73 connettori, e cosa ciascuno legge realmente
Vigicap legge lo stato reale degli strumenti già distribuiti presso il vostro cliente e pre-compila gli obiettivi ANSSI ReCyF interessati. Ogni lettura produce una proposta — mai una risposta convalidata: è il consulente a decidere.
Alcuni prodotti sono letti da un connettore con un altro nome: Intune, Defender ed Entra ID passano dal connettore Microsoft 365 — una sola applicazione OAuth, un solo consenso.
Un'unica chiave, tutti i vostri clienti
Questi strumenti rilasciano un identificativo unico all'agenzia, che legge tutti i vostri clienti. Lo inserite una volta sola — non una volta per cliente.

Action1
Un'unica chiave per tutti i vostri clienti
Gestione delle patch e remediation delle vulnerabilità nel cloud. Un'unica coppia di credenziali API legge tutte le vostre organizzazioni.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information

Huntress
Un'unica chiave per tutti i vostri clienti
Rilevamento e risposta gestiti (MDR) e postura delle identità Microsoft 365 / Google Workspace. Un'unica chiave account legge tutte le vostre organizzazioni.
- #1 Recensement des systèmes d'information
- #10 Gestion des identités et des accès des u…
- #12 Identification et réaction
- #18 Sécurisation de la configuration des res…

Hudu
Un'unica chiave per tutti i vostri clienti
Documentazione operativa MSP. Un'unica chiave legge le scadenze monitorate di tutti i vostri clienti: certificati TLS, nomi di dominio, garanzie e date personalizzate.
- #1 Recensement des systèmes d'information

Domotz
Un'unica chiave per tutti i vostri clienti
Monitoraggio di rete e discovery delle apparecchiature. Un'unica chiave legge tutti i vostri collector: ciò che è realmente presente sulla rete di ogni sede, non ciò che è stato dichiarato.
- #1 Recensement des systèmes d'information
- Beta

Liongard
Un'unica chiave per tutti i vostri clienti
Documentazione automatizzata e audit delle configurazioni. Un'unica chiave legge tutti gli ambienti dei vostri clienti e ciò che Liongard vi ispeziona.
Cisco Meraki
Un'unica chiave per tutti i vostri clienti
Rete gestita nel cloud (firewall MX, switch MS, access point MR). Un'unica chiave legge tutte le organizzazioni a cui il vostro account ha accesso.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- Beta

UniFi Site Manager
Un'unica chiave per tutti i vostri clienti
Gestione cloud delle reti UniFi (Ubiquiti). Un'unica chiave account legge tutti i siti che amministrate, con lo stato e il livello di firmware di ogni apparecchiatura.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- Beta

Sendmarc
Un'unica chiave per tutti i vostri clienti
Gestione ospitata dell'autenticazione delle e-mail (DMARC, SPF, DKIM, BIMI, MTA-STS). Un'unica chiave partner legge tutti i vostri account cliente.
- #9 Protection des systèmes d'information co…
- Beta

Datto Autotask PSA
Un'unica chiave per tutti i vostri clienti
Il vostro PSA conosce già l'elenco dei vostri clienti: questo connettore lo importa, quindi riporta per ciascuno l'inventario degli elementi di configurazione, la loro copertura RMM e lo stato delle garanzie. Non propone alcun livello ReCyF. Autotask non espone una misura di sicurezza interpretabile in modo affidabile.

HaloPSA
Un'unica chiave per tutti i vostri clienti
Il vostro PSA conosce già l'elenco dei vostri clienti: questo connettore lo importa, quindi riporta per ciascuno l'inventario degli asset, la loro identificazione e il responsabile tecnico. Non propone alcun livello ReCyF. HaloPSA non registra alcuna misura di sicurezza sugli asset.
- Beta

Hornetsecurity
Un'unica chiave per tutti i vostri clienti
Sicurezza della posta elettronica. Un'unica chiave legge tutti i vostri clienti: domini protetti, filtraggio anti-spam e anti-malware, ATP e firma DKIM, oltre allo stato dell'autenticazione forte sul Control Panel.
- #9 Protection des systèmes d'information co…
- Beta

Lansweeper
Un'unica chiave per tutti i vostri clienti
Discovery degli asset informatici. Un'unica chiave legge tutti i vostri siti Lansweeper: inventario per cliente, tipi di asset e domini. Non propone alcun livello ReCyF — vedere la nota sottostante.
- Beta

