73 Konnektoren und was jeder tatsächlich ausliest
Vigicap liest den tatsächlichen Zustand der bereits bei Ihrem Kunden eingesetzten Tools aus und füllt die betroffenen ANSSI-ReCyF-Ziele voraus. Jede Auslesung erzeugt einen Vorschlag — niemals eine bestätigte Antwort: Der Berater entscheidet.
Manche Produkte werden von einem Konnektor gelesen, der anders heißt: Intune, Defender und Entra ID laufen über den Microsoft-365-Konnektor — eine einzige OAuth-Anwendung, eine einzige Zustimmung.
Ein Schlüssel, alle Ihre Kunden
Diese Tools stellen der Agentur eine einzige Kennung aus, die alle Ihre Kunden ausliest. Sie geben sie einmal ein — nicht einmal pro Kunde.

Action1
Ein Schlüssel für alle Ihre Kunden
Cloudbasiertes Patch-Management und Schwachstellenbehebung. Ein einziger API-Zugangsdatensatz liest alle Ihre Organisationen aus.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information

Huntress
Ein Schlüssel für alle Ihre Kunden
Managed Detection and Response (MDR) sowie Identitätsstatus von Microsoft 365 / Google Workspace. Ein einziger Kontoschlüssel liest alle Ihre Organisationen aus.
- #1 Recensement des systèmes d'information
- #10 Gestion des identités et des accès des u…
- #12 Identification et réaction
- #18 Sécurisation de la configuration des res…

Hudu
Ein Schlüssel für alle Ihre Kunden
MSP-Betriebsdokumentation. Ein einziger Schlüssel liest die überwachten Fristen aller Ihrer Kunden aus: TLS-Zertifikate, Domainnamen, Garantien und benutzerdefinierte Termine.
- #1 Recensement des systèmes d'information

Domotz
Ein Schlüssel für alle Ihre Kunden
Netzwerküberwachung und Geräteerkennung. Ein einziger Schlüssel liest alle Ihre Collector aus: was tatsächlich im Netzwerk jedes Standorts vorhanden ist, nicht was deklariert wurde.
- #1 Recensement des systèmes d'information
- Beta

Liongard
Ein Schlüssel für alle Ihre Kunden
Automatisierte Dokumentation und Konfigurationsaudit. Ein einziger Schlüssel liest alle Umgebungen Ihrer Kunden sowie das, was Liongard dort prüft.
Cisco Meraki
Ein Schlüssel für alle Ihre Kunden
Cloud-verwaltetes Netzwerk (MX-Firewalls, MS-Switches, MR-Access-Points). Ein einziger Schlüssel liest alle Organisationen aus, auf die Ihr Konto Zugriff hat.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- Beta

UniFi Site Manager
Ein Schlüssel für alle Ihre Kunden
Cloud-Verwaltung von UniFi-Netzwerken (Ubiquiti). Ein einziger Kontoschlüssel liest alle von Ihnen verwalteten Standorte aus, einschließlich Status und Firmware-Stand jedes Geräts.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- Beta

Sendmarc
Ein Schlüssel für alle Ihre Kunden
Gehostetes Management der E-Mail-Authentifizierung (DMARC, SPF, DKIM, BIMI, MTA-STS). Ein einziger Partnerschlüssel liest alle Ihre Kundenkonten aus.
- #9 Protection des systèmes d'information co…
- Beta

Datto Autotask PSA
Ein Schlüssel für alle Ihre Kunden
Ihre PSA kennt bereits die Liste Ihrer Kunden: Dieser Connector importiert sie und meldet anschließend für jeden das Inventar der Configuration Items, deren RMM-Abdeckung und den Garantiestatus. Er schlägt keine ReCyF-Stufe vor. Autotask liefert kein zuverlässig interpretierbares Sicherheitsmaß.

HaloPSA
Ein Schlüssel für alle Ihre Kunden
Ihre PSA kennt bereits die Liste Ihrer Kunden: Dieser Connector importiert sie und meldet anschließend für jeden das Asset-Inventar, deren Identifikation und den technisch Verantwortlichen. Er schlägt keine ReCyF-Stufe vor. HaloPSA erfasst kein Sicherheitsmaß zu Assets.
- Beta

Hornetsecurity
Ein Schlüssel für alle Ihre Kunden
E-Mail-Sicherheit. Ein einziger Schlüssel liest alle Ihre Kunden aus: geschützte Domains, Anti-Spam- und Anti-Malware-Filterung, ATP und DKIM-Signierung, sowie den Status der starken Authentifizierung im Control Panel.
- #9 Protection des systèmes d'information co…
- Beta

Lansweeper
Ein Schlüssel für alle Ihre Kunden
IT-Asset-Discovery. Ein einziger Schlüssel liest alle Ihre Lansweeper-Standorte aus: Inventar pro Kunde, Asset-Typen und Domains. Er schlägt keine ReCyF-Stufe vor — siehe Hinweis unten.
- Beta

