Vai al contenuto principale
Torna alla home

73 connettori, e cosa ciascuno legge realmente

Vigicap legge lo stato reale degli strumenti già distribuiti presso il vostro cliente e pre-compila gli obiettivi ANSSI ReCyF interessati. Ogni lettura produce una proposta — mai una risposta convalidata: è il consulente a decidere.

Alcuni prodotti sono letti da un connettore con un altro nome: Intune, Defender ed Entra ID passano dal connettore Microsoft 365 — una sola applicazione OAuth, un solo consenso.

Un'unica chiave, tutti i vostri clienti

Questi strumenti rilasciano un identificativo unico all'agenzia, che legge tutti i vostri clienti. Lo inserite una volta sola — non una volta per cliente.

  • Action1

    Un'unica chiave per tutti i vostri clienti

    Gestione delle patch e remediation delle vulnerabilità nel cloud. Un'unica coppia di credenziali API legge tutte le vostre organizzazioni.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • Huntress

    Un'unica chiave per tutti i vostri clienti

    Rilevamento e risposta gestiti (MDR) e postura delle identità Microsoft 365 / Google Workspace. Un'unica chiave account legge tutte le vostre organizzazioni.

    • #1 Recensement des systèmes d'information
    • #10 Gestion des identités et des accès des u…
    • #12 Identification et réaction
    • #18 Sécurisation de la configuration des res…
  • Hudu

    Un'unica chiave per tutti i vostri clienti

    Documentazione operativa MSP. Un'unica chiave legge le scadenze monitorate di tutti i vostri clienti: certificati TLS, nomi di dominio, garanzie e date personalizzate.

    • #1 Recensement des systèmes d'information
  • Domotz

    Un'unica chiave per tutti i vostri clienti

    Monitoraggio di rete e discovery delle apparecchiature. Un'unica chiave legge tutti i vostri collector: ciò che è realmente presente sulla rete di ogni sede, non ciò che è stato dichiarato.

    • #1 Recensement des systèmes d'information
  • Liongard

    Un'unica chiave per tutti i vostri clienti

    Beta

    Documentazione automatizzata e audit delle configurazioni. Un'unica chiave legge tutti gli ambienti dei vostri clienti e ciò che Liongard vi ispeziona.

  • Cisco Meraki

    Un'unica chiave per tutti i vostri clienti

    Rete gestita nel cloud (firewall MX, switch MS, access point MR). Un'unica chiave legge tutte le organizzazioni a cui il vostro account ha accesso.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • UniFi Site Manager

    Un'unica chiave per tutti i vostri clienti

    Beta

    Gestione cloud delle reti UniFi (Ubiquiti). Un'unica chiave account legge tutti i siti che amministrate, con lo stato e il livello di firmware di ogni apparecchiatura.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • Sendmarc

    Un'unica chiave per tutti i vostri clienti

    Beta

    Gestione ospitata dell'autenticazione delle e-mail (DMARC, SPF, DKIM, BIMI, MTA-STS). Un'unica chiave partner legge tutti i vostri account cliente.

    • #9 Protection des systèmes d'information co…
  • Datto Autotask PSA

    Un'unica chiave per tutti i vostri clienti

    Beta

    Il vostro PSA conosce già l'elenco dei vostri clienti: questo connettore lo importa, quindi riporta per ciascuno l'inventario degli elementi di configurazione, la loro copertura RMM e lo stato delle garanzie. Non propone alcun livello ReCyF. Autotask non espone una misura di sicurezza interpretabile in modo affidabile.

  • HaloPSA

    Un'unica chiave per tutti i vostri clienti

    Il vostro PSA conosce già l'elenco dei vostri clienti: questo connettore lo importa, quindi riporta per ciascuno l'inventario degli asset, la loro identificazione e il responsabile tecnico. Non propone alcun livello ReCyF. HaloPSA non registra alcuna misura di sicurezza sugli asset.

  • Hornetsecurity

    Un'unica chiave per tutti i vostri clienti

    Beta

    Sicurezza della posta elettronica. Un'unica chiave legge tutti i vostri clienti: domini protetti, filtraggio anti-spam e anti-malware, ATP e firma DKIM, oltre allo stato dell'autenticazione forte sul Control Panel.

    • #9 Protection des systèmes d'information co…
  • Lansweeper

    Un'unica chiave per tutti i vostri clienti

    Beta

    Discovery degli asset informatici. Un'unica chiave legge tutti i vostri siti Lansweeper: inventario per cliente, tipi di asset e domini. Non propone alcun livello ReCyF — vedere la nota sottostante.

