CYBERDÉFENSE SOUVERAINE

La défense
qui passe
à l’action.

Détecter. Piéger. Riposter. Prouver.
Votre SOC, votre SIEM et votre XDR réunis.
Une plateforme française, une défense orchestrée.

Pilote de 30 jours / PME, ETI & collectivités

ORCHESTRATION ROOKGUARD06 MAILLONS
INTELLIGENCE ROOKGUARDArthur.Votre copilote. Le chef d’orchestre.
01 / SIMULER

Anticiper la brèche sur votre parc réel.

SIMPLE DEVANT. REDOUTABLE DERRIÈRE.Explorer la plateforme

LA DÉFENSE, EN FAITS.

Chiffres de la plateforme
au 7 septembre 2026.
14 183IP hostiles au Bouclier collectif
9 438Déploiements de protection appliqués
870+Preuves horodatées par un tiers

UNE VISION GLOBALE. UNE DÉFENSE SOUVERAINE.

Les menaces n’ont pas de frontières.
Votre défense a un point d’ancrage.

Voir les signaux converger.
Comprendre. Intercepter. Protéger.

Théâtre des opérationsRG / GLOBAL VISION
Animation illustrative
SURVOLEZ LES POINTS · EXPLOREZ UNE RÉGION
LECTURE D’UN SIGNAL · EXEMPLEDu signal à la protection.

Des trajectoires visibles. Une défense qui garde le fil.

ObserverContenirProuver
Un point d’ancrage. La France.Votre parc au cœur de la défense.
Signal simuléTrajectoire de défenseTentative interceptée

01 / LA DÉFENSE EN MOUVEMENT

Une intrusion.
Toute la défense s’active.

Du premier signal à la preuve scellée,
suivez la réponse de RookGuard.

SCÉNARIO ILLUSTRATIF
VOTRE PÉRIMÈTRESous protection
Poste utilisateurActivité normale
Serveur métierActif réel
Fichier-appâtGardien arméLEURRE
Données métierSous protection
ArthurArbitrage & preuve
Actif réel Piège RookGuard Réponse appliquée

LE GARDIEN DES FICHIERS

Le premier contact
change tout.

Un processus tente de chiffrer un fichier-appât. Le Gardien déclenche la contention, Arthur arbitre et l’action est scellée.

  1. 01
    DétecterLe fichier-appât est touché.
  2. 02
    ContenirGel et isolation réversibles.
  3. 03
    ProuverAction chaînée et horodatée.
  4. 04
    RenforcerMenace éligible au Bouclier.

LA BOUCLE DE DÉFENSE ROOKGUARD

Chaque signal fait avancer
toute votre défense.

Huit capacités reliées, de la simulation à la défense collective. Le parcours s’adapte à l’événement et à votre mandat.

08 CAPACITÉS · UNE ORCHESTRATIONSurvolez une étape pour en comprendre le rôle
RookGuardLa défense
continue.
SOUS VOTRE MANDAT
CYBER TWIN01 / 08

Avant l’attaque, comprendre les chemins.

Le jumeau numérique met en scène les chemins d’attaque de votre parc pour estimer l’exposition et explorer l’effet d’une correction.

  • Chemins d’attaque
  • Scénarios de brèche
  • Correction à comparer
Explorer cette capacité ↗
Parcours de principe · disponibilité selon l’offre et la configuration

LE BUTIN EMPOISONNÉ & LA BALISE

Il croit emporter un secret.
Il emporte un signal.

Faux dumps, faux identifiants, faux RIB : un contenu crédible, sans vos données métier. À l’ouverture d’un fichier balisé, le retour peut révéler une adresse, un outil et une heure. La capture rejoint la preuve ; les indicateurs éligibles renforcent le Bouclier collectif.

Suivre le parcours de la balise
Contenu facticeTrace après le volCapture scellée
LE PÉRIMÈTRE CHANGE.LE SIGNAL REVIENT.
EXPORT_CLIENTSButin facticeBalise intégrée
HORS DE VOTRE RÉSEAU
Ouverture
RETOUR DE BALISEIP · outil déduit · heureCapture → qualification → preuve

La balise doit pouvoir communiquer. Une IP observée peut être celle d’un relais.

02 / UNE PLATEFORME, UNE VISION

Tout voir.
Et pouvoir agir.

