Zum Hauptinhalt springen
Zurück zur Startseite

73 Konnektoren und was jeder tatsächlich ausliest

Vigicap liest den tatsächlichen Zustand der bereits bei Ihrem Kunden eingesetzten Tools aus und füllt die betroffenen ANSSI-ReCyF-Ziele voraus. Jede Auslesung erzeugt einen Vorschlag — niemals eine bestätigte Antwort: Der Berater entscheidet.

Manche Produkte werden von einem Konnektor gelesen, der anders heißt: Intune, Defender und Entra ID laufen über den Microsoft-365-Konnektor — eine einzige OAuth-Anwendung, eine einzige Zustimmung.

Ein Schlüssel, alle Ihre Kunden

Diese Tools stellen der Agentur eine einzige Kennung aus, die alle Ihre Kunden ausliest. Sie geben sie einmal ein — nicht einmal pro Kunde.

  • Action1

    Ein Schlüssel für alle Ihre Kunden

    Cloudbasiertes Patch-Management und Schwachstellenbehebung. Ein einziger API-Zugangsdatensatz liest alle Ihre Organisationen aus.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • Huntress

    Ein Schlüssel für alle Ihre Kunden

    Managed Detection and Response (MDR) sowie Identitätsstatus von Microsoft 365 / Google Workspace. Ein einziger Kontoschlüssel liest alle Ihre Organisationen aus.

    • #1 Recensement des systèmes d'information
    • #10 Gestion des identités et des accès des u…
    • #12 Identification et réaction
    • #18 Sécurisation de la configuration des res…
  • Hudu

    Ein Schlüssel für alle Ihre Kunden

    MSP-Betriebsdokumentation. Ein einziger Schlüssel liest die überwachten Fristen aller Ihrer Kunden aus: TLS-Zertifikate, Domainnamen, Garantien und benutzerdefinierte Termine.

    • #1 Recensement des systèmes d'information
  • Domotz

    Ein Schlüssel für alle Ihre Kunden

    Netzwerküberwachung und Geräteerkennung. Ein einziger Schlüssel liest alle Ihre Collector aus: was tatsächlich im Netzwerk jedes Standorts vorhanden ist, nicht was deklariert wurde.

    • #1 Recensement des systèmes d'information
  • Liongard

    Ein Schlüssel für alle Ihre Kunden

    Beta

    Automatisierte Dokumentation und Konfigurationsaudit. Ein einziger Schlüssel liest alle Umgebungen Ihrer Kunden sowie das, was Liongard dort prüft.

  • Cisco Meraki

    Ein Schlüssel für alle Ihre Kunden

    Cloud-verwaltetes Netzwerk (MX-Firewalls, MS-Switches, MR-Access-Points). Ein einziger Schlüssel liest alle Organisationen aus, auf die Ihr Konto Zugriff hat.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • UniFi Site Manager

    Ein Schlüssel für alle Ihre Kunden

    Beta

    Cloud-Verwaltung von UniFi-Netzwerken (Ubiquiti). Ein einziger Kontoschlüssel liest alle von Ihnen verwalteten Standorte aus, einschließlich Status und Firmware-Stand jedes Geräts.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • Sendmarc

    Ein Schlüssel für alle Ihre Kunden

    Beta

    Gehostetes Management der E-Mail-Authentifizierung (DMARC, SPF, DKIM, BIMI, MTA-STS). Ein einziger Partnerschlüssel liest alle Ihre Kundenkonten aus.

    • #9 Protection des systèmes d'information co…
  • Datto Autotask PSA

    Ein Schlüssel für alle Ihre Kunden

    Beta

    Ihre PSA kennt bereits die Liste Ihrer Kunden: Dieser Connector importiert sie und meldet anschließend für jeden das Inventar der Configuration Items, deren RMM-Abdeckung und den Garantiestatus. Er schlägt keine ReCyF-Stufe vor. Autotask liefert kein zuverlässig interpretierbares Sicherheitsmaß.

  • HaloPSA

    Ein Schlüssel für alle Ihre Kunden

    Ihre PSA kennt bereits die Liste Ihrer Kunden: Dieser Connector importiert sie und meldet anschließend für jeden das Asset-Inventar, deren Identifikation und den technisch Verantwortlichen. Er schlägt keine ReCyF-Stufe vor. HaloPSA erfasst kein Sicherheitsmaß zu Assets.

  • Hornetsecurity

    Ein Schlüssel für alle Ihre Kunden

    Beta

    E-Mail-Sicherheit. Ein einziger Schlüssel liest alle Ihre Kunden aus: geschützte Domains, Anti-Spam- und Anti-Malware-Filterung, ATP und DKIM-Signierung, sowie den Status der starken Authentifizierung im Control Panel.

    • #9 Protection des systèmes d'information co…
  • Lansweeper

    Ein Schlüssel für alle Ihre Kunden

    Beta

    IT-Asset-Discovery. Ein einziger Schlüssel liest alle Ihre Lansweeper-Standorte aus: Inventar pro Kunde, Asset-Typen und Domains. Er schlägt keine ReCyF-Stufe vor — siehe Hinweis unten.

