Aller au contenu principal
Retour à l'accueil

73 connecteurs, et ce que chacun lit réellement

Vigicap lit l'état réel des outils déjà déployés chez votre client et pré-remplit les objectifs ANSSI ReCyF concernés. Chaque lecture produit une proposition — jamais une réponse validée : c'est le consultant qui tranche.

Certains produits sont lus par un connecteur qui porte un autre nom : Intune, Defender et Entra ID passent par le connecteur Microsoft 365 — une seule application OAuth, un seul consentement.

Une seule clé, tous vos clients

Ces outils délivrent un identifiant unique à l'agence, qui lit l'ensemble de vos clients. Vous le saisissez une fois — pas une fois par client.

  • Action1

    Une seule clé pour tous vos clients

    Gestion des correctifs et remédiation des vulnérabilités dans le cloud. Un seul jeu d'identifiants d'API lit l'ensemble de vos organisations.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • Huntress

    Une seule clé pour tous vos clients

    Détection et réponse managées (MDR), et posture des identités Microsoft 365 / Google Workspace. Une seule clé de compte lit l'ensemble de vos organisations.

    • #1 Recensement des systèmes d'information
    • #10 Gestion des identités et des accès des u…
    • #12 Identification et réaction
    • #18 Sécurisation de la configuration des res…
  • Hudu

    Une seule clé pour tous vos clients

    Documentation d'exploitation MSP. Une seule clé lit les échéances suivies de tous vos clients : certificats TLS, noms de domaine, garanties et dates personnalisées.

    • #1 Recensement des systèmes d'information
  • Domotz

    Une seule clé pour tous vos clients

    Supervision réseau et découverte d'équipements. Une seule clé lit l'ensemble de vos collecteurs : ce qui est réellement présent sur le réseau de chaque site, et non ce qui a été déclaré.

    • #1 Recensement des systèmes d'information
  • Liongard

    Une seule clé pour tous vos clients

    Bêta

    Documentation automatisée et audit de configuration. Une seule clé lit l'ensemble de vos environnements clients et ce que Liongard y inspecte.

  • Cisco Meraki

    Une seule clé pour tous vos clients

    Réseau infogéré dans le cloud (pare-feu MX, commutateurs MS, bornes MR). Une seule clé lit l'ensemble des organisations auxquelles votre compte a accès.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • UniFi Site Manager

    Une seule clé pour tous vos clients

    Bêta

    Gestion cloud des réseaux UniFi (Ubiquiti). Une seule clé de compte lit l'ensemble des sites que vous administrez, avec l'état et le niveau de firmware de chaque équipement.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • Sendmarc

    Une seule clé pour tous vos clients

    Bêta

    Gestion hébergée de l'authentification des e-mails (DMARC, SPF, DKIM, BIMI, MTA-STS). Une seule clé de partenaire lit l'ensemble de vos comptes clients.

    • #9 Protection des systèmes d'information co…
  • Datto Autotask PSA

    Une seule clé pour tous vos clients

    Bêta

    Votre PSA connaît déjà la liste de vos clients : ce connecteur l'importe, puis rapporte pour chacun l'inventaire des éléments de configuration, leur couverture RMM et l'état des garanties. Il ne propose aucun niveau ReCyF. Autotask n'expose pas de mesure de sécurité interprétable de façon fiable.

  • HaloPSA

    Une seule clé pour tous vos clients

    Votre PSA connaît déjà la liste de vos clients : ce connecteur l'importe, puis rapporte pour chacun l'inventaire des actifs, leur identification et leur responsable technique. Il ne propose aucun niveau ReCyF. HaloPSA n'enregistre aucune mesure de sécurité sur les actifs.

  • Hornetsecurity

    Une seule clé pour tous vos clients

    Bêta

    Sécurité de la messagerie. Une seule clé lit tous vos clients : domaines protégés, filtrage anti-spam et anti-malware, ATP et signature DKIM, plus l'état de l'authentification forte sur le Control Panel.

    • #9 Protection des systèmes d'information co…
  • Lansweeper

    Une seule clé pour tous vos clients

    Bêta

    Découverte d'actifs informatiques. Une seule clé lit tous vos sites Lansweeper : inventaire par client, types d'actifs et domaines. Il ne propose aucun niveau ReCyF — voir la note ci-dessous.