Comet Backup
Un'unica chiave per tutti i vostri clienti
Backup. Un unico account amministratore sul vostro server Comet legge tutte le vostre organizzazioni: account con backup, errori e soprattutto gli account che hanno smesso del tutto di eseguire il backup.
- #13 Continuité et reprise d'activité
- Beta

Syncro
Un'unica chiave per tutti i vostri clienti
PSA e RMM riuniti. Un'unica chiave legge tutti i vostri clienti: elenco dei clienti, parco supervisionato e le postazioni che l'agente Syncro segnala come prive di antivirus.
- #9 Protection des systèmes d'information co…
- Beta

Kaseya BMS
Un'unica chiave per tutti i vostri clienti
PSA. Un unico account legge tutti i vostri clienti: l'elenco degli account CRM e l'inventario hardware di ciascuno. Non propone alcun livello ReCyF. BMS non integra alcun agente e non registra alcuna misura di sicurezza.

SuperOps
Un'unica chiave per tutti i vostri clienti
PSA e RMM riuniti. Un'unica chiave legge tutti i vostri clienti: parco gestito, asset che non comunicano più con l'RMM e lo stato delle patch così come riportato da SuperOps.
- #1 Recensement des systèmes d'information
I tuoi ticket, nel tuo PSA
Direzione opposta rispetto agli altri connettori: Vigicap non vi legge nulla, vi scrive. Un'azione del tuo piano diventa un ticket nello strumento in cui il tuo team lavora già, con il suo contesto e la sua scadenza.
- Beta

ConnectWise Manage
Le vostre azioni arrivano in ConnectWise Manage sotto forma di ticket, con titolo e descrizione: il piano d'azione smette di essere un elenco da ricopiare nello strumento in cui i vostri tecnici lavorano già. Non viene proposto alcun livello ReCyF. Inviare un ticket non misura la postura di un cliente.
- Beta

Atera
Le vostre azioni arrivano in Atera sotto forma di ticket, con titolo e descrizione: il piano d'azione smette di essere un elenco da ricopiare nello strumento in cui i vostri tecnici lavorano già. Non viene proposto alcun livello ReCyF. Inviare un ticket non misura la postura di un cliente.
Cloud & identità
La directory e la postazione di lavoro: copertura MFA, igiene degli account, conformità e cifratura del parco macchine.
Microsoft 365 / Entra ID
Connessione OAuth — nessuna credenziale da conservare
Legge la copertura dell'autenticazione a più fattori, l'igiene degli account e — tramite Intune/Defender — il parco dei dispositivi registrati, la loro conformità, la cifratura del disco e lo stato dell'antivirus.
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
- #10 Gestion des identités et des accès des u…
- #18 Sécurisation de la configuration des res…
Google Workspace
Connessione OAuth — nessuna credenziale da conservare
Legge la copertura dell'autenticazione a due fattori e l'igiene degli account del dominio.
- #10 Gestion des identités et des accès des u…
Keycloak
Server di identità e SSO self-hosted (OIDC/SAML), utilizzato dagli MSP come provider di identità centralizzato per i propri clienti. Vigicap legge il numero di utenti presenti sul realm nonché la configurazione delle azioni richieste (autenticazione a due fattori imposta di default) per valutare gli obiettivi ReCyF « Gestion des identités et des accès » e « Authentification multi-facteurs ».
- #10 Gestion des identités et des accès des u…
Authentik
Provider di identità e SSO self-hosted (OIDC/SAML), utilizzato dagli MSP come IdP centralizzato per i propri clienti. Vigicap legge il numero di utenti effettivamente presenti e il numero di dispositivi MFA registrati (TOTP, WebAuthn, codici di backup...) per valutare gli obiettivi ReCyF « Gestion des identités et des accès » e « Authentification multi-facteurs » — un segnale, non una prova dell'applicazione rigorosa dell'MFA a ogni accesso.
- #10 Gestion des identités et des accès des u…
Zitadel
Provider di identità e SSO self-hosted (OIDC/SAML), utilizzato dagli MSP come IdP centralizzato per i propri clienti. Vigicap legge il numero di utenti presenti e la policy di accesso dell'organizzazione (MFA imposto o meno) per valutare gli obiettivi ReCyF « Gestion des identités et des accès » e « Authentification multi-facteurs » — un segnale, non una prova dell'applicazione rigorosa dell'MFA a ogni accesso.
- #10 Gestion des identités et des accès des u…
- Beta

