Skip to main content
Digital Risk Analyzer — Score de sécurité de vos domaines | LAZAR SOFT

Digital Risk Analyzer —
voyez votre exposition
comme la voit un attaquant.

Analyse externe de vos domaines et de ceux de vos fournisseurs. Domaine, messagerie, réseau, applications : un score de sécurité par domaine, le détail des contrôles et les recommandations de remédiation.

Sécurité du domaineSécurité e-mailSécurité réseauSécurité applicative
SaaSSans agentVersion MSP
Demander une démo ou un devis
Membre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFT
Un membre de l'équipe vous répond en personne, sous 24h.
Sans engagement · Réponse sous 24h
Pourquoi Digital Risk Analyzer

On ne protège pas
ce que l'on ne voit pas.

Vos domaines, les sous-domaines oubliés et ceux de vos prestataires forment une surface exposée qu'aucun outil interne ne couvre. Digital Risk Analyzer la cartographie depuis l'extérieur et la note.

01
Tous vos domaines, y compris les oubliés
La découverte de domaines identifie les domaines et sous-domaines associés à votre organisation, puis les intègre aux scans planifiés. Les domaines dormants sont souvent les points d'entrée les plus faciles.
02
Un score comparable dans le temps et à votre secteur
Chaque domaine reçoit un score de sécurité et une note, calculés à partir des contrôles d'assertion. L'Industry Index situe ce score par rapport aux références de votre secteur, ce qui objective les écarts.
03
Aucun agent, aucune installation
Vous soumettez une URL de domaine. L'analyse est menée depuis l'extérieur, à la fréquence que vous planifiez, avec la possibilité de déclencher un scan à la demande entre deux échéances.
Fonctionnalités

Ce que Digital Risk Analyzer
vérifie concrètement.

Les contrôles sont regroupés en quatre familles d'assertions, complétées par la détection de vulnérabilités, l'analyse des ports exposés et la comparaison sectorielle.

Score de sécurité et note
Chaque scan produit un score de sécurité et une note par domaine, avec le détail par assertion et le niveau de gravité associé.
Contrôles d'assertion
Quatre axes couverts : sécurité du domaine, de la messagerie, du réseau et des applications. De 20 à plus de 200 assertions selon le plan.
Détection de vulnérabilités
Recherche des vulnérabilités CVE connues affectant vos domaines, avec catégorisation OWASP pour prioriser les faiblesses les plus exploitées.
Analyse des ports ouverts
Identification des ports exposés sur vos domaines : plus de 200 ports analysés sur le plan Pro, plus de 2 500 sur le plan Enterprise.
Découverte de domaines
Détection automatique des domaines et sous-domaines associés à votre organisation, ajout en masse et intégration aux scans planifiés.
Comparaison sectorielle
L'Industry Index situe vos scores de sécurité applicative et réseau par rapport aux références de votre secteur d'activité.
Simulation et dérogation
Le Score Planner mesure l'effet d'une remédiation sur le score avant d'engager des ressources. Le Risk Waiver permet de mettre en dérogation un risque assumé.
Rapports et tableau de bord
Rapports à la demande ou planifiés, envoyés par e-mail et téléchargeables, avec historique par domaine, page de couverture personnalisable et tableau de bord consolidé.
Un #RocketExpert vous répond, sans engagement.
Cas d'usage

Quatre familles de contrôles,
un seul score.

Chaque scan exécute des contrôles d'assertion regroupés par domaine de sécurité, sur vos propres domaines comme sur ceux de vos fournisseurs. Sélectionnez une famille.

Domain security

Sécurité du domaine

Vérifiez que votre nom de domaine et vos certificats restent valides, et qu'aucune liste de blocage publique ne signale votre domaine ou votre adresse IP.

Suivi de la date d'expiration des certificats SSL
Vérification du domaine et de l'adresse IP face aux principales listes de blocage
Contrôle de la date d'expiration du nom de domaine
Contrôles clés
SSL
Blocklists
Expiration
Email security

Sécurité de la messagerie

Réduisez le risque d'usurpation de votre domaine expéditeur en validant la configuration d'authentification de votre messagerie.

Vérification des enregistrements SPF, DKIM et DMARC
Contrôle des paramètres TLS des serveurs SMTP
Validation de la configuration BIMI et de son alignement
Contrôles clés
SPF
DKIM
DMARC
Network security

Sécurité réseau

Mesurez la solidité de la couche réseau exposée : validité des certificats, robustesse des suites de chiffrement et intégrité des réponses DNS.

Validité des certificats SSL et détection des chiffrements faibles ou obsolètes
Vérification de l'activation de DNSSEC et de la signature des enregistrements DNS
Identification des ports ouverts sur le périmètre exposé
Contrôles clés
DNSSEC
Chiffrements
Ports
Application security

Sécurité applicative

Détectez ce qui est visible depuis l'extérieur de vos applications web : présence de code malveillant, contenus d'hameçonnage et signalements par les listes de blocage.

Analyse antimalware des pages explorées
Détection des contenus d'hameçonnage et des tentatives de défacement
Vérification face à la liste de blocage Google
Contrôles clés
Malware
Phishing
Blocklists
Third-party risk management

Évaluation du risque fournisseur

Ajoutez les domaines de vos prestataires et sous-traitants pour obtenir, sur les mêmes critères, un score de sécurité par fournisseur depuis un tableau de bord unique.

Ajout des domaines fournisseurs et scan sur les mêmes assertions
Score de sécurité par fournisseur, consolidé dans un tableau de bord
Base objective pour construire un plan d'évaluation des tiers
Résultat
Score
par
fournisseur
Modes de déploiement

Un service en ligne,
rien à installer chez vous.