  • Comet Backup

    Ein Schlüssel für alle Ihre Kunden

    Beta

    Backup. Ein einziges Administratorkonto auf Ihrem Comet-Server liest alle Ihre Organisationen aus: gesicherte Konten, Fehlschläge und vor allem die Konten, die überhaupt nicht mehr gesichert werden.

    • #13 Continuité et reprise d'activité
  • Syncro

    Ein Schlüssel für alle Ihre Kunden

    Beta

    PSA und RMM in einem. Ein einziger Schlüssel liest alle Ihre Kunden aus: Kundenliste, überwachter Park und die Rechner, die der Syncro-Agent als ohne Antivirus meldet.

    • #9 Protection des systèmes d'information co…
  • Kaseya BMS

    Ein Schlüssel für alle Ihre Kunden

    Beta

    PSA. Ein einziges Konto liest alle Ihre Kunden aus: die Liste der CRM-Konten und das Hardware-Inventar jedes einzelnen. Es schlägt keine ReCyF-Stufe vor. BMS enthält keinen Agenten und erfasst kein Sicherheitsmaß.

  • SuperOps

    Ein Schlüssel für alle Ihre Kunden

    PSA und RMM in einem. Ein einziger Schlüssel liest alle Ihre Kunden aus: verwalteter Park, Assets, die nicht mehr mit dem RMM kommunizieren, und der von SuperOps gemeldete Patch-Status.

    • #1 Recensement des systèmes d'information

Ihre Tickets, in Ihrem PSA

Die umgekehrte Richtung zu allen anderen Konnektoren: Vigicap liest hier nichts, sondern schreibt. Eine Maßnahme aus Ihrem Plan wird zu einem Ticket in dem Werkzeug, in dem Ihr Team ohnehin arbeitet — mit Kontext und Frist.

  • ConnectWise Manage

    Beta

    Ihre Maßnahmen gehen als Tickets mit Titel und Beschreibung nach ConnectWise Manage: Der Maßnahmenplan ist keine Liste mehr, die in das Werkzeug abgetippt werden muss, in dem Ihre Technikerinnen und Techniker ohnehin arbeiten. Es wird keine ReCyF-Stufe vorgeschlagen. Ein Ticket zu erstellen misst nicht die Lage eines Kunden.

  • Atera

    Beta

    Ihre Maßnahmen gehen als Tickets mit Titel und Beschreibung nach Atera: Der Maßnahmenplan ist keine Liste mehr, die in das Werkzeug abgetippt werden muss, in dem Ihre Technikerinnen und Techniker ohnehin arbeiten. Es wird keine ReCyF-Stufe vorgeschlagen. Ein Ticket zu erstellen misst nicht die Lage eines Kunden.

Cloud & Identität

Verzeichnis und Arbeitsplatz: MFA-Abdeckung, Kontohygiene, Compliance und Festplattenverschlüsselung.

  • Microsoft 365 / Entra ID

    OAuth-Verbindung — keine Anmeldedaten zu speichern

    Liest die Abdeckung der Multi-Faktor-Authentifizierung, die Kontenhygiene sowie — über Intune/Defender — den Park der registrierten Geräte, deren Compliance, Festplattenverschlüsselung und Antivirenstatus.

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
    • #10 Gestion des identités et des accès des u…
    • #18 Sécurisation de la configuration des res…
  • Google Workspace

    OAuth-Verbindung — keine Anmeldedaten zu speichern

    Liest die Abdeckung der Zwei-Faktor-Authentifizierung und die Kontenhygiene der Domain.

    • #10 Gestion des identités et des accès des u…
  • Keycloak

    Selbst gehosteter Identity- und SSO-Server (OIDC/SAML), von MSPs als zentralisierter Identity Provider für ihre Kunden genutzt. Vigicap liest die Anzahl der auf dem Realm bereitgestellten Benutzer sowie die Konfiguration der Pflichtaktionen (standardmäßig erzwungene Zwei-Faktor-Authentifizierung), um die ReCyF-Ziele « Gestion des identités et des accès » und « Authentification multi-facteurs » zu bewerten.

    • #10 Gestion des identités et des accès des u…
  • Authentik

    Selbst gehosteter Identity- und SSO-Provider (OIDC/SAML), von MSPs als zentralisierter IdP für ihre Kunden genutzt. Vigicap liest die Anzahl bereitgestellter Benutzer und die Anzahl registrierter MFA-Geräte (TOTP, WebAuthn, Backup-Codes...), um die ReCyF-Ziele « Gestion des identités et des accès » und « Authentification multi-facteurs » zu bewerten — ein Hinweis, kein Beweis für eine strikte MFA-Durchsetzung bei jeder Anmeldung.

    • #10 Gestion des identités et des accès des u…
  • Zitadel

    Selbst gehosteter Identity- und SSO-Provider (OIDC/SAML), von MSPs als zentralisierter IdP für ihre Kunden genutzt. Vigicap liest die Anzahl bereitgestellter Benutzer und die Anmelderichtlinie der Organisation (MFA erzwungen oder nicht), um die ReCyF-Ziele « Gestion des identités et des accès » und « Authentification multi-facteurs » zu bewerten — ein Hinweis, kein Beweis für eine strikte MFA-Durchsetzung bei jeder Anmeldung.