FreeIPA
Directory di identità self-hosted per parchi Linux (LDAP + Kerberos), utilizzata dagli MSP come repository centrale degli account sui server/postazioni Linux di un cliente. Vigicap legge il numero di account utente e il numero di token OTP registrati per valutare gli obiettivi ReCyF « Gestion des identités et des accès » e « Authentification multi-facteurs » — una stima di copertura, non un audit esaustivo per utente.
- #10 Gestion des identités et des accès des u…

privacyIDEA
Server di autenticazione a più fattori (MFA) self-hosted e open source, utilizzato dagli MSP come backend centralizzato di token OTP (VPN, SSO, applicazioni aziendali). Vigicap legge il numero di token registrati e attivi sul server per valutare l'obiettivo ReCyF « Authentification renforcée (MFA) ». La presenza di token attivi dimostra che la capacità MFA è distribuita, ma non che sia imposta su tutti gli account del cliente.
- #10 Gestion des identités et des accès des u…
Teleport
Proxy di accesso open source self-hosted (bastion per SSH, Kubernetes, database e applicazioni web interne) con registrazione delle sessioni. Vigicap legge la politica di autenticazione del cluster, il numero di risorse raggiungibili, il numero di account con un ruolo di amministrazione o di audit e la presenza di eventi recenti nel registro di audit, per valutare gli obiettivi ReCyF « Sécurisation des accès distants » e « Maîtrise de l'administration des systèmes d'information ». Gli accessi remoti che non passano dal bastion non sono visibili da questa fonte.
- #8 Sécurisation des accès distants aux syst…
- #11 Maîtrise de l'administration
HashiCorp Vault
Gestore di secret centralizzato self-hosted (HashiCorp Vault OSS/Enterprise), utilizzato dagli MSP per archiviare e distribuire le credenziali, le chiavi API e i certificati di un cliente invece di disperderli in script o file di configurazione. Vigicap legge lo stato di sigillo (sealed/unsealed) e l'elenco dei secrets engine montati per valutare l'obiettivo ReCyF « Gestion des identités et des accès ». Un Vault non sigillato (unsealed) con secrets engine configurati è un segnale di gestione centralizzata, ma non garantisce né il privilegio minimo né l'effettiva rotazione dei secret.
- #10 Gestion des identités et des accès des u…
- Beta

Bitwarden
Gestore di password aziendale (self-hosted o compatibile Vaultwarden), ampiamente utilizzato dagli MSP. Vigicap legge l'elenco dei membri dell'organizzazione e il loro tasso di attivazione dell'autenticazione a due fattori per valutare l'obiettivo ReCyF « Gestion des identités et des accès ».
- #10 Gestion des identités et des accès des u…
- Beta

Keeper Security
Cassaforte di password aziendale (Keeper Enterprise) distribuita dagli MSP presso i propri clienti. Vigicap interroga l'API Risk Management (CSPM) in sola lettura per misurare l'effettivo utilizzo della cassaforte (utenti presenti, cassette popolate, accessi recenti) e lo stato dei benchmark di sicurezza Keeper relativi all'autenticazione a due fattori. L'igiene delle cartelle condivise non è esposta da questa API e quindi non viene valutata.
- #10 Gestion des identités et des accès des u…
RMM & inventario
Il parco reale: macchine supervisionate, patch in sospeso, stato dell'antivirus, cifratura del disco.
- Beta
NinjaOne
Piattaforma RMM utilizzata dagli MSP per supervisionare il parco di un cliente. Vigicap effettua una lettura in sola lettura (scope « monitoring ») dell'inventario dei dispositivi, dello stato delle patch di sistema, dello stato dell'antivirus e dello stato di cifratura BitLocker dei volumi, per gli obiettivi ReCyF « Inventaire des actifs », « Gestion des correctifs », « Protection contre les codes malveillants » e « Chiffrement ». Gli asset privi di agente e le patch delle applicazioni di terze parti non sono coperti.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #9 Protection des systèmes d'information co…
- #18 Sécurisation de la configuration des res…
- Beta
Datto RMM
Piattaforma RMM (ex CentraStage) utilizzata dagli MSP per supervisionare il parco di un cliente. Vigicap legge, in sola lettura, l'inventario dei dispositivi, il loro stato online/offline, lo stato dell'antivirus e lo stato delle patch, per gli obiettivi ReCyF « Inventaire des actifs », « Gestion des correctifs » e « Protection contre les codes malveillants ». Gli asset privi di agente e le patch delle applicazioni di terze parti non sono coperti.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #9 Protection des systèmes d'information co…
- Beta
Kaseya VSA
Piattaforma RMM Kaseya VSA (VSA 9 / R9x) utilizzata dagli MSP per supervisionare il parco di un cliente. Vigicap legge, in sola lettura, l'inventario degli agenti e campiona le patch di sistema mancanti, per gli obiettivi ReCyF « Inventaire des actifs » e « Gestion des correctifs ». Gli asset privi di agente e le patch delle applicazioni di terze parti non sono coperti.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- Beta
Tactical RMM
RMM open source self-hosted. Vigicap legge l'elenco degli agenti distribuiti (stato, aggiornamenti Windows in attesa di approvazione) per valutare gli obiettivi ReCyF « Recensement des systèmes d'information » e « Maîtrise des systèmes d'information ». Sono coperti solo gli aggiornamenti Windows: gli agenti Linux/macOS non sono conteggiati in questo rapporto.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information

