Analyse confidentielle de fichiers suspects

Répondez vite à un fichier suspect
sans l’exposer publiquement.

SandGuard aide les MSP, prestataires IT, PME et équipes cyber à qualifier un fichier douteux, prendre une décision claire et produire un rapport exploitable pour le client, sans construire de laboratoire malware interne.

Voir l’offre MSP Tester une analyse
Verdict clairSain, suspect ou malveillant
Action recommandéeSupprimer, isoler, investiguer
Rapport client-readyPDF partageable et traçable

Hébergé en France — fichiers supprimés après analyse — aucun partage public d’échantillons

Ce que SandGuard apporte vraiment

Pas seulement une analyse. Une décision exploitable.

Un client ne demande pas une analyse d’entropie ou un dump technique. Il veut savoir s’il peut ouvrir le fichier, s’il doit le supprimer, et si l’incident doit être escaladé.

01

Réduire le temps d’investigation

Passez d’un tri manuel incertain à une synthèse exploitable : score, verdict, indicateurs, comportements observés et prochaines actions.

02

Rassurer le client

Appuyez votre réponse avec un rapport clair, compréhensible par un non-expert et suffisamment précis pour justifier votre recommandation.

03

Produire une trace

Conservez une preuve structurée : hash, verdict, indicateurs, score, horodatage et actions recommandées.

04

Prendre une décision

Supprimer le fichier, vérifier s’il a été exécuté, chercher le hash dans les logs, isoler un poste ou escalader.

Pourquoi SandGuard

Les fichiers clients ne doivent pas finir n’importe où.

Une pièce jointe, une archive, un document interne ou une preuve d’incident peut contenir des informations sensibles. SandGuard permet de vérifier le fichier sans le publier sur une plateforme communautaire.

Confidentialité maîtrisée

Les fichiers analysés ne sont pas publiés publiquement et ne sont pas exposés à une communauté externe.

Suppression automatique

Le fichier est supprimé après analyse. Le rapport reste disponible pour documenter la décision.

Hébergement France

Une approche souveraine et adaptée aux prestataires qui manipulent des fichiers clients.

Ce que l’utilisateur reçoit

Une vue simple pour décider, une analyse complète pour creuser.

SandGuard propose une synthèse lisible pour les MSP et décideurs, avec la possibilité de basculer vers l’analyse complète pour les profils techniques.

1

Verdict immédiat

Malveillant, suspect ou sain, avec un score lisible et une action recommandée.

2

Indicateurs exploitables

Hash, IP, domaines, URL, signaux comportementaux et éléments utiles pour rechercher dans les logs.

3

Rapport PDF

Un livrable propre pour répondre au client, documenter le ticket ou justifier l’escalade.

4

Détails techniques

Pour les équipes qui veulent aller plus loin : MITRE, heuristiques, règles, structure et analyse complète.

🇫🇷

Conçu pour les usages terrain

SandGuard n’est pas seulement un outil d’analyse malware. C’est une capacité de réponse rapide face aux fichiers douteux que vos clients vous transmettent déjà.

Pour qui ?

Un même moteur, plusieurs niveaux de lecture.

Chaque profil n’a pas besoin du même niveau de détail. SandGuard adapte le livrable à l’usage : décision, support client, investigation ou enrichissement SOC.

MSP

Prestataires IT & infogéreurs

Répondre plus vite aux clients, produire un rapport et ajouter une brique cyber à vos services.

Voir l’offre MSP →
PME

TPE & PME

Faire vérifier un fichier douteux avant de l’ouvrir ou de le transmettre à un prestataire.

Voir la page PME →
SOC

SOC, MSSP & équipes cyber

Enrichir une alerte avec un triage fichier, des indicateurs et un mapping MITRE.

Voir la page SOC →
Simple et rapide

Du fichier douteux à la réponse client.

Aucune installation. Déposez le fichier, consultez la synthèse, téléchargez le rapport et décidez de l’action à mener.

1

Soumettre le fichier

Pièce jointe, archive, exécutable, document, script ou artefact récupéré après incident.

2

Obtenir une synthèse claire

Verdict, score, action recommandée, indicateurs, résumé MSP et accès aux détails techniques.

3

Répondre au client

Vous savez quoi dire, quoi vérifier, quoi supprimer et quand escalader.

Offre pilote MSP

Testez SandGuard sur vos cas clients, sans engagement lourd.

Le pilote est conçu pour valider l’usage réel avec quelques fichiers suspects, un rapport par analyse et un échange de retour terrain.

Pilote partenaire

SandGuard MSP Pilot

Pour les prestataires IT qui veulent ajouter une capacité d’analyse de fichiers suspects à leurs services.

Durée30 jours
Volume10 analyses
LivrableRapport MSP + détails techniques
Demander un accès pilote
Passez à l’action

Un client vous envoie un fichier suspect.
Vous devez répondre vite.

SandGuard vous aide à qualifier le fichier, rassurer le client et produire une trace exploitable sans perdre une heure à croiser des outils techniques.

Hébergé en France — fichiers supprimés après analyse — rapport conservable pour traçabilité