Comet Backup
Ein Schlüssel für alle Ihre Kunden
Backup. Ein einziges Administratorkonto auf Ihrem Comet-Server liest alle Ihre Organisationen aus: gesicherte Konten, Fehlschläge und vor allem die Konten, die überhaupt nicht mehr gesichert werden.
- #13 Continuité et reprise d'activité
- Beta

Syncro
Ein Schlüssel für alle Ihre Kunden
PSA und RMM in einem. Ein einziger Schlüssel liest alle Ihre Kunden aus: Kundenliste, überwachter Park und die Rechner, die der Syncro-Agent als ohne Antivirus meldet.
- #9 Protection des systèmes d'information co…
- Beta

Kaseya BMS
Ein Schlüssel für alle Ihre Kunden
PSA. Ein einziges Konto liest alle Ihre Kunden aus: die Liste der CRM-Konten und das Hardware-Inventar jedes einzelnen. Es schlägt keine ReCyF-Stufe vor. BMS enthält keinen Agenten und erfasst kein Sicherheitsmaß.

SuperOps
Ein Schlüssel für alle Ihre Kunden
PSA und RMM in einem. Ein einziger Schlüssel liest alle Ihre Kunden aus: verwalteter Park, Assets, die nicht mehr mit dem RMM kommunizieren, und der von SuperOps gemeldete Patch-Status.
- #1 Recensement des systèmes d'information
Ihre Tickets, in Ihrem PSA
Die umgekehrte Richtung zu allen anderen Konnektoren: Vigicap liest hier nichts, sondern schreibt. Eine Maßnahme aus Ihrem Plan wird zu einem Ticket in dem Werkzeug, in dem Ihr Team ohnehin arbeitet — mit Kontext und Frist.
- Beta

ConnectWise Manage
Ihre Maßnahmen gehen als Tickets mit Titel und Beschreibung nach ConnectWise Manage: Der Maßnahmenplan ist keine Liste mehr, die in das Werkzeug abgetippt werden muss, in dem Ihre Technikerinnen und Techniker ohnehin arbeiten. Es wird keine ReCyF-Stufe vorgeschlagen. Ein Ticket zu erstellen misst nicht die Lage eines Kunden.
- Beta

Atera
Ihre Maßnahmen gehen als Tickets mit Titel und Beschreibung nach Atera: Der Maßnahmenplan ist keine Liste mehr, die in das Werkzeug abgetippt werden muss, in dem Ihre Technikerinnen und Techniker ohnehin arbeiten. Es wird keine ReCyF-Stufe vorgeschlagen. Ein Ticket zu erstellen misst nicht die Lage eines Kunden.
Cloud & Identität
Verzeichnis und Arbeitsplatz: MFA-Abdeckung, Kontohygiene, Compliance und Festplattenverschlüsselung.
Microsoft 365 / Entra ID
OAuth-Verbindung — keine Anmeldedaten zu speichern
Liest die Abdeckung der Multi-Faktor-Authentifizierung, die Kontenhygiene sowie — über Intune/Defender — den Park der registrierten Geräte, deren Compliance, Festplattenverschlüsselung und Antivirenstatus.
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
- #10 Gestion des identités et des accès des u…
- #18 Sécurisation de la configuration des res…
Google Workspace
OAuth-Verbindung — keine Anmeldedaten zu speichern
Liest die Abdeckung der Zwei-Faktor-Authentifizierung und die Kontenhygiene der Domain.
- #10 Gestion des identités et des accès des u…
Keycloak
Selbst gehosteter Identity- und SSO-Server (OIDC/SAML), von MSPs als zentralisierter Identity Provider für ihre Kunden genutzt. Vigicap liest die Anzahl der auf dem Realm bereitgestellten Benutzer sowie die Konfiguration der Pflichtaktionen (standardmäßig erzwungene Zwei-Faktor-Authentifizierung), um die ReCyF-Ziele « Gestion des identités et des accès » und « Authentification multi-facteurs » zu bewerten.
- #10 Gestion des identités et des accès des u…
Authentik
Selbst gehosteter Identity- und SSO-Provider (OIDC/SAML), von MSPs als zentralisierter IdP für ihre Kunden genutzt. Vigicap liest die Anzahl bereitgestellter Benutzer und die Anzahl registrierter MFA-Geräte (TOTP, WebAuthn, Backup-Codes...), um die ReCyF-Ziele « Gestion des identités et des accès » und « Authentification multi-facteurs » zu bewerten — ein Hinweis, kein Beweis für eine strikte MFA-Durchsetzung bei jeder Anmeldung.
- #10 Gestion des identités et des accès des u…
Zitadel
Selbst gehosteter Identity- und SSO-Provider (OIDC/SAML), von MSPs als zentralisierter IdP für ihre Kunden genutzt. Vigicap liest die Anzahl bereitgestellter Benutzer und die Anmelderichtlinie der Organisation (MFA erzwungen oder nicht), um die ReCyF-Ziele « Gestion des identités et des accès » und « Authentification multi-facteurs » zu bewerten — ein Hinweis, kein Beweis für eine strikte MFA-Durchsetzung bei jeder Anmeldung.
- #10 Gestion des identités et des accès des u…
- Beta