  • Comet Backup

    Un'unica chiave per tutti i vostri clienti

    Beta

    Backup. Un unico account amministratore sul vostro server Comet legge tutte le vostre organizzazioni: account con backup, errori e soprattutto gli account che hanno smesso del tutto di eseguire il backup.

    • #13 Continuité et reprise d'activité
  • Syncro

    Un'unica chiave per tutti i vostri clienti

    Beta

    PSA e RMM riuniti. Un'unica chiave legge tutti i vostri clienti: elenco dei clienti, parco supervisionato e le postazioni che l'agente Syncro segnala come prive di antivirus.

    • #9 Protection des systèmes d'information co…
  • Kaseya BMS

    Un'unica chiave per tutti i vostri clienti

    Beta

    PSA. Un unico account legge tutti i vostri clienti: l'elenco degli account CRM e l'inventario hardware di ciascuno. Non propone alcun livello ReCyF. BMS non integra alcun agente e non registra alcuna misura di sicurezza.

  • SuperOps

    Un'unica chiave per tutti i vostri clienti

    PSA e RMM riuniti. Un'unica chiave legge tutti i vostri clienti: parco gestito, asset che non comunicano più con l'RMM e lo stato delle patch così come riportato da SuperOps.

    • #1 Recensement des systèmes d'information

I tuoi ticket, nel tuo PSA

Direzione opposta rispetto agli altri connettori: Vigicap non vi legge nulla, vi scrive. Un'azione del tuo piano diventa un ticket nello strumento in cui il tuo team lavora già, con il suo contesto e la sua scadenza.

  • ConnectWise Manage

    Beta

    Le vostre azioni arrivano in ConnectWise Manage sotto forma di ticket, con titolo e descrizione: il piano d'azione smette di essere un elenco da ricopiare nello strumento in cui i vostri tecnici lavorano già. Non viene proposto alcun livello ReCyF. Inviare un ticket non misura la postura di un cliente.

  • Atera

    Beta

    Le vostre azioni arrivano in Atera sotto forma di ticket, con titolo e descrizione: il piano d'azione smette di essere un elenco da ricopiare nello strumento in cui i vostri tecnici lavorano già. Non viene proposto alcun livello ReCyF. Inviare un ticket non misura la postura di un cliente.

Cloud & identità

La directory e la postazione di lavoro: copertura MFA, igiene degli account, conformità e cifratura del parco macchine.

  • Microsoft 365 / Entra ID

    Connessione OAuth — nessuna credenziale da conservare

    Legge la copertura dell'autenticazione a più fattori, l'igiene degli account e — tramite Intune/Defender — il parco dei dispositivi registrati, la loro conformità, la cifratura del disco e lo stato dell'antivirus.

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
    • #10 Gestion des identités et des accès des u…
    • #18 Sécurisation de la configuration des res…
  • Google Workspace

    Connessione OAuth — nessuna credenziale da conservare

    Legge la copertura dell'autenticazione a due fattori e l'igiene degli account del dominio.

    • #10 Gestion des identités et des accès des u…
  • Keycloak

    Server di identità e SSO self-hosted (OIDC/SAML), utilizzato dagli MSP come provider di identità centralizzato per i propri clienti. Vigicap legge il numero di utenti presenti sul realm nonché la configurazione delle azioni richieste (autenticazione a due fattori imposta di default) per valutare gli obiettivi ReCyF « Gestion des identités et des accès » e « Authentification multi-facteurs ».

    • #10 Gestion des identités et des accès des u…
  • Authentik

    Provider di identità e SSO self-hosted (OIDC/SAML), utilizzato dagli MSP come IdP centralizzato per i propri clienti. Vigicap legge il numero di utenti effettivamente presenti e il numero di dispositivi MFA registrati (TOTP, WebAuthn, codici di backup...) per valutare gli obiettivi ReCyF « Gestion des identités et des accès » e « Authentification multi-facteurs » — un segnale, non una prova dell'applicazione rigorosa dell'MFA a ogni accesso.

    • #10 Gestion des identités et des accès des u…
  • Zitadel

    Provider di identità e SSO self-hosted (OIDC/SAML), utilizzato dagli MSP come IdP centralizzato per i propri clienti. Vigicap legge il numero di utenti presenti e la policy di accesso dell'organizzazione (MFA imposto o meno) per valutare gli obiettivi ReCyF « Gestion des identités et des accès » e « Authentification multi-facteurs » — un segnale, non una prova dell'applicazione rigorosa dell'MFA a ogni accesso.

