Security Workbench + patterns de logs intelligents
- ▸Security Workbench : Argonix exécute désormais lui-même les scanners. Déclarez une cible — dépôt, image conteneur ou URL autorisée — et Argonix lance SAST (OpenGrep), secrets (Gitleaks), IaC (Checkov), SCA/conteneurs (Trivy), SBOM (Syft) et DAST (OWASP ZAP) sur son propre worker de scan.
- ▸Scan par commit depuis les webhooks signés GitHub/GitLab : les push sur votre branche configurée alimentent le pipeline persistant, les autres branches et merge requests lancent des scans éphémères qui pilotent la porte de déploiement et publient un commentaire sur la MR/PR — sans polluer vos findings.
- ▸Triage des vulnérabilités au niveau CVE : une décision par CVE au lieu d'une par image, avec CVSS, EPSS, CISA KEV, versions correctives via OSV.dev, rayon d'impact et décisions de risque auditables (portée organisation ou projet, raison structurée, expiration) qui survivent aux rescans.
- ▸Inventaires SBOM : documents CycloneDX versionnés par cible, recherche de composants et diff entre versions — répondez à « qui embarque log4j ? » sans relancer un scan.
- ▸Patterns de logs intelligents (Monitor → Logs) : vos logs sont regroupés en patterns stables sur Loki, Datadog, Elasticsearch/OpenSearch, AWS CloudWatch, GCP Cloud Logging, Azure Log Analytics, Kubernetes et Falco. Argonix stocke des templates et des compteurs, jamais les logs bruts.
- ▸Cinq détecteurs — nouveau pattern, pic de volume, pic de part, pattern réapparu, pattern attendu manquant — sur des baselines robustes médiane/MAD, avec saisonnalité jour/heure optionnelle.
- ▸Anomaly-to-Action : chaque anomalie est corrélée aux changements GitHub/GitLab/Argo CD/Helm/Terraform des 24 h précédentes, rattachée aux ressources affectées et à leur rayon d'impact, puis transformée en actions classées respectant votre politique d'approbation.
- ▸Les anomalies de logs se branchent sur les règles d'alerte, les incidents, les patrouilles SRE, les Health Notebooks et les investigations Argos.