FreeIPA
Selbst gehostetes Identitätsverzeichnis für Linux-Umgebungen (LDAP + Kerberos), von MSPs als zentrales Konten-Repository auf den Linux-Servern/-Rechnern eines Kunden genutzt. Vigicap liest die Anzahl der Benutzerkonten und die Anzahl der registrierten OTP-Token, um die ReCyF-Ziele « Gestion des identités et des accès » und « Authentification multi-facteurs » zu bewerten — eine Abdeckungsschätzung, kein vollständiges Audit pro Benutzer.
- #10 Gestion des identités et des accès des u…

privacyIDEA
Selbst gehosteter, quelloffener Server für Multi-Faktor-Authentifizierung (MFA), von MSPs als zentrales OTP-Token-Backend genutzt (VPN, SSO, Fachanwendungen). Vigicap liest die Anzahl der auf dem Server registrierten und aktiven Token, um das ReCyF-Ziel « Authentification renforcée (MFA) » zu bewerten. Das Vorhandensein aktiver Token belegt, dass MFA-Fähigkeit bereitgestellt ist, nicht aber, dass sie für alle Konten des Kunden erzwungen wird.
- #10 Gestion des identités et des accès des u…
Teleport
Selbst gehosteter Open-Source-Zugangsproxy (Bastion für SSH, Kubernetes, Datenbanken und interne Webanwendungen) mit Sitzungsaufzeichnung. Vigicap liest die Authentifizierungsrichtlinie des Clusters, die Anzahl erreichbarer Ressourcen, die Anzahl der Konten mit Administrator- oder Auditor-Rolle sowie das Vorhandensein aktueller Einträge im Audit-Protokoll, um die ReCyF-Ziele « Sécurisation des accès distants » und « Maîtrise de l'administration des systèmes d'information » zu bewerten. Fernzugriffe, die nicht über die Bastion laufen, sind aus dieser Quelle nicht sichtbar.
- #8 Sécurisation des accès distants aux syst…
- #11 Maîtrise de l'administration
HashiCorp Vault
Selbst gehosteter, zentralisierter Secrets-Manager (HashiCorp Vault OSS/Enterprise), von MSPs genutzt, um die Zugangsdaten, API-Schlüssel und Zertifikate eines Kunden zu speichern und zu verteilen, statt sie über Skripte oder Konfigurationsdateien zu verstreuen. Vigicap liest den Seal-Status (sealed/unsealed) und die Liste der eingebundenen Secrets-Engines, um das ReCyF-Ziel « Gestion des identités et des accès » zu bewerten. Ein entsiegelter (unsealed) Vault mit konfigurierten Secrets-Engines ist ein Hinweis auf zentralisierte Verwaltung, garantiert aber weder das Prinzip der minimalen Rechtevergabe noch die tatsächliche Rotation der Secrets.
- #10 Gestion des identités et des accès des u…
- Beta

Bitwarden
Passwort-Manager für Unternehmen (selbst gehostet oder Vaultwarden-kompatibel), weit verbreitet bei MSPs. Vigicap liest die Liste der Organisationsmitglieder und deren Aktivierungsrate der Zwei-Faktor-Authentifizierung, um das ReCyF-Ziel « Gestion des identités et des accès » zu bewerten.
- #10 Gestion des identités et des accès des u…
- Beta

Keeper Security
Passwort-Tresor für Unternehmen (Keeper Enterprise), von MSPs bei ihren Kunden bereitgestellt. Vigicap fragt die Risk-Management-API (CSPM) rein lesend ab, um den tatsächlichen Einsatz des Tresors zu messen (bereitgestellte Benutzer, befüllte Tresore, aktuelle Anmeldungen) und den Status der Keeper-Sicherheitsrichtlinien zur Zwei-Faktor-Authentifizierung. Die Hygiene freigegebener Ordner wird über diese API nicht offengelegt und daher nicht bewertet.
- #10 Gestion des identités et des accès des u…
RMM & Inventar
Der tatsächliche Bestand: überwachte Rechner, ausstehende Patches, Antivirenstatus, Festplattenverschlüsselung.
- Beta
NinjaOne
RMM-Plattform, von MSPs zur Überwachung des Kundenparks genutzt. Vigicap liest – rein lesend (Scope « monitoring ») – das Geräteinventar, den Systempatch-Status, den Antivirenstatus und den BitLocker-Verschlüsselungsstatus der Volumes, für die ReCyF-Ziele « Inventaire des actifs », « Gestion des correctifs », « Protection contre les codes malveillants » und « Chiffrement ». Geräte ohne Agenten und Patches für Drittanbieter-Anwendungen werden nicht abgedeckt.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #9 Protection des systèmes d'information co…
- #18 Sécurisation de la configuration des res…
- Beta
Datto RMM
RMM-Plattform (ehemals CentraStage), von MSPs zur Überwachung des Kundenparks genutzt. Vigicap liest – rein lesend – das Geräteinventar, deren Online-/Offline-Status, den Antivirenstatus und den Patch-Status, für die ReCyF-Ziele « Inventaire des actifs », « Gestion des correctifs » und « Protection contre les codes malveillants ». Geräte ohne Agenten und Patches für Drittanbieter-Anwendungen werden nicht abgedeckt.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #9 Protection des systèmes d'information co…
- Beta
Kaseya VSA
Kaseya-VSA-RMM-Plattform (VSA 9 / R9x), von MSPs zur Überwachung des Kundenparks genutzt. Vigicap liest – rein lesend – das Agenteninventar aus und stichprobenartig fehlende Systempatches, für die ReCyF-Ziele « Inventaire des actifs » und « Gestion des correctifs ». Geräte ohne Agenten und Patches für Drittanbieter-Anwendungen werden nicht abgedeckt.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- Beta
Tactical RMM
Selbst gehostetes Open-Source-RMM. Vigicap liest die Liste der bereitgestellten Agenten (Status, ausstehende Windows-Updates), um die ReCyF-Ziele « Recensement des systèmes d'information » und « Maîtrise des systèmes d'information » zu bewerten. Nur Windows-Updates werden erfasst: Linux/macOS-Agenten fließen nicht in dieses Verhältnis ein.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information

