Plateforme d'analyse des vulnérabilités conçue en France

Automatisez la routine.
Place à l'expertise.

Valdren transforme les données de vulnérabilité en analyses ancrées dans la réalité de vos actifs. La machine prépare. Vos experts décident.

On-premise
du mode connecté au mode isolé
Modèle IA Valdren
entraîné pour l'analyse de vulnérabilités
Vos données
restent dans votre infrastructure
S'inscrit dans vos obligations
  • NIS2 gestion des vulnérabilités
  • DORA résilience opérationnelle
  • LPM opérateurs vitaux
  • CRA produits numériques
Le constat

Où part le temps de vos analystes ?

À chaque import, le même travail recommence : requalifier des vulnérabilités déjà vues, chercher les avis de sécurité un par un, recalculer des scores hors contexte, remonter un rapport à la main. Aucune de ces tâches ne demande un expert. Toutes en consomment un.

Au quotidien, sans outillage

Un tri à refaire à chaque import

Chaque nouvel import réouvre des vulnérabilités déjà qualifiées. Faute de mémoire des décisions passées, le même tri recommence, campagne après campagne.

Scores hors contexte

Un CVSS de base ignore l'exposition réelle de l'actif. Quand toutes les vulnérabilités paraissent critiques, aucune n'est réellement priorisée.

Veille fragmentée

Les avis sont dispersés entre éditeurs et distributions. Il faut les retrouver, les recouper et les consolider manuellement, vulnérabilité par vulnérabilité.

SANS VALDREN L'essentiel du temps est absorbé par des tâches mécaniques
  • Tri des imports · 30 %
  • Recherche d'avis · 22 %
  • Réévaluation manuelle des scores · 18 %
  • Mise en forme du rapport · 15 %
  • Analyse à valeur ajoutée · 15 %
AVEC VALDREN L'analyse et la décision reprennent la place centrale
  • Analyse et priorisation · 62 %
  • Verdicts et décisions · 23 %
  • Vérification des correctifs · 15 %
Répartition illustrative : elle varie selon les périmètres et la maturité de l'équipe.
La répartition

Les tâches répétitives à la machine,
les décisions à l'expert

Le principe est simple : Valdren prépare, vos experts tranchent. Voici la répartition des rôles ; la méthode détaille ensuite le déroulé d'une campagne, de l'import au rapport.

Valdren automatise
temps machine

Importer et versionner

Chaque import est conservé, daté et comparable au précédent.

Dédupliquer et rattacher

La même vulnérabilité remontée sur plusieurs machines ou par plusieurs sources n'apparaît qu'une fois, rattachée à vos actifs et à leurs composants.

Enrichir avec les avis de sécurité

Avis éditeurs, références et versions corrigées rattachés à chaque vulnérabilité, depuis des flux ou des fichiers importés.

Pré-analyser avec l'IA Valdren

Notre modèle, entraîné pour l'analyse de vulnérabilités, propose un verdict argumenté par vulnérabilité dans le contexte de l'actif. Vous préférez le vôtre ? Vous pouvez également connecter toute API compatible OpenAI.

Identifier les évolutions

Les vulnérabilités nouvelles, corrigées ou réévaluées sont mises en avant : l'analyste commence là où ça compte.

traitement terminé · 214 CVE à analyser
Vos experts décident
temps expert

Verdicts d'impact

Impacté, impact limité, non impacté ou à analyser : chaque verdict est documenté et justifié, pour chaque vulnérabilité. Le statut de traitement (à traiter, planifié, en cours ou corrigé) est suivi jusqu'à la clôture.

Contextualisation des scores

Ajustez les vecteurs CVSS à votre exposition réelle. Le score de base reste visible, votre contexte prime.

Priorisation et recommandations

Fils de discussion d'équipe, décisions consignées, recommandations de remédiation adaptées à votre environnement.

Le principe
Chaque suggestion automatique reste visible, attribuable et réversible : la décision finale n'est jamais prise à votre place.
La méthode

De l'import au rapport, sans friction

Une campagne Valdren se déroule en quatre étapes. Chacune remplace des heures de manipulation, sans jamais retirer à l'expert le dernier mot.

01

Importez, sans écraser l'historique

Un scan OVAL ou une liste de CVE. Valdren calcule le différentiel : ce qui apparaît, ce qui est corrigé et ce qui reste inchangé. Chaque import devient une version, et les versions passées restent consultables en lecture seule.

02

L'enrichissement se fait automatiquement

Les avis éditeurs et les référentiels publics sont synchronisés en local et rattachés à chaque vulnérabilité : versions corrigées, correctifs et criticité publiée. Le modèle Valdren, développé pour ce type d'analyse, propose ensuite une première évaluation contextualisée.

03

Un score qui reflète votre contexte

Décrivez le rôle d'un actif une seule fois : exposition, criticité, exigences de sécurité. Valdren réapplique les métriques environnementales sur toutes les vulnérabilités concernées, selon la règle d'héritage : bibliothèque logicielle, machine, vecteur de base.