    • #10 Gestion des identités et des accès des u…
  • FreeIPA

    Beta

    Directory di identità self-hosted per parchi Linux (LDAP + Kerberos), utilizzata dagli MSP come repository centrale degli account sui server/postazioni Linux di un cliente. Vigicap legge il numero di account utente e il numero di token OTP registrati per valutare gli obiettivi ReCyF « Gestion des identités et des accès » e « Authentification multi-facteurs » — una stima di copertura, non un audit esaustivo per utente.

    • #10 Gestion des identités et des accès des u…
  • privacyIDEA

    Server di autenticazione a più fattori (MFA) self-hosted e open source, utilizzato dagli MSP come backend centralizzato di token OTP (VPN, SSO, applicazioni aziendali). Vigicap legge il numero di token registrati e attivi sul server per valutare l'obiettivo ReCyF « Authentification renforcée (MFA) ». La presenza di token attivi dimostra che la capacità MFA è distribuita, ma non che sia imposta su tutti gli account del cliente.

    • #10 Gestion des identités et des accès des u…
  • Teleport

    Proxy di accesso open source self-hosted (bastion per SSH, Kubernetes, database e applicazioni web interne) con registrazione delle sessioni. Vigicap legge la politica di autenticazione del cluster, il numero di risorse raggiungibili, il numero di account con un ruolo di amministrazione o di audit e la presenza di eventi recenti nel registro di audit, per valutare gli obiettivi ReCyF « Sécurisation des accès distants » e « Maîtrise de l'administration des systèmes d'information ». Gli accessi remoti che non passano dal bastion non sono visibili da questa fonte.

    • #8 Sécurisation des accès distants aux syst…
    • #11 Maîtrise de l'administration
  • HashiCorp Vault

    Gestore di secret centralizzato self-hosted (HashiCorp Vault OSS/Enterprise), utilizzato dagli MSP per archiviare e distribuire le credenziali, le chiavi API e i certificati di un cliente invece di disperderli in script o file di configurazione. Vigicap legge lo stato di sigillo (sealed/unsealed) e l'elenco dei secrets engine montati per valutare l'obiettivo ReCyF « Gestion des identités et des accès ». Un Vault non sigillato (unsealed) con secrets engine configurati è un segnale di gestione centralizzata, ma non garantisce né il privilegio minimo né l'effettiva rotazione dei secret.

    • #10 Gestion des identités et des accès des u…
  • Bitwarden

    Beta

    Gestore di password aziendale (self-hosted o compatibile Vaultwarden), ampiamente utilizzato dagli MSP. Vigicap legge l'elenco dei membri dell'organizzazione e il loro tasso di attivazione dell'autenticazione a due fattori per valutare l'obiettivo ReCyF « Gestion des identités et des accès ».

    • #10 Gestion des identités et des accès des u…
  • Keeper Security

    Beta

    Cassaforte di password aziendale (Keeper Enterprise) distribuita dagli MSP presso i propri clienti. Vigicap interroga l'API Risk Management (CSPM) in sola lettura per misurare l'effettivo utilizzo della cassaforte (utenti presenti, cassette popolate, accessi recenti) e lo stato dei benchmark di sicurezza Keeper relativi all'autenticazione a due fattori. L'igiene delle cartelle condivise non è esposta da questa API e quindi non viene valutata.

    • #10 Gestion des identités et des accès des u…

RMM & inventario

Il parco reale: macchine supervisionate, patch in sospeso, stato dell'antivirus, cifratura del disco.

  • NinjaOne

    Beta

    Piattaforma RMM utilizzata dagli MSP per supervisionare il parco di un cliente. Vigicap effettua una lettura in sola lettura (scope « monitoring ») dell'inventario dei dispositivi, dello stato delle patch di sistema, dello stato dell'antivirus e dello stato di cifratura BitLocker dei volumi, per gli obiettivi ReCyF « Inventaire des actifs », « Gestion des correctifs », « Protection contre les codes malveillants » e « Chiffrement ». Gli asset privi di agente e le patch delle applicazioni di terze parti non sono coperti.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #9 Protection des systèmes d'information co…
    • #18 Sécurisation de la configuration des res…
  • Datto RMM