MeshCentral
Piattaforma open source self-hosted di amministrazione remota (agenti endpoint + console web). Vigicap legge il numero di dispositivi registrati e il numero di account con diritti di amministrazione per valutare gli obiettivi ReCyF « Recensement des systèmes d'information » e « Maîtrise de l'administration des systèmes d'information ».
- #1 Recensement des systèmes d'information
- #11 Maîtrise de l'administration

Fleet (osquery)
Gestore di parco self-hosted basato su osquery (Fleet), utilizzato dagli MSP per supervisionare in continuo il parco di postazioni e server di un cliente. Vigicap legge l'elenco degli host registrati (stato di cifratura del disco) e il riepilogo del parco per valutare gli obiettivi ReCyF « Inventaire des actifs », « Durcissement des postes et serveurs », « Gestion des correctifs » e « Chiffrement des données sensibles ». La presenza di Fleet è un segnale positivo, ma il dettaglio dell'hardening e delle patch non è quantificato automaticamente da questa sincronizzazione.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #18 Sécurisation de la configuration des res…

GLPI
Strumento open source di gestione del parco informatico e di help desk (ITSM), molto diffuso tra gli MSP. Vigicap legge il numero di asset censiti (computer, apparecchiature di rete) per valutare l'obiettivo ReCyF « Inventaire des actifs ».
- #1 Recensement des systèmes d'information

OCS Inventory
OCS Inventory NG è uno strumento francese open source per l'inventario del parco informatico, spesso distribuito insieme a GLPI (stessa famiglia di progetti). Vigicap legge il numero di macchine censite tramite l'API REST dell'istanza per valutare l'obiettivo ReCyF « Inventaire des actifs ». Un inventario popolato è un segnale, ma Vigicap non può verificare automaticamente che copra l'intero parco né che sia mantenuto aggiornato.
- #1 Recensement des systèmes d'information

Snipe-IT
Strumento open source di gestione del parco informatico (asset management), utilizzato dagli MSP per censire l'hardware dei propri clienti. Vigicap legge il numero totale di asset hardware registrati per valutare l'obiettivo ReCyF « Inventaire des actifs ».
- #1 Recensement des systèmes d'information
NetBox
Strumento open source di gestione dell'infrastruttura di rete (DCIM/IPAM) — inventario di rack, apparecchiature e intervalli di indirizzi IP, molto diffuso tra gli MSP e i team di rete. Vigicap legge il numero di apparecchiature censite nel modulo DCIM (e, a titolo indicativo, il numero di indirizzi IP nell'IPAM) per valutare l'obiettivo ReCyF « Inventaire des actifs ».
- #1 Recensement des systèmes d'information
- Beta

