Automatisez la routine.
Place à l'expertise.
Valdren est le socle logiciel de votre Vulnerability Operations Center (VOC) : il prend en charge le travail mécanique de l'analyse de vulnérabilités : imports, déduplication, enrichissement, contextualisation des scores, rapports. Vos experts gardent l'essentiel : le jugement.
- Industrie environnements OT
- Finance secteur régulé
- Assurance données sensibles
- Défense réseaux sensibles
Où part le temps de vos analystes ?
À chaque import, le même travail recommence : requalifier des CVE déjà vues, chercher les avis de sécurité un par un, recalculer des scores hors contexte, remonter un rapport à la main. Aucune de ces tâches ne demande un expert. Toutes en consomment un.
Tri recommencé à chaque import
Chaque nouvel import réouvre des CVE déjà qualifiées. Sans mémoire des décisions passées, on refait le même triage, campagne après campagne.
Scores hors contexte
Un CVSS de base ignore l'exposition réelle de l'actif. Quand tout paraît critique, rien n'est réellement priorisé.
Veille décentralisée
USN, RHSA, NVD : les avis se cherchent à la main, avis par avis, CVE par CVE. Le copier-coller devient un poste de charge.
La mécanique à la machine,
le jugement à l'expert
Le principe est simple : Valdren prépare, vos experts tranchent. Voici la répartition des rôles ; la méthode détaille ensuite le déroulé d'une campagne, geste par geste.
Importer et versionner
La sortie du scanner devient l'import v12. Chaque vague est conservée, différenciée et comparable.
Dédupliquer et rattacher
Les résultats sont fusionnés entre actifs et rattachés à votre inventaire de composants.
Enrichir depuis les avis
Avis éditeurs, références et versions corrigées rattachés à chaque CVE, depuis des flux ou des fichiers importés.
Pré-analyser avec l'IA Valdren
Notre modèle, développé pour l'analyse de vulnérabilités, rédige une première analyse d'impact par CVE. Besoin d'un autre modèle ? Toute API compatible OpenAI se branche.
Signaler ce qui change
CVE nouvelles, corrigées ou réévaluées remontent en premier : l'analyste commence là où ça compte.
Verdicts d'impact
Impacté, impact limité, non impacté ou à confirmer : chaque verdict est documenté et justifié, pour chaque actif. Le statut de traitement (à traiter, planifié, en cours ou corrigé) est suivi jusqu'à la clôture.
Recontextualisation des scores
Ajustez les vecteurs CVSS à votre exposition réelle. Le score de base reste visible, votre contexte prime.
Priorisation et recommandations
Fils de discussion d'équipe, décisions consignées, recommandations de remédiation fidèles à votre environnement.
De l'import au rapport, sans friction
Une campagne Valdren tient en quatre gestes. Chacun remplace des heures de manipulation, sans jamais retirer à l'expert le dernier mot.
Importez, sans écraser l'historique
Un scan OVAL ou une liste de CVE. Valdren calcule le différentiel : ce qui apparaît, ce qui est corrigé, ce qui ne bouge pas. Chaque import devient une version, et les versions passées restent consultables en lecture seule.
L'enrichissement se fait automatiquement
Les avis DSA, USN, RHSA et NVD sont synchronisés en local et rattachés à chaque CVE : versions corrigées, correctifs, priorités éditeur. Le modèle Valdren, développé pour l'analyse de vulnérabilités, propose une première lecture dans le contexte de l'actif.
Un score qui reflète votre contexte
Décrivez le rôle d'un actif une seule fois : exposition, criticité, exigences de sécurité. Valdren réapplique les métriques environnementales sur toutes les CVE concernées, selon la règle d'héritage : bibliothèque logicielle, machine, vecteur de base.
Décidez, tracez, exportez
Verdict d'impact, statut de traitement, commentaires : chaque décision est consignée avec son auteur et sa date. L'export PDF, CSV, XLSX ou JSON reflète exactement l'état de l'analyse, enrichissements compris.
Autour de l'analyse, un vrai outil de travail
La méthode décrit le cœur du travail ; la plateforme l'entoure de ce qu'une équipe attend au quotidien : projets, vues d'ensemble, comptes et réglages.
