Intégrateur & Infogérant Wazuh SIEM / XDR

Sécurité et Conformité :
Experts du déploiement Wazuh

Protection de vos serveurs locaux ou dédiés (On-Premises / Cloud) par nos architectes en cybersécurité.

Souveraineté des données • Conformité NIS 2 & RGPD • Infogérance H24 / J7
soc-wazuh-manager ~ bash (thinklogical-siem)
thinklogical@soc-wazuh:~$ wazuh-control status
[OK] wazuh-apid is running...
[OK] wazuh-analysisd (rule engine 4.9.0) active
[OK] wazuh-indexer cluster status: GREEN (3 nodes)
thinklogical@soc-wazuh:~$ wazuh-agent-control -l
ID: 001, Name: SRV-DC-01 (Windows Server 2022), IP: 192.168.10.5, Active
ID: 002, Name: SRV-APP-PROD (Ubuntu 24.04), IP: 192.168.10.12, Active
ID: 003, Name: FW-EDGE-BESANCON (Pfsense Syslog), IP: 192.168.1.1, Active
[ALERT Level 12] FIM: Integrity change detected on /etc/shadow
[ACTIVE RESPONSE] IP 185.220.101.5 blocked via Firewall rule (1h)
Matériel Serveur Cybersécurité Wazuh

Solutions de Déploiement Wazuh pour TPE & PME

Votre intégrateur Wazuh en France adapte l'architecture SIEM aux besoins et budgets des TPE et PME : installation souveraine en local (On-Premises), hébergement agile sur Serveur Dédié / Cloud souverain ou module d'audit et reporting réglementaire.

SOUVERAINETÉ TOTALE

Wazuh en Local

Déploiement sur-mesure de la plateforme Wazuh au cœur de votre entreprise, directement sur votre matériel physique (serveur local, poste ou NAS).

  • Souveraineté des données TPE/PME : Rétention 100% interne de vos logs d'activité sans fuite vers l'extérieur
  • Installation SIEM & XDR sur-mesure : Paramétrage du Manager, Indexer et Dashboard adapté à vos serveurs locaux
  • Déploiement automatisé des agents sur vos postes de travail, serveurs de fichiers et NAS
  • Accompagnement de proximité, transfert de compétences et formation de votre référent informatique
AUDIT & REPORTING AUTOMATISÉ

Audit et Reporting

Génération automatique de tableaux de bord et rapports d'audit prêts pour la conformité réglementaire (Directive NIS 2, RGPD, ISO 27001, PCI-DSS).

  • Dashboards NIS 2 & RGPD : Tableaux de bord de conformité pré-configurés et personnalisés
  • Rapports d'audit exportables (PDF / CSV) pour les auditeurs et la gouvernance d'entreprise
  • Rétention légale des preuves : Archivage chiffré des logs d'accès et d'intégrité (ANSSI 90j/1an)
  • Évaluation continue du niveau de durcissement contre les standards CIS Benchmarks & PCI-DSS

Fonctionnalités avancées de notre installation SIEM Open Source

En tant qu'intégrateur Wazuh en France, nous configurons l'ensemble des modules SIEM, FIM et XDR pour protéger vos environnements métiers.

Analyse & Corrélation de Logs (SIEM)

Collecte en temps réel et normalisation des logs issus de vos Windows EventLogs, Linux Syslog, Pare-feux, Active Directory et applications métier. Décodage et corrélation multi-sources avec règles sur-mesure lors de l'installation du SIEM open source.

Réponse Automatisée aux Menaces (XDR)

Déclenchement instantané de réponses actives en cas d'attaque : blocage d'adresses IP malveillantes sur le pare-feu, isolation réseau d'un poste infecté, arrêt de processus suspects et fermeture de sessions compromisses.

Surveillance d'Intégrité des Fichiers (FIM)

Détection en temps réel de toute modification, création ou suppression de fichiers système critiques, clés de registre Windows, fichiers de configuration de serveurs et exécutables sensibles.

Détection des Vulnérabilités (CVE)

Inventaire continu des logiciels installés sur l'ensemble de votre parc et croisement automatique avec les bases de données officielles de vulnérabilités (NVD / CVE) pour identifier les failles prioritaires à patcher.