  • Comet Backup

    Une seule clé pour tous vos clients

    Bêta

    Sauvegarde. Un seul compte administrateur sur votre serveur Comet lit toutes vos organisations : comptes sauvegardés, échecs, et surtout les comptes qui n'ont plus sauvegardé du tout.

    • #13 Continuité et reprise d'activité
  • Syncro

    Une seule clé pour tous vos clients

    Bêta

    PSA et RMM réunis. Une seule clé lit tous vos clients : liste des clients, parc supervisé, et les postes que l'agent Syncro signale comme dépourvus d'antivirus.

    • #9 Protection des systèmes d'information co…
  • Kaseya BMS

    Une seule clé pour tous vos clients

    Bêta

    PSA. Un seul compte lit tous vos clients : la liste des comptes CRM et l'inventaire matériel de chacun. Il ne propose aucun niveau ReCyF. BMS n'embarque pas d'agent et n'enregistre aucune mesure de sécurité.

  • SuperOps

    Une seule clé pour tous vos clients

    PSA et RMM réunis. Une seule clé lit tous vos clients : parc géré, actifs qui ne communiquent plus avec le RMM, et l'état des correctifs tel que SuperOps le rapporte.

    • #1 Recensement des systèmes d'information

Vos tickets, dans votre PSA

Sens inverse des autres connecteurs : Vigicap n'y lit rien, il y écrit. Une action de votre plan devient un ticket dans l'outil où votre équipe travaille déjà, avec son contexte et son échéance.

  • ConnectWise Manage

    Bêta

    Vos actions partent dans ConnectWise Manage sous forme de tickets, avec leur titre et leur description : le plan d'action cesse d'être une liste à recopier dans l'outil où vos techniciens travaillent déjà. Aucun niveau ReCyF n'est proposé. Pousser un ticket ne mesure pas la posture d'un client.

  • Atera

    Bêta

    Vos actions partent dans Atera sous forme de tickets, avec leur titre et leur description : le plan d'action cesse d'être une liste à recopier dans l'outil où vos techniciens travaillent déjà. Aucun niveau ReCyF n'est proposé. Pousser un ticket ne mesure pas la posture d'un client.

Cloud & identité

L'annuaire et le poste de travail : couverture MFA, hygiène des comptes, conformité et chiffrement du parc.

  • Microsoft 365 / Entra ID

    Connexion OAuth — aucun identifiant à stocker

    Lit la couverture de l'authentification multifacteur, l'hygiène des comptes, et — via Intune/Defender — le parc d'appareils inscrits, leur conformité, le chiffrement de disque et l'état de l'antivirus.

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
    • #10 Gestion des identités et des accès des u…
    • #18 Sécurisation de la configuration des res…
  • Google Workspace

    Connexion OAuth — aucun identifiant à stocker

    Lit la couverture de l'authentification à deux facteurs et l'hygiène des comptes du domaine.

    • #10 Gestion des identités et des accès des u…
  • Keycloak

    Serveur d'identité et de SSO auto-hébergé (OIDC/SAML), utilisé par les MSP comme fournisseur d'identité centralisé pour leurs clients. Vigicap lit le nombre d'utilisateurs provisionnés sur le realm ainsi que la configuration des actions requises (double authentification imposée par défaut) pour évaluer les objectifs ReCyF « Gestion des identités et des accès » et « Authentification multi-facteurs ».

    • #10 Gestion des identités et des accès des u…
  • Authentik

    Fournisseur d'identité et de SSO auto-hébergé (OIDC/SAML), utilisé par les MSP comme IdP centralisé pour leurs clients. Vigicap lit le nombre d'utilisateurs provisionnés et le nombre d'appareils MFA enregistrés (TOTP, WebAuthn, codes de secours...) pour évaluer les objectifs ReCyF « Gestion des identités et des accès » et « Authentification multi-facteurs » — un signal, pas une preuve d'application stricte du MFA à chaque connexion.

    • #10 Gestion des identités et des accès des u…
  • Zitadel

    Fournisseur d'identité et de SSO auto-hébergé (OIDC/SAML), utilisé par les MSP comme IdP centralisé pour leurs clients. Vigicap lit le nombre d'utilisateurs provisionnés et la politique de connexion de l'organisation (MFA imposé ou non) pour évaluer les objectifs ReCyF « Gestion des identités et des accès » et « Authentification multi-facteurs » — un signal, pas une preuve d'application stricte du MFA à chaque connexion.