Multi-projets
Un espace par périmètre : client, système, campagne. Chaque projet a ses imports, ses verdicts et son historique propres.
Statistiques de campagne
Répartition par sévérité, avancement du triage, évolution d'un import à l'autre : l'état du périmètre se lit d'un coup d'œil.
Inventaire des actifs
Machines et composants logiciels décrits une fois (rôle, exposition, criticité), puis réutilisés partout dans l'analyse.
Recherche et filtres
Retrouvez une CVE par identifiant, sévérité, statut ou actif. Les vues filtrées servent de base aux exports périmétrés.
Comptes et rôles
Chaque membre travaille sous son identité : verdicts et commentaires sont attribués, les accès se gèrent par projet.
Paramètres par projet
Sources d'enrichissement, modèle d'IA, règles de scoring : chaque périmètre suit ses propres contraintes.
S'intègre à vos outils et processus existants
Valdren ne remplace pas vos scanners : il exploite leurs résultats. Alimenté en continu par les scanners de vulnérabilités, les outils SBOM et les pipelines CI/CD, ou par des fichiers déposés à la main quand les systèmes ne communiquent pas.
- Import natif des formats courants de scanners et SBOM
- API et CLI pour des imports pilotés par pipeline, à chaque build
- Échange par fichiers pour les segments isolés ou air-gap
- Exports vers les formats attendus par votre chaîne de reporting
Fonctionne là où vos données ont le droit de vivre
Conçu en France pour les environnements réglementés et sensibles, Valdren se déploie sur votre infrastructure. Lorsque les contraintes l'imposent, il peut s'appuyer sur des modèles d'IA hébergés localement et recevoir les données de veille sur les vulnérabilités sous forme de fichiers, sans nécessiter d'accès réseau sortant.
On-premise, compatible avec votre homologation
Tourne sur vos serveurs, dans vos baies, selon vos procédures d'exploitation, sans dépendance cloud obligatoire. Conçu pour les contextes restreints, à faible connectivité ou sensibles, où chaque flux doit être justifié.
IA locale, ou API externe si vous le choisissez
Le modèle Valdren se déploie sur votre infrastructure par défaut. Si vous optez pour une API externe, seuls des prompts anonymisés sortent : noms d'actifs, IP et identifiants sont retirés au préalable.
IA locale, isolée
Le modèle Valdren tourne entièrement sur votre infrastructure. Prompts, actifs et résultats ne quittent jamais le périmètre : aucune API externe, dans aucun sens.
Flux publics, entrant uniquement
Valdren récupère les flux publics de CVE, avis et références. Le flux est à sens unique, entrant : rien de vos actifs ou de vos résultats ne part dans l'autre sens.
Veille par fichiers
Descriptions de CVE, avis et références s'importent depuis des fichiers signés et se traitent localement : aucun appel vers des services en ligne, aucun flux sortant.
Conçu par ceux qui mènent les analyses
Valdren est né de plusieurs années de campagnes d'analyse de vulnérabilités menées dans l'industrie, la finance, l'assurance et la défense : des environnements où une mauvaise décision coûte cher.
Chaque choix du produit découle de cette expérience : les imports sont versionnés, car les scans arrivent par vagues ; les verdicts s'établissent par actif, puisque le contexte change la réponse ; et l'échange par fichiers reste possible là où certains réseaux n'accèdent jamais à Internet.
Rien de silencieux
L'automatisation n'écrase jamais une décision humaine. Les suggestions sont signalées comme telles et exigent un choix explicite.
Rien de perdu
Imports, scores et verdicts sont versionnés. Vous pouvez toujours répondre à « que savait-on, et quand ».
Rien d'exposé
Le produit considère vos données comme sensibles par défaut. Le fonctionnement hors ligne est un mode de premier rang, pas un mode dégradé.
Voyez-le sur vos propres données de scan
Une session de travail de 45 minutes avec notre équipe : venez avec un export de votre scanner, repartez avec une première analyse priorisée.
- ✓Revue de déploiement incluse
on-premise, isolé ou air-gap - ✓IA Valdren incluse
connectable à un autre modèle si vos contraintes l'exigent - ✓Équipe basée en France
ingénierie et support