Quinze règles d’alerte, des pièges pour les intrus, un annuaire enfin lisible : comment AISentinel surveille les connexions Windows de votre entreprise.

Chaque jour, des dizaines, parfois des milliers de connexions ont lieu sur vos serveurs et vos postes : des utilisateurs, des comptes de service, des ordinateurs qui se reconnectent, et parfois des tentatives qui n'ont rien de légitime. Tout cela est écrit, ligne après ligne, dans les journaux de Windows. Mais qui les lit ?

AISentinel est né de cette question. C'est un logiciel conçu et développé par AITRPRO, à Sault-Brénaz, dans l'Ain, pour faire un métier précis : comprendre les connexions Windows de votre entreprise et vous alerter à bon escient. Installé sur votre serveur, réglé en quelques écrans, il travaille en silence et vous prévient quand quelque chose mérite votre attention. Voici comment.

🕵️ Un gardien discret, qui ne dort jamais

Le principe tient en quatre étapes.

  • Il observe. AISentinel lit en continu les connexions Windows : réussies, échouées, ouvertures et fermetures de session, y compris sur votre annuaire Active Directory.
  • Il comprend. Chaque événement est décodé et rapproché de votre annuaire : qui est ce compte ? A-t-il des privilèges ? Est-il censé être désactivé ? Depuis quelle machine se connecte-t-il ?
  • Il trie. Le bruit connu et sans intérêt (comptes machine, processus système) est écarté selon vos règles, jamais deviné. Dès l'installation, l'essentiel du bruit de fond d'un serveur Windows est déjà filtré ; les échecs de connexion, eux, restent surveillés à 100 %.
  • Il alerte. Une situation à risque ? Un courriel détaillé part aussitôt, et une trace complète reste disponible pour l'investigation.

Ce qu'AISentinel n'est pas : une usine à gaz à déployer pendant des mois, ni une plateforme distante qui centralise vos données ailleurs. C'est un agent qui s'installe sur votre serveur et fait son travail, chez vous.

🔎 Quinze règles qui pensent comme un enquêteur

AISentinel embarque quinze règles d'alerte, activables séparément, chacune avec ses propres seuils. Elles couvrent aussi bien l'évident que le discret.

Les comptes qui comptent, surveillés en priorité

Connexion d'un compte à privilèges, usage d'un compte nommé « administrateur », membre du groupe Administrateurs local, compte désactivé sollicité : ces situations remontent immédiatement, avec le détail de qui, depuis où, et pourquoi c'est sensible.

Les tentatives, comptées et confrontées

Échecs de connexion au-delà d'un seuil, suspicion de force brute sur des identifiants tournants, protocole d'authentification dépassé : AISentinel ne réagit pas au premier échec isolé, il repère les schémas qui trahissent une tentative sérieuse.

Les accès distants et les sessions fermées

Ouverture de session Bureau à distance, session ouverte par un outil de prise en main à distance, fermeture de session interactive d'un compte à privilèges : la surveillance ne s'arrête pas à l'ouverture, elle suit toute la vie d'une connexion.

Vos règles, à votre main

Pour éliminer le bruit propre à votre parc (un compte de service, une machine qui se reconnecte sans cesse), une règle d'exclusion se crée en un clic depuis une ligne suspecte, sans syntaxe à connaître. Et lorsque toutes les règles activées correspondent à un même événement, elles s'expriment ensemble : vous voyez l'ensemble du tableau, pas seulement le premier indice.

🪤 Des pièges pour ce qu'aucune règle ne peut deviner

Certaines menaces ne se voient pas dans un journal normal, parce qu'il faut que quelqu'un morde à l'hameçon en premier. AISentinel tend deux pièges pour cela.

Les comptes leurres : savoir si, et par où, une information a fuité

Déposez un identifiant « appât » là où vous le souhaitez : un post-it, un fichier RH, un partage réseau. Ce compte n'existe nulle part ailleurs ; la moindre tentative de s'y connecter est donc, par définition, suspecte. AISentinel vous alerte aussitôt en précisant d'où part la tentative et quel appât a été touché.

Le pot de miel réseau : aucun faux positif possible

Un service piège est posé sur votre réseau, auquel aucun usage légitime n'a de raison de toucher. La moindre connexion y est, par construction, un signal à traiter. Une alerte sur un compte leurre ou un pot de miel est toujours vraie : il n'y a rien à trier.