IT Glue
Piattaforma di documentazione utilizzata dagli MSP per tenere aggiornati, cliente per cliente, l'inventario degli asset (configurazioni), le password e la documentazione operativa. Vigicap interroga l'API in sola lettura e recupera solo dei CONTATORI (nessun segreto viene letto) per valutare gli obiettivi ReCyF « Inventaire des actifs » e « Maîtrise de l'écosystème ». La completezza e l'aggiornamento della documentazione non vengono verificati.
- #1 Recensement des systèmes d'information
- #3 Maîtrise de l'écosystème
Virtualizzazione
L'hypervisor è l'unico luogo in cui una macchina virtuale può essere contata: una macchina spenta non compare da nessun'altra parte. Inventario delle VM e, su Proxmox, copertura di backup.
- Beta
Proxmox VE
Collega un cluster Proxmox VE per inventariare automaticamente le macchine virtuali del cliente e verificare quali non sono coperte da alcuna attività di backup. Alimenta gli obiettivi ReCyF di inventario e backup.
- #1 Recensement des systèmes d'information
- #13 Continuité et reprise d'activité
- Beta
VMware vSphere
Collega VMware vCenter per inventariare automaticamente le macchine virtuali del cliente, accese e spente. Alimenta l'obiettivo ReCyF di inventario.
- #1 Recensement des systèmes d'information
Backup & continuità
Backup che funzionano davvero — e ciò che nessuna API dimostra: che sono stati ripristinati.
- Beta

Veeam
Si collega a Veeam Backup & Replication (Community Edition o superiore) per verificare automaticamente che i job di backup siano configurati e vengano eseguiti con successo, per l'obiettivo ReCyF « Sauvegardes et restauration ».
- #13 Continuité et reprise d'activité
- Beta
Datto BCDR
Si collega all'API Datto BCDR (SIRIS, ALTO, NAS) per verificare automaticamente quante macchine del cliente sono realmente protette da un agente Datto e se i loro backup sono stati eseguiti di recente. Alimenta gli obiettivi ReCyF « sauvegardes » e « continuité d'activité ».
- #13 Continuité et reprise d'activité
- Beta

Acronis Cyber Protect
Si collega ad Acronis Cyber Protect Cloud per verificare automaticamente che i client (postazioni e server) siano coperti da un piano di protezione Acronis e che i loro backup vengano effettivamente eseguiti con successo. Alimenta gli obiettivi ReCyF « sauvegardes » e « protection contre les codes malveillants ».
- #9 Protection des systèmes d'information co…
- #13 Continuité et reprise d'activité
Proxmox Backup Server
Si collega a Proxmox Backup Server (PBS), server di backup libero e gratuito, alternativa a Veeam per i parchi Linux/misti. Vigicap legge i datastore configurati e i backup (snapshot) in essi contenuti per valutare l'obiettivo ReCyF « Sauvegardes et restauration ». La presenza di backup recenti e frequenti è un segnale, ma i test di ripristino non vengono verificati automaticamente.
- #13 Continuité et reprise d'activité
- Beta

UrBackup
Si collega a UrBackup, server di backup libero e gratuito per parchi Windows/Linux/macOS. Vigicap legge l'elenco dei client registrati e la data del loro ultimo backup per valutare l'obiettivo ReCyF « Sauvegardes et restauration ». La copertura e l'aggiornamento dei backup sono un segnale, ma i test di ripristino non vengono verificati automaticamente.
- #13 Continuité et reprise d'activité

Kopia
Strumento di backup open source self-hosted, eseguito in modalità server. Vigicap legge le sorgenti sorvegliate e, per ciascuna, la data dell'ultimo backup completato e il numero di errori sui file incontrati, per valutare l'obiettivo ReCyF « Sauvegardes et restauration ». Una sorgente configurata non è un backup eseguito: i due dati sono contati separatamente. I test di ripristino non sono verificabili — l'API di Kopia non ne conserva la cronologia — quindi questo connettore non propone mai il livello più alto.
- #13 Continuité et reprise d'activité

Duplicati
Client di backup open source self-hosted (postazioni e piccoli server). Vigicap legge le attività di backup configurate e, per ciascuna, la data dell'ultimo backup completato e quella dell'ultimo ripristino, per valutare l'obiettivo ReCyF « Sauvegardes et restauration ». Le attività configurate ma mai eseguite sono contate a parte. Duplicati registra che un ripristino è avvenuto: il rilievo lo dice quando è così, e dice il contrario altrimenti.
- #13 Continuité et reprise d'activité