    Beta

    Piattaforma RMM (ex CentraStage) utilizzata dagli MSP per supervisionare il parco di un cliente. Vigicap legge, in sola lettura, l'inventario dei dispositivi, il loro stato online/offline, lo stato dell'antivirus e lo stato delle patch, per gli obiettivi ReCyF « Inventaire des actifs », « Gestion des correctifs » e « Protection contre les codes malveillants ». Gli asset privi di agente e le patch delle applicazioni di terze parti non sono coperti.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #9 Protection des systèmes d'information co…
  • Kaseya VSA

    Beta

    Piattaforma RMM Kaseya VSA (VSA 9 / R9x) utilizzata dagli MSP per supervisionare il parco di un cliente. Vigicap legge, in sola lettura, l'inventario degli agenti e campiona le patch di sistema mancanti, per gli obiettivi ReCyF « Inventaire des actifs » e « Gestion des correctifs ». Gli asset privi di agente e le patch delle applicazioni di terze parti non sono coperti.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • Tactical RMM

    Beta

    RMM open source self-hosted. Vigicap legge l'elenco degli agenti distribuiti (stato, aggiornamenti Windows in attesa di approvazione) per valutare gli obiettivi ReCyF « Recensement des systèmes d'information » e « Maîtrise des systèmes d'information ». Sono coperti solo gli aggiornamenti Windows: gli agenti Linux/macOS non sono conteggiati in questo rapporto.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • MeshCentral

    Piattaforma open source self-hosted di amministrazione remota (agenti endpoint + console web). Vigicap legge il numero di dispositivi registrati e il numero di account con diritti di amministrazione per valutare gli obiettivi ReCyF « Recensement des systèmes d'information » e « Maîtrise de l'administration des systèmes d'information ».

    • #1 Recensement des systèmes d'information
    • #11 Maîtrise de l'administration
  • Fleet (osquery)

    Gestore di parco self-hosted basato su osquery (Fleet), utilizzato dagli MSP per supervisionare in continuo il parco di postazioni e server di un cliente. Vigicap legge l'elenco degli host registrati (stato di cifratura del disco) e il riepilogo del parco per valutare gli obiettivi ReCyF « Inventaire des actifs », « Durcissement des postes et serveurs », « Gestion des correctifs » e « Chiffrement des données sensibles ». La presenza di Fleet è un segnale positivo, ma il dettaglio dell'hardening e delle patch non è quantificato automaticamente da questa sincronizzazione.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #18 Sécurisation de la configuration des res…
  • GLPI

    Strumento open source di gestione del parco informatico e di help desk (ITSM), molto diffuso tra gli MSP. Vigicap legge il numero di asset censiti (computer, apparecchiature di rete) per valutare l'obiettivo ReCyF « Inventaire des actifs ».

    • #1 Recensement des systèmes d'information
  • OCS Inventory

    OCS Inventory NG è uno strumento francese open source per l'inventario del parco informatico, spesso distribuito insieme a GLPI (stessa famiglia di progetti). Vigicap legge il numero di macchine censite tramite l'API REST dell'istanza per valutare l'obiettivo ReCyF « Inventaire des actifs ». Un inventario popolato è un segnale, ma Vigicap non può verificare automaticamente che copra l'intero parco né che sia mantenuto aggiornato.

    • #1 Recensement des systèmes d'information
  • Snipe-IT

    Strumento open source di gestione del parco informatico (asset management), utilizzato dagli MSP per censire l'hardware dei propri clienti. Vigicap legge il numero totale di asset hardware registrati per valutare l'obiettivo ReCyF « Inventaire des actifs ».

    • #1 Recensement des systèmes d'information
  • NetBox

    Strumento open source di gestione dell'infrastruttura di rete (DCIM/IPAM) — inventario di rack, apparecchiature e intervalli di indirizzi IP, molto diffuso tra gli MSP e i team di rete. Vigicap legge il numero di apparecchiature censite nel modulo DCIM (e, a titolo indicativo, il numero di indirizzi IP nell'IPAM) per valutare l'obiettivo ReCyF « Inventaire des actifs ».

    • #1 Recensement des systèmes d'information
  • IT Glue

    Beta

    Piattaforma di documentazione utilizzata dagli MSP per tenere aggiornati, cliente per cliente, l'inventario degli asset (configurazioni), le password e la documentazione operativa. Vigicap interroga l'API in sola lettura e recupera solo dei CONTATORI (nessun segreto viene letto) per valutare gli obiettivi ReCyF « Inventaire des actifs » e « Maîtrise de l'écosystème ». La completezza e l'aggiornamento della documentazione non vengono verificati.

