GratuitDiagnostic de direction : où en êtes-vous vraiment ? 10 questions, 4 minutes. Le faire →
Zerval Pro

Module · Analyses & investigation

Analysez la menace, sans l'envoyer aux plateformes américaines.

Un e-mail piégé, un lien douteux, un domaine usurpé, un indicateur trouvé dans un journal : Zerval Pro embarque une boîte à outils d'investigation souveraineanalyse d'IOC, d'en-têtes e-mail, de domaine (SPF/DKIM/DMARC), de lien en bac à sable, veille CVE et exposition aux fuites. Chaque résultat nourrit directement votre dossier d'incident.

Comprendre le risque. Reprendre le contrôle. Tenir dans la durée.

Analysé en Europe · sources souveraines · aucune donnée envoyée hors UE.

Zerval Pro, console d'analyse : file de travail priorisée et boîte à outils (IOC, en-têtes, forensic) sur données d'exemple
Analysé en Europe Authentification e-mail Lien en bac à sable Veille CVE souveraine Aucune donnée hors UE
01 · LA BOÎTE À OUTILS

Six analyses, une même exigence de souveraineté

Face à un signal suspect, vous n'avez pas besoin d'un labo : collez l'artefact, Zerval l'analyse et le qualifie. Chaque outil produit un verdict traçable, versé au dossier d'incident.

Analyse d'IOC

Collez un journal, un e-mail, un rapport ou tout texte brut : Zerval en extrait les indicateurs de compromission (IP, domaines, empreintes, URLs) et les qualifie automatiquement.

Analyse d'en-têtes e-mail

Collez les en-têtes bruts d'un e-mail suspect : chemin de routage, authentification SPF / DKIM / DMARC, incohérences d'expéditeur et signes d'usurpation.

Diagnostic de domaine

Vérifiez en quelques secondes la protection d'un domaine contre l'usurpation et le phishing : enregistrements SPF, DKIM, DMARC et MX, avec recommandations.

Analyse de lien (bac à sable)

Collez une URL reçue par e-mail, SMS ou message : Zerval l'ouvre en environnement isolé (rendu en bac à sable). Vous ne cliquez jamais vous-même.

Veille & vulnérabilités (CVE)

Recherchez le contexte d'une faille (CVE) via des sources européennes souveraines : criticité, correctifs disponibles, exploitation connue, périmètre concerné.

Exposition aux fuites

Vérifiez si une adresse ou un mot de passe apparaît dans une fuite de données connue , avant qu'il ne serve à vous attaquer. Utile en sortie d'incident comme en prévention.

02 · SOUVERAINETÉ

Analysé en Europe. Pas chez les géants américains.

La plupart des outils d'analyse envoient vos fichiers et vos liens vers des plateformes américaines soumises au Cloud Act, c'est-à-dire hors de votre contrôle. Zerval s'appuie sur des sources et des moteurs souverains : vos artefacts d'incident restent sous juridiction européenne.

Disponible aujourd'hui

Analyse par empreinte (hachage) et corrélation avec des bases de menaces européennes (CIRCL, abuse.ch et sources ouvertes souveraines). Domaines, liens, en-têtes et indicateurs sont qualifiés sans quitter l'UE.

Bientôt, analyse comportementale de fichiers & malwares

Un moteur d'analyse souverain français (détection par intelligence artificielle) pour disséquer un fichier ou une charge suspecte , une alternative aux plateformes américaines. Intégration en cours : la montée en puissance de votre arsenal d'investigation.

Bientôt
03 · DOCTRINE

Une analyse honnête distingue le constat de l'hypothèse.

Un outil qui affirme « dangereux » ou « sûr » sans nuance vous expose. Zerval qualifie : ce qui est établi, ce qui est probable, ce qui reste à vérifier, pour que votre décision repose sur des faits, pas sur un feu tricolore.

Chaque verdict est daté, sourcé et versé au dossier. Vous gardez une trace exploitable de ce que vous saviez, quand, et sur quelle base vous avez décidé.

04 · DU SIGNAL À LA DÉCISION

Chaque analyse alimente la suite, rien ne se perd

L'investigation n'est pas une impasse : les indicateurs et verdicts remontent dans la plateforme et deviennent de la matière à décider.

1 · AnalyserL'artefactVous collez un e-mail, un lien, un log, un domaine. Zerval extrait et qualifie.
2 · CapitaliserBibliothèque d'IOCLes indicateurs s'accumulent dans la bibliothèque de session, prêts à être recoupés.
3 · RattacherDossier d'incidentLes éléments rejoignent le dossier et la chronologie, traçables et horodatés.
4 · DéciderCellule de criseLa cellule dispose du contexte pour arbitrer : isoler, notifier, communiquer.
05 · LIVRABLES

Ce que vous ressortez de chaque analyse

Pas un simple « vert / rouge » : des éléments exploitables, traçables et réutilisables dans la suite de l'incident.

Verdict qualifié

Constat, niveau de confiance, éléments d'appui et limites, daté et sourcé.

Bibliothèque d'IOC

Indicateurs extraits, accumulés et prêts à recouper avec vos autres analyses.

Éléments pour le dossier

Chaque résultat rattachable au dossier d'incident et à la chronologie.

06 · CE QUE NOUS NE PROMETTONS PAS

Un outil d'analyse sérieux connaît ses limites

La crédibilité repose sur une qualification prudente. Aucun outil ne détecte tout, et un verdict « propre » n'est jamais une garantie absolue.

Pas de détection garantie à 100 %

Une menace inconnue ou ciblée peut passer sous les radars de toute analyse automatisée.

Pas un substitut à un EDR / SOC

Ces outils qualifient un artefact ponctuel ; ils ne remplacent pas une supervision continue du parc.

Le bac à sable réduit le risque, ne l'annule pas

Le rendu isolé évite le clic direct, mais une analyse reste une analyse : on garde la prudence.

Voyez l'investigation souveraine sur votre contexte.

Une démo live de 30 minutes : analyse d'IOC, d'en-têtes, de domaine, de lien et veille CVE, appliquées à un cas réel, et comment tout remonte dans votre dossier d'incident. Sans engagement.