    • #10 Gestion des identités et des accès des u…
  • FreeIPA

    Bêta

    Annuaire d'identités auto-hébergé pour parcs Linux (LDAP + Kerberos), utilisé par les MSP comme référentiel central des comptes sur les serveurs/postes Linux d'un client. Vigicap lit le nombre de comptes utilisateur et le nombre de jetons OTP enrôlés pour évaluer les objectifs ReCyF « Gestion des identités et des accès » et « Authentification multi-facteurs » — une estimation de couverture, pas un audit exhaustif par utilisateur.

    • #10 Gestion des identités et des accès des u…
  • privacyIDEA

    Serveur d'authentification multi-facteurs (MFA) auto-hébergé et open-source, utilisé par les MSP comme backend de jetons OTP centralisé (VPN, SSO, applications métier). Vigicap lit le nombre de jetons enrôlés et actifs sur le serveur pour évaluer l'objectif ReCyF « Authentification renforcée (MFA) ». La présence de jetons actifs prouve que la capacité MFA est déployée, mais pas qu'elle est imposée à l'ensemble des comptes du client.

    • #10 Gestion des identités et des accès des u…
  • Teleport

    Proxy d'accès open-source auto-hébergé (bastion SSH, Kubernetes, bases de données et applications internes) avec enregistrement des sessions. Vigicap lit la politique d'authentification du cluster, le nombre de ressources accessibles, le nombre de comptes disposant d'un rôle d'administration ou d'audit, et la présence d'événements dans le journal d'audit, pour évaluer les objectifs ReCyF « Sécurisation des accès distants » et « Maîtrise de l'administration des systèmes d'information ». Les accès distants qui ne passent pas par le bastion ne sont pas visibles depuis cette source.

    • #8 Sécurisation des accès distants aux syst…
    • #11 Maîtrise de l'administration
  • HashiCorp Vault

    Gestionnaire de secrets centralisé auto-hébergé (HashiCorp Vault OSS/Enterprise), utilisé par les MSP pour stocker et distribuer les identifiants, clés d'API et certificats d'un client plutôt que de les disperser dans des scripts ou fichiers de configuration. Vigicap lit l'état de scellement (sealed/unsealed) et la liste des moteurs de secrets montés pour évaluer l'objectif ReCyF « Gestion des identités et des accès ». Un Vault descellé avec des moteurs de secrets configurés est un signal de gestion centralisée, mais ne garantit ni le moindre privilège ni la rotation effective des secrets.

    • #10 Gestion des identités et des accès des u…
  • Bitwarden

    Bêta

    Gestionnaire de mots de passe d'entreprise (auto-hébergé ou compatible Vaultwarden), largement utilisé par les MSP. Vigicap lit la liste des membres de l'organisation et leur taux d'activation de la double authentification pour évaluer l'objectif ReCyF « Gestion des identités et des accès ».

    • #10 Gestion des identités et des accès des u…
  • Keeper Security

    Bêta

    Coffre-fort de mots de passe d'entreprise (Keeper Enterprise) déployé par les MSP chez leurs clients. Vigicap interroge l'API Risk Management (CSPM) en lecture seule pour mesurer le déploiement réel du coffre (utilisateurs provisionnés, coffres alimentés, connexions récentes) et l'état des référentiels de sécurité Keeper relatifs à l'authentification à deux facteurs. L'hygiène des dossiers partagés n'est pas exposée par cette API et n'est donc pas évaluée.

    • #10 Gestion des identités et des accès des u…

RMM & inventaire

Le parc réel : machines supervisées, correctifs en attente, état de l'antivirus, chiffrement de disque.

  • NinjaOne

    Bêta

    Plateforme RMM utilisée par les MSP pour superviser le parc d'un client. Vigicap effectue une lecture seule (scope « monitoring ») de l'inventaire des appareils, de l'état des correctifs système, de l'état de l'antivirus et du chiffrement BitLocker des volumes, au titre des objectifs ReCyF « Inventaire des actifs », « Gestion des correctifs », « Protection contre les codes malveillants » et « Chiffrement ». Les actifs sans agent et les correctifs applicatifs tiers ne sont pas couverts.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #9 Protection des systèmes d'information co…
    • #18 Sécurisation de la configuration des res…
  • Datto RMM

    Bêta

    Plateforme RMM (ex-CentraStage) utilisée par les MSP pour superviser le parc d'un client. Vigicap effectue une lecture seule de l'inventaire des appareils, de leur état en ligne/hors ligne, du statut de l'antivirus et du statut des correctifs, au titre des objectifs ReCyF « Inventaire des actifs », « Gestion des correctifs » et « Protection contre les codes malveillants ». Les actifs sans agent et les correctifs applicatifs tiers ne sont pas couverts.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #9 Protection des systèmes d'information co…
  • Kaseya VSA

