Questions fréquentes
Les interrogations remontées en phase de cadrage par les RSSI et DSI.
Qu'est-ce que le Model Context Protocol (MCP) ?
MCP est un protocole ouvert publié par Anthropic en novembre 2024 qui standardise la communication entre modèles IA (Claude, GPT, Mistral…) et outils externes : bases de données, API, fichiers, systèmes métier. Pour la cybersécurité, c'est une révolution : chaque outil — SIEM, EDR, scanner, SOAR — peut être exposé via un serveur MCP et interrogé en langage naturel par un agent IA, de manière sécurisée, auditée et réversible. Voir modelcontextprotocol.io.
En quoi MCP change-t-il le pilotage cyber ?
Avant MCP, pour répondre à « Combien de postes non patchés ont accès à des données sensibles ? », un analyste doit requêter manuellement son scanner, sa CMDB, son IAM et son EDR, exporter quatre CSV et faire la jointure dans Excel. Avec MCP, la question est posée en langage naturel au dashboard, l'agent IA interroge les quatre outils via leurs serveurs MCP respectifs, consolide la réponse en 3-5 secondes, et fournit une justification traçable.
Quels outils orchestrez-vous ?
SIEM (Splunk, Microsoft Sentinel, Elastic, Chronicle, QRadar) ; EDR (CrowdStrike, SentinelOne, Microsoft Defender, HarfangLab) ; scan (Qualys, Tenable, Wiz, Nessus, Nuclei) ; SOAR (Cortex XSOAR, Tines, Splunk SOAR) ; GRC (Archer, MetricStream, OneTrust, outils internes) ; threat intelligence (MISP, OpenCTI, Recorded Future) ; IAM (Okta, Entra ID, Keycloak) ; CMDB (ServiceNow, iTop). Règle générale : si l'outil a une API, on le connecte via MCP.
Est-ce que nos données sortent de notre SI ?
Non par défaut. Le dashboard et les serveurs MCP tournent dans votre environnement (cloud privé, AWS Europe, on-premise, y compris air-gap). Seul le LLM peut être externe (ou interne selon votre choix). Aucune donnée métier n'est envoyée à un tiers sans contrôle explicite. Option « souveraineté totale » avec LLM français auto-hébergé (Mistral, LightOn, LLama fine-tuné).
Combien coûte un dashboard MCP ?
Premier dashboard (3 outils, 1 vue métier) : à partir de 12 000 € HT, délai 4 à 6 semaines. Dashboard complet (8+ outils, les 4 vues C-Level/SOC/compliance/risques) : entre 35 000 et 75 000 € HT selon le périmètre et l'intégration. Run & évolution : forfait mensuel à partir de 1 500 € HT. Devis gratuit sous 48 h.
Et la sécurité du dashboard lui-même ?
Question essentielle. Un dashboard MCP orchestre des tokens d'accès à tous vos outils cyber : il devient lui-même un asset ultra-sensible. Nous appliquons à nos propres livrables la méthodologie détaillée dans notre offre Sécurisation des Agents IA : isolation des serveurs MCP, rotation de secrets, journalisation immuable, human-in-the-loop sur toute action d'écriture, red team pré-production.