Inventaire par projet
Rattachez chaque composant à un projet pour structurer votre surveillance par périmètre. Voyez en un coup d’œil le statut de chaque projet pour prioriser les périmètres les plus exposés.
Visualisez la posture de vos projets et composants tout en constituant un inventaire fiable de votre stack.
Rattachez chaque composant à un projet pour structurer votre surveillance par périmètre. Voyez en un coup d’œil le statut de chaque projet pour prioriser les périmètres les plus exposés.
Voyez en un coup d’œil le niveau de risque de chaque composant pour prioriser les actions sur les composants les plus exposés (date de fin de support prochaine ou dépassée, vulnérabilités).
Synchronisation quotidienne depuis le NVD/NIST : nouvelles CVE, scores CVSS et EPSS, catalogue CISA KEV. Vos statuts et inventaires reflètent les menaces du jour.
Importez vos manifests applicatifs pour détecter composants, versions et dépendances dès l'initialisation.
Ajoutez manuellement tout type de composant à votre inventaire, particulièrement utile pour les éléments hors dépôt (middleware, bases de données, outils internes) absents de vos fichiers de dépendances.
Importez un SBOM SPDX ou CycloneDX pour initialiser ou resynchroniser un inventaire existant.
Synchronisez GitHub, GitLab et Bitbucket pour maintenir l’inventaire à jour automatiquement à la fréquence de votre choix.
Un produit est absent de notre catalogue ? Proposez-le depuis un projet pour qu’il soit examiné et ajouté par nos équipes.
Lors d’un import ou d’une synchronisation Git, les composants non reconnus sont signalés dans votre inventaire et remontés à l’équipe ObsoWatch pour être ajoutés au catalogue sous 7 jours ouvrés.
Versions, patchs, licences, références éditeur, documentation officielle, CVE passées/actives/corrigées et statut de chaque composant.
Gérez plusieurs organisations distinctes depuis un seul compte. Chaque organisation est cloisonnée, avec ses propres projets, utilisateurs et données.
Définissez vos règles par projet : événements surveillés, canaux, fréquence et création de ticket.
CVE critique, élevée et moyenne, présence au catalogue CISA KEV et seuil EPSS dépassé. Configurez une règle par type et par niveau de criticité.
Fin de support à 12 mois, 6 mois, 30 jours ou déjà atteinte. Anticipez les migrations avant l’obsolescence de vos composants.
Nouveau patch ou version, changement de licence (Business et plus) et composant non reconnu détecté dans le projet.
Recevez vos alertes directement par email, sur tous les plans.
Activez ou désactivez la création automatique d’un ticket de remédiation pour chaque alerte. Sans ticket, seule la notification est envoyée.
Notification immédiate, récapitulatif quotidien ou récapitulatif hebdomadaire, selon la criticité et vos habitudes d’équipe.
Coordonnez la remédiation et tracez les actions.
Assignation, statuts et commentaires pour suivre chaque risque jusqu’à résolution.
Attribuez un responsable à chaque projet et chaque composant pour clarifier les périmètres.
Conservez la trace des modifications sur chaque composant.
Visualisez votre posture et exportez des synthèses par projet ou à l’échelle de l’organisation.
Onglet Rapport dans chaque projet : synthèse, tendances sur 12 mois, composants, vulnérabilités, tickets et équipe. Export PDF du périmètre projet.
Vue consolidée multi-projets : synthèse, projets, composants, vulnérabilités, licences, fournisseurs et tickets.
Filtrez sur 7 jours à 12 mois, ou sur une période personnalisée, pour suivre l’évolution des CVE, tickets, composants EOL et indicateurs de santé.
PDF personnalisable (onglets et langue FR/EN) au niveau organisation et projet. Tables exportables en CSV. Journal d’audit en CSV et JSON.
Journal immuable de toutes les actions sur la plateforme, consultable dans le rapport global et exportable pour vos audits.
SBOM et dossiers de preuve pour vos audits réglementaires, fondés sur vos rapports de surveillance.
SBOM illimités aux formats SPDX et CycloneDX pour vos clients, auditeurs et régulateurs (CRA, NIS2).
Inventaire, CVE, composants EOL, SBOM et actions de remédiation exportables, avec rapports et preuves mappés sur l’article 21 NIS 2.
Inventaire, vulnérabilités, composants EOL, tickets et audit trail, avec preuves alignées sur les contrôles A.5.9 et A.8.8.
Inventaire des composants TIC, vulnérabilités, EOL/EOS et remédiation, avec preuves pour l’article 8 DORA.
Partagez un SBOM via un lien public sécurisé, sans compte ObsoWatch pour le lecteur.
Hébergement en UE, authentification forte et gouvernance des accès.
Données hébergées en UE pour répondre à vos exigences de souveraineté et de conformité.
Authentification à deux facteurs via application d’authentification pour protéger l’accès aux comptes.
Projets, utilisateurs et données strictement cloisonnés entre chaque organisation.
Manager, contributeur et lecteur : définissez qui peut administrer, modifier ou consulter chaque projet.
Administrateur, utilisateur et invité, avec une gestion fine des droits et permissions configurable par rôle.
Connexion unique via votre fournisseur d’identité SAML ou OAuth.
Des guides pour démarrer et une équipe à votre écoute quand vous en avez besoin.
Guides, tutoriels et FAQ pour prendre en main la plateforme, configurer vos projets et répondre aux questions courantes.
Ouvrez un ticket et suivez vos échanges. Délais de réponse : 48 heures ouvrées (Starter), 24 heures ouvrées (Business), 4 heures ouvrées (Enterprise).
Vos composants, leurs CVE et leurs dates de fin de support - visibles en un coup d'œil.
30 jours gratuitsSans carte bancaireSans engagement