    • #10 Gestion des identités et des accès des u…
  • FreeIPA

    Beta

    Selbst gehostetes Identitätsverzeichnis für Linux-Umgebungen (LDAP + Kerberos), von MSPs als zentrales Konten-Repository auf den Linux-Servern/-Rechnern eines Kunden genutzt. Vigicap liest die Anzahl der Benutzerkonten und die Anzahl der registrierten OTP-Token, um die ReCyF-Ziele « Gestion des identités et des accès » und « Authentification multi-facteurs » zu bewerten — eine Abdeckungsschätzung, kein vollständiges Audit pro Benutzer.

    • #10 Gestion des identités et des accès des u…
  • privacyIDEA

    Selbst gehosteter, quelloffener Server für Multi-Faktor-Authentifizierung (MFA), von MSPs als zentrales OTP-Token-Backend genutzt (VPN, SSO, Fachanwendungen). Vigicap liest die Anzahl der auf dem Server registrierten und aktiven Token, um das ReCyF-Ziel « Authentification renforcée (MFA) » zu bewerten. Das Vorhandensein aktiver Token belegt, dass MFA-Fähigkeit bereitgestellt ist, nicht aber, dass sie für alle Konten des Kunden erzwungen wird.

    • #10 Gestion des identités et des accès des u…
  • Teleport

    Selbst gehosteter Open-Source-Zugangsproxy (Bastion für SSH, Kubernetes, Datenbanken und interne Webanwendungen) mit Sitzungsaufzeichnung. Vigicap liest die Authentifizierungsrichtlinie des Clusters, die Anzahl erreichbarer Ressourcen, die Anzahl der Konten mit Administrator- oder Auditor-Rolle sowie das Vorhandensein aktueller Einträge im Audit-Protokoll, um die ReCyF-Ziele « Sécurisation des accès distants » und « Maîtrise de l'administration des systèmes d'information » zu bewerten. Fernzugriffe, die nicht über die Bastion laufen, sind aus dieser Quelle nicht sichtbar.

    • #8 Sécurisation des accès distants aux syst…
    • #11 Maîtrise de l'administration
  • HashiCorp Vault

    Selbst gehosteter, zentralisierter Secrets-Manager (HashiCorp Vault OSS/Enterprise), von MSPs genutzt, um die Zugangsdaten, API-Schlüssel und Zertifikate eines Kunden zu speichern und zu verteilen, statt sie über Skripte oder Konfigurationsdateien zu verstreuen. Vigicap liest den Seal-Status (sealed/unsealed) und die Liste der eingebundenen Secrets-Engines, um das ReCyF-Ziel « Gestion des identités et des accès » zu bewerten. Ein entsiegelter (unsealed) Vault mit konfigurierten Secrets-Engines ist ein Hinweis auf zentralisierte Verwaltung, garantiert aber weder das Prinzip der minimalen Rechtevergabe noch die tatsächliche Rotation der Secrets.

    • #10 Gestion des identités et des accès des u…
  • Bitwarden

    Beta

    Passwort-Manager für Unternehmen (selbst gehostet oder Vaultwarden-kompatibel), weit verbreitet bei MSPs. Vigicap liest die Liste der Organisationsmitglieder und deren Aktivierungsrate der Zwei-Faktor-Authentifizierung, um das ReCyF-Ziel « Gestion des identités et des accès » zu bewerten.

    • #10 Gestion des identités et des accès des u…
  • Keeper Security

    Beta

    Passwort-Tresor für Unternehmen (Keeper Enterprise), von MSPs bei ihren Kunden bereitgestellt. Vigicap fragt die Risk-Management-API (CSPM) rein lesend ab, um den tatsächlichen Einsatz des Tresors zu messen (bereitgestellte Benutzer, befüllte Tresore, aktuelle Anmeldungen) und den Status der Keeper-Sicherheitsrichtlinien zur Zwei-Faktor-Authentifizierung. Die Hygiene freigegebener Ordner wird über diese API nicht offengelegt und daher nicht bewertet.

    • #10 Gestion des identités et des accès des u…

RMM & Inventar

Der tatsächliche Bestand: überwachte Rechner, ausstehende Patches, Antivirenstatus, Festplattenverschlüsselung.

  • NinjaOne

    Beta

    RMM-Plattform, von MSPs zur Überwachung des Kundenparks genutzt. Vigicap liest – rein lesend (Scope « monitoring ») – das Geräteinventar, den Systempatch-Status, den Antivirenstatus und den BitLocker-Verschlüsselungsstatus der Volumes, für die ReCyF-Ziele « Inventaire des actifs », « Gestion des correctifs », « Protection contre les codes malveillants » und « Chiffrement ». Geräte ohne Agenten und Patches für Drittanbieter-Anwendungen werden nicht abgedeckt.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #9 Protection des systèmes d'information co…
    • #18 Sécurisation de la configuration des res…
  • Datto RMM

