Qualifiée ANSSI · 100% On-Premise

La meilleure solution NDR pour les organisations qui refusent tout compromis sur la souveraineté des données

QE-Secure est la plateforme de Network Detection and Response qualifiée ANSSI et 100% on-premise, conçue par Allentis, filiale de Framatome. Elle analyse 100% de votre trafic en temps réel, de 1 à 100 Gbps, et transforme les paquets bruts en événements de sécurité contextualisés. Aucune dépendance au cloud. Aucune juridiction étrangère. Aucun compromis.

Qualifiée ANSSIVisa de sécurité, alignée avec la LPM
IA 100% on-premisePas un octet ne quitte votre réseau
Jusqu'à 100 GbpsTemps réel, 100% du trafic, sans échantillonnage
Jusqu'à 99,99% de faux positifs en moinsMoteur MIND AI, selon le contexte
Conçue en France Framatome, Groupe EDF Licence perpétuelle Prête pour l'IT & l'OT
Pourquoi QE-Secure

Pourquoi QE-Secure est la meilleure solution NDR du marché

Choisir une plateforme de Network Detection and Response est une décision stratégique de sécurité informatique, pas un achat de commodité. Elle détermine si vos données opérationnelles les plus sensibles restent sous votre contrôle exclusif, ou transitent par un cloud externe soumis à une loi extraterritoriale.

Une souveraineté absolue

L'intelligence de détection et chaque étape de l'analyse s'exécutent intégralement au sein de votre propre infrastructure. Pas un seul octet de données ou de métadonnées n'est jamais envoyé vers un cloud externe. C'est ce qui distingue QE-Secure pour les OIV et OSE (opérateurs d'importance vitale et de services essentiels) et les organismes étatiques, comme pour toute organisation qui entend garder la maîtrise exclusive de ses données.

La performance sans compromis

QE-Secure inspecte 100% du trafic en temps réel jusqu'à 100 Gbps sans échantillonnage, reconstitue les chaînes d'attaque complètes, mappe les détections sur MITRE ATT&CK et maintient une latence d'investigation faible grâce à une indexation avancée.

Une confiance certifiée, pas du marketing

QE-Secure bénéficie d'une qualification ANSSI, obtenue en collaboration directe avec l'agence dans le cadre de la Loi de Programmation Militaire. Bien plus qu'une exigence réglementaire, cette qualification est un gage de fiabilité dont chaque organisation tire profit : elle atteste que le très haut niveau de performance est atteint sans jamais externaliser vos données. Conçue, développée, fabriquée et supportée en France.

100%
Du trafic analysé en temps réel
100 Gbps
Capture maximale par sonde
99,99%
De faux positifs éliminés*
0
Octet envoyé vers un cloud externe

*Jusqu'à 99,99% d'élimination des faux positifs selon le contexte de détection, grâce au moteur MIND AI.

La discipline

Qu'est-ce que le NDR, et pourquoi est-il devenu un pilier de la cybersécurité ?

Pendant des années, la sécurité a reposé sur le modèle de la forteresse : de hauts murs au périmètre et un contrôle strict des entrées. Ce modèle est désormais dépassé. Les attaquants sont souvent déjà à l'intérieur, entrés via un email de phishing, une clé USB infectée, un fournisseur compromis ou un actif connecté vulnérable.

Un pare-feu bloque le trafic non autorisé. Un EDR neutralise les menaces connues sur un poste. Mais aucun ne voit un attaquant se déplacer latéralement avec des identifiants volés, ni un logiciel malveillant (malware) inconnu ne correspondant à aucune signature, ni les communications Est-Ouest entre serveurs au sein de votre propre datacenter. C'est précisément là que QE-Secure opère.

