Analyse d'IOC
Collez un journal, un e-mail, un rapport ou tout texte brut : Zerval en extrait les indicateurs de compromission (IP, domaines, empreintes, URLs) et les qualifie automatiquement.
Module · Analyses & investigation
Un e-mail piégé, un lien douteux, un domaine usurpé, un indicateur trouvé dans un journal : Zerval Pro embarque une boîte à outils d'investigation souveraineanalyse d'IOC, d'en-têtes e-mail, de domaine (SPF/DKIM/DMARC), de lien en bac à sable, veille CVE et exposition aux fuites. Chaque résultat nourrit directement votre dossier d'incident.
Comprendre le risque. Reprendre le contrôle. Tenir dans la durée.
Analysé en Europe · sources souveraines · aucune donnée envoyée hors UE.
Face à un signal suspect, vous n'avez pas besoin d'un labo : collez l'artefact, Zerval l'analyse et le qualifie. Chaque outil produit un verdict traçable, versé au dossier d'incident.
Collez un journal, un e-mail, un rapport ou tout texte brut : Zerval en extrait les indicateurs de compromission (IP, domaines, empreintes, URLs) et les qualifie automatiquement.
Collez les en-têtes bruts d'un e-mail suspect : chemin de routage, authentification SPF / DKIM / DMARC, incohérences d'expéditeur et signes d'usurpation.
Vérifiez en quelques secondes la protection d'un domaine contre l'usurpation et le phishing : enregistrements SPF, DKIM, DMARC et MX, avec recommandations.
Collez une URL reçue par e-mail, SMS ou message : Zerval l'ouvre en environnement isolé (rendu en bac à sable). Vous ne cliquez jamais vous-même.
Recherchez le contexte d'une faille (CVE) via des sources européennes souveraines : criticité, correctifs disponibles, exploitation connue, périmètre concerné.
Vérifiez si une adresse ou un mot de passe apparaît dans une fuite de données connue , avant qu'il ne serve à vous attaquer. Utile en sortie d'incident comme en prévention.
La plupart des outils d'analyse envoient vos fichiers et vos liens vers des plateformes américaines soumises au Cloud Act, c'est-à-dire hors de votre contrôle. Zerval s'appuie sur des sources et des moteurs souverains : vos artefacts d'incident restent sous juridiction européenne.
Analyse par empreinte (hachage) et corrélation avec des bases de menaces européennes (CIRCL, abuse.ch et sources ouvertes souveraines). Domaines, liens, en-têtes et indicateurs sont qualifiés sans quitter l'UE.
Un moteur d'analyse souverain français (détection par intelligence artificielle) pour disséquer un fichier ou une charge suspecte , une alternative aux plateformes américaines. Intégration en cours : la montée en puissance de votre arsenal d'investigation.
BientôtUne analyse honnête distingue le constat de l'hypothèse.
Un outil qui affirme « dangereux » ou « sûr » sans nuance vous expose. Zerval qualifie : ce qui est établi, ce qui est probable, ce qui reste à vérifier, pour que votre décision repose sur des faits, pas sur un feu tricolore.
Chaque verdict est daté, sourcé et versé au dossier. Vous gardez une trace exploitable de ce que vous saviez, quand, et sur quelle base vous avez décidé.
L'investigation n'est pas une impasse : les indicateurs et verdicts remontent dans la plateforme et deviennent de la matière à décider.
Pas un simple « vert / rouge » : des éléments exploitables, traçables et réutilisables dans la suite de l'incident.
Constat, niveau de confiance, éléments d'appui et limites, daté et sourcé.
Indicateurs extraits, accumulés et prêts à recouper avec vos autres analyses.
Chaque résultat rattachable au dossier d'incident et à la chronologie.
La crédibilité repose sur une qualification prudente. Aucun outil ne détecte tout, et un verdict « propre » n'est jamais une garantie absolue.
Une menace inconnue ou ciblée peut passer sous les radars de toute analyse automatisée.
Ces outils qualifient un artefact ponctuel ; ils ne remplacent pas une supervision continue du parc.
Le rendu isolé évite le clic direct, mais une analyse reste une analyse : on garde la prudence.
Une démo live de 30 minutes : analyse d'IOC, d'en-têtes, de domaine, de lien et veille CVE, appliquées à un cas réel, et comment tout remonte dans votre dossier d'incident. Sans engagement.