97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
OpenCTI logo

Comprenez votre paysage de menaces et agissez avec assurance

Unifiez, opérationnalisez et priorisez le renseignement sur les menaces pour renforcer vos SecOps avec notre plateforme open source de renseignement – le pilier renseignement du CTEM et de la défense informée par la menace.

G2 Leader - Threat Intelligence
G2 Users Love Us
G2 Europe Regional Leader - Threat Intelligence
G2 EMEA Regional Leader - Threat Intelligence
G2 High Performer - System Security
OpenCTI dashboard - automotive threat landscape monitoring
80 %
de détection et de réponse plus rapides
50 %
d’investigations de threat hunting en moins
<15 min
pour déployer une alerte de détection
Secondes
pour un enrichissement CTI, pas des heures ni des jours

Collecter, corréler, exploiter

Opérationnalisez le renseignement comme jamais. Partagez-le au bon moment avec vos équipes de sécurité et bâtissez une défense informée par la menace.

Unifiez le renseignement avec plus de 300 intégrations en un clic

Standardisez tout votre renseignement – flux commerciaux, open source, groupes sectoriels ou outils internes – grâce à un modèle de données STIX 2.1 cohérent, des visualisations puissantes et des tableaux de bord personnalisés.

Combattez la fatigue d’alerte, augmentez votre impact

Bénéficiez d’une automatisation avancée et de l’IA agentique pour accélérer tout le cycle de gestion des menaces et vous concentrer sur ce qui compte. Produisez des rapports finalisés en minutes, pas en heures ni en jours.

Opérationnalisez le renseignement dans vos SecOps

Partagez un renseignement priorisé avec vos dirigeants pour des décisions éclairées. Alimentez vos SecOps pour améliorer détection et réponse. Passez votre threat hunting à l’échelle et validez votre posture, en continu.

Fluidifiez la réponse à incident

Exploitez la gestion de cas d’OpenCTI pour centraliser les données d’incident et accélérer vos investigations, y compris le threat hunting. Améliorez triage, confinement et remédiation.

Inscrivez-vous à l’essai gratuit de 30 jours

Explorez toutes les fonctionnalités de l’édition Entreprise d’OpenCTI : playbooks automatisés, Priority Intelligence Requirements (PIR), FINTEL, imports de fichiers assistés par IA, génération de rapports et recherche en langage naturel.

La confiance des équipes de renseignement du monde entier

Plutôt que d’ajouter des outils ou de la charge opérationnelle, leur modèle se concentre sur des résultats mesurables. Voilà à quoi doit ressembler un CTEM pragmatique : orienté résultats, intégré et scalable.
Chris Novak
Chris Novak
Dirigeant cybersécurité
En tant que plateforme de renseignement sur les menaces, OpenCTI offre des capacités précieuses, en particulier sur les niveaux tactique, technique et stratégique du renseignement.
G2 reviews logo
Kevin G.
Responsable CTI, ETI (51-1000 employés), sur G2
Un succès majeur : la campagne de backdoor PDF. Avec OpenCTI et HuntingGrid, nous avons identifié des infections chez 12 clients, aucune n’avait été détectée par leurs solutions XDR. Nous avons détecté la backdoor avant le téléchargement du malware. Notre plus belle victoire à ce jour.
Controlware logo
Dominik de Groot
Dominik Degroot
Analyste senior en cybersécurité, Controlware GmbH
Filigran gère le renseignement sur les menaces mieux que bien des géants du marché. Ayant opté pour un compte Entreprise, nous échangeons très régulièrement avec leur équipe CSM hautement qualifiée. Le support est très réactif et nous accompagne sur de nombreux sujets.
G2 reviews logo
Utilisateur vérifié - Services IT
Grande entreprise (>1 000 employés), sur G2
OpenCTI est l’une des rares solutions open source, sinon la seule, à exploiter STIX 2.1 presque dans son intégralité. Au-delà du format de données, ses intégrations et son architecture sont à l’état de l’art : microservices, scalabilité, sécurité.
G2 reviews logo
Utilisateur vérifié - Télécommunications
Grande entreprise (>1 000 employés), sur G2

La défense informée par la menace avec OpenCTI

Opérationnalisez le renseignement dans toute votre stack de sécurité : alimentez SIEM et SOAR pour une détection automatisée, enrichissez les alertes EDR avec du contexte, priorisez les vulnérabilités et déployez une défense informée par la menace à l’échelle.

