Automatisez la routine.
Place à l'expertise.
Valdren transforme les données de vulnérabilité en analyses ancrées dans la réalité de vos actifs. La machine prépare. Vos experts décident.
- NIS2 gestion des vulnérabilités
- DORA résilience opérationnelle
- LPM opérateurs vitaux
- CRA produits numériques
Où part le temps de vos analystes ?
À chaque import, le même travail recommence : requalifier des vulnérabilités déjà vues, chercher les avis de sécurité un par un, recalculer des scores hors contexte, remonter un rapport à la main. Aucune de ces tâches ne demande un expert. Toutes en consomment un.
Un tri à refaire à chaque import
Chaque nouvel import réouvre des vulnérabilités déjà qualifiées. Faute de mémoire des décisions passées, le même tri recommence, campagne après campagne.
Scores hors contexte
Un CVSS de base ignore l'exposition réelle de l'actif. Quand toutes les vulnérabilités paraissent critiques, aucune n'est réellement priorisée.
Veille fragmentée
Les avis sont dispersés entre éditeurs et distributions. Il faut les retrouver, les recouper et les consolider manuellement, vulnérabilité par vulnérabilité.
Les tâches répétitives à la machine,
les décisions à l'expert
Le principe est simple : Valdren prépare, vos experts tranchent. Voici la répartition des rôles ; la méthode détaille ensuite le déroulé d'une campagne, de l'import au rapport.
Importer et versionner
Chaque import est conservé, daté et comparable au précédent.
Dédupliquer et rattacher
La même vulnérabilité remontée sur plusieurs machines ou par plusieurs sources n'apparaît qu'une fois, rattachée à vos actifs et à leurs composants.
Enrichir avec les avis de sécurité
Avis éditeurs, références et versions corrigées rattachés à chaque vulnérabilité, depuis des flux ou des fichiers importés.
Pré-analyser avec l'IA Valdren
Notre modèle, entraîné pour l'analyse de vulnérabilités, propose un verdict argumenté par vulnérabilité dans le contexte de l'actif. Vous préférez le vôtre ? Vous pouvez également connecter toute API compatible OpenAI.
Identifier les évolutions
Les vulnérabilités nouvelles, corrigées ou réévaluées sont mises en avant : l'analyste commence là où ça compte.
Verdicts d'impact
Impacté, impact limité, non impacté ou à analyser : chaque verdict est documenté et justifié, pour chaque vulnérabilité. Le statut de traitement (à traiter, planifié, en cours ou corrigé) est suivi jusqu'à la clôture.
Contextualisation des scores
Ajustez les vecteurs CVSS à votre exposition réelle. Le score de base reste visible, votre contexte prime.
Priorisation et recommandations
Fils de discussion d'équipe, décisions consignées, recommandations de remédiation adaptées à votre environnement.
De l'import au rapport, sans friction
Une campagne Valdren se déroule en quatre étapes. Chacune remplace des heures de manipulation, sans jamais retirer à l'expert le dernier mot.
Importez, sans écraser l'historique
Un scan OVAL ou une liste de CVE. Valdren calcule le différentiel : ce qui apparaît, ce qui est corrigé et ce qui reste inchangé. Chaque import devient une version, et les versions passées restent consultables en lecture seule.
L'enrichissement se fait automatiquement
Les avis éditeurs et les référentiels publics sont synchronisés en local et rattachés à chaque vulnérabilité : versions corrigées, correctifs et criticité publiée. Le modèle Valdren, développé pour ce type d'analyse, propose ensuite une première évaluation contextualisée.
Un score qui reflète votre contexte
Décrivez le rôle d'un actif une seule fois : exposition, criticité, exigences de sécurité. Valdren réapplique les métriques environnementales sur toutes les vulnérabilités concernées, selon la règle d'héritage : bibliothèque logicielle, machine, vecteur de base.
Décidez, tracez, exportez
Verdict d'impact, statut de traitement, commentaires : chaque décision est consignée avec son auteur et sa date. L'export PDF, CSV, XLSX ou JSON reflète exactement l'état de l'analyse, enrichissements compris.
Autour de l'analyse, un vrai outil de travail
La méthode décrit le cœur du travail ; la plateforme l'entoure de ce qu'une équipe attend au quotidien : projets, vues d'ensemble, comptes et réglages.