Bareos
Suite di backup open source per parchi misti. Vigicap legge le attività di backup definite sul director, poi il catalogo delle esecuzioni: quanti backup si sono conclusi normalmente, quando, e quanti ripristini sono stati portati a termine. Il catalogo attesta che un ripristino è avvenuto, non che copriva l'insieme dei dati né che il risultato è stato controllato.
- #13 Continuité et reprise d'activité
- Beta

Synology DSM
Il sistema operativo dei NAS Synology. Vigicap si autentica tramite l'API di accesso pubblicata da Synology e legge l'elenco delle API esposte dal NAS, che indica quali applicazioni di backup vi sono installate (Hyper Backup, Active Backup for Business, Snapshot Replication). L'API pubblicata da Synology non espone né la data dell'ultimo backup riuscito né alcun test di ripristino: questo connettore non propone quindi mai più del livello 2 sull'obiettivo ReCyF « Sauvegardes et restauration », e questo limite viene dall'API del produttore, non dai backup del cliente.
- #13 Continuité et reprise d'activité

Zabbix
Piattaforma di monitoraggio dell'infrastruttura self-hosted (Zabbix), utilizzata dagli MSP per monitorare la disponibilità dei server e delle apparecchiature di rete di un cliente. Vigicap legge il numero di host monitorati e di problemi attivi per valutare l'obiettivo ReCyF « Continuité d'activité / disponibilité ». La presenza di un monitoraggio della disponibilità è un segnale di una buona base di continuità, ma non garantisce l'esistenza di un piano di continuità formale.
- #13 Continuité et reprise d'activité
Protezione & rilevamento
EDR, antivirus, filtraggio, firewall, scansioni di vulnerabilità e log centralizzati.
- Beta

Bitdefender GravityZone
Si collega alla console Bitdefender GravityZone (API JSON-RPC) per verificare automaticamente quante postazioni del cliente sono realmente gestite da GravityZone, se il modulo antimalware è attivo e se alcune postazioni risultano infette. Alimenta gli obiettivi ReCyF « protection contre les codes malveillants » e « inventaire du parc ».
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
- Beta

SentinelOne
Si collega alla console SentinelOne (Singularity) per verificare automaticamente quanti agenti sono distribuiti, quanti sono realmente connessi e attivi e quante minacce la console ha rilevato. Alimenta gli obiettivi ReCyF « protection contre les codes malveillants » e « détection des incidents ».
- #9 Protection des systèmes d'information co…
- #12 Identification et réaction
- Beta
ThreatDown (Malwarebytes)
Si collega all'API ThreatDown (Nebula, ex Malwarebytes) per verificare automaticamente quante postazioni del cliente montano l'agente ThreatDown, quante sono nello stato « protetto » e quante rilevazioni sono state segnalate negli ultimi 30 giorni. Alimenta l'obiettivo ReCyF « protection contre les codes malveillants ».
- #9 Protection des systèmes d'information co…
- Beta
Sophos Central
Collega Sophos Central per verificare automaticamente quanti dispositivi del cliente sono completamente protetti e su quanti è attiva la protezione anti-manomissione. Alimenta gli obiettivi ReCyF di protezione dai codici malevoli e configurazione sicura.
- #9 Protection des systèmes d'information co…
- #18 Sécurisation de la configuration des res…
- Beta
ESET PROTECT
Collega ESET PROTECT (Cloud) per verificare automaticamente quanti dispositivi gestiti del cliente non segnalano alcun avviso di funzionamento, e per attestare un inventario aggiornato delle macchine dotate dell'agente. Alimenta gli obiettivi ReCyF di protezione dai codici malevoli e inventario.
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
Wazuh
Wazuh è una piattaforma SIEM/XDR open source. Vigicap si autentica sull'API del server Wazuh (porta 55000 di default) e legge la ripartizione degli agenti (attivi, disconnessi, mai connessi): la quota di agenti attivi, che effettivamente inviano i propri log, funge da prova sia per il logging centralizzato sia per il rilevamento degli incidenti.
- #12 Identification et réaction
- #20 Supervision de la sécurité des systèmes…