Conformité NIS 2, RGPD & ISO 27001

Génération automatique de tableaux de bord et rapports d'audit prêts pour la conformité réglementaire (Directive NIS 2, RGPD, ISO 27001, PCI-DSS, TSC). Traçabilité et rétention légale des preuves d'audit.

Sécurité Cloud & Conteneurs

Surveillance des environnements conteneurisés (Docker, Kubernetes) et intégration des événements de sécurité de vos environnements Cloud (AWS, Azure, Google Cloud, Microsoft 365).

ÉCOSYSTÈME SOC & DEFENSE IN DEPTH

Intégrations de sécurité avancées autour de Wazuh

Nous interconnectons et configurons un écosystème d'outils souverains et open-source pour durcir et automatiser la défense de vos serveurs dédiés et applications e-commerce.

Open Source & Souverain

1. Protection Endpoint (ClamAV)

Intégration d'un outil de détection antivirus open source (ClamAV) sur vos postes et serveurs. Une protection souveraine et transparente exécutée en local, garantissant qu'aucune métadonnée ni fichier ne quitte l'Union Européenne vers des services soumis au Cloud Act.

Valeur ajoutée : Solution EDR/AV 100% libre et souveraine, sans transfert de données extra-européen.
IA Européenne & RGPD

2. Analyse IA Souveraine (Mistral AI)

Couplage des alertes Wazuh avec des modèles d'IA européens (Mistral AI). Traitement automatique du contexte d'attaque, filtrage intelligent des faux positifs et recommandation de remédiation en français, tout en assurant une parfaite étanchéité des logs conformément au RGPD.

Valeur ajoutée : Tri contextuel accéléré par LLM souverain sans fuite d'informations sensibles.
Crowd-Sourced CTI

3. Intelligence Collective (CrowdSec)

Déploiement et orchestration de la brique française CrowdSec avec Wazuh. Interception des attaques par force brute SSH, des scans de vulnérabilités et des attaques WAF, combinée au blocage automatique des adresses IP malveillantes identifiées par la communauté mondiale.

Valeur ajoutée : Neutralisation préventive des IP attaquantes avant toute tentative d'intrusion.
Pattern Matching & Neo23x0

4. Moteur YARA (Règles Neo23x0)

Interconnexion directe du moteur YARA avec la surveillance FIM Wazuh. Déploiement des jeux de règles signatures Neo23x0 (Florian Roth) pour identifier chirurgicalement les webshells PHP, backdoors obfusquées et scripts malveillants déposés dans les répertoires web.

Valeur ajoutée : Détection et élimination ciblée des injections de code malveillant sur vos CMS & vhosts.
Automated XDR Response

5. Active Response & Remédiation

Automatisation poussée de la réponse aux incidents (XDR). Exécution en temps réel de scripts de remédiation sur les agents : isolation réseau d'un système compromis, révocation instantanée de sessions et bannissement automatique d'IP sur IPTables/Nftables sans temps de latence.

Valeur ajoutée : Réponse immédiate zéro-humain pour contenir la propagation d'incidents informatiques.
Surveillance E-Commerce & Vhosts

6. Intégrité FIM (Vhosts & CMS)

Configuration sur-mesure du module FIM (File Integrity Monitoring) pour surveiller en temps réel les répertoires virtuels (vhosts Nginx/Apache) et plateformes e-commerce (PrestaShop, WooCommerce, Magento). Contrôle strict des dossiers sensibles (/modules, /config, /upload).

Valeur ajoutée : Protection anti-tampering contre la modification frauduleuse de formulaires de paiement.
Cyber Threat Intelligence

7. Threat Intelligence Partagée (MISP)

Interconnexion avec MISP, plateforme de partage de renseignement sur les menaces. Enrichissement automatique des alertes Wazuh avec des indicateurs de compromission (IOC) actualisés en continu par la communauté mondiale de la cybersécurité.

Valeur ajoutée : Détection proactive des menaces émergentes avant qu'elles n'atteignent votre infrastructure.
SOAR • Édité en France

8. Gestion d'Incidents Traçable (TheHive & Cortex)

Couplage avec TheHive (StrangeBee, société française) et son moteur Cortex, open source. Chaque alerte critique Wazuh ouvre un dossier d'investigation structuré, avec traçabilité complète des actions menées par vos équipes.