Vos postes, vos serveurs, vos applications et vos preuves.
Une seule chaîne de défense, du terrain à la direction.

ARTHUR / IA SOUS MANDAT01

Vous gardez la main.
Il garde votre parc.

Cinq analystes spécialisés. Un copilote pour superviser, alerter, comprendre chaque vue, accompagner vos installations et extraire vos données en PDF. Arthur agit dans le mandat que vous lui confiez.

Développement 100 % RookGuard.

Arthur
ARTHUR Exemple de réponse

« La menace confirmée a été contenue dans mon mandat. La mesure est réversible et la preuve est scellée. Voici mes raisons. »

VOTRE NIVEAU D’AUTONOMIE
Découvrir Arthur en détail
Le VeilleurLe TraqueurL’IntervenantLa SentinelleLe Greffier
CYBER TWIN02

Un coup d’avance.
Sur votre propre risque.

Simulez les chemins d’attaque sur votre parc réel. Corrigez, puis mesurez à nouveau.

10 000tirages par simulation
Monte-Carlo
03

Le Gardien des fichiers

Des fichiers-appâts et l’analyse des écritures pour déclencher une contention réversible au contact.

Explorer le Gardien
05

Sentinel & cartographie

Votre exposition, vos actifs, vos vulnérabilités réelles. Les menaces qui concernent votre parc, dans leur contexte.

Veille & IOCSIEMFuites de donnéesChemins d’attaque
Explorer Sentinel
WAF SOUVERAIN06

Quatre étages.
Une défense en profondeur.

Un pare-feu applicatif conçu et opéré par RookGuard. Du noyau aux pièges, chaque étage a son rôle.

Explorer le WAF souverain
03Pièges souverainsCertifier
02Moteur RookGuardDécider
01Frontal nginxFiltrer
00Noyau nftablesAppliquer
La défense se joue aussi avec vos équipes.

Simulation de phishing, sensibilisation et suivi de la progression, avec pseudonymisation et sans stockage des mots de passe saisis.

Découvrir

03 / ON DÉTECTE. ON AGIT. ON PROUVE.

L’action laisse
une preuve.

Ce qui a été détecté. Ce qui a été décidé. Ce qui a été appliqué. Chaque action de sécurité rejoint une chaîne de preuves vérifiable.

01

Chaînage SHA-256
Chaque empreinte inclut la précédente.

02

Horodatage tiers RFC 3161
Une trace datée, scellée à la source.

03

Vérification hors plateforme
Un dossier exportable pour la direction, l’audit et l’assurance.

Explorer l’horodatage et les preuves
RookGuardBOUCLIER DIRIGEANT
ACTION DOCUMENTÉE

La trace
de votre défense.

Du signal à la décision.
De la décision à l’action.

01Contact sur un leurreÉvénement capturé
02Mesure conservatoireDécision et raisons consignées
03Action horodatéeChaînage SHA-256 · RFC 3161
INTÉGRITÉ · TRAÇABILITÉ
ILLUSTRATION DU DOSSIER · PAS UN CERTIFICAT RÉEL
Une chaîne.
Chaque action compte.

04 / PENSÉE ET OPÉRÉE EN FRANCE

Votre sécurité.
Sous votre maîtrise.

I.

Votre plateforme est
hébergée en France.

La plateforme, les journaux, les preuves et les sauvegardes RookGuard sont hébergés en France.

II.

Votre IA est
maîtrisée.

Arthur et son orchestration sont développés par RookGuard. Le passage à une exécution 100 % interne du moteur d’IA est prévu.

III.

La défense se partage.
Vos données, non.

Le Bouclier collectif propage les menaces confirmées selon ses garde-fous. Les données des organisations restent cloisonnées.

Découvrir le Bouclier collectif
Comprendre la souveraineté, composant par composant
LE PILOTAGE DE VOTRE CONFORMITÉ
NIS2ISO 27001RGPDHygiène ANSSI

Suivi des exigences et collecte des preuves.
Ces référentiels ne constituent pas des certifications de RookGuard.

05 / VOTRE DÉFENSE, À VOTRE MESURE

Deux façons d’aller plus loin.
Une même exigence.

Un prix par poste ou serveur.
Un pilote de 30 jours pour découvrir la différence sur votre propre parc.