📇 Ce qui traîne dans votre Active Directory, enfin visible

  • Comptes et ordinateurs oubliés : comptes sans connexion depuis longtemps, mots de passe jamais renouvelés, postes ou serveurs fantômes jamais désactivés. Chacun est une porte que personne ne surveille d'ordinaire.
  • Vos groupes sensibles, pas seulement les groupes d'administration : vous choisissez quels groupes de votre annuaire déclenchent une vigilance renforcée, un groupe métier, un groupe applicatif, ce qui compte réellement pour votre organisation. Les groupes imbriqués sont résolus, et un renommage ne trompe pas la surveillance.
  • Un annuaire consultable d'un coup d'œil : comptes du domaine, groupes, machines, administrateurs locaux, tout se consulte, se filtre et se recherche depuis un écran dédié.

🔒 100 % local, et volontairement clos

Tout se règle depuis un navigateur ouvert directement sur le serveur. Par choix, la console n'est jamais accessible depuis un autre poste du réseau : aucune administration à distance, aucune porte d'entrée supplémentaire à surveiller. Elle est protégée par mot de passe, se verrouille automatiquement en cas de tentatives suspectes et journalise chaque accès.

Vos journaux, vos analyses, votre historique : rien ne quitte votre serveur. Pour une PME comme pour une collectivité, c'est la garantie que la surveillance de vos connexions ne crée pas elle-même une dépendance ou une exposition nouvelle.

📬 Ce que vous recevez, concrètement

  • Des alertes immédiates par courriel, détaillées : le compte, la machine d'origine, l'heure, la règle déclenchée, et pourquoi c'est sensible.
  • Une synthèse quotidienne, envoyée chaque jour à l'heure de votre choix, pour garder un œil sur votre parc sans ouvrir la console.
  • Des rapports prêts à l'emploi : qui utilise encore des connexions au niveau de sécurité dépassé, quelles sont les habitudes de connexion de chaque compte. Un clic pour exporter en CSV, un clic pour recevoir le rapport par courriel.
  • Un historique conservé et consultable, avec une recherche instantanée dans des dizaines de milliers de lignes : un compte, une adresse, une connexion, sans attente.
  • Un moteur qui ne tombe jamais en silence : un indicateur mesure en continu si votre serveur tient la cadence de son propre trafic ; en cas de difficulté (espace disque, journal inaccessible), l'analyse se suspend proprement, vous le dit, et reprend d'elle-même.

🚀 Ce que la version 2 apporte

Après plusieurs mois d'exploitation chez nos clients, AISentinel a reçu une mise à jour majeure.

  • Une console entièrement refondue, dans le navigateur, sans logiciel de paramétrage à installer.
  • Une lecture des journaux 2,5 fois plus rapide : sur un contrôleur de domaine très actif, c'est la marge qui fait la différence entre une surveillance qui suit le rythme et une qui prend du retard.
  • Les réglages pris en compte à chaud, sans redémarrer le service.
  • Quatre règles d'alerte supplémentaires (compte leurre, compte désactivé, protocole d'authentification obsolète, session ouverte par un outil de contrôle à distance), soit quinze au total.
  • Les comptes leurres et le pot de miel, l'onglet Rapports et la synthèse quotidienne.
  • Un parc de plusieurs serveurs réglé une seule fois : vous paramétrez une machine, puis transférez la configuration sur les autres en un clic.
  • Un diagnostic complet exportable en une archive à transmettre à notre support, sans que nous ayons besoin de prendre la main sur votre serveur.

🏢 Pour qui ?

Pour toute organisation qui possède au moins un serveur Windows ou un annuaire Active Directory : PME industrielle ou de services, cabinet, association, mairie, communauté de communes. Si vous avez des comptes utilisateurs, des droits d'administration et des données qui comptent, vous avez des connexions à surveiller. AISentinel s'installe aussi bien sur un serveur unique que sur un parc de plusieurs machines.

🤝 Conçu, installé et suivi dans l'Ain

AISentinel n'est pas un logiciel que nous revendons : nous l'avons écrit, nous le faisons évoluer, et ce sont nos techniciens qui l'installent chez vous.

  • Installation et réglages : un agent, un poste de pilotage, aucune infrastructure lourde. La console démarre déjà propre, prête à affiner selon votre parc.
  • Formation de vos référents : les personnes désignées chez vous apprennent à lire les alertes, à créer une exclusion, à consulter l'historique.
  • Un support qui connaît le produit, puisqu'il l'a conçu : basés près d'Ambérieu-en-Bugey, nous intervenons dans l'Ain et en Auvergne-Rhône-Alpes.
  • Des évolutions régulières, issues des retours de nos clients : la version 2 en est la preuve.

👉 Voyons ensemble ce qu'AISentinel changerait chez vous

Une présentation, une démonstration sur vos propres journaux, ou simplement vos questions : contactez-nous pour en parler. Nous prenons le temps de vous montrer ce que l'outil verrait sur votre serveur.

📞 09 83 76 96 39  ·  📧 contact@aitrpro.fr

Nous contacter