Correlens

Renseignement sur les menaces

Le web ouvert, le dark web et le deep web. Priorisés pour vous.

Pas un flux massif de plus. Chaque signal est évalué selon vos fournisseurs, vos composants et vos programmes, puis placé dans une file réellement exploitable par vos analystes.

Renseignement sur les menaces · Flux données d’exemple
Code leak0.92
Public repo exposes CI config referencing an internal supplier build domain
InfotainmentOTA
dark web · 2 h ago · to validate
OSINT0.84
Threat actor advertises stolen data from a named engineering-services supplier
Supply chainData leak
dark-net market · 1 d ago · under investigation
Publication0.81
Fault-injection bypass of debug-lock on a common automotive MCU family
MCUFirmware extraction
conference · 3 d ago · confirmed
évalué selon votre contexte · corrélé à votre SBOM et à vos fournisseurs

Sources

Des sources sélectionnées, pas une collecte aléatoire.

Des avis faisant autorité, des travaux de recherche et les espaces du web pertinents pour vos produits. Nous nommons les flux publics ; notre méthode de sélection et d’évaluation reste notre savoir-faire.

Sources flux publics
CISA KEVknown exploited
NIST NVDCVE feed
FIRST EPSSexploit probability
Automotive Security Research GroupCVE · automotive
Bosch PSIRTvendor advisories
Siemens ProductCERTvendor advisories
CERT@VDEindustrial
ZDI Pwn2Own Automotiveoffensive research
GitHub DMCA takedownscode leak
Dark-web & deep-netsandboxed collection
Conference researchpublications
Your watchlistscurated · portable STIX 2.1

Corrélation

Un signal détecté dans la nature, relié à la pièce que vous livrez.

Le renseignement brut reste du bruit tant qu’il n’est pas relié à votre contexte. Correlens corrèle chaque signal à votre SBOM, à vos fournisseurs et à vos programmes pour transformer une fuite en élément qualifié, attribué à un responsable.

  • Compromission fournisseur reliée aux composants que ce fournisseur vous livre.
  • Discussion sur un exploit reliée au nœud et au programme exacts qu’il atteint.
  • Étiquettes comme Android Auto, USB ou CAN pour guider rapidement le PSIRT vers l’essentiel.
La corrélation que d’autres manquentdonnées d’exemple

Un fournisseur connecté est compromis et les données volées sont proposées sur un marché du dark web. La plateforme détecte le signal, le corrèle aux composants livrés par ce fournisseur ainsi qu’aux nœuds et programmes exacts exposés, puis transmet un élément qualifié à une personne. En quelques minutes, avec une piste complète.

Une IA sous contrôle humain

L’IA lit le bruit. L’analyste prend la décision.

L’IA accélère
1Évalue la pertinence et la confiance selon votre contexte
2Résume et traduit les sources en langue étrangère
3Corrèle le signal au composant, au nœud et au fournisseur
4Déduplique un même événement présent dans plusieurs sources
Les humains décident
AConfirment la pertinence avant toute escalade
BQualifient le signal dans la gestion des vulnérabilités
CExportent un incident confirmé au format STIX 2.1 vers votre (V)SOC ou votre PSIRT
DRemplacent tout verdict de l’IA ; la personne reste l’autorité

Mettez ce flux au service de vos produits.

Réserver une démonstration