Un binaire, zéro driver
Lynxis se sert de ce que Windows expose déjà, sans rien installer au coeur du système. Donc rien qui puisse faire planter la machine, et une désinstallation qui ne laisse aucune trace.
Agent de sécurité Windows
Lynxis est un agent de sécurité pour postes Windows : surveillance réseau, détection comportementale, réponse et pentest. Un seul binaire, aucun driver à installer, et aucune donnée envoyée à un service tiers.
Trois choix de conception dont découle tout le reste.
Lynxis se sert de ce que Windows expose déjà, sans rien installer au coeur du système. Donc rien qui puisse faire planter la machine, et une désinstallation qui ne laisse aucune trace.
Tout ce qui sert à analyser votre trafic est embarqué et fonctionne sans Internet. Aucun service extérieur n'est interrogé : surveiller votre activité ne la fait pas fuiter.
Une sonde réseau voit passer du trafic. Lynxis voit le programme qui l'a émis, d'où il a été lancé, et par qui il est signé. C'est de là que découle presque toute sa détection.
Le modèle commun à tous les outils du domaine : un capteur léger, une télémétrie normalisée, un moteur de détection, puis une réponse.
Connexions, journaux Windows, matériel branché, démarrages automatiques, mémoire des programmes.
Nom et pays de chaque destination, réputation des fichiers, failles connues, habitudes du poste.
Comportements suspects, règles importables, signaux réseau, puis regroupement en scénarios d'attaque.
Arrêter, couper le réseau, mettre de côté, bloquer l'USB. Sur menace confirmée seulement, et réversible.
Un extrait. Le détail complet, par domaine, est sur la page Fonctionnalités.
Une alerte seule est ambiguë. Plusieurs alertes sur la même cible, à différentes étapes d'une attaque, ne le sont plus. Lynxis les réunit en un scénario unique, daté et classé par gravité.
Lynxis rattache chaque détection à la technique d'attaque correspondante, dans la nomenclature MITRE ATT&CK utilisée par tout le secteur. Vous savez donc de quoi on parle, et votre prestataire aussi.
Chiffrement du disque, démarrage sécurisé, protocoles obsolètes, bureau à distance, verrouillage automatique. Un bouton en corrige quatorze, de façon sûre et réversible.
Les postes d'un même parc se trouvent entre eux et partagent les menaces confirmées. Ce qu'une machine seule prend pour du bruit devient, à plusieurs, une attaque identifiée.
Couper un réseau ou désinstaller l'agent exige un code, jamais stocké en clair, qui se bloque de plus en plus longtemps à chaque erreur. Une clé YubiKey ou Windows Hello peut le remplacer.
Auditez un site : certificat, en-têtes, failles d'injection, fuites de données. Le résultat tient en une note de A à F, avec chaque constat et sa correction.
Un produit de sécurité qui promet tout est un produit qu'on ne peut croire sur rien. Lynxis ne remplace pas l'antivirus du système : il pilote Microsoft Defender et le surveille. Il n'installe aucun driver, donc il ne fait ni inspection profonde de paquets, ni blocage interactif à la volée, ni protection inviolable contre un attaquant déjà administrateur.
Ces limites ne sont pas une note de bas de page : elles ont leur page. Et le comparatif point par point avec un antivirus seul en a une aussi.
Téléchargez l'installateur, vérifiez son empreinte, définissez un PIN administrateur. Le service démarre et commence à apprendre le comportement normal de la machine.