LE SOCLE SOUVERAIN01 / RG

Essentiel

Votre défense prend de la hauteur.

9HT / endpoint / mois
Détecter
Comprendre
Protéger

Voir. Comprendre. Agir.

  • Une vision unifiée

    Sentinel, SIEM, cartographie & exposition.

  • Une défense coordonnée

    WAF souverain & Bouclier collectif.

  • Arthur garde le fil

    Arbitrage, e-mails & rapports mensuels.

Explorer tout le périmètre

Sentinel : veille, vulnérabilités, enrichissement et chemins d’attaque. WAF souverain à quatre étages, Bouclier collectif, cartographie et SIEM. Arthur en arbitrage, notifications e-mail et rapports mensuels. Conformité, Dossier NIS2, simulation de phishing et support 24 h / 24, 7 j / 7.

LA DÉFENSE ACTIVE, LA PREUVE EN PLUS02 / RG

Sovereign

Votre défense a un coup d’avance.

19HT / endpoint / mois
Piéger
Contenir
Prouver

Piéger. Contenir. Prouver.

  • La ruse en première ligne

    Gardien des fichiers, leurres & balises.

  • Des faits que l’on peut vérifier

    Bouclier dirigeant & horodatage tiers.

  • Arthur devient votre copilote

    Conversation, revue & décisions actionnables.

Explorer tout le périmètre

Tout Essentiel, avec le Gardien des fichiers, les leurres actifs, canaris, butin empoisonné et balises d’exfiltration. Bouclier dirigeant et horodatage tiers RFC 3161. Cyber Twin, Salle de guerre et cockpits de pilotage. Arthur copilote, conversation, revue d’indicateurs et e-mails actionnables.

30 jourspour éprouver la plateforme
24 / 7support inclus dans les deux offres
Votre volumeun tarif dégressif défini ensemble
Un projet MSP ?Construisons-le ensemble ↗

Tarifs actualisés le 8 septembre 2026, en remplacement de ceux de la plaquette.

06 / DU PREMIER ÉCHANGE À LA PROTECTION

Un après-midi pour démarrer.
30 jours pour juger.

Un parcours type, adapté à votre infrastructure.
Vous évaluez RookGuard sur votre périmètre réel.

01

Votre périmètre

Nous définissons ensemble les postes, les serveurs et les domaines à protéger.

02

L’agent & les défenses

Enrôlement Linux ou Windows, inventaire et activation des protections de votre offre.

03

Votre pilote

La boucle tourne. Vous suivez les constats, les décisions et les actions sur votre parc.

04

Votre bilan

Vous jugez les résultats et choisissez la suite, avec les éléments produits pendant le pilote.

AVANT D’ALLER PLUS LOIN

Parlons concret.

Lire la plaquette produit
Arthur peut-il agir sans mon accord ?

Son autonomie dépend du niveau choisi : N0 observe, N1 propose, N2 agit dans son mandat. Face au doute, la réponse décrite dans la plaquette est conservatoire et réversible. Les actions destructrices hors mandat ne sont pas appliquées sans votre décision.

Ai-je besoin d’une équipe SOC ?

RookGuard est conçu pour les DSI et RSSI de PME, ETI et collectivités, y compris sans équipe SOC dédiée 24 h / 24. Arthur et ses cinq analystes orchestrent la surveillance et la réponse, avec vos règles de décision.

Que partage le Bouclier collectif ?

Il mutualise des indicateurs de menace confirmés, selon les règles de consensus et les garde-fous de la plateforme. Les journaux, les incidents et les données métier de chaque organisation restent cloisonnés.

RookGuard délivre-t-il une certification NIS2 ou ISO 27001 ?

La plateforme aide à suivre les exigences, à mesurer les contrôles et à constituer un dossier de preuves. Elle ne remplace pas un audit de certification ni l’analyse des obligations propres à votre organisation.

Comment se déroule le pilote de 30 jours ?

Nous convenons d’un périmètre réel et de l’offre à évaluer. Après le déploiement, vous observez les résultats pendant 30 jours. Le bilan porte sur votre parc et sur les fonctions incluses dans l’offre retenue.

VOTRE INFRASTRUCTURE. VOS RÉSULTATS.

Jugez sur pièces.

30 jours pour voir ce que RookGuard
change sur votre propre parc.

contact@rookguard.fr