Plateforme d'analyse des vulnérabilités conçue en France

Automatisez la routine.
Place à l'expertise.

Valdren est le socle logiciel de votre Vulnerability Operations Center (VOC) : il prend en charge le travail mécanique de l'analyse de vulnérabilités : imports, déduplication, enrichissement, contextualisation des scores, rapports. Vos experts gardent l'essentiel : le jugement.

Déployé sur site
jusqu'à un fonctionnement entièrement hors ligne
IA Valdren intégrée
notre modèle dédié, ou le vôtre si besoin
Vos données
restent dans votre infrastructure
Issu d'une expérience terrain dans
  • Industrie environnements OT
  • Finance secteur régulé
  • Assurance données sensibles
  • Défense réseaux sensibles
Le constat

Où part le temps de vos analystes ?

À chaque import, le même travail recommence : requalifier des CVE déjà vues, chercher les avis de sécurité un par un, recalculer des scores hors contexte, remonter un rapport à la main. Aucune de ces tâches ne demande un expert. Toutes en consomment un.

Au quotidien, sans outillage

Tri recommencé à chaque import

Chaque nouvel import réouvre des CVE déjà qualifiées. Sans mémoire des décisions passées, on refait le même triage, campagne après campagne.

Scores hors contexte

Un CVSS de base ignore l'exposition réelle de l'actif. Quand tout paraît critique, rien n'est réellement priorisé.

Veille décentralisée

USN, RHSA, NVD : les avis se cherchent à la main, avis par avis, CVE par CVE. Le copier-coller devient un poste de charge.

SANS VALDREN L'essentiel du temps est absorbé par des tâches mécaniques
  • Tri des imports · 30 %
  • Recherche d'avis · 22 %
  • Re-scoring manuel · 18 %
  • Mise en forme du rapport · 15 %
  • Analyse à valeur ajoutée · 15 %
AVEC VALDREN l'analyse et la décision reprennent la place centrale
  • Analyse et priorisation · 62 %
  • Verdicts et décisions · 23 %
  • Vérification des correctifs · 15 %
Répartition illustrative : elle varie selon les périmètres et la maturité de l'équipe.
La répartition

La mécanique à la machine,
le jugement à l'expert

Le principe est simple : Valdren prépare, vos experts tranchent. Voici la répartition des rôles ; la méthode détaille ensuite le déroulé d'une campagne, geste par geste.

Valdren automatise
temps machine

Importer et versionner

La sortie du scanner devient l'import v12. Chaque vague est conservée, différenciée et comparable.

Dédupliquer et rattacher

Les résultats sont fusionnés entre actifs et rattachés à votre inventaire de composants.

Enrichir depuis les avis

Avis éditeurs, références et versions corrigées rattachés à chaque CVE, depuis des flux ou des fichiers importés.

Pré-analyser avec l'IA Valdren

Notre modèle, développé pour l'analyse de vulnérabilités, rédige une première analyse d'impact par CVE. Besoin d'un autre modèle ? Toute API compatible OpenAI se branche.

Signaler ce qui change

CVE nouvelles, corrigées ou réévaluées remontent en premier : l'analyste commence là où ça compte.

pipeline au repos · 214 CVE préparées pour revue
Vos experts décident
temps expert

Verdicts d'impact

Impacté, impact limité, non impacté ou à confirmer : chaque verdict est documenté et justifié, pour chaque actif. Le statut de traitement (à traiter, planifié, en cours ou corrigé) est suivi jusqu'à la clôture.

Recontextualisation des scores

Ajustez les vecteurs CVSS à votre exposition réelle. Le score de base reste visible, votre contexte prime.

Priorisation et recommandations

Fils de discussion d'équipe, décisions consignées, recommandations de remédiation fidèles à votre environnement.

Le principe
Chaque suggestion automatique reste visible, attribuable et réversible : la décision finale n'est jamais prise à votre place.
La méthode

De l'import au rapport, sans friction

Une campagne Valdren tient en quatre gestes. Chacun remplace des heures de manipulation, sans jamais retirer à l'expert le dernier mot.

01

Importez, sans écraser l'historique

Un scan OVAL ou une liste de CVE. Valdren calcule le différentiel : ce qui apparaît, ce qui est corrigé, ce qui ne bouge pas. Chaque import devient une version, et les versions passées restent consultables en lecture seule.

02

L'enrichissement se fait automatiquement

Les avis DSA, USN, RHSA et NVD sont synchronisés en local et rattachés à chaque CVE : versions corrigées, correctifs, priorités éditeur. Le modèle Valdren, développé pour l'analyse de vulnérabilités, propose une première lecture dans le contexte de l'actif.

03

Un score qui reflète votre contexte

Décrivez le rôle d'un actif une seule fois : exposition, criticité, exigences de sécurité. Valdren réapplique les métriques environnementales sur toutes les CVE concernées, selon la règle d'héritage : bibliothèque logicielle, machine, vecteur de base.