Entrées

Flux de menaces

Commerciaux / open source

Données contextuelles

300+ intégrations

Autres sources

Emails, documents, MISP

Traitement

STIX 2.1
OpenCTI logo
Renseignement sur les cybermenaces
OpenCTI icon
Agrégez et automatisez avec des playbooks no-code
OpenCTI icon
Analyse des menaces et génération de rapports par IA
OpenCTI icon
Gestion des cas d’usage et des incidents
OpenCTI icon
Créez et suivez vos PIR
OpenCTI icon
RBAC granulaire et cloisonnement des données

Sorties

  • Partagez la CTI : stratégique, opérationnelle, tactique
  • Alimentez SIEM et SOAR en renseignement affiné pour améliorer détection et réponse
  • Passez threat hunting et réponse à incident à l’échelle

Plateforme de renseignement sur les cybermenaces

Gérez et opérationnalisez votre renseignement sur les cybermenaces avec efficience et efficacité.

Une interface pensée pour les praticiens du renseignement

Des tableaux de bord modernes et intuitifs avec un hypergraphe de connaissance structuré en STIX : pivotez entre acteurs, malwares, TTP et indicateurs grâce aux graphes visuels, chronologies et correspondances ATT&CK.

OpenCTI dashboard

Extension navigateur Filigran

Nouveau

Transformez votre navigateur en station de travail de renseignement. En un clic, convertissez une page web en rapport structuré, lancez des investigations ou générez des scénarios d’attaque. Intégrée à OpenCTI et OpenAEV.

Filigran browser extension - interactive demo

Adaptez la plateforme à vos besoins

Personnalisez vos tableaux de bord selon vos cas d’usage : surveillance des menaces, threat hunting, réponse à incident, désinformation... Profitez de la bibliothèque de tableaux de bord Filigran et communautaires.

OpenCTI custom dashboards - interactive demo

Travaillez plus vite et analysez mieux avec l’IA

Faites de l’IA votre compagnon à chaque étape : import de flux, recherche, analyses et synthèses, jusqu’aux livrables adaptés au ton et au format de votre audience.

OpenCTI AI insights - interactive demo

Automatisez scénarios et playbooks

Intégrez informations techniques et non techniques dans un système unifié, chaque élément de renseignement restant relié à sa source d’origine pour une perspective analytique complète. Puis passez à l’action grâce à l’automatisation.

OpenCTI automation playbook

Contrôle d’accès basé sur les rôles (RBAC)

Cloisonnez l’accès aux données et centralisez la gestion des droits via le mécanisme de membres et d’organisations autorisés. Particulièrement utile pour le partage de renseignement des grandes organisations multi-sites et des fournisseurs de services managés.

OpenCTI role-based access control

Gestion de cas centralisée

Améliorez détection et réponse en centralisant les données liées aux incidents, en favorisant la collaboration en temps réel et en gagnant en efficacité grâce aux workflows automatisés.

OpenCTI centralized case management

Une gestion des menaces qui grandit avec vous

Édition communautaire on-premise, édition Entreprise en SaaS ou déploiements air-gapped : il y a un modèle pour vous.

Gratuit pour toujours

Édition communautaire

Démarrez avec OpenCTI CE on-premise à partir des versions open source, avec l’appui des packages de support Filigran.

  • Graphe de connaissance STIX 2.1 complet
  • Tous les connecteurs open source
  • Support communautaire sur Slack
Contactez-nous

Édition Entreprise

Montée en gamme commerciale sous licence avec IA et automatisation avancées, plus un support dédié par les équipes techniques Filigran.

  • Imports, synthèses et analyses propulsés par l’IA
  • Playbooks automatisés et PIR
  • RBAC avancé, SSO et pistes d’audit
  • Support éditeur avec SLA
Contactez-nous

SaaS

OpenCTI édition Entreprise entièrement géré et hébergé par Filigran, avec provisionnement en self-service ; déploiement air-gapped également disponible.

  • Hébergé et opéré par Filigran
  • Édition Entreprise incluse
  • Provisionnement en self-service

Découvrez l’écosystème

Notre suite eXtended Threat Management (XTM) aide les organisations à comprendre leur environnement de menaces, à anticiper et détecter les incidents et à conduire des simulations d’attaques.

OpenAEV logo

OpenAEV

Utilisez le renseignement pour valider vos contrôles de sécurité et améliorer votre posture, en continu.

Découvrir OpenAEV
XTM Hub

XTM Hub

La plateforme centrale et collaborative pour accéder aux ressources et au savoir-faire des produits XTM.

Découvrir XTM Hub

Prêt à voir OpenCTI en action ?

Essayez la démo en ligne gratuitement ou réservez une démo personnalisée pour découvrir comment nos solutions fluidifient vos opérations de cybersécurité.