01 · Observer
L’agent analyse les flux du périmètre choisi, sans blocage pendant cette phase.
Microsegmentation automatisée
Krakinsight apprend vos flux et automatise votre microsegmentation. Time to value : 30 jours.
Swiss Made
· On-premise · Créé par des pentesters
A SAFERDIGITALOCEAN
Un principe éprouvé. Un déploiement à simplifier.
La microsegmentation existe depuis plus de 10 ans. Mais cartographier manuellement les flux est long, risqué et mobilise plusieurs équipes. Il faut ensuite maintenir cette cartographie et les règles à mesure que le système d’information évolue.
Krakinsight automatise l’apprentissage des flux et l’application des règles pour rendre la microsegmentation opérationnelle.
30 jours
De l’observation des flux
à la microsegmentation opérationnelle.
Observer. Apprendre. Protéger.
Un agent intelligent qui déploie automatiquement
un modèle de sécurité Zero Trust au niveau réseau.
En 30 jours d’apprentissage, l’agent analyse les flux réseau de votre infrastructure, sans les bloquer. Il construit ensuite une politique de microsegmentation à partir des communications observées et applique les règles de protection.
Les interfaces d’administration (SSH, RDP, RPC…) et les exceptions réseau sont contrôlées par ZTRA — Zero Trust Request Access. La demande est adressée au bon approbateur, sans modification des applications ni des protocoles existants.
L’agent analyse les flux du périmètre choisi, sans blocage pendant cette phase.
Les communications observées deviennent une cartographie et une politique de filtrage.
Les règles sont appliquées automatiquement pour limiter les chemins de rebond.
Les utilisateurs conservent leurs habitudes de travail. Les flux métier appris restent accessibles, sans changer leurs applications.
Les accès sensibles sont soumis à une approbation ZTRA, quel que soit le protocole, en conservant les outils habituels.
Sans refonte du réseau. Sans modification des applications. Les traitements restent chez vous.
Une comparaison pédagogique des architectures réseau. Les scénarios et les accès sont simulés.
Ouvrir le schéma en grandLes exceptions restent contrôlées
ZTRA — Zero Trust Request Access — dirige la demande vers le bon approbateur selon son contexte.
Essayez une demande d’accèsUtilisateur autorisé · Durée limitée · Décision journalisée
Simulation : la demande attend la décision de l’approbateur.
En cas de refus ou d’expiration de la demande, le port reste fermé.
Surveillez les changements dans les groupes sensibles. La politique choisie détermine la réponse : alerte, retrait du membre ou demande adressée au responsable compétent. Une élévation légitime peut être autorisée temporairement.
Le leurre LLMNR révèle des tentatives de collecte d’identifiants. La détection Ghost Ethernet vise les intrusions qui contournent le contrôle d’accès réseau 802.1X, y compris avec une authentification par certificat ou par identifiants. Elle couvre les attaques d’Ethernet ghosting, comme celles réalisées à l’aide d’un Basilisk.
Visualisez le niveau de durcissement des machines et identifiez les priorités de renforcement. Retrouvez une vue centralisée pour suivre votre posture de sécurité et orienter les actions de vos équipes.
Krakinsight s’interconnecte avec votre SOC via les journaux d’événements Windows (Windows Event Logs). Vos outils de collecte peuvent ainsi intégrer les événements Krakinsight à votre SIEM et à vos processus d’investigation.
Des cas d’usage concrets
Agnostique des protocoles, Krakinsight contrôle les accès au niveau réseau : SSH, RDP, RPC et vos protocoles métier. La demande est adressée au bon approbateur ; le port et les privilèges nécessaires sont accordés pour une durée limitée.
Nouveau membre
Un ajout déclenche la politique choisie : alerter, retirer le membre ou demander une approbation.
Exemple : une approbation est demandée au responsable.
Visibilité · Cas rencontré
La matrice de flux a permis d’accompagner une décommission de machine. Elle rend visibles les communications et les dépendances à examiner avant de retirer un équipement du parc.
Matrice de flux · Dépendances réseauValidation de la sécurité
Préparez votre infrastructure aux tests d’intrusion : réduisez les chemins de rebond, encadrez les accès sensibles et identifiez les machines dont le hardening doit être renforcé.
Microsegmentation · Contrôles vérifiablesGouvernance & audit
Appuyez les exigences de votre secteur sur des contrôles d’accès, des décisions journalisées et un suivi du hardening. Disposez d’éléments concrets pour documenter votre posture de sécurité auprès des auditeurs.
Traçabilité · Suivi du durcissementProtection du réseau
Limitez les possibilités de propagation après une première compromission. La microsegmentation restreint les mouvements latéraux en autorisant les communications prévues par votre politique.
Zero Trust · Réduction des mouvements latérauxIdentité, décision, action et durée : chaque étape reste traçable.
Visibilité sur le parc
Les flux, les privilèges et le hardening. Une vue claire pour vos équipes.
Cartographie simplifiée des communications · Accès ZTRA de 15 min illustratif.
Score de hardening : 52 / 100
Une demande de groupe attend une décision.
