🇬🇧 This page is also available in English.
Centraleyezer logo
Centraleyezer
Aperçu de la plateforme

Une plateforme.
Visibilité complète sur le risque.

Centraleyezer unifie l'intelligence des actifs, le scoring contextuel des risques, les preuves de conformité et le suivi de remédiation pour que votre équipe sécurité sache toujours quoi corriger en premier.

Conçue pour chaque couche de la gestion des vulnérabilités

Six modules interconnectés qui fonctionnent ensemble — ou se connectent à vos outils existants via l'API REST.

Découverte et inventaire des actifs

  • GĂ©rer adresses IP, sites, applications et actifs personnalisĂ©s
  • Score de criticitĂ© mĂ©tier (BCS) par actif
  • Gestion des plages rĂ©seau et IPAM
  • Import CSV/TXT en masse et dĂ©couverte rĂ©seau
  • ContrĂ´le d'accès aux actifs par groupe

Scoring contextuel des risques

  • Combine DREAD, criticitĂ© de l'actif, exposition rĂ©seau, exploitabilitĂ©, signaux CTI et boucle Humain-IA pour classer les dĂ©couvertes par risque rĂ©el
  • DĂ©couvertes exploitables marquĂ©es pour remĂ©diation prioritaire
  • CorrĂ©lation CVE/CWE/OWASP sur toutes les dĂ©couvertes (pour la traçabilitĂ© — non utilisĂ©e comme entrĂ©e de scoring)
  • Score de risque liĂ© Ă  la criticitĂ© mĂ©tier de l'actif et au temps de rĂ©action du propriĂ©taire — mĂŞme CVE, prioritĂ© diffĂ©rente par actif et par Ă©quipe
  • CVSS, EPSS et CISA KEV ne sont dĂ©libĂ©rĂ©ment pas utilisĂ©s comme entrĂ©es de scoring

Preuves de conformité

  • DonnĂ©es de vulnĂ©rabilitĂ©s et preuves d'audit cartographiĂ©es sur les exigences NIS2, DORA, ISO 27001 et PCI-DSS
  • Vues de rapport Technique, CISO et ExĂ©cutif
  • Modèles DOCX — personnalisables par client
  • GĂ©nĂ©ration de rapports Ă  la demande avec vos modèles brandĂ©s
  • Piste d'audit complète pour chaque changement d'Ă©tat d'une dĂ©couverte
  • Note : Centraleyezer soutient votre travail de conformitĂ© par des preuves et pistes d'audit — il ne gĂ©nère pas les rapports propres aux rĂ©fĂ©rentiels.

Flux de remédiation

  • Plans d'action par dĂ©couverte avec assignĂ© et dĂ©lai
  • Suivi SLA : SLA d'accusĂ© et SLA de rĂ©solution par sĂ©vĂ©ritĂ©
  • Acceptation du risque avec date d'expiration
  • Piste d'audit complète de remĂ©diation
  • API REST pour l'intĂ©gration de ticketing externe

Multi-tenant MSSP

  • Instance isolĂ©e dĂ©diĂ©e par client — zĂ©ro fuite de donnĂ©es
  • Tableaux de bord, rapports et SLA par client
  • Console d'administration centralisĂ©e pour tous les environnements clients
  • API revendeur pour l'automatisation des licences et dĂ©ploiements
  • Reporting en marque blanche par client

Reporting et analytique

  • Tableaux de bord exĂ©cutifs avec analyse de tendances
  • Vue CISO : statut de remĂ©diation, respect des SLA, vĂ©locitĂ© du risque
  • Vue technique : dĂ©tails complets pour les Ă©quipes sĂ©curitĂ©
  • Constructeur de rapports DOCX personnalisĂ©
  • Livraison programmĂ©e des rapports aux parties prenantes
Architecture

Conçue pour l'échelle et la sécurité

Centraleyezer est auto-hébergé avec une architecture multi-tenant, vous donnant la pleine souveraineté des données et la flexibilité d'exécuter dans votre cloud ou environnement on-premises. Chaque environnement client est une instance de conteneur isolée.

  • SouverainetĂ© des donnĂ©es

    Auto-hébergé — vos données de vulnérabilités ne quittent jamais votre infrastructure.

  • Isolation des locataires

    Chaque client MSSP s'exécute dans une instance de conteneur isolée dédiée.

  • Alertes en temps rĂ©el

    Les règles de notification se déclenchent à la création, l'escalade ou la résolution d'une découverte.

  • Conception API-first

    API REST complète sur les découvertes, actifs, projets et utilisateurs.

// Contextual risk score (six-factor model)

{

"asset": "payments-api-prod",

"cve": "CVE-2024-3094", // metadata, not a scoring input

"dread": { "D": 9, "R": 7, "E": 8, "A": 9, "D": 6 }, // avg 7.8 / 10

"asset_criticality": "critical", // Ă—1.20

"network_zone": "internet_facing", // Ă—1.30

"exploitable_in_env": true, // Ă—1.30 (your config, not generic)

"cti_active_30d": 3, // Ă—1.15 (active campaigns)

"owner_response": "fast", // ×0.92 (ack 2.5h · fix 18h median)

"contextual_score": 99, // 0-100, priority 3 / 4217

"ack_sla": "2024-03-30T08:00:00Z",

"solved_sla": "2024-04-06T08:00:00Z"

}

Intégrations

Compatible avec votre pile de sécurité existante

14 intégrations de scanners, authentification LDAP/SSO/Entra ID, SIEM Wazuh, alertes Slack et e-mail, et une API REST complète pour tout ce qui est sur mesure.

Nessus ProfessionalTenable.io SCQualys VMDRRapid7 InsightVMBurp Suite EnterpriseAcunetixAWS InspectorTrivyShodanSSL LabsWazuhDetectifyHarbor (container scanning)AgentSecHCL AppScanRed Hat Satellite
Authentification

S'adapte à votre pile d'identité

Centraleyezer prend en charge les méthodes d'authentification que votre organisation utilise déjà — d'Active Directory dans des environnements on-premises à Azure AD pour les équipes cloud-first.

  • LDAP / Active Directory
  • Entra ID / Azure AD (OAuth2 / OIDC)
  • 2FA (TOTP)
  • Identifiant + mot de passe local
  • SSO — SAML 2.0 (roadmap)
Reporting

Trois vues de rapport,
un seul jeu de données

Générez le bon niveau de détail pour chaque audience à partir des mêmes données de vulnérabilités — en utilisant vos propres modèles DOCX brandés.

  • Rapport exĂ©cutif — Synthèse KPI, tendances de risque et mĂ©triques prĂŞtes pour le conseil.
  • Rapport CISO — Statut de remĂ©diation, respect des SLA et santĂ© du programme.
  • Rapport technique — DĂ©tails complets, donnĂ©es CVE, ventilation du score de risque contextuel et conseils de remĂ©diation.
Analyse propriétaire

Inclut eyezer — notre propre moteur de surface d'attaque

Centraleyezer intègre eyezer, notre scanner propriétaire de surface d'attaque et DAST. Il découvre et teste vos applications web, domaines et réseaux et injecte des résultats vérifiés directement dans votre score de risque — aux côtés des plus de 40 scanners tiers que vous utilisez déjà.

  • DAST
  • EASM
  • OSINT
  • IP / Network
  • Secrets & images
  • Recurring monitoring

PrĂŞt Ă  voir la plateforme ?

Réservez une démo personnalisée de 30 minutes et voyez Centraleyezer fonctionner sur votre véritable environnement.

Centraleyezer Platform — Contextual 6-Factor RBVM Software | Centraleyezer