    Bêta

    Plateforme RMM Kaseya VSA (VSA 9 / R9x) utilisée par les MSP pour superviser le parc d'un client. Vigicap effectue une lecture seule de l'inventaire des agents et échantillonne les correctifs système manquants, au titre des objectifs ReCyF « Inventaire des actifs » et « Gestion des correctifs ». Les actifs sans agent et les correctifs applicatifs tiers ne sont pas couverts.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • Tactical RMM

    Bêta

    RMM open-source auto-hébergé. Vigicap lit la liste des agents déployés (statut, correctifs Windows en attente d'approbation) pour évaluer les objectifs ReCyF « Recensement des systèmes d'information » et « Maîtrise des systèmes d'information ». Seuls les correctifs Windows sont couverts : les agents Linux/macOS ne sont pas comptabilisés dans le ratio de correctifs.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • MeshCentral

    Plateforme open-source d'administration à distance (agents endpoint + console web). Vigicap lit le nombre d'appareils enrôlés et le nombre de comptes disposant de droits d'administration pour évaluer les objectifs ReCyF « Recensement des systèmes d'information » et « Maîtrise de l'administration des systèmes d'information ».

    • #1 Recensement des systèmes d'information
    • #11 Maîtrise de l'administration
  • Fleet (osquery)

    Gestionnaire de parc auto-hébergé basé sur osquery (Fleet), utilisé par les MSP pour superviser en continu le parc de postes et serveurs d'un client. Vigicap lit la liste des hôtes enrôlés (statut de chiffrement de disque) et le résumé du parc pour évaluer les objectifs ReCyF « Inventaire des actifs », « Durcissement des postes et serveurs », « Gestion des correctifs » et « Chiffrement des données sensibles ». La présence de Fleet est un signal positif, mais le détail du durcissement et des correctifs n'est pas quantifié automatiquement par cette synchronisation.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #18 Sécurisation de la configuration des res…
  • GLPI

    Outil open-source de gestion de parc informatique et de support (ITSM), très répandu chez les MSP. Vigicap lit le nombre d'actifs recensés (ordinateurs, équipements réseau) pour évaluer l'objectif ReCyF « Inventaire des actifs ».

    • #1 Recensement des systèmes d'information
  • OCS Inventory

    OCS Inventory NG est un outil français d'inventaire de parc informatique open source, souvent déployé en compagnon de GLPI (même famille de projets). Vigicap lit le nombre de machines recensées via l'API REST de l'instance pour évaluer l'objectif ReCyF « Inventaire des actifs ». Un inventaire peuplé est un signal, mais Vigicap ne peut pas vérifier automatiquement qu'il couvre bien l'intégralité du parc ni qu'il est tenu à jour.

    • #1 Recensement des systèmes d'information
  • Snipe-IT

    Outil open-source de gestion de parc informatique (asset management), utilisé par les MSP pour recenser le matériel de leurs clients. Vigicap lit le nombre total d'actifs matériels enregistrés pour évaluer l'objectif ReCyF « Inventaire des actifs ».

    • #1 Recensement des systèmes d'information
  • NetBox

    Outil open-source de gestion d'infrastructure réseau (DCIM/IPAM) — inventaire des baies, équipements et plages d'adresses IP, très répandu chez les MSP et équipes réseau. Vigicap lit le nombre d'équipements recensés dans le module DCIM (et, à titre indicatif, le nombre d'adresses IP dans l'IPAM) pour évaluer l'objectif ReCyF « Inventaire des actifs ».

    • #1 Recensement des systèmes d'information
  • IT Glue

    Bêta

    Plateforme de documentation utilisée par les MSP pour tenir à jour, client par client, l'inventaire des actifs (configurations), les mots de passe et la documentation d'exploitation. Vigicap interroge l'API en lecture seule et ne récupère que des COMPTEURS (aucun secret n'est lu) pour évaluer les objectifs ReCyF « Inventaire des actifs » et « Maîtrise de l'écosystème ». L'exhaustivité et la fraîcheur de la documentation ne sont pas vérifiées.