CrowdSec
Sistema IPS (Intrusion Prevention System) comportamentale, open source e collaborativo, self-hosted, sviluppato e gestito dalla Francia — un'alternativa sovrana alle soluzioni proprietarie di rilevamento/prevenzione delle intrusioni. Vigicap interroga la Local API (LAPI) di CrowdSec per verificarne la raggiungibilità e leggere le decisioni attive (ban, captcha) al fine di valutare l'obiettivo ReCyF « Détection des incidents ».
- #12 Identification et réaction
Nessus
Scanner di vulnerabilità self-hosted (Nessus Essentials/Professional), utilizzato dagli MSP per valutare periodicamente le vulnerabilità del parco di un cliente. Vigicap legge l'elenco delle scansioni (numero, stato, data) per valutare l'obiettivo ReCyF « Gestion des vulnérabilités ». La presenza di scansioni recenti e completate è un segnale, ma non garantisce che le vulnerabilità rilevate siano state poi risolte.
- #5 Maîtrise des systèmes d'information

Greenbone
Scanner di vulnerabilità open source self-hosted (Greenbone Community Edition / OpenVAS). Vigicap legge l'elenco delle attività di scansione (numero, stato, data dell'ultimo rapporto) per valutare l'obiettivo ReCyF « Maîtrise des systèmes d'information ». La presenza di scansioni recenti e completate è un segnale, ma non garantisce che le vulnerabilità rilevate siano state poi risolte.
- #5 Maîtrise des systèmes d'information

DefectDojo
Piattaforma open source self-hosted che aggrega i risultati delle scansioni di vulnerabilità (Nessus, OpenVAS, Trivy, ecc.) in engagement e findings. Vigicap legge il numero di engagement e di vulnerabilità monitorate (comprese quelle attive) per valutare l'obiettivo ReCyF « Gestion des vulnérabilités ». La presenza di vulnerabilità aggregate in un processo di engagement è un segnale, ma non garantisce che tali vulnerabilità vengano poi risolte entro un termine definito.
- #5 Maîtrise des systèmes d'information

TheHive
Piattaforma open source self-hosted per la gestione degli incidenti di sicurezza (casi, attività, osservabili). Vigicap legge il numero di casi di incidente, quanti sono chiusi e quanto è recente l'ultimo, per valutare l'obiettivo ReCyF « Identification et réaction aux incidents de sécurité ». Questi numeri attestano che un processo di trattamento esiste ed è vivo: non dicono nulla sulla sua qualità, sugli incidenti mai registrati o sul rispetto dei termini di notifica NIS 2.
- #12 Identification et réaction
- Beta
Fortinet FortiGate
Collega un apparato FortiGate per verificare automaticamente che i suoi abbonamenti di sicurezza (antivirus, IPS, filtro web) siano attivi e quante regole firewall portino effettivamente un profilo di ispezione. Alimenta gli obiettivi ReCyF di protezione dai codici malevoli e segmentazione di rete.
- #7 Sécurisation de l'architecture
- #9 Protection des systèmes d'information co…
- Beta

OPNsense / pfSense
Firewall open source self-hosted (API ufficiale OPNsense — le istanze pfSense condividono la stessa famiglia d'uso ma non sono supportate da questo connettore). Vigicap legge il numero di regole di filtraggio configurate per valutare l'obiettivo ReCyF « Cloisonnement et sécurité réseau » — un insieme di regole non banale attesta che un filtraggio esiste, ma la qualità della segmentazione (VLAN, zone di sicurezza) non è verificabile automaticamente.
- #7 Sécurisation de l'architecture

Pi-hole
Blocco DNS di rete self-hosted (Pi-hole v6), utilizzato dagli MSP per filtrare i domini pubblicitari/malevoli a livello della rete del cliente. Vigicap legge la dimensione della lista di blocco (gravity) e il volume di richieste DNS filtrate per valutare l'obiettivo ReCyF « Sécurisation de la messagerie et du web (filtrage DNS) ». Questo connettore copre solo il filtraggio DNS del traffico web, non la sicurezza della posta elettronica, il che limita la proposta automatica al livello 3.
- #9 Protection des systèmes d'information co…
AdGuard Home
Server di filtraggio DNS self-hosted (AdGuard Home), utilizzato dagli MSP per bloccare domini pubblicitari, tracker e malevoli a livello di rete. Vigicap legge lo stato del filtraggio e il volume di richieste DNS bloccate per valutare la parte « web » dell'obiettivo ReCyF « Sécurisation de la messagerie et du web ». La sicurezza della posta elettronica (anti-spam, DMARC/SPF/DKIM) non è coperta da questo connettore, il che limita la proposta automatica al livello 3.
- #9 Protection des systèmes d'information co…