MeshCentral
Selbst gehostete Open-Source-Plattform für die Fernadministration (Endpunkt-Agenten + Web-Konsole). Vigicap liest die Anzahl der erfassten Geräte und die Anzahl der Konten mit Administratorrechten, um die ReCyF-Ziele « Recensement des systèmes d'information » und « Maîtrise de l'administration des systèmes d'information » zu bewerten.
- #1 Recensement des systèmes d'information
- #11 Maîtrise de l'administration

Fleet (osquery)
Selbst gehosteter, auf osquery basierender Geräteverwaltungsdienst (Fleet), von MSPs zur kontinuierlichen Überwachung des Arbeitsplatz- und Serverparks eines Kunden genutzt. Vigicap liest die Liste der registrierten Hosts (Status der Festplattenverschlüsselung) und die Parkzusammenfassung, um die ReCyF-Ziele « Inventaire des actifs », « Durcissement des postes et serveurs », « Gestion des correctifs » und « Chiffrement des données sensibles » zu bewerten. Das Vorhandensein von Fleet ist ein positives Signal, aber das Detail von Härtung und Patches wird durch diese Synchronisierung nicht automatisch quantifiziert.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #18 Sécurisation de la configuration des res…

GLPI
Open-Source-Tool für IT-Asset- und Service-Desk-Management (ITSM), weit verbreitet bei MSPs. Vigicap liest die Anzahl der erfassten Assets (Computer, Netzwerkgeräte), um das ReCyF-Ziel « Inventaire des actifs » zu bewerten.
- #1 Recensement des systèmes d'information

OCS Inventory
OCS Inventory NG ist ein französisches Open-Source-Tool zur Inventarisierung des IT-Parks, oft in Begleitung von GLPI eingesetzt (gleiche Projektfamilie). Vigicap liest die Anzahl der über die REST-API der Instanz erfassten Maschinen, um das ReCyF-Ziel « Inventaire des actifs » zu bewerten. Ein gefülltes Inventar ist ein Hinweis, aber Vigicap kann nicht automatisch überprüfen, ob es den gesamten Park abdeckt oder ob es aktuell gehalten wird.
- #1 Recensement des systèmes d'information

Snipe-IT
Open-Source-Tool für IT-Asset-Management, von MSPs genutzt, um die Hardware ihrer Kunden zu erfassen. Vigicap liest die Gesamtzahl der registrierten Hardware-Assets, um das ReCyF-Ziel « Inventaire des actifs » zu bewerten.
- #1 Recensement des systèmes d'information
NetBox
Open-Source-Tool zur Verwaltung der Netzwerkinfrastruktur (DCIM/IPAM) — Inventar von Racks, Geräten und IP-Adressbereichen, weit verbreitet bei MSPs und Netzwerkteams. Vigicap liest die Anzahl der im DCIM-Modul erfassten Geräte (und zur Information die Anzahl der IP-Adressen im IPAM), um das ReCyF-Ziel « Inventaire des actifs » zu bewerten.
- #1 Recensement des systèmes d'information
- Beta

