Aller au contenu

Intelligence de remédiation sécurité

Sachez exactement quoi corriger, où, et pourquoi maintenant.

Patcharo compare les versions exactes de vos pare-feu et équipements de sécurité aux avis des éditeurs, à CISA KEV, NVD et EPSS, puis transforme le résultat en une courte liste d’actions expliquées.

259 vulnérabilités suivies · 149 exploitées activement · mis à jour le 30 sept. 2026

  • NVD
  • CISA KEV
  • CERT-FRCERT-FR
  • EPSS
  • Avis éditeurs
ExempleAction requiseScore de priorité 100

Mise à jour · EDGE-FW-01

Palo Alto Networks PAN-OS

11.1.2-h1→11.1.16-h1

Résout 29 vulnérabilités

  • Exploitée activement (CISA KEV)
  • Sévérité critique
  • Probabilité d’exploitation 96 % (EPSS)
  • Sévérité élevée
Exemple réel : un actif fictif évalué face au catalogue du jour.

De l’inventaire au correctif vérifié

  1. 01

    Savoir ce que vous avez

    Produit, version et niveau de correctif exacts pour chaque actif.

  2. 02

    Savoir ce qui vous affecte

    Correspondance déterministe avec les données des éditeurs. L’inconnu n’est jamais présenté comme sûr.

  3. 03

    Savoir ce qui a changé

    Nouveaux avis, ajouts CISA KEV, alertes CERT-FR et changements de recommandation éditeur, au fil de l’eau.

  4. 04

    Savoir quoi corriger

    Lots de remédiation : une mise à jour qui ferme plusieurs vulnérabilités.

  5. 05

    Savoir pourquoi maintenant

    Exploitation, exposition et contexte métier expliquent chaque priorité.

  6. 06

    Vérifier la remédiation

    Le travail terminé est contrôlé face à la version renseignée, pas pris sur parole.

Les sources que Patcharo lit

Uniquement des données publiques et éditeur structurées. Chaque fait conserve sa source, l’heure de récupération et la version de l’analyseur qui l’a lu.

  • CISA KEVVulnérabilités exploitées activement, échéances fédérales, usage par des rançongiciels.
  • NVDScores CVSS et faiblesses (CWE).
  • CVE ProgramFiches rédigées par les éditeurs : versions affectées et corrigées.
  • FIRST EPSSProbabilité d’exploitation dans les 30 prochains jours.
  • CERT-FRCERT-FR (ANSSI)Avis, alertes et indicateurs MISP publics comparés à vos adresses IP surveillées.
  • Check PointAvis SK, cycle de vie du support, versions recommandées et Jumbo Hotfix Takes.
  • FortinetAvis PSIRT et versions recommandées par modèle.
  • Palo Alto NetworksAvis de sécurité pour PAN-OS.
  • CiscoAvis de sécurité.

La comparaison de versions couvre Palo Alto Networks PAN-OS, Fortinet FortiOS, FortiProxy, FortiManager, FortiAnalyzer et FortiWeb, ainsi que Check Point Security Gateway et Security Management avec les Jumbo Hotfix Takes ; les avis Cisco sont listés. Tout ce qui sort de cette couverture est affiché comme non couvert, jamais comme sûr.

Conçu pour ceux qui appliquent les correctifs

  • Pourquoi maintenant

    Chaque priorité liste ses raisons : exploitation active, EPSS, sévérité, exposition, production, criticité.

  • Delta de correctif

    Voyez ce qu’une version cible résout, ce qui reste et ce qu’elle introduirait avant de la planifier.

  • Mode preuves

    Chaque décision affiche la source, la plage affectée, la version corrigée et la version du moteur.

  • Des veilles sans actif

    Suivez un éditeur, un produit ou une version candidate : nouvelles CVE, CISA KEV, CERT-FR et changements de recommandation, par e-mail.

  • Recommandations éditeur suivies

    Versions et maintenances recommandées ont leur propre statut, jamais mélangé au statut de vulnérabilité.

  • Rayon d’impact

    Pour toute CVE : quels actifs, comptes, environnements et expositions sont concernés.

  • Des exceptions qui expirent

    Les risques acceptés portent une justification et une date d’expiration, jamais une dérogation illimitée.

  • Pensé aussi pour les MSSP

    Business MSSP : jusqu’à 10 organisations clientes isolées, une console MSSP et des rapports multi-clients.

Aucune approximation sur le statut de vulnérabilité

Une IA ne décide jamais si une version est vulnérable. Patcharo applique les plages publiées par l’éditeur et le programme CVE. Quand les données ne permettent pas de conclure, la réponse est Inconnu ou À vérifier, jamais Non affecté.

Méthodologie

Cinq statuts explicites

  • AffectéLa version installée se trouve dans une plage que la source déclare affectée.
  • CorrigéLa version installée atteint ou dépasse le correctif sur une branche affectée.
  • Non affectéLes données de la source montrent que cette version n’est pas affectée.
  • À vérifierLa source cite cette branche sans préciser le niveau de correctif. Une personne doit vérifier l’avis.
  • InconnuLes données ne permettent pas de conclure. Patcharo ne considère jamais ce cas comme sûr.

Des tarifs simples, la vérité complète dans chaque offre

  • Solo

    Pour un ingénieur indépendant ou un petit parc.

    19 €/ mois HT

    • 10 actifs
    • 1 utilisateur
    • Vérité complète : tous les statuts, toutes les sources
    • Mode preuves et confiance du correctif
    • Lots de remédiation et planificateur de maintenance
    • Veilles et analyseur
    • Exports CSV
    Démarrer l’essai gratuit
  • Team

    Pour les équipes sécurité et réseau.

    59 €/ mois HT

    • 100 actifs
    • 5 utilisateurs
    • Vérité complète : tous les statuts, toutes les sources
    • Mode preuves et confiance du correctif
    • Lots de remédiation et planificateur de maintenance
    • Veilles et analyseur
    • Exports CSV
    • Journal d’audit
    Démarrer l’essai gratuit
  • Business MSSP

    Pour les MSSP qui gèrent le parc de leurs clients.

    149 €/ mois HT

    • 10 clients gérés
    • 300 actifs au total
    • 15 utilisateurs
    • Vérité complète : tous les statuts, toutes les sources
    • Mode preuves et confiance du correctif
    • Lots de remédiation et planificateur de maintenance
    • Veilles et analyseur
    • Exports CSV
    • Journal d’audit
    • Organisations clientes isolées et console MSSP
    • Vue globale, alertes et rapports multi-clients
    Activer Business MSSP
  • Enterprise

    Volumes sur mesure, SSO et conditions de support.

    Nous contacter

    • Clients, actifs et utilisateurs sur mesure
    • Vérité complète : tous les statuts, toutes les sources
    • Mode preuves et confiance du correctif
    • Lots de remédiation et planificateur de maintenance
    • Veilles et analyseur
    • Exports CSV
    • Journal d’audit
    • Organisations clientes isolées et console MSSP
    • Vue globale, alertes et rapports multi-clients
    • SSO et conditions sur mesure
    Contacter l’équipe commerciale

Packs d’actifs

Chaque offre a son propre booster : ajoutez des actifs sans changer d’offre.

  • Solo+10 actifs · 10 € / mois
  • Team+50 actifs · 30 € / mois
  • Business MSSP+150 actifs · 60 € / mois

Découvrez dès aujourd’hui ce qui affecte votre parc

Créez un compte, ajoutez quelques actifs et obtenez vos premières actions priorisées en quelques minutes.

Démarrer l’essai gratuit de 14 jours