    Beta

    RMM-Plattform (ehemals CentraStage), von MSPs zur Überwachung des Kundenparks genutzt. Vigicap liest – rein lesend – das Geräteinventar, deren Online-/Offline-Status, den Antivirenstatus und den Patch-Status, für die ReCyF-Ziele « Inventaire des actifs », « Gestion des correctifs » und « Protection contre les codes malveillants ». Geräte ohne Agenten und Patches für Drittanbieter-Anwendungen werden nicht abgedeckt.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #9 Protection des systèmes d'information co…
  • Kaseya VSA

    Beta

    Kaseya-VSA-RMM-Plattform (VSA 9 / R9x), von MSPs zur Überwachung des Kundenparks genutzt. Vigicap liest – rein lesend – das Agenteninventar aus und stichprobenartig fehlende Systempatches, für die ReCyF-Ziele « Inventaire des actifs » und « Gestion des correctifs ». Geräte ohne Agenten und Patches für Drittanbieter-Anwendungen werden nicht abgedeckt.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • Tactical RMM

    Beta

    Selbst gehostetes Open-Source-RMM. Vigicap liest die Liste der bereitgestellten Agenten (Status, ausstehende Windows-Updates), um die ReCyF-Ziele « Recensement des systèmes d'information » und « Maîtrise des systèmes d'information » zu bewerten. Nur Windows-Updates werden erfasst: Linux/macOS-Agenten fließen nicht in dieses Verhältnis ein.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • MeshCentral

    Selbst gehostete Open-Source-Plattform für die Fernadministration (Endpunkt-Agenten + Web-Konsole). Vigicap liest die Anzahl der erfassten Geräte und die Anzahl der Konten mit Administratorrechten, um die ReCyF-Ziele « Recensement des systèmes d'information » und « Maîtrise de l'administration des systèmes d'information » zu bewerten.

    • #1 Recensement des systèmes d'information
    • #11 Maîtrise de l'administration
  • Fleet (osquery)

    Selbst gehosteter, auf osquery basierender Geräteverwaltungsdienst (Fleet), von MSPs zur kontinuierlichen Überwachung des Arbeitsplatz- und Serverparks eines Kunden genutzt. Vigicap liest die Liste der registrierten Hosts (Status der Festplattenverschlüsselung) und die Parkzusammenfassung, um die ReCyF-Ziele « Inventaire des actifs », « Durcissement des postes et serveurs », « Gestion des correctifs » und « Chiffrement des données sensibles » zu bewerten. Das Vorhandensein von Fleet ist ein positives Signal, aber das Detail von Härtung und Patches wird durch diese Synchronisierung nicht automatisch quantifiziert.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #18 Sécurisation de la configuration des res…
  • GLPI

    Open-Source-Tool für IT-Asset- und Service-Desk-Management (ITSM), weit verbreitet bei MSPs. Vigicap liest die Anzahl der erfassten Assets (Computer, Netzwerkgeräte), um das ReCyF-Ziel « Inventaire des actifs » zu bewerten.

    • #1 Recensement des systèmes d'information
  • OCS Inventory

    OCS Inventory NG ist ein französisches Open-Source-Tool zur Inventarisierung des IT-Parks, oft in Begleitung von GLPI eingesetzt (gleiche Projektfamilie). Vigicap liest die Anzahl der über die REST-API der Instanz erfassten Maschinen, um das ReCyF-Ziel « Inventaire des actifs » zu bewerten. Ein gefülltes Inventar ist ein Hinweis, aber Vigicap kann nicht automatisch überprüfen, ob es den gesamten Park abdeckt oder ob es aktuell gehalten wird.

    • #1 Recensement des systèmes d'information
  • Snipe-IT

    Open-Source-Tool für IT-Asset-Management, von MSPs genutzt, um die Hardware ihrer Kunden zu erfassen. Vigicap liest die Gesamtzahl der registrierten Hardware-Assets, um das ReCyF-Ziel « Inventaire des actifs » zu bewerten.

    • #1 Recensement des systèmes d'information
  • NetBox

    Open-Source-Tool zur Verwaltung der Netzwerkinfrastruktur (DCIM/IPAM) — Inventar von Racks, Geräten und IP-Adressbereichen, weit verbreitet bei MSPs und Netzwerkteams. Vigicap liest die Anzahl der im DCIM-Modul erfassten Geräte (und zur Information die Anzahl der IP-Adressen im IPAM), um das ReCyF-Ziel « Inventaire des actifs » zu bewerten.

    • #1 Recensement des systèmes d'information
  • IT Glue

    Beta

    Dokumentationsplattform, von MSPs genutzt, um pro Kunde das Asset-Inventar (Konfigurationen), Passwörter und Betriebsdokumentation aktuell zu halten. Vigicap fragt die API rein lesend ab und ruft ausschließlich ZÄHLWERTE ab (kein Geheimnis wird jemals gelesen), um die ReCyF-Ziele « Inventaire des actifs » und « Maîtrise de l'écosystème » zu bewerten. Vollständigkeit und Aktualität der Dokumentation werden nicht überprüft.

