Notre produit · Digital Risk Protection

Cradar

Voir votre risque numérique externe comme un attaquant le voit. Une plateforme de Digital Risk Protection souveraine, opérée par nos analystes.

  • Interface unifiée
  • Données isolées par client
  • Région au choix
  • Opéré par des analystes
Le constat

Votre risque cyber se joue désormais dehors

Le périmètre de l’entreprise a explosé : cloud, filiales, sous-traitants, marques, collaborateurs. L’essentiel des menaces se prépare sur des surfaces que vous ne surveillez pas.

Surface d'attaque externe : actifs exposés, deep et dark web, usurpation de marque, fournisseurs

Surface d’attaque non maîtrisée

Sous-domaines oubliés, environnements de test, interfaces d’administration exposées : autant de portes d’entrée invisibles depuis l’intérieur.

Fuites sur le dark web

Identifiants, données clients et documents internes circulent souvent des semaines avant d’être exploités — ou simplement détectés.

Usurpation de marque

Domaines de phishing et faux comptes ciblent vos clients et vos collaborateurs, érodant la confiance et votre conformité.

Risque fournisseurs

Une mauvaise hygiène cyber ou une compromission chez un tiers devient votre incident. La chaîne d’approvisionnement est un vecteur majeur.

La solution

Cradar couvre les cinq fronts

1

Surface d’attaque

Cartographie continue de votre exposition externe : domaines, sous-domaines, adresses IP, certificats, services ouverts.

2

Deep & dark web

Détection en amont des fuites d’identifiants, de données et de documents, et des mentions de votre organisation.

3

Threat intelligence

Du renseignement tactique — indicateurs, infrastructures d’attaque — au renseignement stratégique sur les acteurs qui ciblent votre secteur.

4

Protection de marque

Détection des domaines d’usurpation, des faux comptes et des campagnes de phishing exploitant votre identité.

5

Chaîne d’approvisionnement

Surveillance continue de la posture externe de vos fournisseurs et prestataires critiques.

Ce qui nous distingue

Souverain par conception

Les plateformes de Digital Risk Protection du marché imposent souvent d’héberger vos données de sécurité hors de votre contrôle. C’est un point de friction dès que la localisation des données compte.

Cradar traite ce point de front. Chaque client dispose d’un espace de données isolé, hébergé dans la région de son choix, et l’accès est cloisonné par des contrôles dédiés. Vous savez où sont vos données et qui peut y accéder.

  • Une interface unique : cinq domaines de surveillance, un seul point d’entrée
  • Un espace de données isolé par client, dans la région que vous choisissez
  • Conçu pour vos obligations réglementaires, y compris DORA et NIS2
  • Chaque signal qualifié par nos analystes avant de vous alerter — pas de bruit
  • Socle open source maîtrisé : transparence et coût sous contrôle
COLLECTEURS OSINT
Empreinte numérique externe
SOURCES SPÉCIALISÉES
Deep et dark web
FLUX DE RENSEIGNEMENT
Indicateurs et acteurs
▼ ▼ ▼
MOTEUR CRADAR — ESPACE ISOLÉ CLIENT
Corrélation · enrichissement · scoring du risque · rétention dans la région de votre choix
▼ ▼ ▼
QUALIFICATION PAR NOS ANALYSTES
Élimination du bruit · contextualisation · priorisation
▼ ▼ ▼
ALERTES QUALIFIÉES
Canal et délai convenus
PLAYBOOKS
Réponse automatisée
TAKEDOWN
Retrait des domaines de phishing
L’expérience

Une interface qui va
droit à l’essentiel

Un responsable sécurité n’a pas le temps d’apprendre un outil. Cradar tient sur un écran : ce qui est exposé, ce qui a fuité, ce qui usurpe votre marque, et ce qu’il faut traiter en premier.

Pas de requêtes à écrire, pas de tableau de bord à construire. Vous ouvrez, vous voyez, vous décidez.

  • Une vue d’ensemble lisible sans formation préalable
  • Chaque exposition documentée : ce que c’est, pourquoi c’est un risque, quoi faire
  • Historique et trajectoire d’évolution de votre exposition
  • Restitutions prêtes à présenter en comité de direction
  • Alertes transmises sur le canal de votre choix

Vue unifiée

Les cinq domaines de surveillance réunis en un seul point d’entrée.

File priorisée

Une liste courte, ordonnée par le risque réel, pas par le volume.

Suivi dans le temps

Ce qui a été traité, ce qui reste, et la tendance.

Rapports prêts

Synthèses exportables pour votre direction et vos auditeurs.

Comment ça marche

De la collecte à l’action

Collecte

Des collecteurs OSINT et des sources spécialisées scrutent en permanence votre empreinte numérique externe et les espaces où circulent les données volées.

Analyse

Corrélation automatisée, puis qualification humaine et scoring du risque par nos analystes. Vous ne recevez que ce qui mérite votre attention.

Réponse

Playbooks d’enrichissement, alertes priorisées, demandes de retrait des domaines de phishing et recommandations d’action concrètes.

Niveaux de service

Trois formules

Du simple monitoring à la réponse entièrement gérée. Tarification sur devis, en fonction du périmètre à surveiller.

Monitoring

Supervision et alertes

  • Cartographie des cinq modules
  • Tableaux de bord temps réel
  • Alertes qualifiées
  • Rapports périodiques
Managed Detection · le plus choisi

Détection gérée

  • Tout le niveau Monitoring
  • Enrichissement automatique des signaux
  • Tri et priorisation par le risque
  • Investigations menées par nos analystes
Managed Response

Réponse gérée

  • Tout le niveau Managed Detection
  • Demandes de takedown automatisées
  • Playbooks de réponse orchestrés
  • Accompagnement sur incident
Bénéfices

Moins de bruit. Plus de maîtrise.

Réduction du risque

Fermez vos expositions avant qu’elles ne deviennent des incidents.

Conformité démontrable

Une surveillance externe auditable, alignée sur vos obligations réglementaires.

Souveraineté des données

Vos données de sécurité restent chez vous, dans la région que vous avez choisie.

Découvrez votre exposition réelle

Nous réalisons une cartographie initiale gratuite de votre surface d’attaque externe. Vous verrez concrètement ce qu’un attaquant voit de votre organisation — avant de décider quoi que ce soit.