    • #1 Recensement des systèmes d'information
    • #3 Maîtrise de l'écosystème

Virtualizzazione

L'hypervisor è l'unico luogo in cui una macchina virtuale può essere contata: una macchina spenta non compare da nessun'altra parte. Inventario delle VM e, su Proxmox, copertura di backup.

  • Proxmox VE

    Beta

    Collega un cluster Proxmox VE per inventariare automaticamente le macchine virtuali del cliente e verificare quali non sono coperte da alcuna attività di backup. Alimenta gli obiettivi ReCyF di inventario e backup.

    • #1 Recensement des systèmes d'information
    • #13 Continuité et reprise d'activité
  • VMware vSphere

    Beta

    Collega VMware vCenter per inventariare automaticamente le macchine virtuali del cliente, accese e spente. Alimenta l'obiettivo ReCyF di inventario.

    • #1 Recensement des systèmes d'information

Backup & continuità

Backup che funzionano davvero — e ciò che nessuna API dimostra: che sono stati ripristinati.

  • Veeam

    Beta

    Si collega a Veeam Backup & Replication (Community Edition o superiore) per verificare automaticamente che i job di backup siano configurati e vengano eseguiti con successo, per l'obiettivo ReCyF « Sauvegardes et restauration ».

    • #13 Continuité et reprise d'activité
  • Datto BCDR

    Beta

    Si collega all'API Datto BCDR (SIRIS, ALTO, NAS) per verificare automaticamente quante macchine del cliente sono realmente protette da un agente Datto e se i loro backup sono stati eseguiti di recente. Alimenta gli obiettivi ReCyF « sauvegardes » e « continuité d'activité ».

    • #13 Continuité et reprise d'activité
  • Acronis Cyber Protect

    Beta

    Si collega ad Acronis Cyber Protect Cloud per verificare automaticamente che i client (postazioni e server) siano coperti da un piano di protezione Acronis e che i loro backup vengano effettivamente eseguiti con successo. Alimenta gli obiettivi ReCyF « sauvegardes » e « protection contre les codes malveillants ».

    • #9 Protection des systèmes d'information co…
    • #13 Continuité et reprise d'activité
  • Proxmox Backup Server

    Si collega a Proxmox Backup Server (PBS), server di backup libero e gratuito, alternativa a Veeam per i parchi Linux/misti. Vigicap legge i datastore configurati e i backup (snapshot) in essi contenuti per valutare l'obiettivo ReCyF « Sauvegardes et restauration ». La presenza di backup recenti e frequenti è un segnale, ma i test di ripristino non vengono verificati automaticamente.

    • #13 Continuité et reprise d'activité
  • UrBackup

    Beta

    Si collega a UrBackup, server di backup libero e gratuito per parchi Windows/Linux/macOS. Vigicap legge l'elenco dei client registrati e la data del loro ultimo backup per valutare l'obiettivo ReCyF « Sauvegardes et restauration ». La copertura e l'aggiornamento dei backup sono un segnale, ma i test di ripristino non vengono verificati automaticamente.

    • #13 Continuité et reprise d'activité
  • Kopia

    Strumento di backup open source self-hosted, eseguito in modalità server. Vigicap legge le sorgenti sorvegliate e, per ciascuna, la data dell'ultimo backup completato e il numero di errori sui file incontrati, per valutare l'obiettivo ReCyF « Sauvegardes et restauration ». Una sorgente configurata non è un backup eseguito: i due dati sono contati separatamente. I test di ripristino non sono verificabili — l'API di Kopia non ne conserva la cronologia — quindi questo connettore non propone mai il livello più alto.

    • #13 Continuité et reprise d'activité
  • Duplicati

    Client di backup open source self-hosted (postazioni e piccoli server). Vigicap legge le attività di backup configurate e, per ciascuna, la data dell'ultimo backup completato e quella dell'ultimo ripristino, per valutare l'obiettivo ReCyF « Sauvegardes et restauration ». Le attività configurate ma mai eseguite sono contate a parte. Duplicati registra che un ripristino è avvenuto: il rilievo lo dice quando è così, e dice il contrario altrimenti.