    • #1 Recensement des systèmes d'information
    • #3 Maîtrise de l'écosystème

Virtualisierung

Der Hypervisor ist der einzige Ort, an dem eine virtuelle Maschine gezählt werden kann: eine ausgeschaltete Maschine taucht sonst nirgends auf. VM-Bestand und, bei Proxmox, Sicherungsabdeckung.

  • Proxmox VE

    Beta

    Verbindet einen Proxmox-VE-Cluster, um die virtuellen Maschinen des Kunden automatisch zu erfassen und zu prüfen, welche von keinem Sicherungsauftrag abgedeckt sind. Speist die ReCyF-Ziele für Inventar und Datensicherung.

    • #1 Recensement des systèmes d'information
    • #13 Continuité et reprise d'activité
  • VMware vSphere

    Beta

    Verbindet VMware vCenter, um die virtuellen Maschinen des Kunden automatisch zu erfassen — eingeschaltete wie ausgeschaltete. Speist das ReCyF-Ziel Inventar.

    • #1 Recensement des systèmes d'information

Backup & Kontinuität

Backups, die wirklich laufen — und was keine API beweist: dass sie wiederhergestellt wurden.

  • Veeam

    Beta

    Verbindet sich mit Veeam Backup & Replication (Community Edition oder höher), um automatisch zu prüfen, ob Sicherungsaufträge konfiguriert sind und erfolgreich ausgeführt werden, für das ReCyF-Ziel « Sauvegardes et restauration ».

    • #13 Continuité et reprise d'activité
  • Datto BCDR

    Beta

    Verbindet sich mit der Datto-BCDR-API (SIRIS, ALTO, NAS), um automatisch zu prüfen, wie viele Maschinen des Kunden tatsächlich durch einen Datto-Agenten geschützt sind und ob deren Backups kürzlich ausgeführt wurden. Speist die ReCyF-Ziele « sauvegardes » und « continuité d'activité ».

    • #13 Continuité et reprise d'activité
  • Acronis Cyber Protect

    Beta

    Verbindet sich mit Acronis Cyber Protect Cloud, um automatisch zu prüfen, ob die Arbeitsplatzrechner und Server des Kunden durch einen Acronis-Schutzplan abgedeckt sind und ob ihre Backups tatsächlich erfolgreich laufen. Speist die ReCyF-Ziele « sauvegardes » und « protection contre les codes malveillants ».

    • #9 Protection des systèmes d'information co…
    • #13 Continuité et reprise d'activité
  • Proxmox Backup Server

    Verbindet sich mit Proxmox Backup Server (PBS), einem freien und kostenlosen Backup-Server, einer Alternative zu Veeam für Linux-/gemischte Umgebungen. Vigicap liest die konfigurierten Datastores und die darin enthaltenen Backups (Snapshots), um das ReCyF-Ziel « Sauvegardes et restauration » zu bewerten. Das Vorhandensein aktueller, häufiger Backups ist ein Hinweis, aber Wiederherstellungstests werden nicht automatisch überprüft.

    • #13 Continuité et reprise d'activité
  • UrBackup

    Beta

    Verbindet sich mit UrBackup, einem freien und kostenlosen Backup-Server für Windows-/Linux-/macOS-Umgebungen. Vigicap liest die Liste der registrierten Clients und das Datum ihres letzten Backups, um das ReCyF-Ziel « Sauvegardes et restauration » zu bewerten. Abdeckung und Aktualität der Backups sind ein Hinweis, aber Wiederherstellungstests werden nicht automatisch überprüft.

    • #13 Continuité et reprise d'activité
  • Kopia

    Selbst gehostetes Open-Source-Sicherungswerkzeug, im Servermodus betrieben. Vigicap liest die überwachten Quellen und für jede von ihnen das Datum der letzten abgeschlossenen Sicherung sowie die Anzahl der dabei aufgetretenen Dateifehler, um das ReCyF-Ziel « Sauvegardes et restauration » zu bewerten. Eine eingerichtete Quelle ist keine ausgeführte Sicherung: beide werden getrennt gezählt. Wiederherstellungstests sind nicht überprüfbar — die API von Kopia führt darüber keine Historie —, daher schlägt dieser Konnektor nie die höchste Stufe vor.

    • #13 Continuité et reprise d'activité
  • Duplicati

    Selbst gehosteter Open-Source-Sicherungsclient (Arbeitsplätze und kleine Server). Vigicap liest die eingerichteten Sicherungsaufträge und für jeden von ihnen das Datum der letzten abgeschlossenen Sicherung und das der letzten Wiederherstellung, um das ReCyF-Ziel « Sauvegardes et restauration » zu bewerten. Aufträge, die eingerichtet, aber nie ausgeführt wurden, werden getrennt gezählt. Duplicati hält fest, dass eine Wiederherstellung stattgefunden hat: der Befund sagt es, wenn es so war, und sagt das Gegenteil, wenn nicht.

    • #13 Continuité et reprise d'activité
  • Bareos

    Open-Source-Sicherungssuite für gemischte Umgebungen. Vigicap liest die auf dem Director definierten Sicherungsaufträge und anschließend den Katalog der Ausführungen: wie viele Sicherungen normal beendet wurden, wann, und wie viele Wiederherstellungen zu Ende geführt wurden. Der Katalog belegt, dass eine Wiederherstellung stattgefunden hat, nicht dass sie alle Daten umfasste oder dass das Ergebnis geprüft wurde.