04

Décidez, tracez, exportez

Verdict d'impact, statut de traitement, commentaires : chaque décision est consignée avec son auteur et sa date. L'export PDF, CSV, XLSX ou JSON reflète exactement l'état de l'analyse, enrichissements compris.

Plateforme

Autour de l'analyse, un vrai outil de travail

La méthode décrit le cœur du travail ; la plateforme l'entoure de ce qu'une équipe attend au quotidien : projets, vues d'ensemble, comptes et réglages.

Multi-projets

Un espace par périmètre : client, système, campagne. Chaque projet a ses imports, ses verdicts et son historique propres.

Statistiques de campagne

Répartition par criticité, avancement de l'analyse et évolutions entre imports permettent de suivre la campagne dans le temps.

Inventaire des actifs

Vos experts documentent les machines et composants logiciels pour apporter leur contexte aux analyses.

Base de vulnérabilités intégrée

Avis éditeurs, référentiels publics et signalements d'exploitation active sont synchronisés localement et consultables à tout moment.

Comptes et rôles

Chaque membre travaille sous son identité : verdicts et commentaires sont attribués, les droits d'accès sont gérés par projet.

Paramètres par projet

Module LLM, politique d'anonymisation des prompts, verrouillage en lecture seule : chaque projet suit ses propres contraintes.

Intégrations

S'intègre à vos outils et processus existants

Valdren ne remplace pas vos scanners : il exploite leurs résultats. Il peut être alimenté en continu par des scanners de vulnérabilités, des outils SBOM et des pipelines CI/CD, ou recevoir des fichiers déposés manuellement lorsque les systèmes ne peuvent pas communiquer entre eux.

  • Import natif des formats courants de scanners et d'outils SBOM
  • API et CLI pour automatiser les imports depuis vos pipelines CI/CD
  • Échange par fichiers pour les environnements isolés ou sans connexion réseau
  • Exports vers les formats attendus par votre chaîne de reporting
Souveraineté par conception

Se déploie là où vos données doivent rester

Conçu en France pour les environnements réglementés et sensibles, Valdren se déploie sur votre infrastructure. Lorsque les contraintes l'imposent, il peut s'appuyer sur des modèles d'IA hébergés localement et recevoir les données de veille sur les vulnérabilités sous forme de fichiers, sans nécessiter d'accès réseau sortant.

Mode de déploiement
Accès sortant vers les flux publics, tout le reste demeure local. Aucun accès réseau sortant. La veille arrive sous forme de fichiers.

On-premise, compatible avec votre homologation

Tourne sur vos serveurs, dans vos baies, selon vos procédures d'exploitation, sans dépendance cloud obligatoire. Conçu pour les contextes restreints, à faible connectivité ou sensibles, où chaque flux doit être justifié.

IA locale, ou API externe si vous le choisissez

Le modèle Valdren se déploie sur votre infrastructure par défaut. Si vous optez pour une API externe, seuls des prompts anonymisés sortent : noms d'actifs, IP et identifiants sont retirés au préalable.

IA locale, isolée

Le modèle Valdren tourne entièrement sur votre infrastructure. Prompts, actifs et résultats ne quittent jamais le périmètre : aucune API externe, aucun flux réseau entrant ou sortant.

Flux publics entrants uniquement

Valdren récupère les flux publics de vulnérabilités, avis et références. Le flux est à sens unique, entrant : rien de vos actifs ou de vos résultats ne part dans l'autre sens.

Veille par fichiers

Descriptions de vulnérabilités, avis et références s'importent depuis des fichiers signés et se traitent localement : aucun appel vers des services en ligne, aucun flux sortant.

Pourquoi Valdren

Conçu par ceux qui mènent les analyses

Valdren est né de plusieurs années consacrées à l'analyse de vulnérabilités, avec une conviction simple : sans contexte, difficile de savoir ce qui compte vraiment.

Chaque choix du produit découle de cette expérience : les imports sont versionnés, car les scans arrivent par vagues ; chaque actif porte la description de son usage, puisque le contexte change la réponse ; et l'échange par fichiers reste possible là où certains réseaux n'accèdent jamais à Internet.

01

Des décisions toujours maîtrisées

L'automatisation n'écrase jamais une décision humaine. Les suggestions sont signalées comme telles et exigent un choix explicite.

02

Une traçabilité sans rupture

Imports, scores et verdicts sont versionnés. Vous pouvez toujours répondre à « que savait-on, et quand ».

03

Une confidentialité par défaut

Le produit considère vos données comme sensibles par défaut. Le fonctionnement hors ligne est pleinement pris en charge, sans compromis fonctionnel.

Découvrez Valdren sur vos propres données

Une session de travail avec notre équipe : venez avec un export de votre scanner et repartez avec une première analyse de vos vulnérabilités, déjà priorisée.

contact@valdren.app
  • Revue de déploiement incluse
    on-premise, isolé ou air-gap
  • Modèle IA Valdren
    entraîné pour l'analyse de vulnérabilités
  • Équipe basée en France
    ingénierie et support