Un navire pirate, une tête de mort sur sa voile, traverse la mer entre les tentacules violettes d’un kraken.

Microsegmentation automatisée

Limitez les mouvements latéraux.
Préservez vos flux métier.

Krakinsight apprend vos flux et automatise votre microsegmentation. Time to value : 30 jours.

Swiss Made · On-premise · Créé par des pentesters

A SAFERDIGITALOCEAN

Un principe éprouvé. Un déploiement à simplifier.

Le défi n’est pas la microsegmentation.
C’est son déploiement et son maintien.

La microsegmentation existe depuis plus de 10 ans. Mais cartographier manuellement les flux est long, risqué et mobilise plusieurs équipes. Il faut ensuite maintenir cette cartographie et les règles à mesure que le système d’information évolue.

Krakinsight automatise l’apprentissage des flux et l’application des règles pour rendre la microsegmentation opérationnelle.

Time to value

30 jours

De l’observation des flux
à la microsegmentation opérationnelle.

ObserverApprendreProtéger
Comprendre le déploiement

Observer. Apprendre. Protéger.

Comment fonctionne Krakinsight ?

Un agent intelligent qui déploie automatiquement
un modèle de sécurité Zero Trust au niveau réseau.

En 30 jours d’apprentissage, l’agent analyse les flux réseau de votre infrastructure, sans les bloquer. Il construit ensuite une politique de microsegmentation à partir des communications observées et applique les règles de protection.

Les interfaces d’administration (SSH, RDP, RPC…) et les exceptions réseau sont contrôlées par ZTRA — Zero Trust Request Access. La demande est adressée au bon approbateur, sans modification des applications ni des protocoles existants.

01 · Observer

L’agent analyse les flux du périmètre choisi, sans blocage pendant cette phase.

Politique de filtrage
  • Communications observées
  • Règles générées
  • Prête à être appliquée

02 · Apprendre

Les communications observées deviennent une cartographie et une politique de filtrage.

03 · Protéger

Les règles sont appliquées automatiquement pour limiter les chemins de rebond.

Pour les utilisateurs

Les utilisateurs conservent leurs habitudes de travail. Les flux métier appris restent accessibles, sans changer leurs applications.

Pour les administrateurs

Les accès sensibles sont soumis à une approbation ZTRA, quel que soit le protocole, en conservant les outils habituels.

Sans refonte du réseau. Sans modification des applications. Les traitements restent chez vous.

Explorer le schéma technique

Une comparaison pédagogique des architectures réseau. Les scénarios et les accès sont simulés.

Ouvrir le schéma en grand

Les exceptions restent contrôlées

Un accès sensible ?
Une décision encadrée.

ZTRA — Zero Trust Request Access — dirige la demande vers le bon approbateur selon son contexte.

Essayez une demande d’accès
Approbateur
Demandeur

Demande ZTRA

Ressource
Serveur
Port
RDP · 3389
Durée
15 min (exemple)
Privilèges
Temporaires
En attente

Utilisateur autorisé · Durée limitée · Décision journalisée

Simulation : la demande attend la décision de l’approbateur.

En cas de refus ou d’expiration de la demande, le port reste fermé.

Un même agent.
Plusieurs risques couverts.

Explorer les cas d’usage
Groupes sensiblesAlerter, retirer un membre ou demander une approbation.

Surveillez les changements dans les groupes sensibles. La politique choisie détermine la réponse : alerte, retrait du membre ou demande adressée au responsable compétent. Une élévation légitime peut être autorisée temporairement.

DétectionCollecte d’identifiants et contournement de 802.1X.

Le leurre LLMNR révèle des tentatives de collecte d’identifiants. La détection Ghost Ethernet vise les intrusions qui contournent le contrôle d’accès réseau 802.1X, y compris avec une authentification par certificat ou par identifiants. Elle couvre les attaques d’Ethernet ghosting, comme celles réalisées à l’aide d’un Basilisk.

HardeningUne vue du niveau de protection de votre parc.

Visualisez le niveau de durcissement des machines et identifiez les priorités de renforcement. Retrouvez une vue centralisée pour suivre votre posture de sécurité et orienter les actions de vos équipes.

SOC / SIEMInterconnexion via les journaux d’événements Windows.