    • #1 Recensement des systèmes d'information
    • #3 Maîtrise de l'écosystème

Virtualisation

L'hyperviseur est le seul endroit où une machine virtuelle peut être comptée : une machine éteinte n'apparaît nulle part ailleurs. Inventaire des VM et, chez Proxmox, couverture de sauvegarde.

  • Proxmox VE

    Bêta

    Connecte un cluster Proxmox VE pour inventorier automatiquement les machines virtuelles du client et vérifier lesquelles ne sont couvertes par aucune tâche de sauvegarde. Alimente les objectifs ReCyF « inventaire » et « sauvegardes ».

    • #1 Recensement des systèmes d'information
    • #13 Continuité et reprise d'activité
  • VMware vSphere

    Bêta

    Connecte VMware vCenter pour inventorier automatiquement les machines virtuelles du client, allumées comme éteintes. Alimente l'objectif ReCyF « inventaire ».

    • #1 Recensement des systèmes d'information

Sauvegarde & continuité

Des sauvegardes qui tournent vraiment — et ce qu'aucune API ne prouve : qu'elles ont été restaurées.

  • Veeam

    Bêta

    Connecte Veeam Backup & Replication (Community Edition ou supérieure) pour vérifier automatiquement que des tâches de sauvegarde sont configurées et qu'elles s'exécutent avec succès, au titre de l'objectif ReCyF « Sauvegardes et restauration ».

    • #13 Continuité et reprise d'activité
  • Datto BCDR

    Bêta

    Connecte l'API Datto BCDR (SIRIS, ALTO, NAS) pour vérifier automatiquement combien de machines du client sont réellement protégées par un agent Datto et si leurs sauvegardes se sont exécutées récemment. Alimente les objectifs ReCyF « sauvegardes » et « continuité d'activité ».

    • #13 Continuité et reprise d'activité
  • Acronis Cyber Protect

    Bêta

    Connecte Acronis Cyber Protect Cloud pour vérifier automatiquement que les postes et serveurs du client sont couverts par un plan de protection Acronis et que leurs sauvegardes s'exécutent effectivement avec succès. Alimente les objectifs ReCyF « sauvegardes » et « protection contre les codes malveillants ».

    • #9 Protection des systèmes d'information co…
    • #13 Continuité et reprise d'activité
  • Proxmox Backup Server

    Connecte Proxmox Backup Server (PBS), serveur de sauvegarde libre et gratuit, alternative à Veeam pour les parcs Linux/mixtes. Vigicap lit les datastores configurés et les sauvegardes (snapshots) qu'ils contiennent pour évaluer l'objectif ReCyF « Sauvegardes et restauration ». La présence de sauvegardes récentes et fréquentes est un signal, mais les tests de restauration ne sont pas vérifiés automatiquement.

    • #13 Continuité et reprise d'activité
  • UrBackup

    Bêta

    Connecte UrBackup, serveur de sauvegarde libre et gratuit pour parcs Windows/Linux/macOS. Vigicap lit la liste des clients enregistrés et la date de leur dernière sauvegarde pour évaluer l'objectif ReCyF « Sauvegardes et restauration ». La couverture et la fraîcheur des sauvegardes sont un signal, mais les tests de restauration ne sont pas vérifiés automatiquement.

    • #13 Continuité et reprise d'activité
  • Kopia

    Outil de sauvegarde open-source auto-hébergé, exécuté en mode serveur. Vigicap lit les sources surveillées et, pour chacune, la date de la dernière sauvegarde terminée et le nombre d'erreurs de fichiers qu'elle a rencontrées, pour évaluer l'objectif ReCyF « Sauvegardes et restauration ». Une source configurée n'est pas une sauvegarde exécutée : les deux sont comptées séparément. Les tests de restauration ne sont pas vérifiables — l'API de Kopia n'en conserve pas l'historique — donc ce connecteur ne propose jamais le niveau le plus élevé.

    • #13 Continuité et reprise d'activité
  • Duplicati

    Client de sauvegarde open-source auto-hébergé (postes et petits serveurs). Vigicap lit les tâches de sauvegarde configurées et, pour chacune, la date de la dernière sauvegarde terminée et celle de la dernière restauration, pour évaluer l'objectif ReCyF « Sauvegardes et restauration ». Les tâches configurées mais jamais exécutées sont comptées à part. Duplicati consigne qu'une restauration a eu lieu : le relevé le dit lorsque c'est le cas, et dit le contraire sinon.

