
Konnektor
ConnectSecure
Ein einziger Zugang auf Agenturebene, für das gesamte Portfolio.
Schwachstellenmanagement, externes Angriffsflächen-Scanning und CIS-Bewertung für MSPs (früher CyberCNS). Ein einziger Schlüssel liest alle Ihre Kundenunternehmen. Die Stufe für Schwachstellenmanagement beruht auf dem ALTER kritischer und hoher Feststellungen und nicht auf deren Anzahl: zehn gestern entdeckte und zwei seit einem Monat offene beschreiben nicht dieselbe Lage. Produkte ohne Support werden getrennt gemeldet — kein Patch wird sie beheben.
01
Was im Werkzeug anzulegen ist
Der Zugang wird in ConnectSecure angelegt, nicht in Vigicap. Vigicap fragt nie nach dem Passwort eines Administrators: Es erwartet API-Zugangsdaten, die Sie anlegen, die Sie sehen und die Sie ohne uns widerrufen können.
Wo er erzeugt wird
Dans ConnectSecure : Global > Settings > Users > menu Action (trois points) > API Key, puis copiez le Client ID et le Client Secret. Il vous faut aussi le nom de votre tenant et l'adresse de votre pod (par exemple https://pod401.myconnectsecure.com) : ConnectSecure n'expose aucun moyen de découvrir le pod, et une adresse de pod erronée ne lit rien sans le dire.
Minimale Rolle
Clé d'API créée sur un utilisateur dédié (Global > Settings > Users > Action > API Key). Toutes les lectures de ce connecteur sont des GET sous le préfixe /r/ (lecture seule côté API). Le client_id et le client_secret n'expirent pas, mais le jeton d'accès qu'ils produisent est limité à deux heures par ConnectSecure : chaque synchronisation s'authentifie pour elle-même. La clé hérite des droits de l'utilisateur qui l'a créée — créez-la sur un compte en lecture seule, et non sur un compte d'administration globale.
Dem Rollenmodell des Herstellers entnommen und vor der Veröffentlichung geprüft.
02
Was in Vigicap einzutragen ist
Die genauen Felder des Verbindungsformulars, in der Reihenfolge ihres Erscheinens. Als „geheim“ markierte Werte gelangen nie zurück in den Browser: Sie werden verschlüsselt gespeichert und beim Trennen gelöscht.
Das Formular beginnt mit der Adresse der Instanz, getrennt von den Feldern unten eingetragen. Der öffentliche Katalog veröffentlicht bislang nicht, ob dieser Konnektor eine braucht und wie sie aussieht — diese Liste ist also für alles Übrige genau und zu diesem ersten Feld stumm.
- Adresse du pod
Chaque client ConnectSecure est hébergé sur un pod numéroté. L'adresse figure dans celle de votre console.
https://pod401.myconnectsecure.com
- Nom du tenant
Le nom de votre tenant ConnectSecure, tel qu'il apparaît à la connexion.
- Client ID
- Client Secretgeheim
03
Routing pro Kunde
Der Zugang selbst wiederholt sich nicht: ein einziger, einmal auf Agenturebene eingetragen, deckt das gesamte Portfolio ab — der Unterschied, den man bei vierzig Kunden spürt und bei vier nicht.
04
Was er tut und was er nicht tut
Vorbefüllte ReCyF-Ziele
Eine Lesung speist 2 Ziele des ANSSI-Referenzrahmens ReCyF. Sie SCHLÄGT sie vor: Ein Niveau zählt erst, wenn eine Beraterin oder ein Berater es bestätigt hat.
- #5 Maîtrise des systèmes d'informationBeherrschung der Informationssysteme
- #18 Sécurisation de la configuration des ressources des systèmes d'informationAbsicherung der Konfiguration der Ressourcen der Informationssysteme
Nur lesend
Die Lesevorgänge sind rein lesend: Vigicap schreibt beim Lesen nichts in das Werkzeug.
Was gelesen wird, was aufbewahrt wird, wie lange und mit welchen Rechten: dasselbe Verzeichnis, Konnektor für Konnektor, im Datenverzeichnis.
Überprüfung
Dieser Konnektor wurde anhand der dokumentierten API des Herstellers geschrieben und noch nicht gegen eine echte Instanz ausgeführt.
Die genannten Marken und Logos gehören ihren jeweiligen Inhabern und kennzeichnen die Tools, mit denen Vigicap kompatibel ist — siehe das Impressum.