    • #13 Continuité et reprise d'activité
  • Synology DSM

    Beta

    Das Betriebssystem der Synology-NAS-Geräte. Vigicap authentifiziert sich über die von Synology veröffentlichte Anmelde-API und liest die Liste der APIs, die das NAS bereitstellt; daraus ergibt sich, welche Sicherungsanwendungen darauf installiert sind (Hyper Backup, Active Backup for Business, Snapshot Replication). Die von Synology veröffentlichte API gibt weder das Datum der letzten erfolgreichen Sicherung noch irgendeinen Wiederherstellungstest her: dieser Konnektor schlägt daher beim ReCyF-Ziel « Sauvegardes et restauration » nie mehr als Stufe 2 vor, und diese Obergrenze stammt aus der API des Herstellers, nicht aus den Sicherungen des Kunden.

    • #13 Continuité et reprise d'activité
  • Zabbix

    Selbst gehostete Infrastruktur-Monitoring-Plattform (Zabbix), von MSPs zur Überwachung der Verfügbarkeit der Server und Netzwerkgeräte eines Kunden genutzt. Vigicap liest die Anzahl der überwachten Hosts und aktiven Probleme, um das ReCyF-Ziel « Continuité d'activité / disponibilité » zu bewerten. Das Vorhandensein einer Verfügbarkeitsüberwachung ist ein Hinweis auf eine gute Kontinuitätsbasis, garantiert aber nicht das Vorhandensein eines formalen Kontinuitätsplans.

    • #13 Continuité et reprise d'activité

Schutz & Erkennung

EDR, Antivirus, Filterung, Firewall, Schwachstellenscans und zentralisierte Protokollierung.

  • Bitdefender GravityZone

    Beta

    Verbindet sich mit der Bitdefender-GravityZone-Konsole (JSON-RPC-API), um automatisch zu prüfen, wie viele Arbeitsplatzrechner des Kunden tatsächlich von GravityZone verwaltet werden, ob das Antimalware-Modul aktiv ist und ob Rechner als infiziert gemeldet werden. Speist die ReCyF-Ziele « protection contre les codes malveillants » und « inventaire du parc ».

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
  • SentinelOne

    Beta

    Verbindet sich mit der SentinelOne-Konsole (Singularity), um automatisch zu prüfen, wie viele Agenten bereitgestellt sind, wie viele tatsächlich verbunden und aktiv sind und wie viele Bedrohungen die Konsole erkannt hat. Speist die ReCyF-Ziele « protection contre les codes malveillants » und « détection des incidents ».

    • #9 Protection des systèmes d'information co…
    • #12 Identification et réaction
  • ThreatDown (Malwarebytes)

    Beta

    Verbindet sich mit der ThreatDown-API (Nebula, ehemals Malwarebytes), um automatisch zu prüfen, wie viele Arbeitsplatzrechner des Kunden den ThreatDown-Agenten tragen, wie viele sich im Status « geschützt » befinden und wie viele Erkennungen in den letzten 30 Tagen gemeldet wurden. Speist das ReCyF-Ziel « protection contre les codes malveillants ».

    • #9 Protection des systèmes d'information co…
  • Sophos Central

    Beta

    Verbindet Sophos Central, um automatisch zu prüfen, wie viele Geräte des Kunden vollständig geschützt sind und auf wie vielen der Manipulationsschutz aktiv ist. Speist die ReCyF-Ziele für Schutz vor Schadsoftware und sichere Konfiguration.

    • #9 Protection des systèmes d'information co…
    • #18 Sécurisation de la configuration des res…
  • ESET PROTECT

    Beta

    Verbindet ESET PROTECT (Cloud), um automatisch zu prüfen, wie viele verwaltete Geräte des Kunden keine Funktionswarnung melden, und um ein gepflegtes Bestandsverzeichnis der ausgestatteten Rechner zu belegen. Speist die ReCyF-Ziele für Schutz vor Schadsoftware und Inventar.

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
  • Wazuh

    Wazuh ist eine quelloffene SIEM/XDR-Plattform. Vigicap authentifiziert sich an der API des Wazuh-Servers (Standardport 55000) und liest die Aufteilung der Agenten (aktiv, getrennt, nie verbunden): der Anteil aktiver Agenten, die tatsächlich ihre Protokolle senden, dient sowohl als Nachweis für die zentrale Protokollierung als auch für die Erkennung von Vorfällen.

    • #12 Identification et réaction
    • #20 Supervision de la sécurité des systèmes…
  • CrowdSec

    Verhaltensbasiertes, quelloffenes und kollaboratives Intrusion Prevention System (IPS), selbst gehostet, aus Frankreich entwickelt und betrieben — eine souveräne Alternative zu proprietären Lösungen zur Angriffserkennung/-abwehr. Vigicap fragt die Local API (LAPI) von CrowdSec ab, um deren Erreichbarkeit zu prüfen und die aktiven Entscheidungen (Sperrungen, Captchas) zu lesen, um das ReCyF-Ziel « Détection des incidents » zu bewerten.