IT Glue
Dokumentationsplattform, von MSPs genutzt, um pro Kunde das Asset-Inventar (Konfigurationen), Passwörter und Betriebsdokumentation aktuell zu halten. Vigicap fragt die API rein lesend ab und ruft ausschließlich ZÄHLWERTE ab (kein Geheimnis wird jemals gelesen), um die ReCyF-Ziele « Inventaire des actifs » und « Maîtrise de l'écosystème » zu bewerten. Vollständigkeit und Aktualität der Dokumentation werden nicht überprüft.
- #1 Recensement des systèmes d'information
- #3 Maîtrise de l'écosystème
Virtualisierung
Der Hypervisor ist der einzige Ort, an dem eine virtuelle Maschine gezählt werden kann: eine ausgeschaltete Maschine taucht sonst nirgends auf. VM-Bestand und, bei Proxmox, Sicherungsabdeckung.
- Beta
Proxmox VE
Verbindet einen Proxmox-VE-Cluster, um die virtuellen Maschinen des Kunden automatisch zu erfassen und zu prüfen, welche von keinem Sicherungsauftrag abgedeckt sind. Speist die ReCyF-Ziele für Inventar und Datensicherung.
- #1 Recensement des systèmes d'information
- #13 Continuité et reprise d'activité
- Beta
VMware vSphere
Verbindet VMware vCenter, um die virtuellen Maschinen des Kunden automatisch zu erfassen — eingeschaltete wie ausgeschaltete. Speist das ReCyF-Ziel Inventar.
- #1 Recensement des systèmes d'information
Backup & Kontinuität
Backups, die wirklich laufen — und was keine API beweist: dass sie wiederhergestellt wurden.
- Beta

Veeam
Verbindet sich mit Veeam Backup & Replication (Community Edition oder höher), um automatisch zu prüfen, ob Sicherungsaufträge konfiguriert sind und erfolgreich ausgeführt werden, für das ReCyF-Ziel « Sauvegardes et restauration ».
- #13 Continuité et reprise d'activité
- Beta
Datto BCDR
Verbindet sich mit der Datto-BCDR-API (SIRIS, ALTO, NAS), um automatisch zu prüfen, wie viele Maschinen des Kunden tatsächlich durch einen Datto-Agenten geschützt sind und ob deren Backups kürzlich ausgeführt wurden. Speist die ReCyF-Ziele « sauvegardes » und « continuité d'activité ».
- #13 Continuité et reprise d'activité
- Beta

Acronis Cyber Protect
Verbindet sich mit Acronis Cyber Protect Cloud, um automatisch zu prüfen, ob die Arbeitsplatzrechner und Server des Kunden durch einen Acronis-Schutzplan abgedeckt sind und ob ihre Backups tatsächlich erfolgreich laufen. Speist die ReCyF-Ziele « sauvegardes » und « protection contre les codes malveillants ».
- #9 Protection des systèmes d'information co…
- #13 Continuité et reprise d'activité
Proxmox Backup Server
Verbindet sich mit Proxmox Backup Server (PBS), einem freien und kostenlosen Backup-Server, einer Alternative zu Veeam für Linux-/gemischte Umgebungen. Vigicap liest die konfigurierten Datastores und die darin enthaltenen Backups (Snapshots), um das ReCyF-Ziel « Sauvegardes et restauration » zu bewerten. Das Vorhandensein aktueller, häufiger Backups ist ein Hinweis, aber Wiederherstellungstests werden nicht automatisch überprüft.
- #13 Continuité et reprise d'activité
- Beta

UrBackup
Verbindet sich mit UrBackup, einem freien und kostenlosen Backup-Server für Windows-/Linux-/macOS-Umgebungen. Vigicap liest die Liste der registrierten Clients und das Datum ihres letzten Backups, um das ReCyF-Ziel « Sauvegardes et restauration » zu bewerten. Abdeckung und Aktualität der Backups sind ein Hinweis, aber Wiederherstellungstests werden nicht automatisch überprüft.
- #13 Continuité et reprise d'activité

Kopia
Selbst gehostetes Open-Source-Sicherungswerkzeug, im Servermodus betrieben. Vigicap liest die überwachten Quellen und für jede von ihnen das Datum der letzten abgeschlossenen Sicherung sowie die Anzahl der dabei aufgetretenen Dateifehler, um das ReCyF-Ziel « Sauvegardes et restauration » zu bewerten. Eine eingerichtete Quelle ist keine ausgeführte Sicherung: beide werden getrennt gezählt. Wiederherstellungstests sind nicht überprüfbar — die API von Kopia führt darüber keine Historie —, daher schlägt dieser Konnektor nie die höchste Stufe vor.
- #13 Continuité et reprise d'activité

Duplicati
Selbst gehosteter Open-Source-Sicherungsclient (Arbeitsplätze und kleine Server). Vigicap liest die eingerichteten Sicherungsaufträge und für jeden von ihnen das Datum der letzten abgeschlossenen Sicherung und das der letzten Wiederherstellung, um das ReCyF-Ziel « Sauvegardes et restauration » zu bewerten. Aufträge, die eingerichtet, aber nie ausgeführt wurden, werden getrennt gezählt. Duplicati hält fest, dass eine Wiederherstellung stattgefunden hat: der Befund sagt es, wenn es so war, und sagt das Gegenteil, wenn nicht.
- #13 Continuité et reprise d'activité

Bareos
Open-Source-Sicherungssuite für gemischte Umgebungen. Vigicap liest die auf dem Director definierten Sicherungsaufträge und anschließend den Katalog der Ausführungen: wie viele Sicherungen normal beendet wurden, wann, und wie viele Wiederherstellungen zu Ende geführt wurden. Der Katalog belegt, dass eine Wiederherstellung stattgefunden hat, nicht dass sie alle Daten umfasste oder dass das Ergebnis geprüft wurde.
- #13 Continuité et reprise d'activité
- Beta