04

Décidez, tracez, exportez

Verdict d'impact, statut de traitement, commentaires : chaque décision est consignée avec son auteur et sa date. L'export PDF, CSV, XLSX ou JSON reflète exactement l'état de l'analyse, enrichissements compris.

Plateforme

Autour de l'analyse, un vrai outil de travail

La méthode décrit le cœur du travail ; la plateforme l'entoure de ce qu'une équipe attend au quotidien : projets, vues d'ensemble, comptes et réglages.

Multi-projets

Un espace par périmètre : client, système, campagne. Chaque projet a ses imports, ses verdicts et son historique propres.

Statistiques de campagne

Répartition par sévérité, avancement du triage, évolution d'un import à l'autre : l'état du périmètre se lit d'un coup d'œil.

Inventaire des actifs

Machines et composants logiciels décrits une fois (rôle, exposition, criticité), puis réutilisés partout dans l'analyse.

Recherche et filtres

Retrouvez une CVE par identifiant, sévérité, statut ou actif. Les vues filtrées servent de base aux exports périmétrés.

Comptes et rôles

Chaque membre travaille sous son identité : verdicts et commentaires sont attribués, les accès se gèrent par projet.

Paramètres par projet

Sources d'enrichissement, modèle d'IA, règles de scoring : chaque périmètre suit ses propres contraintes.

Intégrations

S'intègre à vos outils et processus existants

Valdren ne remplace pas vos scanners : il exploite leurs résultats. Alimenté en continu par les scanners de vulnérabilités, les outils SBOM et les pipelines CI/CD, ou par des fichiers déposés à la main quand les systèmes ne communiquent pas.

  • Import natif des formats courants de scanners et SBOM
  • API et CLI pour des imports pilotés par pipeline, à chaque build
  • Échange par fichiers pour les segments isolés ou air-gap
  • Exports vers les formats attendus par votre chaîne de reporting
Souveraineté par conception

Fonctionne là où vos données ont le droit de vivre

Conçu en France pour les environnements réglementés et sensibles, Valdren se déploie sur votre infrastructure. Lorsque les contraintes l'imposent, il peut s'appuyer sur des modèles d'IA hébergés localement et recevoir les données de veille sur les vulnérabilités sous forme de fichiers, sans nécessiter d'accès réseau sortant.

Mode de déploiement
Accès sortant vers les flux publics, tout le reste demeure local. Aucun réseau sortant. La veille arrive sous forme de fichiers.

On-premise, compatible avec votre homologation

Tourne sur vos serveurs, dans vos baies, selon vos procédures d'exploitation, sans dépendance cloud obligatoire. Conçu pour les contextes restreints, à faible connectivité ou sensibles, où chaque flux doit être justifié.

IA locale, ou API externe si vous le choisissez

Le modèle Valdren se déploie sur votre infrastructure par défaut. Si vous optez pour une API externe, seuls des prompts anonymisés sortent : noms d'actifs, IP et identifiants sont retirés au préalable.

IA locale, isolée

Le modèle Valdren tourne entièrement sur votre infrastructure. Prompts, actifs et résultats ne quittent jamais le périmètre : aucune API externe, dans aucun sens.

Flux publics, entrant uniquement

Valdren récupère les flux publics de CVE, avis et références. Le flux est à sens unique, entrant : rien de vos actifs ou de vos résultats ne part dans l'autre sens.

Veille par fichiers

Descriptions de CVE, avis et références s'importent depuis des fichiers signés et se traitent localement : aucun appel vers des services en ligne, aucun flux sortant.

Pourquoi Valdren

Conçu par ceux qui mènent les analyses

Valdren est né de plusieurs années de campagnes d'analyse de vulnérabilités menées dans l'industrie, la finance, l'assurance et la défense : des environnements où une mauvaise décision coûte cher.

Chaque choix du produit découle de cette expérience : les imports sont versionnés, car les scans arrivent par vagues ; les verdicts s'établissent par actif, puisque le contexte change la réponse ; et l'échange par fichiers reste possible là où certains réseaux n'accèdent jamais à Internet.

01

Rien de silencieux

L'automatisation n'écrase jamais une décision humaine. Les suggestions sont signalées comme telles et exigent un choix explicite.

02

Rien de perdu

Imports, scores et verdicts sont versionnés. Vous pouvez toujours répondre à « que savait-on, et quand ».

03

Rien d'exposé

Le produit considère vos données comme sensibles par défaut. Le fonctionnement hors ligne est un mode de premier rang, pas un mode dégradé.

Voyez-le sur vos propres données de scan

Une session de travail de 45 minutes avec notre équipe : venez avec un export de votre scanner, repartez avec une première analyse priorisée.

contact@valdren.app
  • Revue de déploiement incluse
    on-premise, isolé ou air-gap
  • IA Valdren incluse
    connectable à un autre modèle si vos contraintes l'exigent
  • Équipe basée en France
    ingénierie et support