    • #13 Continuité et reprise d'activité
  • Bareos

    Suite de sauvegarde open-source pour parcs mixtes. Vigicap lit les tâches de sauvegarde définies sur le director, puis le catalogue des exécutions : combien de sauvegardes se sont terminées normalement, quand, et combien de restaurations ont été menées à leur terme. Le catalogue atteste qu'une restauration a eu lieu, pas qu'elle couvrait l'ensemble des données ni que le résultat a été contrôlé.

    • #13 Continuité et reprise d'activité
  • Synology DSM

    Bêta

    Système d'exploitation des NAS Synology. Vigicap s'authentifie via l'API de connexion publiée par Synology et lit la liste des API exposées par le NAS, qui indique quelles applications de sauvegarde y sont installées (Hyper Backup, Active Backup for Business, Snapshot Replication). L'API publiée par Synology n'expose ni la date de la dernière sauvegarde réussie, ni aucun test de restauration : ce connecteur ne propose donc jamais plus que le niveau 2 sur l'objectif ReCyF « Sauvegardes et restauration », et ce plafond vient de l'API du constructeur, non des sauvegardes du client.

    • #13 Continuité et reprise d'activité
  • Zabbix

    Plateforme de supervision d'infrastructure auto-hébergée (Zabbix), utilisée par les MSP pour surveiller la disponibilité des serveurs et équipements réseau d'un client. Vigicap lit le nombre d'hôtes supervisés et de problèmes actifs pour évaluer l'objectif ReCyF « Continuité d'activité / disponibilité ». La présence d'une supervision de disponibilité est un signal de bonne base de continuité, mais ne garantit pas l'existence d'un plan de continuité formel (PCA/PRA).

    • #13 Continuité et reprise d'activité

Protection & détection

EDR, antivirus, filtrage, pare-feu, scans de vulnérabilités et journalisation centralisée.

  • Bitdefender GravityZone

    Bêta

    Connecte la console Bitdefender GravityZone (API JSON-RPC) pour vérifier automatiquement combien de postes du client sont réellement gérés par GravityZone, si le module antimalware est actif et si des postes sont signalés infectés. Alimente les objectifs ReCyF « protection contre les codes malveillants » et « inventaire du parc ».

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
  • SentinelOne

    Bêta

    Connecte la console SentinelOne (Singularity) pour vérifier automatiquement combien d'agents sont déployés, combien sont réellement connectés et actifs, et combien de menaces la console a détectées. Alimente les objectifs ReCyF « protection contre les codes malveillants » et « détection des incidents ».

    • #9 Protection des systèmes d'information co…
    • #12 Identification et réaction
  • ThreatDown (Malwarebytes)

    Bêta

    Connecte l'API ThreatDown (Nebula, ex-Malwarebytes) pour vérifier automatiquement combien de postes du client portent l'agent ThreatDown, combien sont à l'état « protégé » et combien de détections ont été remontées sur les 30 derniers jours. Alimente l'objectif ReCyF « protection contre les codes malveillants ».

    • #9 Protection des systèmes d'information co…
  • Sophos Central

    Bêta

    Connecte Sophos Central pour vérifier automatiquement combien d'appareils du client sont entièrement protégés et sur combien la protection anti-altération est active. Alimente les objectifs ReCyF « protection contre les codes malveillants » et « configuration sécurisée ».

    • #9 Protection des systèmes d'information co…
    • #18 Sécurisation de la configuration des res…
  • ESET PROTECT

    Bêta

    Connecte ESET PROTECT (Cloud) pour vérifier automatiquement combien d'appareils gérés du client ne remontent aucune alerte de fonctionnement, et pour attester d'un inventaire tenu à jour des machines équipées. Alimente les objectifs ReCyF « protection contre les codes malveillants » et « inventaire ».

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
  • Wazuh

    Wazuh est une plateforme SIEM/XDR open source. Vigicap s'authentifie sur l'API du serveur Wazuh (port 55000 par défaut) et lit la répartition des agents (actifs, déconnectés, jamais connectés) : la part d'agents actifs, qui remontent effectivement leurs journaux, sert de preuve à la fois pour la journalisation centralisée et pour la détection des incidents.

    • #12 Identification et réaction
    • #20 Supervision de la sécurité des systèmes…
  • CrowdSec

    IPS (Intrusion Prevention System) comportemental, open-source et collaboratif, auto-hébergé, développé et opéré depuis la France — une alternative souveraine aux solutions de détection/prévention d'intrusion propriétaires. Vigicap interroge la Local API (LAPI) de CrowdSec pour vérifier qu'elle est joignable et lire les décisions actives (bannissements, captchas) afin d'évaluer l'objectif ReCyF « Détection des incidents ».