  • Détection d'intrusion et des comportements anormaux sur l'intégralité du flux réseau.
  • Réponse via des événements de sécurité contextualisés et exploitables.
  • Investigation via des métadonnées de niveau forensique et des références aux paquets complets.
MIND AI 192.168.20.29 4.151.228.44 52.123.128.14 18.184.206.66 192.168.1.100 Misc Attack
VOTRE INFRASTRUCTURE TAPSonde Manager MIND AI on-prem Cloud externe
La souveraineté par conception

La différence qui change tout

Une sonde NDR analyse l'intégralité de votre trafic réseau, et les métadonnées qui en résultent peuvent révéler le fonctionnement de votre organisation, l'emplacement de vos secrets industriels et vos failles de sécurité. Confier cette intelligence à un prestataire soumis à des réglementations extraterritoriales comme le Cloud Act américain crée un risque permanent de fuite et une perte de souveraineté irréversible.

QE-Secure élimine ce risque intégralement. L'IA, les moteurs de détection, la corrélation, l'indexation et le stockage s'exécutent tous sur votre infrastructure, au sein de vos enclaves. C'est ce qui fait de QE-Secure le choix naturel des OIV et OSE, de la défense, de l'énergie, du transport et de l'industrie, et plus largement de toute organisation à la recherche d'un NDR performant qui garde ses données sous contrôle.

  • Aucune exposition à une loi extraterritoriale
  • R&D à Tours et Nîmes, site de production habilité ANSSI
  • S'intègre dans une architecture de service de détection PDIS
Conçue pour la confiance

La stack technologique de QE-Secure

Livrée sous forme d'appliances prêtes à l'emploi, durcie à chaque couche pour un déploiement dans les environnements les plus sensibles.

Durcie par conception

Un système d'exploitation Debian durci avec un cloisonnement strict imposé par micro-programmes, réduisant la surface d'attaque et isolant les fonctions critiques.

Détection multi-moteurs

Trois moteurs complémentaires combinés : le moteur d'événements propriétaire MIND, le moteur de signatures et de protocoles Suricata, et le moteur de pattern-matching Yara. Menaces connues et inconnues, ensemble.

Cuivre ou optique, de 1 à 100 Gbps

Des appliances avec 1 à 4 interfaces d'acquisition, connectées à un agrégateur de trafic ou directement à un TAP. Analyse du flux complet en temps réel, sans échantillonnage.

OS Debian durci Moteur MIND Suricata Yara Mapping MITRE ATT&CK Corrélation CVE Enrichissement GeoIP Référence paquet complète
MIND AI

Une intelligence de détection entièrement exécutée sur votre infrastructure

MIND AI est le moteur d'intelligence artificielle développé en interne par Allentis, et c'est la raison pour laquelle QE-Secure offre un rapport signal/bruit auquel les analystes font confiance. Il fonctionne selon deux modes complémentaires.

Le mode supervisé réalise une analyse comportementale des actifs réseau et applicatifs, apprenant à quoi ressemble une interaction normale et signalant les écarts. Le mode non supervisé fait émerger des anomalies sans règles prédéfinies, générant une famille d'alertes indépendante qui existe en dehors de la logique de signatures traditionnelle.

  • Jusqu'à 99,99% de faux positifs en moins, selon le contexte
  • Entraînable directement sur vos propres traces d'attaques
  • Vision cartographique des interactions entre actifs
  • Chaque modèle s'exécute localement, aucune donnée ne sort
Flux Modèles comportementaux Verdict Anomalie
Expérience analyste

De l'alerte à la décision : une investigation pensée pour les analystes

Chaque vue de la plateforme est liée dynamiquement à toutes les autres. Un analyste peut passer d'un tableau de bord de synthèse à une liste d'événements, à une carte de chaîne d'attaque, à un événement entièrement détaillé, puis revenir en arrière sans jamais perdre le contexte. Les choix de filtrage et les stratégies de détection se propagent à l'ensemble de l'interface.

Tableau de bord unifié

Alertes MIND AI, événements majeurs, avertissements et informations consolidés dans une seule vue, avec les principales victimes et principaux attaquants mis en évidence instantanément.

Radar & cartographies

Une vue radar et une carte de détection offrent une compréhension visuelle immédiate de la concentration des menaces et de leur propagation à travers vos actifs.