Réseau, groupes, Deception et Ghost Ethernet.
| Machine | Score | Priorité |
|---|---|---|
| DC-PROD-01 | 96 / 100 | Faible |
| SRV-APP-02 | 74 / 100 | À renforcer |
| WS-FINANCE-08 | 52 / 100 | Haute |
Configurer les groupes locaux et Active Directory soumis au JIT, et consulter les groupes locaux du parc.
| Groupe / Machine | Périmètre | JIT |
|---|---|---|
| AdministratorsSRV-APP-02 | Local | |
| Remote Desktop UsersWS-FINANCE-08 | Local | |
| AdministratorsWS-IT-03 | Local | |
| Domain AdminsActive Directory | AD |
Simulation locale : les réglages ne modifient aucun groupe réel.
Les leurres LLMNR signalent les tentatives suspectes dans votre environnement.
IP source : 10.0.3.42 · WS-RH-02
23 sept. 2026 · 09:42
Une visibilité sur les intrusions par Ethernet ghosting, y compris avec une authentification par certificat ou identifiants.
IP source : 10.0.1.87 · WS-OPS-04
23 sept. 2026 · 09:10
Demandes ZTRA et événements
Lecture seuleLes décisions sont consultables ici ; les demandes ne peuvent pas être approuvées depuis les journaux.
| Type | IP source | Ressource | Statut | Heure |
|---|---|---|---|---|
| network | 10.0.1.24 | SRV-APP-02RDP · 15 min | Accordé | 12:41 |
| group | 10.0.2.18 | Domain AdminsActive Directory | En attente | 11:28 |
| deception | 10.0.3.42 | WS-RH-02Leurre LLMNR | Détecté | 09:42 |
| ghost | 10.0.1.87 | WS-OPS-04Ethernet ghosting | Détecté | 09:10 |
23 septembre 2026 · Interconnexion SOC via Windows Event Logs.
Nos co-fondateurs
Co-Fondateur & Pentester
Co-Fondatrice & Pentester
Avec plus de 10 ans d'expérience en tant qu'Ethical Hackers (pentesters), Guillaume et Léa ont mené plusieurs milliers de missions dans différents pays, avec une nette majorité en Europe et en Suisse.
Leurs missions ont couvert des périmètres divers et variés allant de l'infrastructure interne d'entreprise (Windows Active Directory), aux environnements industriels (SCADA), et passant par les audits les plus courants : Intrusion physique, pentest web, mobile ou logiciels, terminaux de paiement, etc.
Le constat étant toujours le même : peu (ou pas) de solution bloquant ou détectant efficacement les chemins d'attaques les plus classiques. En dehors de protection essentiellement périmètriques, peu de client étaient en mesure de déployer des solutions de microsegmentation réseau adpaté à leur contexte tout en gardant en main la souveraineté de leurs données.
Krakinsight est né de ce besoin d'innovation, de sur-mesure et de 100% onpremise :
Un software développé par des hackers éthiques pour bloquer ceux qui le sont moins.
Serveurs, environnement métier ou périmètre pilote : découvrez comment appliquer Krakinsight à vos usages.
Dernière mise à jour : 23 septembre 2026
Cette déclaration décrit les données traitées lors de votre visite et de vos demandes adressées à Krakinsight.
Krakinsight Sàrl, c/o Cospire SA, Rue de Genève 100, 1004 Lausanne, Suisse. IDE : CHE-400.801.686. Vous pouvez nous contacter via le formulaire du site ou par courrier à cette adresse.
Ce site n’utilise aucun cookie, outil de mesure d’audience ou traceur publicitaire. Votre choix de langue est indiqué dans l’adresse de la page, sans stockage dans votre navigateur.
Votre nom, votre e-mail et les informations que vous choisissez de communiquer (entreprise, pays et message) sont transmis à Krakinsight pour répondre à votre demande. Ces données sont envoyées par le service de messagerie configuré pour le site. Elles ne sont pas utilisées pour de la publicité ni vendues à des tiers.
Le serveur traite des données techniques telles que l’adresse IP, le navigateur, les pages demandées et la date de la requête pour assurer le fonctionnement et la sécurité du site et limiter les abus. Un jeton de sécurité temporaire protège le formulaire sans utiliser de cookie.
Les données sont accessibles aux personnes chargées de traiter votre demande et aux prestataires techniques nécessaires à son acheminement. Elles sont conservées pendant la durée nécessaire au suivi de votre demande et aux éventuelles obligations légales.
Vous pouvez nous contacter pour demander l’accès à vos données personnelles, leur rectification ou leur suppression, dans les limites prévues par le droit applicable. Adressez votre demande via le formulaire ou à notre adresse postale.
Le dashboard et les scénarios interactifs utilisent des données fictives. Ils ne donnent accès à aucun parc informatique réel. Les images, polices et scripts sont chargés depuis ce site.
Site de présentation de Krakinsight.
Le site est édité par Krakinsight Sàrl, inscrite au registre du commerce du canton de Vaud.
Les démonstrations interactives et les données du dashboard illustrent le fonctionnement de la solution. Les textes, visuels et marques restent soumis aux droits de leurs titulaires respectifs. Toute réutilisation doit respecter les droits et licences applicables.