Sous le capot de
Gustav

Pendant que d’autres aspirent vos logs dans le cloud, Gustav analyse tout en local. Open source, auditable, souverain. C’est ça, la différence.

Open source Données locales Made in France

Comment Gustav est construit ?

Deux composants distincts, un lien sécurisé, zéro donnée client qui transite.

Boîtier Gustav

Chez vous

  • OS Debian Linux
  • RUNTIME Docker
  • IDS/IPS Suricata
  • SÉCURITÉ CrowdSec
  • MODE Totalement invisible
VPN chiffré Tunnel sécurisé Aucune données client

Data Center Gustav

Notre infrastructure

  • ORCHESTRATION Kubernetes (K8s)
  • RUNTIME Docker
  • SUPERVISION Alertes et métriques
  • MÀJ Mises à jour automatiques

Le boîtier

Debian + Docker : simple et robuste.

Debian Linux

Gustav repose sur un système durci, conçu pour réduire au maximum la surface d’attaque et garantir une stabilité dans le temps.

  • Kernel durci
  • Mises à jour de sécurité automatiques
  • Aucun service inutile
  • Fonctionnement sans interface (headless)
  • Mode lecture seule possible

Docker

Chaque service fonctionne indépendamment, permettant des mises à jour rapides, sans interruption et sans impact sur le reste du système.

  • Isolation complète des services
  • Mise à jour sans coupure réseau
  • Rollback instantané en cas de problème
  • Optimisation des ressources

Suricata

Gustav analyse en continu le trafic pour détecter et bloquer les menaces sans impacter les performances du réseau.

  • Inspection profonde des paquets
  • Détection avancée des protocoles
  • Règles maintenues et mises à jour auto
  • Mode blocage en temps réel (inline)
  • Logs exploitables
  • Performances multi-thread

CrowdSec

Gustav identifie les comportements suspects, s’appuie sur l’intelligence collective et bloque automatiquement les sources malveillantes.

  • Analyse comportementale du trafic
  • Blocklists communautaires en temps réel
  • Blocage actif immédiat (bouncers)
  • Détection des brute-force, scans et attaques
  • Identification des comportements anormaux
  • Réaction automatique face aux tentatives d’intrusions ou d’exploitation

L’infrastructure

Orchestration avec Kubernetes (K8S)

Kubernetes

Notre data center tourne sous K8s. Chaque service Gustav (supervision, alertes, mises à jour) est déployé en Pod, avec haute disponibilité et auto-scaling.

Lien VPN sécurisé

La connexion entre le boîtier client et notre DC est chiffrée de bout-en-bout via VPN. Seules des métadonnées de supervision transitent, jamais de données réseau client.

Supervision & alertes

Notre DC reçoit uniquement des métriques anonymisées (état du boîtier, santé des services, alertes critiques). Les alertes sont donné en temps réel via le dashboard et des notifications mobiles.

Mode de déploiement invisible

Gustav opère en mode bridge transparent : il se place physiquement entre votre modem/routeur opérateur et votre réseau interne, sans adresse IP propre sur le segment surveillé.

Internet
trafic brut
Gustav
trafic filtré
Votre réseau

Pour vos équipements, Gustav n’existe pas. Il est invisible. Aucune reconfiguration de vos switchs, routeurs ou postes de travail. Aucune interruption lors de l’installation.

Voir Gustav en action

Vos données ne nous appartiennent pas

Tout ce qui circule sur votre réseau est analysé localement sur le boîtier, dans vos locaux. Notre data center ne reçoit que des signaux techniques : le boîtier est-il en ligne ? Y a-t-il une alerte critique ? Une mise à jour est-elle disponible ? C’est tout

Ce qui reste chez vous

Logs réseau, paquets analysés, alertes détaillées, historique du trafic, données métier.

Ce qui transite vers nous

État du boîtier (online/offline), métriques de santé système, version du firmware, alertes critiques anonymisées.

Conformité & certifications

Gustav Cyber répond aux exigences et normes de cybersécurité applicables.

RGPD

Architecture conçue dès le départ pour la conformité RGPD. Données locales, pas de transfert hors France, droit à l’effacement.

NIS2

La directive NIS2 impose des mesures de sécurité réseau aux entités essentielles et importantes. Gustav répond nativement à ces exigences.

ANSSI & ISO 27001

Gustav Cyber est conforme aux recommandations de l’ANSSI et s’appuie sur la norme ISO 27001 (certification du système de management de la sécurité de l’information).

Prêt à protéger votre structure ?

Une question ? Une démonstration ?
Contactez-nous !

  • Démo gratuite, sans engagement
  • Réponse sous 48h
  • Adapté à votre secteur d’activité
Gustav, le boîtier de cybersécurité

Vos données ne sont jamais revendues. Politique de confidentialité.