Corriger avec consentement : remédier sans franchir la ligne
La détection n'est que la moitié du travail. L'autre moitié, c'est la correction — mais une remédiation automatique aveugle est exactement aussi dangereuse que le problème lui-même. L'approche de Doogree est simple : nous ne corrigeons pas dans votre dos. Chaque problème corrigible apparaît sous forme de suggestion, quelqu'un l'approuve, et alors seulement une action connue, encadrée et réversible se met en route.
L'anatomie d'une suggestion de correction
Chaque problème corrigible ne s'exécute pas de lui-même — il est proposé. L'opérateur voit trois boutons : Approuver / Corriger, Pas maintenant, Ignorer. Toucher Approuver envoie une action modélisée, sur liste d'autorisation — et non une commande shell arbitraire — puis le système revérifie l'état et exécute à nouveau la boucle jusqu'à ce que le problème soit résolu ou ignoré. Il n'y a pas de « tout corriger d'un clic » tournant dans l'ombre ; il y a une courte chaîne : suggestion → approbation → action → vérification.
Pourquoi il n'y a pas de shell libre — le modèle de confiance
Le secret, c'est que les actions ne sont pas « exécute cette commande ». Les actions contre un serveur sont envoyées sur un canal de contrôle signé et épinglé par TOFU (Trust On First Use) : la forme canonique de la commande est signée, de sorte qu'un rejeu ou une altération est détecté immédiatement. Il n'y a pas de shell libre — seulement des actions issues d'une liste d'autorisation, appelées par leurs noms explicites. La conséquence pratique : même si un cloud ou une base de données est compromis, un attaquant ne peut pas forger une commande et la transformer en RCE sur le parc. La frontière entre « détecter » et « exécuter du code sur un appareil » est gardée avec zèle.
Incident critique → bouton de confinement
La correction avec consentement se connecte directement au moteur d'incidents. Lorsque le moteur SIEM-lite replie plusieurs alertes en un incident corrélé de gravité élevée/critique, il propose automatiquement un bouton de confinement. Approuver le bouton agit sur le même canal de contrôle signé — le même modèle de confiance, la même liste d'autorisation, le même audit. Ainsi, la chaîne d'attaque n'est pas seulement détectée et étiquetée — elle reçoit une action de réponse réversible à un clic.
Pourquoi c'est crucial pour une petite entreprise
Une petite entreprise n'a généralement pas d'ingénieur sécurité à temps plein. La correction avec consentement offre à un dirigeant non-expert un bouton « corriger ceci » sûr — entièrement documenté — sans nécessiter un SOC coûteux. Et lorsqu'il s'agit de quelque chose de significatif, l'humain reste dans la boucle ; plus tard, vous pouvez l'encadrer par une politique avec approbation 2FA (approbation par notification push), afin qu'une action risquée ne parte qu'après vérification.