Agent de sécurité Windows

Voir ce qui parle sur vos postes,
et savoir quel programme le fait.

Lynxis est un agent de sécurité pour postes Windows : surveillance réseau, détection comportementale, réponse et pentest. Un seul binaire, aucun driver à installer, et aucune donnée envoyée à un service tiers.

  • 41 packages internes
  • 24 contrôles de durcissement
  • 675 tests automatisés
  • 0 driver à installer

Ce qui distingue Lynxis

Trois choix de conception dont découle tout le reste.

Un binaire, zéro driver

Lynxis se sert de ce que Windows expose déjà, sans rien installer au coeur du système. Donc rien qui puisse faire planter la machine, et une désinstallation qui ne laisse aucune trace.

Rien ne sort de la machine

Tout ce qui sert à analyser votre trafic est embarqué et fonctionne sans Internet. Aucun service extérieur n'est interrogé : surveiller votre activité ne la fait pas fuiter.

On sait quel programme parle

Une sonde réseau voit passer du trafic. Lynxis voit le programme qui l'a émis, d'où il a été lancé, et par qui il est signé. C'est de là que découle presque toute sa détection.

La chaîne, de bout en bout

Le modèle commun à tous les outils du domaine : un capteur léger, une télémétrie normalisée, un moteur de détection, puis une réponse.

  1. 01

    Collecter

    Connexions, journaux Windows, matériel branché, démarrages automatiques, mémoire des programmes.

  2. 02

    Enrichir

    Nom et pays de chaque destination, réputation des fichiers, failles connues, habitudes du poste.

  3. 03

    Détecter

    Comportements suspects, règles importables, signaux réseau, puis regroupement en scénarios d'attaque.

  4. 04

    Répondre

    Arrêter, couper le réseau, mettre de côté, bloquer l'USB. Sur menace confirmée seulement, et réversible.

Les capacités qui comptent

Un extrait. Le détail complet, par domaine, est sur la page Fonctionnalités.

Les alertes racontent une histoire

Une alerte seule est ambiguë. Plusieurs alertes sur la même cible, à différentes étapes d'une attaque, ne le sont plus. Lynxis les réunit en un scénario unique, daté et classé par gravité.

Chaque alerte est nommée

Lynxis rattache chaque détection à la technique d'attaque correspondante, dans la nomenclature MITRE ATT&CK utilisée par tout le secteur. Vous savez donc de quoi on parle, et votre prestataire aussi.

24 points de configuration vérifiés

Chiffrement du disque, démarrage sécurisé, protocoles obsolètes, bureau à distance, verrouillage automatique. Un bouton en corrige quatorze, de façon sûre et réversible.

Défense collective

Les postes d'un même parc se trouvent entre eux et partagent les menaces confirmées. Ce qu'une machine seule prend pour du bruit devient, à plusieurs, une attaque identifiée.

Les actions sensibles sont verrouillées

Couper un réseau ou désinstaller l'agent exige un code, jamais stocké en clair, qui se bloque de plus en plus longtemps à chaque erreur. Une clé YubiKey ou Windows Hello peut le remplacer.

Un scanner de sites intégré

Auditez un site : certificat, en-têtes, failles d'injection, fuites de données. Le résultat tient en une note de A à F, avec chaque constat et sa correction.

Ce que Lynxis ne fait pas

Un produit de sécurité qui promet tout est un produit qu'on ne peut croire sur rien. Lynxis ne remplace pas l'antivirus du système : il pilote Microsoft Defender et le surveille. Il n'installe aucun driver, donc il ne fait ni inspection profonde de paquets, ni blocage interactif à la volée, ni protection inviolable contre un attaquant déjà administrateur.

Ces limites ne sont pas une note de bas de page : elles ont leur page. Et le comparatif point par point avec un antivirus seul en a une aussi.

  • Aucune action automatique sur une simple heuristique
  • Chaque isolation est listée, justifiée et réversible en un clic
  • Un journal d'audit durable de chaque action de confinement
  • Aucune requête vers un service tiers pour analyser votre trafic

Un binaire, cinq minutes, un poste protégé

Téléchargez l'installateur, vérifiez son empreinte, définissez un PIN administrateur. Le service démarre et commence à apprendre le comportement normal de la machine.