Multi-projets
Un espace par périmètre : client, système, campagne. Chaque projet a ses imports, ses verdicts et son historique propres.
Statistiques de campagne
Répartition par criticité, avancement de l'analyse et évolutions entre imports permettent de suivre la campagne dans le temps.
Inventaire des actifs
Vos experts documentent les machines et composants logiciels pour apporter leur contexte aux analyses.
Base de vulnérabilités intégrée
Avis éditeurs, référentiels publics et signalements d'exploitation active sont synchronisés localement et consultables à tout moment.
Comptes et rôles
Chaque membre travaille sous son identité : verdicts et commentaires sont attribués, les droits d'accès sont gérés par projet.
Paramètres par projet
Module LLM, politique d'anonymisation des prompts, verrouillage en lecture seule : chaque projet suit ses propres contraintes.
S'intègre à vos outils et processus existants
Valdren ne remplace pas vos scanners : il exploite leurs résultats. Il peut être alimenté en continu par des scanners de vulnérabilités, des outils SBOM et des pipelines CI/CD, ou recevoir des fichiers déposés manuellement lorsque les systèmes ne peuvent pas communiquer entre eux.
- Import natif des formats courants de scanners et d'outils SBOM
- API et CLI pour automatiser les imports depuis vos pipelines CI/CD
- Échange par fichiers pour les environnements isolés ou sans connexion réseau
- Exports vers les formats attendus par votre chaîne de reporting
Se déploie là où vos données doivent rester
Conçu en France pour les environnements réglementés et sensibles, Valdren se déploie sur votre infrastructure. Lorsque les contraintes l'imposent, il peut s'appuyer sur des modèles d'IA hébergés localement et recevoir les données de veille sur les vulnérabilités sous forme de fichiers, sans nécessiter d'accès réseau sortant.
On-premise, compatible avec votre homologation
Tourne sur vos serveurs, dans vos baies, selon vos procédures d'exploitation, sans dépendance cloud obligatoire. Conçu pour les contextes restreints, à faible connectivité ou sensibles, où chaque flux doit être justifié.
IA locale, ou API externe si vous le choisissez
Le modèle Valdren se déploie sur votre infrastructure par défaut. Si vous optez pour une API externe, seuls des prompts anonymisés sortent : noms d'actifs, IP et identifiants sont retirés au préalable.
IA locale, isolée
Le modèle Valdren tourne entièrement sur votre infrastructure. Prompts, actifs et résultats ne quittent jamais le périmètre : aucune API externe, aucun flux réseau entrant ou sortant.
Flux publics entrants uniquement
Valdren récupère les flux publics de vulnérabilités, avis et références. Le flux est à sens unique, entrant : rien de vos actifs ou de vos résultats ne part dans l'autre sens.
Veille par fichiers
Descriptions de vulnérabilités, avis et références s'importent depuis des fichiers signés et se traitent localement : aucun appel vers des services en ligne, aucun flux sortant.
Conçu par ceux qui mènent les analyses
Valdren est né de plusieurs années consacrées à l'analyse de vulnérabilités, avec une conviction simple : sans contexte, difficile de savoir ce qui compte vraiment.
Chaque choix du produit découle de cette expérience : les imports sont versionnés, car les scans arrivent par vagues ; chaque actif porte la description de son usage, puisque le contexte change la réponse ; et l'échange par fichiers reste possible là où certains réseaux n'accèdent jamais à Internet.
Des décisions toujours maîtrisées
L'automatisation n'écrase jamais une décision humaine. Les suggestions sont signalées comme telles et exigent un choix explicite.
Une traçabilité sans rupture
Imports, scores et verdicts sont versionnés. Vous pouvez toujours répondre à « que savait-on, et quand ».
Une confidentialité par défaut
Le produit considère vos données comme sensibles par défaut. Le fonctionnement hors ligne est pleinement pris en charge, sans compromis fonctionnel.
Découvrez Valdren sur vos propres données
Une session de travail avec notre équipe : venez avec un export de votre scanner et repartez avec une première analyse de vos vulnérabilités, déjà priorisée.
- ✓Revue de déploiement incluse
on-premise, isolé ou air-gap - ✓Modèle IA Valdren
entraîné pour l'analyse de vulnérabilités - ✓Équipe basée en France
ingénierie et support