Accueil Aegis Vetis

PLATEFORME DE GOUVERNANCE & SÉCURITÉ KUBERNETES

Sécuriser. Gouverner. Prouver.

La plateforme souveraine de sécurité et conformité Kubernetes pour les infrastructures on-prem, air-gapped et réglementées.

On-prem first Air-gap ready Sovereign Kubernetes native

Plan de contrôle Aegis Vetis : un dôme cyan-vert protégeant trois clusters Kubernetes en orbite, illustration 3D futuriste

LE DÉFI

La sécurité Kubernetes est complexe. Les risques sont réels.

  • Complexité

    Le sprawl Kubernetes et les configurations erronées augmentent le risque.

  • Manque de gouvernance

    Politiques inconsistantes entre clusters et entre équipes.

  • Pression de la conformité

    NIS2, SecNumCloud, ISO 27001 — la barre se relève chaque trimestre.

  • Angles morts runtime

    Les menaces se manifestent en runtime. Vous manquez de visibilité.

  • Outils cloud-first

    Les outils SaaS ne couvrent pas l'air-gap ni le souverain.

  • Audit & preuve

    Prouver la conformité reste pénible et chronophage.

LA SOLUTION

Aegis Vetis réunit sécurité, gouvernance et conformité.

  • Disponible

    Policy-as-Code

    Gestion et enforcement de politiques natifs Kyverno.

  • Disponible

    Contrôle d'admission

    Bloquez les workloads non conformes avant leur exécution.

  • Bientôt · T3 2026

    Détection runtime

    Détection de menaces en temps réel via eBPF.

  • Disponible

    Moteur de conformité

    Score de conformité continu et mapping référentiels.

  • Disponible

    Preuve & audit

    Journal d'audit immuable et rapports exportables.

  • Disponible

    Compatible air-gap

    Conçu pour les environnements déconnectés et isolés.

  • Bêta · 10 clusters max

    Multi-cluster

    Sécurité et visibilité unifiées sur tous vos clusters.

  • Bientôt · T3 2026

    Intégration SIEM

    Envoyez vos événements de sécurité vers votre SIEM existant.

ARCHITECTURE

Un plan de contrôle unifié pour Kubernetes.

  • Plan de contrôle centralisé

    Pilotez politiques, conformité et clusters depuis un seul plan.

  • Agents cluster

    Agents légers : collecte d'événements, enforcement des politiques, télémétrie.

  • Intégrations natives

    Kyverno, Falco/Tetragon, Prometheus, ArgoCD et plus.

    Falco/Tetragon et ArgoCD bientôt disponibles.

Vue d'ensemble de l'architecture Aegis Vetis Diagramme : plan de contrôle Aegis Vetis échangeant politiques, événements, télémétrie et rapports d'audit avec trois clusters Kubernetes et la stack d'intégrations (SIEM, GitOps, observabilité, base de données). Aegis Vetis Control Plane Dashboard — operational overview, KPIs and alerts Dashboard Policy Center — Kyverno-native policy management Policy Center Compliance — continuous scoring against frameworks Compliance Audit Engine — immutable trail of every change Audit Engine Reporting — signed PDF + structured exports Reporting Integrations — outbound connectors to your stack Integrations NATS Event Bus Cluster 1 Kyverno — admission policies enforced locally Kyverno Runtime Collector — eBPF runtime telemetry (Bientôt · T3 2026) Runtime Collector Policies — local cache of the assigned policy set Policies Reports — local violation evidence pushed to the control plane Reports aegis-agent Cluster 2 Kyverno — admission policies enforced locally Kyverno Runtime Collector — eBPF runtime telemetry (Bientôt · T3 2026) Runtime Collector Policies — local cache of the assigned policy set Policies Reports — local violation evidence pushed to the control plane Reports aegis-agent Cluster N Kyverno — admission policies enforced locally Kyverno Runtime Collector — eBPF runtime telemetry (Bientôt · T3 2026) Runtime Collector Policies — local cache of the assigned policy set Policies Reports — local violation evidence pushed to the control plane Reports aegis-agent SIEM Graylog — Bientôt · T3 2026 Graylog Splunk — Bientôt · T3 2026 Splunk Sentinel — Bientôt · T3 2026 Sentinel GitOps Argo CD — policy sync via GitOps (Bientôt · T3 2026) Argo CD Observability Prometheus — metrics endpoint exposed by every service Prometheus Grafana — dashboards on top of the Prometheus data Grafana Data Layer PostgreSQL 16 — primary store for policies, scans, reports PostgreSQL Flows Policy Sync Events Telemetry Audit / Reports
Diagramme : plan de contrôle Aegis Vetis échangeant politiques, événements, télémétrie et rapports d'audit avec trois clusters Kubernetes et la stack d'intégrations (SIEM, GitOps, observabilité, base de données).

COMMENT ÇA MARCHE

De la prévention à la preuve.

  1. Déployer

    Un workload est déployé.

  2. Prévenir

    Le contrôle d'admission valide les politiques.

  3. Détecter

    Le moteur runtime détecte les comportements suspects.

    Bientôt · T3 2026
  4. Gouverner

    Les violations sont corrélées et scorées.

  5. Prouver

    Les preuves sont enregistrées et les rapports exportés.

CONFORMITÉ

Pensé pour les exigences réglementaires d'aujourd'hui.

  • NIS2

    Directive européenne sur la cybersécurité

  • SecNumCloud

    Référentiel français de sécurité cloud

  • ISO 27001

    Management de la sécurité de l'information

  • CIS Kubernetes

    CIS Benchmarks v1.7

  • NSA / CISA

    Hardening Guidelines

Aegis Vetis fournit des contrôles techniques inspirés de ces référentiels. La plateforme ne constitue pas une attestation officielle de conformité, mais elle vous facilite la collecte continue des preuves techniques et la production des rapports d'audit attendus par votre certificateur.

Pensé pour les organisations qui se soucient de souveraineté et de sécurité

  • Administrations
  • Défense
  • Finance
  • Santé
  • Hébergeurs souverains
  • Infrastructures critiques

Prenez le contrôle de votre sécurité Kubernetes.

Réservez une démo et voyez Aegis Vetis en action.