons pas
L'édition Free

Free est une édition, pas un essai.

Dès ce soir, une vraie file à traiter sur votre Wazuh, et sans date de fin.

Même installation, même produit. Rien n'expire, personne ne vous relance. Sans le moteur de corrélation, une alerte donne un dossier.

Free
Gratuit · auto-hébergé, sans date de fin
  • Des dossiers complets : cycle de vie, responsable, échéance
  • La file de décision — quoi ouvrir ensuite
  • Échéances SLA et affectation selon la charge
  • 72 packs de détection alignés MITRE
  • SSO, MFA, gestion des rôles, logs d'audit où toute altération se voit
  • Wazuh comme seule source
  • Pas de moteur de corrélation : une alerte, un dossier
  • Aucun module
Contenu de détection

Soixante-douze packs, pour une couverture de détection dès le premier jour.

Vous importez des use cases déjà écrits et déjà alignés ATT&CK. Gardez votre ingénierie de détection pour ce qui fait la singularité de votre parc.

Étude 2025 de l'éditeur CardinalOps : les SIEM d'entreprise détectent 21 % des techniques ATT&CK là où leurs données déjà collectées en couvriraient 90 %, et 13 % des règles sont cassées.

72
Packs de détection
Alignés MITRE · dans l'édition Free
23
Connecteurs du marché
avec l'édition Client
1
Machine
on-prem ou sur un VPS · sans GPU
Le coût dans la durée

Vous avez choisi Wazuh pour éviter le compteur et l'enfermement fournisseur. Nous n'ajoutons ni l'un ni l'autre.

Ni au gigaoctet, ni à l'hôte, ni à l'analyste. Deux choses seulement font bouger un devis : l'édition déployée et les modules activés. Votre stack de détection reste la vôtre. Le modèle en détail →

Étape suivante

Trente minutes, sur vos propres alertes.

Apportez une semaine d'alertes de production. Vous les verrez qualifiées puis classées en dossier, sur la stack que vous exploitez déjà.