Gestion des postes · Endpoint Management · auto-hébergé · européenTout votre parc, sous contrôle. Chez vous.
EPM surveille, met à jour, dépanne et protège vos postes Windows et vos serveurs Linux depuis une seule console, hébergée chez vous, où chaque action sensible est signée et validée par une clé de sécurité physique.
Chaque ordre est signé et expire. L'agent refuse tout le reste.
Votre serveur, Docker : aucune donnée de votre parc ne part chez un tiers.
Correctifs, redémarrages, politiques : rien sans votre clé physique.
01La console
Tout le parc sur un seul écran
Postes en ligne, santé, correctifs manquants, alertes : l'état de votre parc se lit en quelques secondes. Et quand il faut corriger, un bouton suffit, validé par votre clé.
Processeur · PC-COMPTA-07—
Correctif manquantKB5122882
Mise à jour de sécurité Windows · 12 postes
- Recherche
- Téléchargement
- Installation
02Modules
Huit modules, une seule console
De la surveillance au déploiement, chaque module suit la même règle : rien ne s'exécute sans signature, et chaque action est tracée.
Surveillance
Postes en ligne ou hors ligne, santé, alertes et inventaire, à jour en continu.
Voir le détail 02Patchs Microsoft
Détection des mises à jour manquantes, politiques par groupe, taux de conformité.
Voir le détail 03Stack Radar
Inventaire Linux et Docker croisé avec OSV, CISA KEV, EPSS et CERT-FR.
Voir le détail 04Remédiation
Sauvegarde vérifiée avant, vérification après, validation par clé de sécurité.
Voir le détail 05Actions à distance
Services, processus, scripts, redémarrages : résultat en direct dans la console.
Voir le détail 06Applications
Catalogue avec circuit d'approbation, intégrité SHA-256, fenêtres de maintenance.
Voir le détail 07Prise en main
Depuis le navigateur, sans logiciel tiers, avec un bandeau toujours visible.
Voir le détail 08Déploiement
Agent MSI signé, enrôlement en 3 étapes, mises à jour depuis la console.
Voir le détail03Architecture
Comment ça marche
La connexion part toujours du poste. Elle est chiffrée et authentifiée des deux côtés, et tout reste dans votre réseau.
La connexion part du posteAucun port ouvert sur vos postes.
Chiffrée des deux côtésTLS 1.3 avec authentification mutuelle.
Tout reste chez vousServeur, console et données dans votre réseau.
04Sécurité
Le parcours d'un ordre, de votre clé à l'exécution
Un outil qui peut agir sur tous vos postes doit être le plus difficile à détourner. Chaque étape le vérifie.
Pour une action à risque, la console demande votre clé.
WebAuthnIl porte une signature et une date d'expiration.
Ed25519L'agent se connecte au serveur, jamais l'inverse.
sortant · 8443Chiffré et reconnu des deux côtés.
TLS 1.3 · mTLSSignature et expiration, avant d'agir. Sinon il refuse.
clé du poste en TPMRésultat en direct, inscrit au journal d'audit.
journal d'audit05Pour qui
Pour ceux qui répondent du parc
DSI / responsable informatique
PME et ETI
Voir l'état de tout le parc, déployer vite, moins de tickets.
Tout le parc sur un écran, et des mises à jour qui se font seules dans vos fenêtres de maintenance.
RSSI / responsable sécurité
Conformité NIS2, DORA, RGPD
Surface d'attaque, traçabilité, conformité.
Rien ne s'exécute sans signature, chaque action est tracée, les données restent chez vous.
Prestataire informatique (MSP)
Plusieurs clients
Gérer plusieurs clients, prouver son travail.
Taux de conformité des patchs par groupe, résumé quotidien, journal d'audit.
Voyez EPM sur votre cas
Une démonstration de la console, avec vos questions sur votre parc, votre réseau et vos exigences de conformité.