QE-Secure est la plateforme de Network Detection and Response qualifiée ANSSI et 100% on-premise, conçue par Allentis, filiale de Framatome. Elle analyse 100% de votre trafic en temps réel, de 1 à 100 Gbps, et transforme les paquets bruts en événements de sécurité contextualisés. Aucune dépendance au cloud. Aucune juridiction étrangère. Aucun compromis.
Choisir une plateforme de Network Detection and Response est une décision stratégique de sécurité informatique, pas un achat de commodité. Elle détermine si vos données opérationnelles les plus sensibles restent sous votre contrôle exclusif, ou transitent par un cloud externe soumis à une loi extraterritoriale.
L'intelligence de détection et chaque étape de l'analyse s'exécutent intégralement au sein de votre propre infrastructure. Pas un seul octet de données ou de métadonnées n'est jamais envoyé vers un cloud externe. C'est ce qui distingue QE-Secure pour les OIV et OSE (opérateurs d'importance vitale et de services essentiels) et les organismes étatiques, comme pour toute organisation qui entend garder la maîtrise exclusive de ses données.
QE-Secure inspecte 100% du trafic en temps réel jusqu'à 100 Gbps sans échantillonnage, reconstitue les chaînes d'attaque complètes, mappe les détections sur MITRE ATT&CK et maintient une latence d'investigation faible grâce à une indexation avancée.
QE-Secure bénéficie d'une qualification ANSSI, obtenue en collaboration directe avec l'agence dans le cadre de la Loi de Programmation Militaire. Bien plus qu'une exigence réglementaire, cette qualification est un gage de fiabilité dont chaque organisation tire profit : elle atteste que le très haut niveau de performance est atteint sans jamais externaliser vos données. Conçue, développée, fabriquée et supportée en France.
*Jusqu'à 99,99% d'élimination des faux positifs selon le contexte de détection, grâce au moteur MIND AI.
Pendant des années, la sécurité a reposé sur le modèle de la forteresse : de hauts murs au périmètre et un contrôle strict des entrées. Ce modèle est désormais dépassé. Les attaquants sont souvent déjà à l'intérieur, entrés via un email de phishing, une clé USB infectée, un fournisseur compromis ou un actif connecté vulnérable.
Un pare-feu bloque le trafic non autorisé. Un EDR neutralise les menaces connues sur un poste. Mais aucun ne voit un attaquant se déplacer latéralement avec des identifiants volés, ni un logiciel malveillant (malware) inconnu ne correspondant à aucune signature, ni les communications Est-Ouest entre serveurs au sein de votre propre datacenter. C'est précisément là que QE-Secure opère.
Une sonde NDR analyse l'intégralité de votre trafic réseau, et les métadonnées qui en résultent peuvent révéler le fonctionnement de votre organisation, l'emplacement de vos secrets industriels et vos failles de sécurité. Confier cette intelligence à un prestataire soumis à des réglementations extraterritoriales comme le Cloud Act américain crée un risque permanent de fuite et une perte de souveraineté irréversible.
QE-Secure élimine ce risque intégralement. L'IA, les moteurs de détection, la corrélation, l'indexation et le stockage s'exécutent tous sur votre infrastructure, au sein de vos enclaves. C'est ce qui fait de QE-Secure le choix naturel des OIV et OSE, de la défense, de l'énergie, du transport et de l'industrie, et plus largement de toute organisation à la recherche d'un NDR performant qui garde ses données sous contrôle.
Livrée sous forme d'appliances prêtes à l'emploi, durcie à chaque couche pour un déploiement dans les environnements les plus sensibles.
Un système d'exploitation Debian durci avec un cloisonnement strict imposé par micro-programmes, réduisant la surface d'attaque et isolant les fonctions critiques.
Trois moteurs complémentaires combinés : le moteur d'événements propriétaire MIND, le moteur de signatures et de protocoles Suricata, et le moteur de pattern-matching Yara. Menaces connues et inconnues, ensemble.
Des appliances avec 1 à 4 interfaces d'acquisition, connectées à un agrégateur de trafic ou directement à un TAP. Analyse du flux complet en temps réel, sans échantillonnage.
MIND AI est le moteur d'intelligence artificielle développé en interne par Allentis, et c'est la raison pour laquelle QE-Secure offre un rapport signal/bruit auquel les analystes font confiance. Il fonctionne selon deux modes complémentaires.
Le mode supervisé réalise une analyse comportementale des actifs réseau et applicatifs, apprenant à quoi ressemble une interaction normale et signalant les écarts. Le mode non supervisé fait émerger des anomalies sans règles prédéfinies, générant une famille d'alertes indépendante qui existe en dehors de la logique de signatures traditionnelle.