    • #13 Continuité et reprise d'activité
  • Bareos

    Suite di backup open source per parchi misti. Vigicap legge le attività di backup definite sul director, poi il catalogo delle esecuzioni: quanti backup si sono conclusi normalmente, quando, e quanti ripristini sono stati portati a termine. Il catalogo attesta che un ripristino è avvenuto, non che copriva l'insieme dei dati né che il risultato è stato controllato.

    • #13 Continuité et reprise d'activité
  • Synology DSM

    Beta

    Il sistema operativo dei NAS Synology. Vigicap si autentica tramite l'API di accesso pubblicata da Synology e legge l'elenco delle API esposte dal NAS, che indica quali applicazioni di backup vi sono installate (Hyper Backup, Active Backup for Business, Snapshot Replication). L'API pubblicata da Synology non espone né la data dell'ultimo backup riuscito né alcun test di ripristino: questo connettore non propone quindi mai più del livello 2 sull'obiettivo ReCyF « Sauvegardes et restauration », e questo limite viene dall'API del produttore, non dai backup del cliente.

    • #13 Continuité et reprise d'activité
  • Zabbix

    Piattaforma di monitoraggio dell'infrastruttura self-hosted (Zabbix), utilizzata dagli MSP per monitorare la disponibilità dei server e delle apparecchiature di rete di un cliente. Vigicap legge il numero di host monitorati e di problemi attivi per valutare l'obiettivo ReCyF « Continuité d'activité / disponibilité ». La presenza di un monitoraggio della disponibilità è un segnale di una buona base di continuità, ma non garantisce l'esistenza di un piano di continuità formale.

    • #13 Continuité et reprise d'activité

Protezione & rilevamento

EDR, antivirus, filtraggio, firewall, scansioni di vulnerabilità e log centralizzati.

  • Bitdefender GravityZone

    Beta

    Si collega alla console Bitdefender GravityZone (API JSON-RPC) per verificare automaticamente quante postazioni del cliente sono realmente gestite da GravityZone, se il modulo antimalware è attivo e se alcune postazioni risultano infette. Alimenta gli obiettivi ReCyF « protection contre les codes malveillants » e « inventaire du parc ».

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
  • SentinelOne

    Beta

    Si collega alla console SentinelOne (Singularity) per verificare automaticamente quanti agenti sono distribuiti, quanti sono realmente connessi e attivi e quante minacce la console ha rilevato. Alimenta gli obiettivi ReCyF « protection contre les codes malveillants » e « détection des incidents ».

    • #9 Protection des systèmes d'information co…
    • #12 Identification et réaction
  • ThreatDown (Malwarebytes)

    Beta

    Si collega all'API ThreatDown (Nebula, ex Malwarebytes) per verificare automaticamente quante postazioni del cliente montano l'agente ThreatDown, quante sono nello stato « protetto » e quante rilevazioni sono state segnalate negli ultimi 30 giorni. Alimenta l'obiettivo ReCyF « protection contre les codes malveillants ».

    • #9 Protection des systèmes d'information co…
  • Sophos Central

    Beta

    Collega Sophos Central per verificare automaticamente quanti dispositivi del cliente sono completamente protetti e su quanti è attiva la protezione anti-manomissione. Alimenta gli obiettivi ReCyF di protezione dai codici malevoli e configurazione sicura.

    • #9 Protection des systèmes d'information co…
    • #18 Sécurisation de la configuration des res…
  • ESET PROTECT

    Beta

    Collega ESET PROTECT (Cloud) per verificare automaticamente quanti dispositivi gestiti del cliente non segnalano alcun avviso di funzionamento, e per attestare un inventario aggiornato delle macchine dotate dell'agente. Alimenta gli obiettivi ReCyF di protezione dai codici malevoli e inventario.

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
  • Wazuh

    Wazuh è una piattaforma SIEM/XDR open source. Vigicap si autentica sull'API del server Wazuh (porta 55000 di default) e legge la ripartizione degli agenti (attivi, disconnessi, mai connessi): la quota di agenti attivi, che effettivamente inviano i propri log, funge da prova sia per il logging centralizzato sia per il rilevamento degli incidenti.

    • #12 Identification et réaction
    • #20 Supervision de la sécurité des systèmes…
  • CrowdSec

    Sistema IPS (Intrusion Prevention System) comportamentale, open source e collaborativo, self-hosted, sviluppato e gestito dalla Francia — un'alternativa sovrana alle soluzioni proprietarie di rilevamento/prevenzione delle intrusioni. Vigicap interroga la Local API (LAPI) di CrowdSec per verificarne la raggiungibilità e leggere le decisioni attive (ban, captcha) al fine di valutare l'obiettivo ReCyF « Détection des incidents ».