    • #12 Identification et réaction
  • Nessus

    Selbst gehosteter Schwachstellenscanner (Nessus Essentials/Professional), von MSPs genutzt, um die Schwachstellen des Kundenparks regelmäßig zu bewerten. Vigicap liest die Liste der Scans (Anzahl, Status, Datum), um das ReCyF-Ziel « Gestion des vulnérabilités » zu bewerten. Das Vorhandensein aktueller, abgeschlossener Scans ist ein Hinweis, garantiert aber nicht, dass die erkannten Schwachstellen anschließend behoben wurden.

    • #5 Maîtrise des systèmes d'information
  • Greenbone

    Selbst gehosteter Open-Source-Schwachstellenscanner (Greenbone Community Edition / OpenVAS). Vigicap liest die Liste der Scan-Aufgaben (Anzahl, Status, Datum des letzten Berichts), um das ReCyF-Ziel « Maîtrise des systèmes d'information » zu bewerten. Das Vorhandensein aktueller, abgeschlossener Scans ist ein Hinweis, garantiert aber nicht, dass die erkannten Schwachstellen anschließend behoben wurden.

    • #5 Maîtrise des systèmes d'information
  • DefectDojo

    Selbst gehostete Open-Source-Plattform, die Ergebnisse von Schwachstellenscans (Nessus, OpenVAS, Trivy usw.) zu Engagements und Findings zusammenführt. Vigicap liest die Anzahl der Engagements und der verfolgten Schwachstellen (einschließlich aktiver) aus, um das ReCyF-Ziel « Gestion des vulnérabilités » zu bewerten. Im Rahmen eines Engagement-Prozesses zusammengeführte Schwachstellen sind ein Hinweis, garantieren aber nicht, dass diese Schwachstellen anschließend innerhalb einer bestimmten Frist behoben werden.

    • #5 Maîtrise des systèmes d'information
  • TheHive

    Selbst gehostete Open-Source-Plattform zur Bearbeitung von Sicherheitsvorfällen (Fälle, Aufgaben, Observables). Vigicap liest die Anzahl der Vorfallfälle, wie viele davon abgeschlossen sind und wie alt der jüngste ist, um das ReCyF-Ziel « Identification et réaction aux incidents de sécurité » zu bewerten. Diese Zahlen belegen, dass ein Bearbeitungsprozess existiert und gelebt wird; sie sagen nichts über dessen Qualität, über nie erfasste Vorfälle oder über die Einhaltung der NIS-2-Meldefristen.

    • #12 Identification et réaction
  • Fortinet FortiGate

    Beta

    Verbindet eine FortiGate-Appliance, um automatisch zu prüfen, ob ihre Sicherheitsabonnements (Virenschutz, IPS, Webfilter) aktiv sind und wie viele Firewall-Regeln tatsächlich ein Prüfprofil tragen. Speist die ReCyF-Ziele für Schutz vor Schadsoftware und Netzsegmentierung.

    • #7 Sécurisation de l'architecture
    • #9 Protection des systèmes d'information co…
  • OPNsense / pfSense

    Beta

    Selbst gehostete Open-Source-Firewall (offizielle OPNsense-API — pfSense-Instanzen gehören zur gleichen Nutzungsfamilie, werden von diesem Connector jedoch nicht unterstützt). Vigicap liest die Anzahl der konfigurierten Filterregeln, um das ReCyF-Ziel « Cloisonnement et sécurité réseau » zu bewerten — ein nicht triviales Regelwerk belegt, dass eine Filterung existiert, aber die Qualität der Segmentierung (VLANs, Sicherheitszonen) kann nicht automatisch überprüft werden.

    • #7 Sécurisation de l'architecture
  • Pi-hole

    Selbst gehosteter Netzwerk-DNS-Blocker (Pi-hole v6), von MSPs genutzt, um Werbe-/schädliche Domains auf Netzwerkebene des Kunden zu filtern. Vigicap liest die Größe der Blockliste (Gravity) und das Volumen der gefilterten DNS-Anfragen, um das ReCyF-Ziel « Sécurisation de la messagerie et du web (filtrage DNS) » zu bewerten. Dieser Connector deckt ausschließlich die DNS-Filterung des Webverkehrs ab, nicht die E-Mail-Sicherheit, weshalb der automatische Vorschlag auf Stufe 3 begrenzt bleibt.

    • #9 Protection des systèmes d'information co…
  • AdGuard Home

    Selbst gehosteter DNS-Filterserver (AdGuard Home), von MSPs genutzt, um Werbe-, Tracker- und schädliche Domains auf Netzwerkebene zu blockieren. Vigicap liest den Filterstatus und das Volumen blockierter DNS-Anfragen, um den « web »-Teil des ReCyF-Ziels « Sécurisation de la messagerie et du web » zu bewerten. Die E-Mail-Sicherheit (Anti-Spam, DMARC/SPF/DKIM) wird von diesem Connector nicht abgedeckt, weshalb der automatische Vorschlag auf Stufe 3 begrenzt bleibt.