Valeur ajoutée : Preuve de suivi d'incident exploitable pour vos obligations de conformité NIS 2.
Hébergeur Français

9. Hébergement Souverain (OVHcloud Serveur Dédié / VPS)

Déploiement et durcissement de votre stack Wazuh sur infrastructure OVHcloud, hébergeur français (datacenters en France, soumis au droit européen). Serveur dédié pour les charges critiques ou VPS pour les besoins évolutifs, avec configuration réseau, pare-feu et sauvegardes dès la mise en service.

Valeur ajoutée : Infrastructure hébergée en France, hors du champ d'application du Cloud Act américain.

Prestations de l'Intégrateur Wazuh :
Audit, Déploiement & Infogérance

Notre méthodologie complète assure la réussite de votre déploiement Wazuh et garantit son infogérance Wazuh dans la durée.

01

Audit d'Architecture & Dimensionnement Cadrage Initial

Analyse de la topologie de votre SI, inventaire des serveurs et postes, calcul du volume de logs (EPS) et dimensionnement du cluster (Manager, Indexer, Storage) pour un déploiement Wazuh optimal.

02

Installation SIEM, Durcissement & Clustering Intégration

Installation de la plateforme Wazuh (en mode Wazuh On-Premises ou Wazuh sur serveur dédié), durcissement OS (Hardening CIS Benchmarks), chiffrement TLS 1.3 et contrôle d'accès RBAC.

03

Déploiement des Agents & Règles Métiers Configuration

Déploiement automatisé des agents Wazuh sur vos endpoints Windows/Linux/macOS (GPO / Ansible). Création de règles de détection sur-mesure et paramétrage des alertes (Email, Slack, Teams, Webhook).

04

Infogérance Wazuh (MCO/MCS) & Formation SOC Suivi Continu 24/7

Maintien en Condition Opérationnelle et de Sécurité (MCO/MCS) du SIEM, mises à jour des règles de détection, surveillance de santé du cluster et formation de vos équipes d'administration.

Calculateur de Dimensionnement SIEM Wazuh

Estimez l'infrastructure nécessaire pour superviser vos serveurs et postes en fonction de vos exigences de rétention de logs.

Nombre d'agents / équipements à superviser (Serveurs, Endpoints, VM, Firewalls) : 50 agents
Durée de rétention légale des logs d'audit : 90 Jours (Recommandation ANSSI)
Volume quotidien estimé ~2.5 GB / jour
Stockage Indexer requis ~225 GB SSD
Architecture recommandée Single All-In-One (8vCPU / 16GB)
Recommandation : Déploiement mixte On-Premises ou Serveur Dédié avec cluster automatisé.
QUESTIONS FRÉQUENTES

FAQ : la directive NIS 2 pour les dirigeants de PME

Ce que vous devez savoir sur NIS 2 en 2026 : périmètre, calendrier, sanctions et premières actions à engager.

Qu'est-ce que la directive NIS 2 ?

NIS 2 (directive UE 2022/2555) est le nouveau cadre européen de cybersécurité, qui remplace la directive NIS de 2016. Elle impose aux entreprises concernées des obligations de gestion des risques cyber, de notification d'incidents et de gouvernance, sous la supervision de l'ANSSI en France.

Mon entreprise est-elle concernée par NIS 2 ?

NIS 2 élargit fortement le périmètre : on passe d'environ 500 entités sous l'ancienne directive à près de 15 000 entités en France, réparties sur 18 secteurs d'activité (énergie, santé, numérique, industrie, transport, gestion des déchets, etc.). De nombreuses PME et ETI découvrent qu'elles sont concernées alors qu'elles ne l'étaient pas auparavant. L'ANSSI propose un parcours d'identification en ligne sur MonEspaceNIS2 (cyber.gouv.fr) pour vérifier votre statut.

Quelle est la différence entre « entité essentielle » et « entité importante » ?

Les entités essentielles relèvent de secteurs hautement critiques (énergie, santé, transport, eau, infrastructures numériques...) et sont soumises aux obligations les plus strictes. Les entités importantes couvrent des secteurs secondaires (chimie, alimentation, fabrication, services numériques...) avec un régime de contrôle légèrement allégé. Le référentiel de l'ANSSI (ReCyF) distingue 20 objectifs de sécurité pour les entités essentielles et 15 pour les entités importantes.