Synology DSM
Das Betriebssystem der Synology-NAS-Geräte. Vigicap authentifiziert sich über die von Synology veröffentlichte Anmelde-API und liest die Liste der APIs, die das NAS bereitstellt; daraus ergibt sich, welche Sicherungsanwendungen darauf installiert sind (Hyper Backup, Active Backup for Business, Snapshot Replication). Die von Synology veröffentlichte API gibt weder das Datum der letzten erfolgreichen Sicherung noch irgendeinen Wiederherstellungstest her: dieser Konnektor schlägt daher beim ReCyF-Ziel « Sauvegardes et restauration » nie mehr als Stufe 2 vor, und diese Obergrenze stammt aus der API des Herstellers, nicht aus den Sicherungen des Kunden.
- #13 Continuité et reprise d'activité

Zabbix
Selbst gehostete Infrastruktur-Monitoring-Plattform (Zabbix), von MSPs zur Überwachung der Verfügbarkeit der Server und Netzwerkgeräte eines Kunden genutzt. Vigicap liest die Anzahl der überwachten Hosts und aktiven Probleme, um das ReCyF-Ziel « Continuité d'activité / disponibilité » zu bewerten. Das Vorhandensein einer Verfügbarkeitsüberwachung ist ein Hinweis auf eine gute Kontinuitätsbasis, garantiert aber nicht das Vorhandensein eines formalen Kontinuitätsplans.
- #13 Continuité et reprise d'activité
Schutz & Erkennung
EDR, Antivirus, Filterung, Firewall, Schwachstellenscans und zentralisierte Protokollierung.
- Beta

Bitdefender GravityZone
Verbindet sich mit der Bitdefender-GravityZone-Konsole (JSON-RPC-API), um automatisch zu prüfen, wie viele Arbeitsplatzrechner des Kunden tatsächlich von GravityZone verwaltet werden, ob das Antimalware-Modul aktiv ist und ob Rechner als infiziert gemeldet werden. Speist die ReCyF-Ziele « protection contre les codes malveillants » und « inventaire du parc ».
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
- Beta

SentinelOne
Verbindet sich mit der SentinelOne-Konsole (Singularity), um automatisch zu prüfen, wie viele Agenten bereitgestellt sind, wie viele tatsächlich verbunden und aktiv sind und wie viele Bedrohungen die Konsole erkannt hat. Speist die ReCyF-Ziele « protection contre les codes malveillants » und « détection des incidents ».
- #9 Protection des systèmes d'information co…
- #12 Identification et réaction
- Beta
ThreatDown (Malwarebytes)
Verbindet sich mit der ThreatDown-API (Nebula, ehemals Malwarebytes), um automatisch zu prüfen, wie viele Arbeitsplatzrechner des Kunden den ThreatDown-Agenten tragen, wie viele sich im Status « geschützt » befinden und wie viele Erkennungen in den letzten 30 Tagen gemeldet wurden. Speist das ReCyF-Ziel « protection contre les codes malveillants ».
- #9 Protection des systèmes d'information co…
- Beta
Sophos Central
Verbindet Sophos Central, um automatisch zu prüfen, wie viele Geräte des Kunden vollständig geschützt sind und auf wie vielen der Manipulationsschutz aktiv ist. Speist die ReCyF-Ziele für Schutz vor Schadsoftware und sichere Konfiguration.
- #9 Protection des systèmes d'information co…
- #18 Sécurisation de la configuration des res…
- Beta
ESET PROTECT
Verbindet ESET PROTECT (Cloud), um automatisch zu prüfen, wie viele verwaltete Geräte des Kunden keine Funktionswarnung melden, und um ein gepflegtes Bestandsverzeichnis der ausgestatteten Rechner zu belegen. Speist die ReCyF-Ziele für Schutz vor Schadsoftware und Inventar.
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
Wazuh
Wazuh ist eine quelloffene SIEM/XDR-Plattform. Vigicap authentifiziert sich an der API des Wazuh-Servers (Standardport 55000) und liest die Aufteilung der Agenten (aktiv, getrennt, nie verbunden): der Anteil aktiver Agenten, die tatsächlich ihre Protokolle senden, dient sowohl als Nachweis für die zentrale Protokollierung als auch für die Erkennung von Vorfällen.
- #12 Identification et réaction
- #20 Supervision de la sécurité des systèmes…