    • #12 Identification et réaction
  • Nessus

    Scanner de vulnérabilités auto-hébergé (Nessus Essentials/Professional), utilisé par les MSP pour évaluer périodiquement les vulnérabilités du parc d'un client. Vigicap lit la liste des scans (nombre, statut, date) pour évaluer l'objectif ReCyF « Gestion des vulnérabilités ». La présence de scans récents et complétés est un signal, mais ne garantit pas que les vulnérabilités détectées ont ensuite été traitées.

    • #5 Maîtrise des systèmes d'information
  • Greenbone

    Scanner de vulnérabilités open-source auto-hébergé (Greenbone Community Edition / OpenVAS). Vigicap lit la liste des tâches de scan (nombre, statut, date du dernier rapport) pour évaluer l'objectif ReCyF « Maîtrise des systèmes d'information ». La présence de scans récents et complétés est un signal, mais ne garantit pas que les vulnérabilités détectées ont ensuite été traitées.

    • #5 Maîtrise des systèmes d'information
  • DefectDojo

    Plateforme open-source auto-hébergée d'agrégation des résultats de scans de vulnérabilités (Nessus, OpenVAS, Trivy, etc.) en engagements et findings. Vigicap lit le nombre d'engagements et de vulnérabilités suivies (dont actives) pour évaluer l'objectif ReCyF « Gestion des vulnérabilités ». La présence de vulnérabilités agrégées dans un processus d'engagements est un signal, mais ne garantit pas que ces vulnérabilités sont ensuite traitées dans un délai donné.

    • #5 Maîtrise des systèmes d'information
  • TheHive

    Plateforme open-source de gestion des incidents de sécurité (dossiers, tâches, observables), auto-hébergée. Vigicap lit le nombre de dossiers d'incident, le nombre de dossiers clos et l'ancienneté du plus récent pour évaluer l'objectif ReCyF « Identification et réaction aux incidents de sécurité ». Ces chiffres attestent qu'un processus de traitement existe et qu'il est vivant : ils ne disent rien de sa qualité, ni des incidents qui n'ont jamais été enregistrés, ni du respect des délais de notification NIS 2.

    • #12 Identification et réaction
  • Fortinet FortiGate

    Bêta

    Connecte un boîtier FortiGate pour vérifier automatiquement que ses abonnements de sécurité (antivirus, IPS, filtrage web) sont actifs et combien de règles de pare-feu portent réellement un profil d'inspection. Alimente les objectifs ReCyF « protection contre les codes malveillants » et « cloisonnement réseau ».

    • #7 Sécurisation de l'architecture
    • #9 Protection des systèmes d'information co…
  • OPNsense / pfSense

    Bêta

    Pare-feu open-source auto-hébergé (API officielle OPNsense — les instances pfSense partagent la même famille d'usage mais ne sont pas supportées par ce connecteur). Vigicap lit le nombre de règles de filtrage configurées pour évaluer l'objectif ReCyF « Cloisonnement et sécurité réseau » — un jeu de règles non trivial atteste qu'un filtrage existe, mais la qualité du cloisonnement (VLAN, zones de sécurité) n'est pas vérifiable automatiquement.

    • #7 Sécurisation de l'architecture
  • Pi-hole

    Bloqueur DNS réseau auto-hébergé (Pi-hole v6), utilisé par les MSP pour filtrer les domaines publicitaires/malveillants au niveau du réseau du client. Vigicap lit la taille de la liste de blocage (gravity) et le volume de requêtes DNS filtrées pour évaluer l'objectif ReCyF « Sécurisation de la messagerie et du web (filtrage DNS) ». Ce connecteur ne couvre que le filtrage DNS du trafic web, pas la sécurité de la messagerie électronique, ce qui plafonne la proposition automatique au niveau 3.

    • #9 Protection des systèmes d'information co…
  • AdGuard Home

    Serveur de filtrage DNS auto-hébergé (AdGuard Home), utilisé par les MSP pour bloquer les domaines publicitaires, trackers et malveillants au niveau réseau. Vigicap lit l'état du filtrage et le volume de requêtes DNS bloquées pour évaluer le volet « web » de l'objectif ReCyF « Sécurisation de la messagerie et du web ». La sécurité de la messagerie (anti-spam, DMARC/SPF/DKIM) n'est pas couverte par ce connecteur, ce qui plafonne la proposition automatique au niveau 3.