    • #12 Identification et réaction
  • Nessus

    Scanner di vulnerabilità self-hosted (Nessus Essentials/Professional), utilizzato dagli MSP per valutare periodicamente le vulnerabilità del parco di un cliente. Vigicap legge l'elenco delle scansioni (numero, stato, data) per valutare l'obiettivo ReCyF « Gestion des vulnérabilités ». La presenza di scansioni recenti e completate è un segnale, ma non garantisce che le vulnerabilità rilevate siano state poi risolte.

    • #5 Maîtrise des systèmes d'information
  • Greenbone

    Scanner di vulnerabilità open source self-hosted (Greenbone Community Edition / OpenVAS). Vigicap legge l'elenco delle attività di scansione (numero, stato, data dell'ultimo rapporto) per valutare l'obiettivo ReCyF « Maîtrise des systèmes d'information ». La presenza di scansioni recenti e completate è un segnale, ma non garantisce che le vulnerabilità rilevate siano state poi risolte.

    • #5 Maîtrise des systèmes d'information
  • DefectDojo

    Piattaforma open source self-hosted che aggrega i risultati delle scansioni di vulnerabilità (Nessus, OpenVAS, Trivy, ecc.) in engagement e findings. Vigicap legge il numero di engagement e di vulnerabilità monitorate (comprese quelle attive) per valutare l'obiettivo ReCyF « Gestion des vulnérabilités ». La presenza di vulnerabilità aggregate in un processo di engagement è un segnale, ma non garantisce che tali vulnerabilità vengano poi risolte entro un termine definito.

    • #5 Maîtrise des systèmes d'information
  • TheHive

    Piattaforma open source self-hosted per la gestione degli incidenti di sicurezza (casi, attività, osservabili). Vigicap legge il numero di casi di incidente, quanti sono chiusi e quanto è recente l'ultimo, per valutare l'obiettivo ReCyF « Identification et réaction aux incidents de sécurité ». Questi numeri attestano che un processo di trattamento esiste ed è vivo: non dicono nulla sulla sua qualità, sugli incidenti mai registrati o sul rispetto dei termini di notifica NIS 2.

    • #12 Identification et réaction
  • Fortinet FortiGate

    Beta

    Collega un apparato FortiGate per verificare automaticamente che i suoi abbonamenti di sicurezza (antivirus, IPS, filtro web) siano attivi e quante regole firewall portino effettivamente un profilo di ispezione. Alimenta gli obiettivi ReCyF di protezione dai codici malevoli e segmentazione di rete.

    • #7 Sécurisation de l'architecture
    • #9 Protection des systèmes d'information co…
  • OPNsense / pfSense

    Beta

    Firewall open source self-hosted (API ufficiale OPNsense — le istanze pfSense condividono la stessa famiglia d'uso ma non sono supportate da questo connettore). Vigicap legge il numero di regole di filtraggio configurate per valutare l'obiettivo ReCyF « Cloisonnement et sécurité réseau » — un insieme di regole non banale attesta che un filtraggio esiste, ma la qualità della segmentazione (VLAN, zone di sicurezza) non è verificabile automaticamente.

    • #7 Sécurisation de l'architecture
  • Pi-hole

    Blocco DNS di rete self-hosted (Pi-hole v6), utilizzato dagli MSP per filtrare i domini pubblicitari/malevoli a livello della rete del cliente. Vigicap legge la dimensione della lista di blocco (gravity) e il volume di richieste DNS filtrate per valutare l'obiettivo ReCyF « Sécurisation de la messagerie et du web (filtrage DNS) ». Questo connettore copre solo il filtraggio DNS del traffico web, non la sicurezza della posta elettronica, il che limita la proposta automatica al livello 3.

    • #9 Protection des systèmes d'information co…
  • AdGuard Home

    Server di filtraggio DNS self-hosted (AdGuard Home), utilizzato dagli MSP per bloccare domini pubblicitari, tracker e malevoli a livello di rete. Vigicap legge lo stato del filtraggio e il volume di richieste DNS bloccate per valutare la parte « web » dell'obiettivo ReCyF « Sécurisation de la messagerie et du web ». La sicurezza della posta elettronica (anti-spam, DMARC/SPF/DKIM) non è coperta da questo connettore, il che limita la proposta automatica al livello 3.