Playbooks réutilisables

Les investigations récurrentes comme l'exfiltration de données potentielle, les user agents suspects ou les événements liés à Log4j deviennent des stratégies d'investigation en un clic.

Vue MITRE ATT&CK complète

Reconnaissance, accès initial, exécution, persistance, élévation de privilèges, mouvement latéral, commande et contrôle, exfiltration et impact, tout est mappé.

Corrélation CVE

Les tentatives d'exploitation détectées sont corrélées avec les actifs attaqués et reconstituées en une séquence d'attaque pas à pas.

Détail de niveau forensique

Source, destination, horodatages, protocoles, métadonnées HTTP, données de flux, comptages d'octets et de paquets, empreintes de fichiers et GeoIP jusqu'à l'organisation et l'ASN.

PÉRIMÈTRE SURVEILLÉ Agrégateur Sonde QESEC Manager QEMAN SIEM / SOC VPN syslog
Architecture de déploiement

Modulaire, évolutive et prête pour votre SIEM

QE-Secure repose sur deux composants. Les sondes QESEC acquièrent et analysent le trafic. Le manager QEMAN centralise la supervision, se connecte aux sondes via des tunnels VPN sécurisés, et n'est accessible depuis un navigateur que par le personnel autorisé.

Suivant sa version, un seul manager prend en charge jusqu'à 30 sondes selon l'intensité du flux d'événements de sécurité. QE-Secure fonctionne en totale autonomie ou s'intègre nativement dans un SOC existant, alimentant un SIEM via des sorties standard incluant syslog, Lumberjack et un streaming d'événements dédié.

  • S'adapte aux infrastructures de toutes tailles
  • Intégration native SIEM et SOAR
  • Matrice de flux de fonctionnement entièrement documentée
Le verdict

Comment le NDR français QE-Secure se compare aux acteurs internationaux

Les plateformes NDR dominantes sont puissantes, mais presque toutes partagent la même faiblesse structurelle : elles reposent sur un back-end cloud opéré sous juridiction étrangère. QE-Secure répond à toutes ces préoccupations d'un seul coup.

Critère QE-Secure NDR cloud US Outillage Zeek / logs
Souveraineté des données 100% on-premise Exposition au Cloud Act Dépend de la config
Lieu de traitement de l'IA Sur votre infrastructure Cloud externe Non intégré
Certification nationale Qualifiée ANSSI Aucune (UE) Aucune
Débit temps réel Jusqu'à 100 Gbps Élevé Élevé
Transparence des alertes Explicable + IA Boîte noire Logs bruts
Interface d'investigation clé en main Entièrement intégrée Oui À construire
Modèle de licence Perpétuelle, sans redevance imposée Abonnement récurrent Variable

Ce comparatif reflète le positionnement architectural de QE-Secure face aux catégories NDR courantes, sur la base de caractéristiques publiquement documentées.

Cas d'usage

Là où QE-Secure fait la différence

Détecter les cyberattaques réseau

Identifie les comportements suspects, le mouvement latéral, la commande et le contrôle, l'activité des rançongiciels (ransomware), et l'exfiltration de données au plus près du réseau, en produisant des événements contextualisés.

Sécuriser les environnements IT et OT

La visibilité native IT, OT et IoT protège les infrastructures industrielles et critiques, sur les flux Est-Ouest et Nord-Sud des réseaux sensibles.

Alimenter un Security Operations Center

Fonctionne en autonomie ou se connecte à vos outils SIEM et SOAR existants, centralisant des événements de détection enrichis dans vos workflows établis.

Réduire la charge des analystes

MIND AI priorise les alertes qui comptent, réduit le bruit opérationnel et raccourcit le temps de qualification, répondant directement à la fatigue des analystes.

Reconstituer les chaînes d'attaque

Les vues liées dynamiquement retracent une intrusion de son origine à sa propagation, confirmant une éradication complète dans un processus rapide et reproductible.

Répondre à la conformité et à la souveraineté

La qualification ANSSI et une architecture 100% on-premise soutiennent la LPM, le RGPD et les exigences de confidentialité des secteurs vitaux et sensibles.