    • #9 Protection des systèmes d'information co…
  • Graylog

    Open-Core-Plattform für die zentrale Protokollverwaltung (eine kostenlose Alternative zu Wazuh für die Protokollierung), vom MSP selbst für einen Kunden gehostet. Vigicap liest die Anzahl konfigurierter Log-Quellen (Inputs) und das Volumen der in den letzten 24 Stunden zentralisierten Meldungen, um das ReCyF-Ziel « Journalisation centralisée » zu bewerten. Konfigurierte Inputs ohne aktuelle Meldung weisen auf eine installierte, aber nicht funktionierende Protokollierung hin. Ziel 20 ist besonders wichtigen Einrichtungen vorbehalten: Bei einem als wichtige Einrichtung eingestuften Kunden wird diese Messung in der Historie erfasst, ändert aber kein Niveau, da der Referenzrahmen dieses Ziel auf ihn nicht anwendet.

    • #20 Supervision de la sécurité des systèmes…
  • OpenSearch

    Selbst gehostete Such-/Analyse-Engine (Open-Source-Fork von Elasticsearch), als Speicher-Backend einer zentralisierten Protokollierungs-Stack genutzt (Fluentd/Logstash/Beats nach OpenSearch). Vigicap liest die Anzahl der Log-Indizes (ohne Systemindizes) und den Health-Status des Clusters, um das ReCyF-Ziel « Journalisation centralisée » zu bewerten. Indizes auf einem beeinträchtigten (roten) Cluster sind ein schwächeres Signal als ein vollständig gesunder (grüner) Cluster. Ziel 20 ist besonders wichtigen Einrichtungen vorbehalten: Bei einem als wichtige Einrichtung eingestuften Kunden wird diese Messung in der Historie erfasst, ändert aber kein Niveau, da der Referenzrahmen dieses Ziel auf ihn nicht anwendet.

    • #20 Supervision de la sécurité des systèmes…
  • Grafana Loki

    Open-Source-System zur Protokollaggregation (Grafana Loki), vom MSP selbst gehostet, um die Logs eines Kunden zu zentralisieren (oft gespeist über Promtail/Grafana Alloy). Vigicap prüft, ob die Instanz betriebsbereit ist, und liest die Anzahl indizierter Log-Labels, um das ReCyF-Ziel « Journalisation centralisée » zu bewerten. Eine erreichbare Instanz ganz ohne Label zeigt, dass aktuell kein Log-Stream zentralisiert wird. Ziel 20 ist besonders wichtigen Einrichtungen vorbehalten: Bei einem als wichtige Einrichtung eingestuften Kunden wird diese Messung in der Historie erfasst, ändert aber kein Niveau, da der Referenzrahmen dieses Ziel auf ihn nicht anwendet.

    • #20 Supervision de la sécurité des systèmes…

E-Mail & Sensibilisierung

Mail-Filterung und Nutzerschulung — die zwei Ziele, die kein technisches Tool abdeckt.

  • Vade

    Beta

    E-Mail-Filter-Gateway von Vade, einem französischen Unternehmen mit Sitz in Hem (Hauts-de-France): Die E-Mail-Ströme der Kunden werden weiterhin von einer souveränen Lösung verarbeitet — ein entscheidendes Argument für Einrichtungen, die der Doktrin « cloud de confiance » unterliegen. Vigicap liest das eingehende Filterprotokoll rein lesend, um das ReCyF-Ziel « Sécurité de la messagerie » zu bewerten — Volumen analysierter Nachrichten, erkannte Bedrohungen und tatsächlich blockierter Anteil. Ausgehende Filterung und der SPF/DKIM/DMARC-Status werden nicht bewertet.

    • #9 Protection des systèmes d'information co…
  • GoPhish

    Selbst gehostete Open-Source-Plattform für Phishing-Simulationen, von MSPs genutzt, um kontrollierte Kampagnen bei den Mitarbeitenden eines Kunden durchzuführen und deren Reaktionen zu messen (Öffnen, Klicken, Eingabe von Zugangsdaten). Vigicap liest die Liste der Kampagnen und deren Ergebnisse, um das ReCyF-Ziel « Sensibilisation » zu bewerten. Das Vorhandensein von Kampagnen und eine niedrige Klickrate sind positive Signale, garantieren aber weder die Qualität der Schulungsinhalte noch deren Nachverfolgung.

    • #4 Intégration de la sécurité numérique dan…
  • KnowBe4

    Beta

    SaaS-Plattform für Security-Awareness-Training, weit verbreitet bei MSPs: den Mitarbeitenden zugewiesene Schulungskampagnen und Phishing-Simulationen. Vigicap liest die Reporting-API rein lesend aus, um das ReCyF-Ziel « Sensibilisation » zu bewerten — Anzahl der Kampagnen, Abschlussquote der Schulungen und Klickrate der Simulationen. Der Schulungsinhalt, die Häufigkeit der Kampagnen und die tatsächliche Abdeckung der Belegschaft werden nicht überprüft.

    • #4 Intégration de la sécurité numérique dan…

Die genannten Marken und Logos gehören ihren jeweiligen Inhabern und kennzeichnen die Tools, mit denen Vigicap kompatibel ist — siehe das Impressum.