Chaque vue de la plateforme est liée dynamiquement à toutes les autres. Un analyste peut passer d'un tableau de bord de synthèse à une liste d'événements, à une carte de chaîne d'attaque, à un événement entièrement détaillé, puis revenir en arrière sans jamais perdre le contexte. Les choix de filtrage et les stratégies de détection se propagent à l'ensemble de l'interface.
Alertes MIND AI, événements majeurs, avertissements et informations consolidés dans une seule vue, avec les principales victimes et principaux attaquants mis en évidence instantanément.
Une vue radar et une carte de détection offrent une compréhension visuelle immédiate de la concentration des menaces et de leur propagation à travers vos actifs.
Les investigations récurrentes comme l'exfiltration de données potentielle, les user agents suspects ou les événements liés à Log4j deviennent des stratégies d'investigation en un clic.
Reconnaissance, accès initial, exécution, persistance, élévation de privilèges, mouvement latéral, commande et contrôle, exfiltration et impact, tout est mappé.
Les tentatives d'exploitation détectées sont corrélées avec les actifs attaqués et reconstituées en une séquence d'attaque pas à pas.
Source, destination, horodatages, protocoles, métadonnées HTTP, données de flux, comptages d'octets et de paquets, empreintes de fichiers et GeoIP jusqu'à l'organisation et l'ASN.
QE-Secure repose sur deux composants. Les sondes QESEC acquièrent et analysent le trafic. Le manager QEMAN centralise la supervision, se connecte aux sondes via des tunnels VPN sécurisés, et n'est accessible depuis un navigateur que par le personnel autorisé.
Suivant sa version, un seul manager prend en charge jusqu'à 30 sondes selon l'intensité du flux d'événements de sécurité. QE-Secure fonctionne en totale autonomie ou s'intègre nativement dans un SOC existant, alimentant un SIEM via des sorties standard incluant syslog, Lumberjack et un streaming d'événements dédié.
Les plateformes NDR dominantes sont puissantes, mais presque toutes partagent la même faiblesse structurelle : elles reposent sur un back-end cloud opéré sous juridiction étrangère. QE-Secure répond à toutes ces préoccupations d'un seul coup.
| Critère | QE-Secure | NDR cloud US | Outillage Zeek / logs |
|---|---|---|---|
| Souveraineté des données | 100% on-premise | Exposition au Cloud Act | Dépend de la config |
| Lieu de traitement de l'IA | Sur votre infrastructure | Cloud externe | Non intégré |
| Certification nationale | Qualifiée ANSSI | Aucune (UE) | Aucune |
| Débit temps réel | Jusqu'à 100 Gbps | Élevé | Élevé |
| Transparence des alertes | Explicable + IA | Boîte noire | Logs bruts |
| Interface d'investigation clé en main | Entièrement intégrée | Oui | À construire |
| Modèle de licence | Perpétuelle, sans redevance imposée | Abonnement récurrent | Variable |
Ce comparatif reflète le positionnement architectural de QE-Secure face aux catégories NDR courantes, sur la base de caractéristiques publiquement documentées.
Identifie les comportements suspects, le mouvement latéral, la commande et le contrôle, l'activité des rançongiciels (ransomware), et l'exfiltration de données au plus près du réseau, en produisant des événements contextualisés.
La visibilité native IT, OT et IoT protège les infrastructures industrielles et critiques, sur les flux Est-Ouest et Nord-Sud des réseaux sensibles.
Fonctionne en autonomie ou se connecte à vos outils SIEM et SOAR existants, centralisant des événements de détection enrichis dans vos workflows établis.
MIND AI priorise les alertes qui comptent, réduit le bruit opérationnel et raccourcit le temps de qualification, répondant directement à la fatigue des analystes.
Les vues liées dynamiquement retracent une intrusion de son origine à sa propagation, confirmant une éradication complète dans un processus rapide et reproductible.
La qualification ANSSI et une architecture 100% on-premise soutiennent la LPM, le RGPD et les exigences de confidentialité des secteurs vitaux et sensibles.
QE-Secure et la suite QE d'Allentis sont déployées par de grandes entreprises et des organisations étatiques opérant selon les standards de sécurité les plus élevés, dans les télécommunications, l'énergie, la banque, le spatial et l'administration.
QE-Secure vous offre une Network Detection and Response souveraine, performante et qualifiée ANSSI, avec une intelligence qui s'exécute entièrement sur votre propre infrastructure. Voyez-la à l'œuvre dans votre environnement.