Wazuh a été notre point de départ. Pas notre point d'arrivée.
Wazuh remonte des alertes fiables et ne tranche rien. Nous avons donc construit la couche au-dessus, où une alerte est qualifiée, priorisée, affectée et clôturée — puis nous l'avons branchée sur Splunk, Sentinel, Elastic et les autres.
Un tarif par déploiement et par an, jamais au compteur. Et cette partie-là ne coûte rien.
L'alerte n'a jamais été le plus dur.
Le plus dur vient après : la qualification, un responsable, une échéance SLA, un chemin d'escalade, la trace du verdict. Votre stack de détection n'a pas été conçue pour ça.
Stacks open source — OpenSearch, Elastic, ClickHouse. Plateformes du marché — Splunk, Sentinel, CrowdStrike, Defender, Cortex XDR, Okta. Vous poussez vos propres événements, ou nous développons le connecteur.
Free ne lit que Wazuh ; toute autre source arrive avec l'édition Client.
Le même manque, quelle que soit la stack.
- Les alertes ne se corrèlent pas toutes seules. Une campagne, ce sont de nombreux événements étalés sur plusieurs jours : les relier à la main, c'est la journée d'un analyste N1.
- Une ligne dans un tableau n'est pas un dossier. Ni responsable, ni échéance, ni verdict, ni trace de ce qui a été décidé.
Ce que la couche de décision ajoute, étage par étage.
Free est une édition, pas un essai.
Dès ce soir, une vraie file à traiter sur votre Wazuh, et sans date de fin.
Même installation, même produit. Rien n'expire, personne ne vous relance. Sans le moteur de corrélation, une alerte donne un dossier.
- Des dossiers complets : cycle de vie, responsable, échéance
- La file de décision — quoi ouvrir ensuite
- Échéances SLA et affectation selon la charge
- 72 packs de détection alignés MITRE
- SSO, MFA, gestion des rôles, logs d'audit où toute altération se voit
- Wazuh comme seule source
- Pas de moteur de corrélation : une alerte, un dossier
- Aucun module
Soixante-douze packs, pour une couverture de détection dès le premier jour.
Vous importez des use cases déjà écrits et déjà alignés ATT&CK. Gardez votre ingénierie de détection pour ce qui fait la singularité de votre parc.
Étude 2025 de l'éditeur CardinalOps : les SIEM d'entreprise détectent 21 % des techniques ATT&CK là où leurs données déjà collectées en couvriraient 90 %, et 13 % des règles sont cassées.
Vous avez choisi Wazuh pour éviter le compteur et l'enfermement fournisseur. Nous n'ajoutons ni l'un ni l'autre.
Ni au gigaoctet, ni à l'hôte, ni à l'analyste. Deux choses seulement font bouger un devis : l'édition déployée et les modules activés. Votre stack de détection reste la vôtre. Le modèle en détail →
Trente minutes, sur vos propres alertes.
Apportez une semaine d'alertes de production. Vous les verrez qualifiées puis classées en dossier, sur la stack que vous exploitez déjà.