CrowdSec
Verhaltensbasiertes, quelloffenes und kollaboratives Intrusion Prevention System (IPS), selbst gehostet, aus Frankreich entwickelt und betrieben — eine souveräne Alternative zu proprietären Lösungen zur Angriffserkennung/-abwehr. Vigicap fragt die Local API (LAPI) von CrowdSec ab, um deren Erreichbarkeit zu prüfen und die aktiven Entscheidungen (Sperrungen, Captchas) zu lesen, um das ReCyF-Ziel « Détection des incidents » zu bewerten.
- #12 Identification et réaction
Nessus
Selbst gehosteter Schwachstellenscanner (Nessus Essentials/Professional), von MSPs genutzt, um die Schwachstellen des Kundenparks regelmäßig zu bewerten. Vigicap liest die Liste der Scans (Anzahl, Status, Datum), um das ReCyF-Ziel « Gestion des vulnérabilités » zu bewerten. Das Vorhandensein aktueller, abgeschlossener Scans ist ein Hinweis, garantiert aber nicht, dass die erkannten Schwachstellen anschließend behoben wurden.
- #5 Maîtrise des systèmes d'information

Greenbone
Selbst gehosteter Open-Source-Schwachstellenscanner (Greenbone Community Edition / OpenVAS). Vigicap liest die Liste der Scan-Aufgaben (Anzahl, Status, Datum des letzten Berichts), um das ReCyF-Ziel « Maîtrise des systèmes d'information » zu bewerten. Das Vorhandensein aktueller, abgeschlossener Scans ist ein Hinweis, garantiert aber nicht, dass die erkannten Schwachstellen anschließend behoben wurden.
- #5 Maîtrise des systèmes d'information

DefectDojo
Selbst gehostete Open-Source-Plattform, die Ergebnisse von Schwachstellenscans (Nessus, OpenVAS, Trivy usw.) zu Engagements und Findings zusammenführt. Vigicap liest die Anzahl der Engagements und der verfolgten Schwachstellen (einschließlich aktiver) aus, um das ReCyF-Ziel « Gestion des vulnérabilités » zu bewerten. Im Rahmen eines Engagement-Prozesses zusammengeführte Schwachstellen sind ein Hinweis, garantieren aber nicht, dass diese Schwachstellen anschließend innerhalb einer bestimmten Frist behoben werden.
- #5 Maîtrise des systèmes d'information

TheHive
Selbst gehostete Open-Source-Plattform zur Bearbeitung von Sicherheitsvorfällen (Fälle, Aufgaben, Observables). Vigicap liest die Anzahl der Vorfallfälle, wie viele davon abgeschlossen sind und wie alt der jüngste ist, um das ReCyF-Ziel « Identification et réaction aux incidents de sécurité » zu bewerten. Diese Zahlen belegen, dass ein Bearbeitungsprozess existiert und gelebt wird; sie sagen nichts über dessen Qualität, über nie erfasste Vorfälle oder über die Einhaltung der NIS-2-Meldefristen.
- #12 Identification et réaction
- Beta
Fortinet FortiGate
Verbindet eine FortiGate-Appliance, um automatisch zu prüfen, ob ihre Sicherheitsabonnements (Virenschutz, IPS, Webfilter) aktiv sind und wie viele Firewall-Regeln tatsächlich ein Prüfprofil tragen. Speist die ReCyF-Ziele für Schutz vor Schadsoftware und Netzsegmentierung.
- #7 Sécurisation de l'architecture
- #9 Protection des systèmes d'information co…
- Beta

OPNsense / pfSense
Selbst gehostete Open-Source-Firewall (offizielle OPNsense-API — pfSense-Instanzen gehören zur gleichen Nutzungsfamilie, werden von diesem Connector jedoch nicht unterstützt). Vigicap liest die Anzahl der konfigurierten Filterregeln, um das ReCyF-Ziel « Cloisonnement et sécurité réseau » zu bewerten — ein nicht triviales Regelwerk belegt, dass eine Filterung existiert, aber die Qualität der Segmentierung (VLANs, Sicherheitszonen) kann nicht automatisch überprüft werden.
- #7 Sécurisation de l'architecture

Pi-hole
Selbst gehosteter Netzwerk-DNS-Blocker (Pi-hole v6), von MSPs genutzt, um Werbe-/schädliche Domains auf Netzwerkebene des Kunden zu filtern. Vigicap liest die Größe der Blockliste (Gravity) und das Volumen der gefilterten DNS-Anfragen, um das ReCyF-Ziel « Sécurisation de la messagerie et du web (filtrage DNS) » zu bewerten. Dieser Connector deckt ausschließlich die DNS-Filterung des Webverkehrs ab, nicht die E-Mail-Sicherheit, weshalb der automatische Vorschlag auf Stufe 3 begrenzt bleibt.
- #9 Protection des systèmes d'information co…
AdGuard Home
Selbst gehosteter DNS-Filterserver (AdGuard Home), von MSPs genutzt, um Werbe-, Tracker- und schädliche Domains auf Netzwerkebene zu blockieren. Vigicap liest den Filterstatus und das Volumen blockierter DNS-Anfragen, um den « web »-Teil des ReCyF-Ziels « Sécurisation de la messagerie et du web » zu bewerten. Die E-Mail-Sicherheit (Anti-Spam, DMARC/SPF/DKIM) wird von diesem Connector nicht abgedeckt, weshalb der automatische Vorschlag auf Stufe 3 begrenzt bleibt.
- #9 Protection des systèmes d'information co…

