Darktrace ActiveAI · Self-Learning
Pattern of life par appareil, réseau, utilisateur. NDR natif + e-mail (Antigena Email) + cloud + endpoint. Détection des inconnues inconnues via des anomalies comportementales, sans signatures.
Le SOC européen Fortgale 24·7·365 gouvernant l'IA Darktrace. Réponse autonome Antigena validée par les analystes L2/L3 pour éviter les faux positifs, ~11 min de confinement médian sur escalade d'incident.
Darktrace ActiveAI construit un 'pattern of life' pour chaque appareil. Puissant pour les menaces inconnues mais sujet aux faux positifs dans des environnements hétérogènes. Fortgale gouverne l'IA Antigena avec des analystes européens qui connaissent le contexte opérationnel des entreprises européennes.
Pattern of life par appareil, réseau, utilisateur. NDR natif + e-mail (Antigena Email) + cloud + endpoint. Détection des inconnues inconnues via des anomalies comportementales, sans signatures.
Analystes L2/L3 spécialisés sur Darktrace. Tuning Antigena, réduction des faux positifs, contextualisation sur les environnements européens. Triage < 15 min sur les alertes IA Darktrace.
Validation de la réponse autonome : quel trafic bloquer, quel trafic ralentir. Règles personnalisées pour les processus critiques métier. Escalade directe vers l'IR Fortgale. Accompagnement complet à la notification CSIRT national NIS2.
De la baseline self-learning à la réponse Antigena validée — le tout gouverné par Fortgale avec des analystes européens qui connaissent le contexte opérationnel.
7-14 jours d'apprentissage pour construire le pattern of life par appareil. Capteurs sur le réseau (NDR), e-mail (Antigena Email), cloud, endpoint. Mises à jour continues de la baseline.
Détection des anomalies comportementales via IA Self-Learning. Fortgale tune les seuils et les exclusions sur le contexte européen, réduisant les faux positifs de 60-80 %.
Le SOC européen valide chaque décision de l'IA Darktrace avant qu'Antigena s'active. Les décisions critiques ne sont jamais entièrement autonomes sur les actifs de production. Interaction directe dans votre langue métier.
Antigena gouvernée : blocage autonome du trafic, isolation d'appareil anormal, quarantaine e-mail. Escalade directe vers l'IR Fortgale pour les incidents critiques nécessitant support forensique et recovery.
Métriques mesurées sur la télémétrie réelle de nos clients — Q1 2026, mises à jour trimestriellement.
Chaque composant conçu pour exploiter l'IA Darktrace avec la gouvernance du SOC européen, en évitant les faux positifs sur les environnements de production.
Licence Darktrace (ou instance existante). Capteurs réseau, e-mail, cloud, endpoint gérés par Fortgale. Tuning continu de la baseline. Adaptation par environnement.
Validation de la réponse autonome : règles pour les processus critiques métier, exclusions, seuils de réponse. Évite les blocages indésirables sur les workloads légitimes.
34 000+ IoC par semaine depuis Fortgale OpenCTI intégrés comme Darktrace Custom Watchlists. Détection comportementale enrichie avec intelligence propriétaire.
Hunting mensuel via Darktrace Investigate avec pattern of life + CTI propriétaire. Focus sur le mouvement latéral, le data staging, la persistance non couverts par les détections automatiques.
Rapports exécutifs avec MTTD, MTTR, interventions Antigena, taux FP. Rapports techniques par incident. Documentation d'audit NIS2/ISO 27001/RGPD.
Intégration Darktrace PREVENT + DETECT + RESPOND + HEAL. Attack Path Modelling pour l'évaluation proactive des risques. Fortgale orchestre l'ensemble du Cyber AI Loop.
Le CISO décide du risque. Le responsable IT décide du runbook. MDR Fortgale produit des preuves pour les deux.
Chaque mois le CISO reçoit le profil des 3 acteurs les plus probables contre son secteur, avec le runbook MDR Fortgale déjà mappé sur la télémétrie Darktrace ActiveAI.
Quand l'alerte Darktrace est réelle, le temps de décision est le temps de confinement. Nos analystes L2/L3 connaissent la console Darktrace ActiveAI et ont autorité de décision.
Il combine Darktrace ActiveAI (IA Self-Learning pour réseau, e-mail, cloud, endpoint) avec le SOC européen Fortgale 24·7·365. Les analystes L2/L3 gouvernent l'IA Antigena, valident les décisions autonomes et appliquent des runbooks mappés MITRE pour éviter les faux positifs sur les workloads sensibles.
Antigena est la réponse autonome de Darktrace : elle bloque ou ralentit le trafic anormal basé sur le comportement appris (IA Self-Learning). Le SOC Fortgale gouverne Antigena pour éviter les blocages indésirables sur les processus critiques métier et pour orchestrer la réponse cross-domaine.
Non. Fortgale gère le cycle complet : licence, déploiement des capteurs (réseau, e-mail, cloud, endpoint), tuning du modèle self-learning, configuration d'Antigena. Disponible sur instance existante ou dans le cadre du service.
Oui. Nous supportons les exigences de transposition NIS2 : monitoring continu, collecte d'IoC pour la notification CSIRT national sous 24 heures, documentation technique pour les notifications à 72 heures.
Le déploiement des capteurs Darktrace est rapide (1-2 jours), mais le modèle IA Self-Learning nécessite 7-14 jours pour construire la baseline comportementale 'pattern of life'. Onboarding complet du service MDR : 14-21 jours ouvrés.
Nous vous apportons le Report sur votre secteur avec les acteurs les plus probables et un runbook MDR concret sur votre console Darktrace ActiveAI.
Aucune séquence de nurturing, aucune réponse automatique. Un de nos analystes vous rappelle sous un jour ouvré.
Le Report complet (executive summary · IoC opérationnels · runbook technique) est confidentiel. Envoyez-nous deux informations et un de nos analystes vous recontacte avec l'accès et un bref briefing technique.
Réponse en 30 minutes, confinement en 1 à 4 heures. Même si vous n'êtes pas client Fortgale.