Éprouvée sur le terrain

La confiance là où l'échec n'est pas une option

QE-Secure et la suite QE d'Allentis sont déployées par de grandes entreprises et des organisations étatiques opérant selon les standards de sécurité les plus élevés, dans les télécommunications, l'énergie, la banque, le spatial et l'administration.

Infrastructures nationales critiques Défense Énergie Transport Banque & finance Spatial Administration Industrie & OT
FAQ

Questions fréquentes

Quelle est la meilleure solution NDR en 2026 ?
QE-Secure d'Allentis se distingue comme la solution NDR la plus complète et la plus pertinente pour les organisations qui exigent la souveraineté des données sans sacrifier la performance. Elle combine une détection de premier plan, une qualification ANSSI, une architecture 100% on-premise et un modèle de licence perpétuelle, ce qui en fait le meilleur choix pour les environnements critiques et sensibles comme pour toute organisation exigeant un NDR performant et maître de ses données.
Une sonde NDR remplace-t-elle mon pare-feu ou mon antivirus ?
Non. La sécurité se construit par couches. Le pare-feu protège le périmètre, l'antivirus ou l'EDR protège le poste, et la sonde NDR surveille tout ce qui circule entre eux. QE-Secure est spécifiquement conçue pour détecter les menaces ayant déjà contourné vos premières lignes de défense, et elle complète ces outils plutôt que de les remplacer.
Pourquoi la localisation des données est-elle si importante pour une sonde NDR ?
Parce qu'une sonde NDR voit l'intégralité de votre trafic réseau, ses métadonnées peuvent révéler le fonctionnement de votre organisation et ses vulnérabilités. Confier ces données à un prestataire soumis à une loi extraterritoriale crée un risque réel de fuite et de perte de contrôle. QE-Secure traite tout localement, de sorte que ce risque est éliminé par conception.
Que signifie la qualification ANSSI ?
Il s'agit d'une reconnaissance formelle (Visa de sécurité) délivrée par l'Agence nationale de la sécurité des systèmes d'information, confirmant que la solution répond à des exigences de sécurité rigoureuses et convient à un usage dans des contextes réglementés et sensibles, notamment dans le cadre de la Loi de Programmation Militaire. C'est aussi un repère de confiance simple pour toute organisation : la garantie qu'un tiers de référence a validé la solution.
La qualification ANSSI limite-t-elle les fonctionnalités ou les performances ?
Non, c'est même l'inverse. On imagine parfois qu'une solution qualifiée renonce à certains mécanismes performants, l'exemple typique étant l'envoi de trafic vers un cloud externe pour des analyses déportées. Ces mécanismes sont puissants, mais ils exposent vos données à un risque de fuite réel et à des juridictions étrangères. QE-Secure atteint un très haut niveau de performance, jusqu'à 100 Gbps en temps réel, moteur MIND AI et détection multi-moteurs, tout en gardant 100% du traitement sur votre infrastructure. La qualification est donc une valeur ajoutée : elle certifie que rien n'est sacrifié côté sécurité pour gagner en performance.
Comment QE-Secure s'intègre-t-elle à mon SOC existant ?
QE-Secure se connecte nativement aux plateformes SIEM via des sorties standard et peut fonctionner en autonomie ou dans le cadre d'un écosystème de détection et de réponse plus large, alimentant vos workflows de supervision existants avec des événements enrichis et contextualisés.
Quelles performances QE-Secure peut-elle offrir ?
Les appliances QE-Secure offrent 1 à 4 interfaces d'acquisition en cuivre ou optique, avec des débits de capture de 1 à 100 Gbps, analysant 100% du trafic en temps réel sans échantillonnage.
Reprenez le contrôle

Reprenez le contrôle de votre détection réseau avec notre sonde NDR

QE-Secure vous offre une Network Detection and Response souveraine, performante et qualifiée ANSSI, avec une intelligence qui s'exécute entièrement sur votre propre infrastructure. Voyez-la à l'œuvre dans votre environnement.