Digital Risk Analyzer s'utilise depuis la console Site24x7. L'analyse est externe : vos domaines sont évalués depuis Internet, sans accès à votre système d'information.

Cloud (SaaS)
Service hébergé par l'éditeur, accessible depuis la console Site24x7. Aucune infrastructure à déployer ni à maintenir.
Seul mode disponible
Analyse sans agent
Vous soumettez une URL de domaine. Aucun agent à installer, aucun connecteur à configurer, aucun flux entrant à ouvrir vers votre réseau.
Recommandé pour une première évaluation
Version MSP
Les mêmes plans sont proposés en version MSP. Le décompte des domaines s'applique au niveau du compte, et non client par client.
Recommandé MSP / Infogérants
Éditions

Quel plan pour votre besoin ?

Trois plans, dont un plan gratuit. Le périmètre varie selon le nombre de domaines, de pages explorées et d'assertions. LAZAR SOFT vous aide à dimensionner et établit votre devis.

Free
Un domaine
1 domaine inclus
100 pages explorées
Plus de 20 assertions
1 utilisateur
Support communautaire
Pro
Jusqu'à 5 domaines
5 domaines inclus
1 000 pages explorées
Plus de 100 assertions
Plus de 200 ports ouverts analysés
10 utilisateurs
Enterprise
Jusqu'à 20 domaines
20 domaines inclus
10 000 pages explorées
Plus de 200 assertions
Plus de 2 500 ports ouverts analysés
Utilisateurs illimités

Tous les plans incluent les scans quotidiens et à la demande, la détection de vulnérabilités, la catégorisation OWASP, l'Industry Index, le Score Planner, la mise en dérogation des risques, les rapports planifiés et téléchargeables ainsi que la personnalisation de la page de couverture. Des domaines supplémentaires sont proposés en option sur les deux plans payants. Tarification sur devis.

Pourquoi LAZAR SOFT
ManageEngine édite Digital Risk Analyzer.
LAZAR SOFT le met en œuvre
sur votre périmètre réel.
Un score de sécurité ne vaut que par ce qu'on en fait. Nous vous aidons à délimiter le périmètre à analyser, à interpréter les résultats et à prioriser les remédiations avec vos équipes et vos prestataires.
Avant-vente technique gratuite : première évaluation sur un domaine de votre périmètre, pas sur une démonstration générique
Cadrage du périmètre : domaines, sous-domaines et fournisseurs à intégrer aux scans planifiés
Support en français : pas un chatbot, un ingénieur certifié qui connaît votre configuration
Escalade directe ManageEngine : accès prioritaire aux équipes de l'éditeur via le canal Expert Partner
50k+
endpoints supervisés
98%
taux de renouvellement
450
clients actifs
24h
délai de réponse moyen
Questions fréquentes

FAQ — Digital Risk Analyzer

Qu'est-ce que Digital Risk Analyzer analyse exactement ?
Le produit exécute des contrôles d'assertion sur quatre axes : la sécurité du domaine (expiration des certificats SSL, listes de blocage, expiration du nom de domaine), la sécurité de la messagerie (SPF, DKIM, DMARC, paramètres TLS des serveurs SMTP), la sécurité réseau (validité des certificats, chiffrements obsolètes, DNSSEC) et la sécurité applicative (liste de blocage Google, recherche de code malveillant, détection d'hameçonnage).
Faut-il installer un agent ou ouvrir des flux vers notre système d'information ?
Non. L'analyse est menée depuis l'extérieur, à partir de l'URL du domaine soumise dans la console. Il n'y a ni agent à déployer, ni connecteur à configurer, ni flux entrant à ouvrir.
Peut-on évaluer les domaines de nos fournisseurs ?
Oui. Vous ajoutez les domaines de vos prestataires, vous lancez un scan et vous obtenez un score de sécurité pour chacun d'eux. C'est la base d'un plan d'évaluation du risque tiers, piloté depuis un tableau de bord unique.
Quelle est la différence entre les plans Free, Pro et Enterprise ?
Le plan Free couvre un domaine, 100 pages explorées, plus de 20 assertions et un utilisateur. Le plan Pro monte à 5 domaines, 1 000 pages explorées, plus de 100 assertions et 10 utilisateurs. Le plan Enterprise atteint 20 domaines, 10 000 pages explorées, plus de 200 assertions et un nombre d'utilisateurs illimité. Des domaines supplémentaires sont proposés en option sur les deux plans payants.
Existe-t-il un essai gratuit ?
Oui. L'éditeur propose un essai de 30 jours sans carte bancaire, avec jusqu'à cinq domaines. À l'issue de la période d'évaluation, le compte bascule vers le plan gratuit si vous ne souscrivez pas.
Digital Risk Analyzer remplace-t-il un scanner de vulnérabilités interne ?
Non. Il évalue la surface exposée de vos domaines depuis l'extérieur, là où un scanner interne analyse votre parc. Les deux approches se complètent : Vulnerability Manager Plus couvre les postes et les serveurs, Log360 assure la corrélation des journaux et la conformité.
Solutions complémentaires

Souvent déployées avec
Digital Risk Analyzer.

Prêt à mesurer l'exposition
réelle de vos domaines ?

Nos #RocketExperts délimitent le périmètre à analyser et vous aident
à interpréter les premiers scores. Réponse sous 24h.

+33 (0)1 76 21 60 43
Première évaluation gratuiteRéponse sous 24hExpert Partner ManageEngine