Comprenez votre paysage de menaces et agissez avec assurance
Unifiez, opérationnalisez et priorisez le renseignement sur les menaces pour renforcer vos SecOps avec notre plateforme open source de renseignement – le pilier renseignement du CTEM et de la défense informée par la menace.

Collecter, corréler, exploiter
Opérationnalisez le renseignement comme jamais. Partagez-le au bon moment avec vos équipes de sécurité et bâtissez une défense informée par la menace.
Unifiez le renseignement avec plus de 300 intégrations en un clic
Standardisez tout votre renseignement – flux commerciaux, open source, groupes sectoriels ou outils internes – grâce à un modèle de données STIX 2.1 cohérent, des visualisations puissantes et des tableaux de bord personnalisés.
Combattez la fatigue d’alerte, augmentez votre impact
Bénéficiez d’une automatisation avancée et de l’IA agentique pour accélérer tout le cycle de gestion des menaces et vous concentrer sur ce qui compte. Produisez des rapports finalisés en minutes, pas en heures ni en jours.
Opérationnalisez le renseignement dans vos SecOps
Partagez un renseignement priorisé avec vos dirigeants pour des décisions éclairées. Alimentez vos SecOps pour améliorer détection et réponse. Passez votre threat hunting à l’échelle et validez votre posture, en continu.
Fluidifiez la réponse à incident
Exploitez la gestion de cas d’OpenCTI pour centraliser les données d’incident et accélérer vos investigations, y compris le threat hunting. Améliorez triage, confinement et remédiation.
Inscrivez-vous à l’essai gratuit de 30 jours
Explorez toutes les fonctionnalités de l’édition Entreprise d’OpenCTI : playbooks automatisés, Priority Intelligence Requirements (PIR), FINTEL, imports de fichiers assistés par IA, génération de rapports et recherche en langage naturel.
La confiance des équipes de renseignement du monde entier
La défense informée par la menace avec OpenCTI
Opérationnalisez le renseignement dans toute votre stack de sécurité : alimentez SIEM et SOAR pour une détection automatisée, enrichissez les alertes EDR avec du contexte, priorisez les vulnérabilités et déployez une défense informée par la menace à l’échelle.
Entrées
Flux de menaces
Commerciaux / open source
Données contextuelles
300+ intégrations
Autres sources
Emails, documents, MISP
Traitement
Sorties
- Partagez la CTI : stratégique, opérationnelle, tactique
- Alimentez SIEM et SOAR en renseignement affiné pour améliorer détection et réponse
- Passez threat hunting et réponse à incident à l’échelle
Plateforme de renseignement sur les cybermenaces
Gérez et opérationnalisez votre renseignement sur les cybermenaces avec efficience et efficacité.
Une interface pensée pour les praticiens du renseignement
Des tableaux de bord modernes et intuitifs avec un hypergraphe de connaissance structuré en STIX : pivotez entre acteurs, malwares, TTP et indicateurs grâce aux graphes visuels, chronologies et correspondances ATT&CK.

Extension navigateur Filigran
Transformez votre navigateur en station de travail de renseignement. En un clic, convertissez une page web en rapport structuré, lancez des investigations ou générez des scénarios d’attaque. Intégrée à OpenCTI et OpenAEV.

Adaptez la plateforme à vos besoins
Personnalisez vos tableaux de bord selon vos cas d’usage : surveillance des menaces, threat hunting, réponse à incident, désinformation... Profitez de la bibliothèque de tableaux de bord Filigran et communautaires.

Travaillez plus vite et analysez mieux avec l’IA
Faites de l’IA votre compagnon à chaque étape : import de flux, recherche, analyses et synthèses, jusqu’aux livrables adaptés au ton et au format de votre audience.

Automatisez scénarios et playbooks
Intégrez informations techniques et non techniques dans un système unifié, chaque élément de renseignement restant relié à sa source d’origine pour une perspective analytique complète. Puis passez à l’action grâce à l’automatisation.
Contrôle d’accès basé sur les rôles (RBAC)
Cloisonnez l’accès aux données et centralisez la gestion des droits via le mécanisme de membres et d’organisations autorisés. Particulièrement utile pour le partage de renseignement des grandes organisations multi-sites et des fournisseurs de services managés.
Gestion de cas centralisée
Améliorez détection et réponse en centralisant les données liées aux incidents, en favorisant la collaboration en temps réel et en gagnant en efficacité grâce aux workflows automatisés.
Rejoignez la communauté OpenCTI
Échangez avec les membres de la communauté Filigran, autour de l’analyse du renseignement et de la simulation d’adversaires.
GitHub
Votre porte d’entrée pour explorer, contribuer et façonner l’avenir du renseignement sur les menaces.
Accéder à l’édition communautaireIntégrations produit
Découvrez la liste de toutes les ressources disponibles pour compléter votre parcours OpenCTI.
Explorer les connecteurs OpenCTIDocumentation
Retrouvez tous les documents pour démarrer, les notes de version et les présentations de la plateforme.
Accéder à la documentation OpenCTISlack
Restez informé des évolutions de la plateforme et participez aux discussions.
Rejoindre la communauté FiligranUne gestion des menaces qui grandit avec vous
Édition communautaire on-premise, édition Entreprise en SaaS ou déploiements air-gapped : il y a un modèle pour vous.
Édition communautaire
Démarrez avec OpenCTI CE on-premise à partir des versions open source, avec l’appui des packages de support Filigran.
- Graphe de connaissance STIX 2.1 complet
- Tous les connecteurs open source
- Support communautaire sur Slack
Édition Entreprise
Montée en gamme commerciale sous licence avec IA et automatisation avancées, plus un support dédié par les équipes techniques Filigran.
- Imports, synthèses et analyses propulsés par l’IA
- Playbooks automatisés et PIR
- RBAC avancé, SSO et pistes d’audit
- Support éditeur avec SLA
SaaS
OpenCTI édition Entreprise entièrement géré et hébergé par Filigran, avec provisionnement en self-service ; déploiement air-gapped également disponible.
- Hébergé et opéré par Filigran
- Édition Entreprise incluse
- Provisionnement en self-service
Découvrez l’écosystème
Notre suite eXtended Threat Management (XTM) aide les organisations à comprendre leur environnement de menaces, à anticiper et détecter les incidents et à conduire des simulations d’attaques.
OpenAEV
Utilisez le renseignement pour valider vos contrôles de sécurité et améliorer votre posture, en continu.
Découvrir OpenAEVXTM Hub
La plateforme centrale et collaborative pour accéder aux ressources et au savoir-faire des produits XTM.
Découvrir XTM HubExplorez les possibilités d’OpenCTI
Découvrez nos cas d’usage pour voir comment OpenCTI opérationnalise votre renseignement.
Élever le renseignement sur les menaces
Les organisations doivent surveiller leur paysage de menaces en continu et agir en conséquence. Une TIP d’entreprise complète comme OpenCTI permet aux équipes de transformer les données brutes en renseignement stratégique et actionnable.
Lire le comparatif
OpenCTI, moteur du threat hunting à l’échelle chez Controlware
OpenCTI permet aux équipes SOC de mener des opérations pilotées par le renseignement, interne comme externe, et de gagner un temps précieux.
Lire le témoignageL’écart de renseignement : ce qui manque à votre stratégie cyber
Comment la gestion continue des menaces aide les RSSI à prioriser ce qui compte vraiment.
Télécharger le livre blancPrêt à voir OpenCTI en action ?
Essayez la démo en ligne gratuitement ou réservez une démo personnalisée pour découvrir comment nos solutions fluidifient vos opérations de cybersécurité.