Graylog
Open-Core-Plattform für die zentrale Protokollverwaltung (eine kostenlose Alternative zu Wazuh für die Protokollierung), vom MSP selbst für einen Kunden gehostet. Vigicap liest die Anzahl konfigurierter Log-Quellen (Inputs) und das Volumen der in den letzten 24 Stunden zentralisierten Meldungen, um das ReCyF-Ziel « Journalisation centralisée » zu bewerten. Konfigurierte Inputs ohne aktuelle Meldung weisen auf eine installierte, aber nicht funktionierende Protokollierung hin. Ziel 20 ist besonders wichtigen Einrichtungen vorbehalten: Bei einem als wichtige Einrichtung eingestuften Kunden wird diese Messung in der Historie erfasst, ändert aber kein Niveau, da der Referenzrahmen dieses Ziel auf ihn nicht anwendet.
- #20 Supervision de la sécurité des systèmes…
OpenSearch
Selbst gehostete Such-/Analyse-Engine (Open-Source-Fork von Elasticsearch), als Speicher-Backend einer zentralisierten Protokollierungs-Stack genutzt (Fluentd/Logstash/Beats nach OpenSearch). Vigicap liest die Anzahl der Log-Indizes (ohne Systemindizes) und den Health-Status des Clusters, um das ReCyF-Ziel « Journalisation centralisée » zu bewerten. Indizes auf einem beeinträchtigten (roten) Cluster sind ein schwächeres Signal als ein vollständig gesunder (grüner) Cluster. Ziel 20 ist besonders wichtigen Einrichtungen vorbehalten: Bei einem als wichtige Einrichtung eingestuften Kunden wird diese Messung in der Historie erfasst, ändert aber kein Niveau, da der Referenzrahmen dieses Ziel auf ihn nicht anwendet.
- #20 Supervision de la sécurité des systèmes…

Grafana Loki
Open-Source-System zur Protokollaggregation (Grafana Loki), vom MSP selbst gehostet, um die Logs eines Kunden zu zentralisieren (oft gespeist über Promtail/Grafana Alloy). Vigicap prüft, ob die Instanz betriebsbereit ist, und liest die Anzahl indizierter Log-Labels, um das ReCyF-Ziel « Journalisation centralisée » zu bewerten. Eine erreichbare Instanz ganz ohne Label zeigt, dass aktuell kein Log-Stream zentralisiert wird. Ziel 20 ist besonders wichtigen Einrichtungen vorbehalten: Bei einem als wichtige Einrichtung eingestuften Kunden wird diese Messung in der Historie erfasst, ändert aber kein Niveau, da der Referenzrahmen dieses Ziel auf ihn nicht anwendet.
- #20 Supervision de la sécurité des systèmes…
E-Mail & Sensibilisierung
Mail-Filterung und Nutzerschulung — die zwei Ziele, die kein technisches Tool abdeckt.
- Beta

Vade
E-Mail-Filter-Gateway von Vade, einem französischen Unternehmen mit Sitz in Hem (Hauts-de-France): Die E-Mail-Ströme der Kunden werden weiterhin von einer souveränen Lösung verarbeitet — ein entscheidendes Argument für Einrichtungen, die der Doktrin « cloud de confiance » unterliegen. Vigicap liest das eingehende Filterprotokoll rein lesend, um das ReCyF-Ziel « Sécurité de la messagerie » zu bewerten — Volumen analysierter Nachrichten, erkannte Bedrohungen und tatsächlich blockierter Anteil. Ausgehende Filterung und der SPF/DKIM/DMARC-Status werden nicht bewertet.
- #9 Protection des systèmes d'information co…

GoPhish
Selbst gehostete Open-Source-Plattform für Phishing-Simulationen, von MSPs genutzt, um kontrollierte Kampagnen bei den Mitarbeitenden eines Kunden durchzuführen und deren Reaktionen zu messen (Öffnen, Klicken, Eingabe von Zugangsdaten). Vigicap liest die Liste der Kampagnen und deren Ergebnisse, um das ReCyF-Ziel « Sensibilisation » zu bewerten. Das Vorhandensein von Kampagnen und eine niedrige Klickrate sind positive Signale, garantieren aber weder die Qualität der Schulungsinhalte noch deren Nachverfolgung.
- #4 Intégration de la sécurité numérique dan…
- Beta

KnowBe4
SaaS-Plattform für Security-Awareness-Training, weit verbreitet bei MSPs: den Mitarbeitenden zugewiesene Schulungskampagnen und Phishing-Simulationen. Vigicap liest die Reporting-API rein lesend aus, um das ReCyF-Ziel « Sensibilisation » zu bewerten — Anzahl der Kampagnen, Abschlussquote der Schulungen und Klickrate der Simulationen. Der Schulungsinhalt, die Häufigkeit der Kampagnen und die tatsächliche Abdeckung der Belegschaft werden nicht überprüft.
- #4 Intégration de la sécurité numérique dan…
Die genannten Marken und Logos gehören ihren jeweiligen Inhabern und kennzeichnen die Tools, mit denen Vigicap kompatibel ist — siehe das Impressum.