PoisonZero peut diffuser chaque événement de détection — verdict, score, niveau de menace, version du modèle — en OpenTelemetry (OTLP) directement vers votre stack existant. N'importe quel collecteur ou backend compatible OTel : Grafana, Datadog, Splunk, Elastic, ou le vôtre. Aucune intégration spécifique à construire.
Les événements de détection apparaissent directement dans le système d'observabilité que vous utilisez déjà. Tout collecteur ou backend qui parle OTLP fonctionne — aucune intégration PoisonZero sur mesure à maintenir.
Des noms d'attributs fixes sous le namespace poisonzero.*, plus des attributs security_rule.* reflétés pour les tableaux de bord de sécurité génériques. Construisez vos propres tableaux de bord et alertes — comme alerter dès le niveau de menace élevé — sans avoir à rétro-ingénierer un format de payload.
Le flux OTLP va daemon → votre collecteur et ne touche jamais le cloud PoisonZero. Il fonctionne avec zéro connectivité cloud — daemons privés/on-prem inclus. Vous décidez localement du niveau de détail à inclure ; rien de tout cela ne nous parvient. C'est l'argument le plus fort de cette fonctionnalité : une visibilité complète sans compromis sur la confidentialité.
L'export OpenTelemetry se configure localement, par daemon, exactement comme vous connecteriez n'importe quel autre service instrumenté OTel.
Ajoutez votre endpoint OTLP à un profil d'export nommé dans la config du daemon — le même modèle que nos profils d'inférence maison. Les variables d'environnement standard OTEL_EXPORTER_OTLP_* sont respectées.
Verdict, score de danger, niveau de menace, décision et version du modèle sortent sous forme d'un événement OTel par modification évaluée — rien n'est agrégé en cours de route.
Si votre collecteur est injoignable, l'export retente simplement en arrière-plan — la détection et l'application ne sont jamais bloquées ni retardées par un incident d'observabilité.
# config daemon — profil d'export nommé otel: enabled: true endpoint: "https://otel-collector.internal:4318" detail: hashes # hashes | redacted | full [otel] export via OTLP/HTTP → otel-collector.internal [detect] verdict=flag threat_level=high danger=0.89 → événement envoyé [otel] le flux reste dans votre réseau · rien n'atteint le cloud PoisonZero
Chaque événement de détection porte les mêmes noms d'attributs, événement après événement. Construisez un tableau de bord ou une alerte une fois — il continue de fonctionner même si le modèle ou la flotte changent en dessous. Un aperçu de l'ensemble d'attributs :
| Attribut | Ce qu'il contient |
|---|---|
| poisonzero.verdict.label | Le verdict de détection, par ex. benign, injection, meta-attack. |
| poisonzero.verdict.danger | Score de danger, 0,00–0,99. |
| poisonzero.threat_level | Niveau de gravité — le champ sur lequel alerter, par ex. « alerter dès le niveau de menace élevé ». |
| poisonzero.decision.action | Ce que le daemon a fait : allow, flag, quarantine ou revert. |
| poisonzero.model.version | Quel modèle de détection a produit le verdict. |
| security_rule.category | Reflété dans le namespace de sécurité des conventions sémantiques OTel, pour que les tableaux de bord de sécurité génériques et les SIEM affichent quelque chose d'emblée. |
Observabilité complète et confidentialité des données sont habituellement un compromis. Avec l'export OpenTelemetry, ce n'en est pas un — parce que le flux ne quitte jamais votre réseau.
Le flux OTLP va daemon → votre collecteur, point final. Dans le contexte OpenTelemetry, aucun contenu de détection n'atteint jamais le cloud PoisonZero — quel que soit le niveau de détail que vous choisissez localement.
L'export fonctionne de la même façon que le daemon soit géré dans le cloud ou entièrement privé, on-prem, sans aucune connectivité cloud. Votre stack d'observabilité, vos règles.
Définissez localement, par profil, si les événements portent uniquement des hashes, un extrait expurgé ou la preuve complète — la même discipline anti-fuite que le reste du produit, sous votre contrôle.
L'export OpenTelemetry est une fonctionnalité Enterprise. Parlez-nous de son activation pour votre flotte — et du collecteur et du niveau de détail adaptés à votre environnement.
Contacter le commercial