Quand la loi NIS 2 entre-t-elle en vigueur en France ?

La France a manqué l'échéance européenne du 17 octobre 2024. Le texte de transposition (la loi « Résilience », qui regroupe NIS 2, la directive REC et le règlement DORA) a été adopté au Sénat en mars 2025, mais son examen par l'Assemblée nationale a été reporté à plusieurs reprises — au mieux à l'automne 2026 au moment de la rédaction. La Commission européenne a saisi la Cour de justice de l'UE contre la France pour ce retard. Attention : ce retard ne dispense pas de se préparer — l'ANSSI recommande explicitement de ne pas attendre la loi pour agir.

Que risque mon entreprise en cas de non-conformité ?

Les sanctions prévues peuvent atteindre 10 millions d'euros ou 2 % du chiffre d'affaires mondial pour les entités essentielles (1,4 % pour les entités importantes), selon le montant le plus élevé. L'ANSSI dispose également de pouvoirs gradués : mise en demeure, injonction avec astreinte journalière, puis sanction financière prononcée par une commission dédiée. Une publication des manquements (« name and shame ») est aussi prévue.

Le dirigeant est-il personnellement responsable ?

Oui, c'est l'une des ruptures majeures de NIS 2 : la cybersécurité n'est plus seulement l'affaire du DSI, elle engage directement les organes de direction. Les dirigeants doivent approuver les mesures de gestion des risques et suivre une formation dédiée. En cas de manquement grave d'une entité essentielle, l'autorité peut aller jusqu'à demander la suspension temporaire de l'exercice de fonctions de direction.

Mon entreprise n'est pas directement dans le périmètre — suis-je concerné quand même ?

Très probablement, par effet de cascade. L'article 21 de la directive impose aux entités régulées de sécuriser leur chaîne d'approvisionnement, donc leurs prestataires et sous-traitants. Concrètement, si l'un de vos clients est soumis à NIS 2, il vous demandera de plus en plus souvent de prouver votre propre niveau de sécurité (questionnaires, audits, clauses contractuelles) — même si votre PME n'est pas elle-même une entité régulée.

Qu'est-ce que le ReCyF publié par l'ANSSI ?

Le Référentiel Cyber France (ReCyF), publié par l'ANSSI le 17 mars 2026, traduit les exigences NIS 2 en mesures techniques concrètes : 20 objectifs de sécurité pour les entités essentielles, 15 pour les entités importantes. Il reste un document de travail tant que la loi n'est pas promulguée, mais l'ANSSI recommande de s'en servir dès aujourd'hui comme grille d'auto-évaluation — ce sera la base contraignante de demain.

Par où commencer pour se mettre en conformité ?

Cinq premières étapes recommandées : 1) vérifier votre statut sur MonEspaceNIS2, 2) cartographier votre système d'information et vos actifs critiques, 3) réaliser une analyse de risques (méthode EBIOS Risk Manager), 4) confronter votre existant au ReCyF pour identifier les écarts, 5) prioriser un plan de traitement (détection, sauvegardes, MFA, procédure de notification d'incident 24h/72h).

Comment thinklogical peut m'aider concrètement ?

En tant qu'intégrateur Wazuh, nous couvrons la brique technique de détection et de traçabilité exigée par NIS 2 : SIEM/XDR, surveillance d'intégrité (FIM), threat intelligence (MISP), gestion d'incidents traçable (TheHive/Cortex) et rapports de conformité prêts à présenter à un auditeur. Nous vous aidons à transformer les objectifs du ReCyF en dispositif opérationnel, sans attendre la promulgation de la loi.

Évaluer ma conformité NIS 2
DÉPLOYER WAZUH

Confiez votre projet à un Intégrateur Wazuh en France

Remplissez ce formulaire pour planifier une étude de besoin avec nos spécialistes du déploiement Wazuh et recevoir un devis d'infogérance Wazuh sous 24h ouvrées.

  • Audit d'architecture gratuit et évaluation du volume d'événements.
  • Choix transparent entre Wazuh On-Premises et Wazuh serveur dédié.
  • Engagements de services (SLA / MCO) pour votre infogérance Wazuh.
🔒 Vos informations d'infrastructure sont strictement confidentielles. Réponse sous 24h ouvrées.