Graylog
Piattaforma open-core per la gestione centralizzata dei log (alternativa gratuita a Wazuh per il logging), self-hosted dall'MSP per un cliente. Vigicap legge il numero di sorgenti di log configurate (input) e il volume di messaggi centralizzati nelle ultime 24 ore per valutare l'obiettivo ReCyF « Journalisation centralisée ». Input configurati senza messaggi recenti indicano un logging installato ma non funzionante. L'obiettivo 20 è riservato ai soggetti essenziali: per un cliente classificato come soggetto importante questa lettura viene registrata nello storico ma non modifica alcun livello, poiché il referenziale non gli applica tale obiettivo.
- #20 Supervision de la sécurité des systèmes…
OpenSearch
Motore di ricerca/analitica self-hosted (fork open source di Elasticsearch), utilizzato come backend di storage di uno stack di logging centralizzato (Fluentd/Logstash/Beats verso OpenSearch). Vigicap legge il numero di indici di log (esclusi gli indici di sistema) e lo stato di salute del cluster per valutare l'obiettivo ReCyF « Journalisation centralisée ». Indici presenti su un cluster degradato (rosso) rappresentano un segnale più debole rispetto a un cluster pienamente sano (verde). L'obiettivo 20 è riservato ai soggetti essenziali: per un cliente classificato come soggetto importante questa lettura viene registrata nello storico ma non modifica alcun livello, poiché il referenziale non gli applica tale obiettivo.
- #20 Supervision de la sécurité des systèmes…

Grafana Loki
Sistema open source di aggregazione dei log (Grafana Loki), self-hosted dall'MSP per centralizzare i log di un cliente (spesso alimentato da Promtail/Grafana Alloy). Vigicap verifica che l'istanza sia operativa e legge il numero di label di log indicizzate per valutare l'obiettivo ReCyF « Journalisation centralisée ». Un'istanza raggiungibile senza alcuna label indica che nessun flusso di log è attualmente centralizzato. L'obiettivo 20 è riservato ai soggetti essenziali: per un cliente classificato come soggetto importante questa lettura viene registrata nello storico ma non modifica alcun livello, poiché il referenziale non gli applica tale obiettivo.
- #20 Supervision de la sécurité des systèmes…
Messaggistica & sensibilizzazione
Il filtraggio della posta e la formazione degli utenti — i due obiettivi che nessuno strumento tecnico copre.
- Beta

Vade
Gateway di filtraggio della posta elettronica pubblicato da Vade, azienda francese con sede a Hem (Hauts-de-France): i flussi e-mail dei clienti restano trattati da una soluzione sovrana, un argomento decisivo per gli enti soggetti alla dottrina « cloud de confiance ». Vigicap legge il registro di filtraggio in ingresso, in sola lettura, per valutare l'obiettivo ReCyF « Sécurité de la messagerie » — volume di messaggi analizzati, minacce rilevate e quota effettivamente bloccata. Il filtraggio in uscita e la postura SPF/DKIM/DMARC non vengono valutati.
- #9 Protection des systèmes d'information co…

GoPhish
Piattaforma open source self-hosted per simulazioni di phishing, utilizzata dagli MSP per condurre campagne controllate presso i collaboratori di un cliente e misurarne le reazioni (apertura, clic, inserimento di credenziali). Vigicap legge l'elenco delle campagne e i relativi risultati per valutare l'obiettivo ReCyF « Sensibilisation ». La presenza di campagne e un basso tasso di clic sono segnali positivi, ma non garantiscono la qualità del contenuto formativo né il suo follow-up.
- #4 Intégration de la sécurité numérique dan…
- Beta

KnowBe4
Piattaforma SaaS di security awareness training ampiamente utilizzata dagli MSP: campagne di formazione assegnate ai collaboratori e simulazioni di phishing. Vigicap legge l'API di reporting in sola lettura per valutare l'obiettivo ReCyF « Sensibilisation » — numero di campagne, tasso di completamento delle formazioni e tasso di clic sulle simulazioni. Il contenuto didattico, la frequenza delle campagne e l'effettiva copertura del personale non vengono verificati.
- #4 Intégration de la sécurité numérique dan…
I marchi e i loghi citati appartengono ai rispettivi titolari e identificano gli strumenti con cui Vigicap è compatibile — vedere le note legali.