Krakinsight s’interconnecte avec votre SOC via les journaux d’événements Windows (Windows Event Logs). Vos outils de collecte peuvent ainsi intégrer les événements Krakinsight à votre SIEM et à vos processus d’investigation.

Des cas d’usage concrets

Des décisions contrôlées.
Des actions traçables.

Ouvrir un accès sensible

Agnostique des protocoles, Krakinsight contrôle les accès au niveau réseau : SSH, RDP, RPC et vos protocoles métier. La demande est adressée au bon approbateur ; le port et les privilèges nécessaires sont accordés pour une durée limitée.

  1. 1Demande
  2. 2Approbation
  3. 3Accès temporaire

Contrôler un groupe sensible

Un ajout déclenche la politique choisie : alerter, retirer le membre ou demander une approbation.

Exemple : une approbation est demandée au responsable.

Visibilité · Cas rencontré

Décommissionner une machine

La matrice de flux a permis d’accompagner une décommission de machine. Elle rend visibles les communications et les dépendances à examiner avant de retirer un équipement du parc.

Matrice de flux · Dépendances réseau

Validation de la sécurité

Sécurité en profondeur

Préparez votre infrastructure aux tests d’intrusion : réduisez les chemins de rebond, encadrez les accès sensibles et identifiez les machines dont le hardening doit être renforcé.

Microsegmentation · Contrôles vérifiables

Gouvernance & audit

Conformité spécifique au secteur

Appuyez les exigences de votre secteur sur des contrôles d’accès, des décisions journalisées et un suivi du hardening. Disposez d’éléments concrets pour documenter votre posture de sécurité auprès des auditeurs.

Traçabilité · Suivi du durcissement

Protection du réseau

Limitation de l’impact de ransomwares

Limitez les possibilités de propagation après une première compromission. La microsegmentation restreint les mouvements latéraux en autorisant les communications prévues par votre politique.

Zero Trust · Réduction des mouvements latéraux

Identité, décision, action et durée : chaque étape reste traçable.

Visibilité sur le parc

Savoir où agir.

Les flux, les privilèges et le hardening. Une vue claire pour vos équipes.

  • Cartographier les communications
  • Encadrer les accès JIT
  • Suivre les événements ZTRA

Network Access (ZTNA)

Données de démonstration
8machines
7flux autorisés
1accès temporaire
Cartographie réseau simplifiée Huit machines, sept flux autorisés, un accès ZTRA temporaire et un flux bloqué. ZTRA · 15 min DC-PROD-01 SRV-APP-02 SRV-DB-01 SRV-FILES-01 WS-FINANCE-08 WS-IT-03 WS-RH-02 WS-OPS-04
AutoriséTemporaireBloqué

Cartographie simplifiée des communications · Accès ZTRA de 15 min illustratif.

Nos co-fondateurs

Né du terrain.
Développé par des pentesters.

Guillaume Nuel, cofondateur de Krakinsight

Guillaume Nuel

Co-Fondateur & Pentester

Léa Nuel, cofondatrice de Krakinsight

Léa Nuel

Co-Fondatrice & Pentester

Notre histoire

Avec plus de 10 ans d'expérience en tant qu'Ethical Hackers (pentesters), Guillaume et Léa ont mené plusieurs milliers de missions dans différents pays, avec une nette majorité en Europe et en Suisse.

Leurs missions ont couvert des périmètres divers et variés allant de l'infrastructure interne d'entreprise (Windows Active Directory), aux environnements industriels (SCADA), et passant par les audits les plus courants : Intrusion physique, pentest web, mobile ou logiciels, terminaux de paiement, etc.

Le constat étant toujours le même : peu (ou pas) de solution bloquant ou détectant efficacement les chemins d'attaques les plus classiques. En dehors de protection essentiellement périmètriques, peu de client étaient en mesure de déployer des solutions de microsegmentation réseau adpaté à leur contexte tout en gardant en main la souveraineté de leurs données.

Krakinsight est né de ce besoin d'innovation, de sur-mesure et de 100% onpremise :

Un software développé par des hackers éthiques pour bloquer ceux qui le sont moins.

Swiss MadeOn-premiseZero Trust réseau

Unleash the Kraken
and defeat hackers.

Serveurs, environnement métier ou périmètre pilote : découvrez comment appliquer Krakinsight à vos usages.

Demander une démo

Vos coordonnées sont utilisées uniquement pour répondre à votre demande.

Krakinsight