Enterprise · Observabilité

Les événements de détection, directement dans le stack d'observabilité que vous utilisez déjà.

PoisonZero peut diffuser chaque événement de détection — verdict, score, niveau de menace, version du modèle — en OpenTelemetry (OTLP) directement vers votre stack existant. N'importe quel collecteur ou backend compatible OTel : Grafana, Datadog, Splunk, Elastic, ou le vôtre. Aucune intégration spécifique à construire.

Fonctionnalité EnterpriseTout backend compatible OTelReste dans votre réseauAucun contenu vers notre cloud
En un coup d'œil

Ce que vous apporte l'export OpenTelemetry.

Pourquoi c'est important

Trois choses que cela change pour votre équipe sécurité.

Fonctionne dans votre stack

Les événements de détection apparaissent directement dans le système d'observabilité que vous utilisez déjà. Tout collecteur ou backend qui parle OTLP fonctionne — aucune intégration PoisonZero sur mesure à maintenir.

Standardisé et documenté

Des noms d'attributs fixes sous le namespace poisonzero.*, plus des attributs security_rule.* reflétés pour les tableaux de bord de sécurité génériques. Construisez vos propres tableaux de bord et alertes — comme alerter dès le niveau de menace élevé — sans avoir à rétro-ingénierer un format de payload.

Observabilité locale, aucune fuite de données

Le flux OTLP va daemon → votre collecteur et ne touche jamais le cloud PoisonZero. Il fonctionne avec zéro connectivité cloud — daemons privés/on-prem inclus. Vous décidez localement du niveau de détail à inclure ; rien de tout cela ne nous parvient. C'est l'argument le plus fort de cette fonctionnalité : une visibilité complète sans compromis sur la confidentialité.

Comment ça marche

Indiquez votre collecteur — c'est toute la configuration.

L'export OpenTelemetry se configure localement, par daemon, exactement comme vous connecteriez n'importe quel autre service instrumenté OTel.

Indiquez votre collecteur

Ajoutez votre endpoint OTLP à un profil d'export nommé dans la config du daemon — le même modèle que nos profils d'inférence maison. Les variables d'environnement standard OTEL_EXPORTER_OTLP_* sont respectées.

Chaque événement, structuré

Verdict, score de danger, niveau de menace, décision et version du modèle sortent sous forme d'un événement OTel par modification évaluée — rien n'est agrégé en cours de route.

Fail-soft par conception

Si votre collecteur est injoignable, l'export retente simplement en arrière-plan — la détection et l'application ne sont jamais bloquées ni retardées par un incident d'observabilité.

# config daemon — profil d'export nommé
otel:
  enabled: true
  endpoint: "https://otel-collector.internal:4318"
  detail: hashes   # hashes | redacted | full

[otel]   export via OTLP/HTTP → otel-collector.internal
[detect] verdict=flag threat_level=high danger=0.89 → événement envoyé
[otel]   le flux reste dans votre réseau · rien n'atteint le cloud PoisonZero
Attributs standardisés

Des noms de champs fixes, pour que vos tableaux de bord ne cassent pas.

Chaque événement de détection porte les mêmes noms d'attributs, événement après événement. Construisez un tableau de bord ou une alerte une fois — il continue de fonctionner même si le modèle ou la flotte changent en dessous. Un aperçu de l'ensemble d'attributs :

AttributCe qu'il contient
poisonzero.verdict.label Le verdict de détection, par ex. benign, injection, meta-attack.
poisonzero.verdict.danger Score de danger, 0,00–0,99.
poisonzero.threat_level Niveau de gravité — le champ sur lequel alerter, par ex. « alerter dès le niveau de menace élevé ».
poisonzero.decision.action Ce que le daemon a fait : allow, flag, quarantine ou revert.
poisonzero.model.version Quel modèle de détection a produit le verdict.
security_rule.category Reflété dans le namespace de sécurité des conventions sémantiques OTel, pour que les tableaux de bord de sécurité génériques et les SIEM affichent quelque chose d'emblée.
Ceci est un aperçu de l'ensemble d'attributs, pas la référence complète — la liste de champs complète et les niveaux de détail (hashes / expurgé / complet) sont abordés lors de l'onboarding Enterprise. Demander la référence complète des attributs →
Confidentialité

L'argument le plus fort : la visibilité sans compromis sur la confidentialité.

Observabilité complète et confidentialité des données sont habituellement un compromis. Avec l'export OpenTelemetry, ce n'en est pas un — parce que le flux ne quitte jamais votre réseau.

Rien n'atteint notre cloud

Le flux OTLP va daemon → votre collecteur, point final. Dans le contexte OpenTelemetry, aucun contenu de détection n'atteint jamais le cloud PoisonZero — quel que soit le niveau de détail que vous choisissez localement.

Fonctionne entièrement hors ligne

L'export fonctionne de la même façon que le daemon soit géré dans le cloud ou entièrement privé, on-prem, sans aucune connectivité cloud. Votre stack d'observabilité, vos règles.

Vous choisissez le niveau de détail

Définissez localement, par profil, si les événements portent uniquement des hashes, un extrait expurgé ou la preuve complète — la même discipline anti-fuite que le reste du produit, sous votre contrôle.

Faites entrer les événements de détection dans votre stack.

L'export OpenTelemetry est une fonctionnalité Enterprise. Parlez-nous de son activation pour votre flotte — et du collecteur et du niveau de détail adaptés à votre environnement.

Contacter le commercial