    • #9 Protection des systèmes d'information co…
  • Graylog

    Piattaforma open-core per la gestione centralizzata dei log (alternativa gratuita a Wazuh per il logging), self-hosted dall'MSP per un cliente. Vigicap legge il numero di sorgenti di log configurate (input) e il volume di messaggi centralizzati nelle ultime 24 ore per valutare l'obiettivo ReCyF « Journalisation centralisée ». Input configurati senza messaggi recenti indicano un logging installato ma non funzionante. L'obiettivo 20 è riservato ai soggetti essenziali: per un cliente classificato come soggetto importante questa lettura viene registrata nello storico ma non modifica alcun livello, poiché il referenziale non gli applica tale obiettivo.

    • #20 Supervision de la sécurité des systèmes…
  • OpenSearch

    Motore di ricerca/analitica self-hosted (fork open source di Elasticsearch), utilizzato come backend di storage di uno stack di logging centralizzato (Fluentd/Logstash/Beats verso OpenSearch). Vigicap legge il numero di indici di log (esclusi gli indici di sistema) e lo stato di salute del cluster per valutare l'obiettivo ReCyF « Journalisation centralisée ». Indici presenti su un cluster degradato (rosso) rappresentano un segnale più debole rispetto a un cluster pienamente sano (verde). L'obiettivo 20 è riservato ai soggetti essenziali: per un cliente classificato come soggetto importante questa lettura viene registrata nello storico ma non modifica alcun livello, poiché il referenziale non gli applica tale obiettivo.

    • #20 Supervision de la sécurité des systèmes…
  • Grafana Loki

    Sistema open source di aggregazione dei log (Grafana Loki), self-hosted dall'MSP per centralizzare i log di un cliente (spesso alimentato da Promtail/Grafana Alloy). Vigicap verifica che l'istanza sia operativa e legge il numero di label di log indicizzate per valutare l'obiettivo ReCyF « Journalisation centralisée ». Un'istanza raggiungibile senza alcuna label indica che nessun flusso di log è attualmente centralizzato. L'obiettivo 20 è riservato ai soggetti essenziali: per un cliente classificato come soggetto importante questa lettura viene registrata nello storico ma non modifica alcun livello, poiché il referenziale non gli applica tale obiettivo.

    • #20 Supervision de la sécurité des systèmes…

Messaggistica & sensibilizzazione

Il filtraggio della posta e la formazione degli utenti — i due obiettivi che nessuno strumento tecnico copre.

  • Vade

    Beta

    Gateway di filtraggio della posta elettronica pubblicato da Vade, azienda francese con sede a Hem (Hauts-de-France): i flussi e-mail dei clienti restano trattati da una soluzione sovrana, un argomento decisivo per gli enti soggetti alla dottrina « cloud de confiance ». Vigicap legge il registro di filtraggio in ingresso, in sola lettura, per valutare l'obiettivo ReCyF « Sécurité de la messagerie » — volume di messaggi analizzati, minacce rilevate e quota effettivamente bloccata. Il filtraggio in uscita e la postura SPF/DKIM/DMARC non vengono valutati.

    • #9 Protection des systèmes d'information co…
  • GoPhish

    Piattaforma open source self-hosted per simulazioni di phishing, utilizzata dagli MSP per condurre campagne controllate presso i collaboratori di un cliente e misurarne le reazioni (apertura, clic, inserimento di credenziali). Vigicap legge l'elenco delle campagne e i relativi risultati per valutare l'obiettivo ReCyF « Sensibilisation ». La presenza di campagne e un basso tasso di clic sono segnali positivi, ma non garantiscono la qualità del contenuto formativo né il suo follow-up.

    • #4 Intégration de la sécurité numérique dan…
  • KnowBe4

    Beta

    Piattaforma SaaS di security awareness training ampiamente utilizzata dagli MSP: campagne di formazione assegnate ai collaboratori e simulazioni di phishing. Vigicap legge l'API di reporting in sola lettura per valutare l'obiettivo ReCyF « Sensibilisation » — numero di campagne, tasso di completamento delle formazioni e tasso di clic sulle simulazioni. Il contenuto didattico, la frequenza delle campagne e l'effettiva copertura del personale non vengono verificati.

    • #4 Intégration de la sécurité numérique dan…

I marchi e i loghi citati appartengono ai rispettivi titolari e identificano gli strumenti con cui Vigicap è compatibile — vedere le note legali.