    • #9 Protection des systèmes d'information co…
  • Graylog

    Plateforme open-core de gestion centralisée des journaux (alternative gratuite à Wazuh pour la journalisation), auto-hébergée par le MSP pour un client. Vigicap lit le nombre de sources de logs configurées (inputs) et le volume de messages centralisés sur les dernières 24h pour évaluer l'objectif ReCyF « Journalisation centralisée ». Des inputs configurés sans message récent indiquent une journalisation installée mais non fonctionnelle. L'objectif 20 est réservé aux entités essentielles : pour un client classé entité importante, cette lecture est enregistrée dans l'historique mais ne modifie aucun niveau, le référentiel ne lui appliquant pas cet objectif.

    • #20 Supervision de la sécurité des systèmes…
  • OpenSearch

    Moteur de recherche/analytique auto-hébergé (fork open-source d'Elasticsearch), utilisé comme backend de stockage d'une stack de journalisation centralisée (Fluentd/Logstash/Beats vers OpenSearch). Vigicap lit le nombre d'index de logs (hors index système) et l'état de santé du cluster pour évaluer l'objectif ReCyF « Journalisation centralisée ». Des index présents sur un cluster dégradé (rouge) sont un signal plus faible qu'un cluster pleinement sain (vert). L'objectif 20 est réservé aux entités essentielles : pour un client classé entité importante, cette lecture est enregistrée dans l'historique mais ne modifie aucun niveau, le référentiel ne lui appliquant pas cet objectif.

    • #20 Supervision de la sécurité des systèmes…
  • Grafana Loki

    Système d'agrégation de journaux open-source (Grafana Loki), auto-hébergé par le MSP pour centraliser les logs d'un client (souvent alimenté par Promtail/Grafana Alloy). Vigicap vérifie que l'instance est opérationnelle et lit le nombre de labels de logs indexés pour évaluer l'objectif ReCyF « Journalisation centralisée ». Une instance joignable sans aucun label indique qu'aucun flux de logs n'est actuellement centralisé. L'objectif 20 est réservé aux entités essentielles : pour un client classé entité importante, cette lecture est enregistrée dans l'historique mais ne modifie aucun niveau, le référentiel ne lui appliquant pas cet objectif.

    • #20 Supervision de la sécurité des systèmes…

Messagerie & sensibilisation

Le filtrage du courrier et la formation des utilisateurs — les deux objectifs qu'aucun outil technique ne couvre.

  • Vade

    Bêta

    Passerelle de filtrage de messagerie éditée par Vade, entreprise française basée à Hem (Hauts-de-France) : les flux e-mail des clients restent traités par une solution souveraine, un argument déterminant pour les entités soumises à la doctrine « cloud de confiance ». Vigicap lit le journal de filtrage entrant en lecture seule pour évaluer l'objectif ReCyF « Sécurité de la messagerie » — volume de messages analysés, menaces détectées et part réellement bloquée. Le filtrage sortant et la posture SPF/DKIM/DMARC ne sont pas évalués.

    • #9 Protection des systèmes d'information co…
  • GoPhish

    Plateforme open-source de simulation de phishing auto-hébergée, utilisée par les MSP pour mener des campagnes contrôlées auprès des collaborateurs d'un client et mesurer leurs réactions (ouverture, clic, saisie d'identifiants). Vigicap lit la liste des campagnes et leurs résultats pour évaluer l'objectif ReCyF « Sensibilisation ». La présence de campagnes et un faible taux de clic sont des signaux positifs, mais ne garantissent pas la qualité du contenu de formation ni son suivi.

    • #4 Intégration de la sécurité numérique dan…
  • KnowBe4

    Bêta

    Plateforme SaaS de sensibilisation à la sécurité (Security Awareness Training) largement déployée par les MSP : campagnes de formation affectées aux collaborateurs et simulations de phishing. Vigicap lit l'API Reporting en lecture seule pour évaluer l'objectif ReCyF « Sensibilisation » — nombre de campagnes, taux de complétion des formations et taux de clic sur les simulations. Le contenu pédagogique, la fréquence des campagnes et la couverture réelle de l'effectif ne sont pas vérifiés.

    • #4 Intégration de la sécurité numérique dan…

Les marques et logos cités appartiennent à leurs titulaires respectifs et identifient les outils avec lesquels Vigicap est compatible — voir les mentions légales.