Naar de hoofdinhoud
Terug naar de startpagina

73 connectoren, en wat elk daarvan echt uitleest

Vigicap leest de werkelijke staat van de tools die al bij uw klant draaien en vult de betrokken ANSSI ReCyF-doelstellingen vooraf in. Elke leesactie levert een voorstel op — nooit een gevalideerd antwoord: de consultant beslist.

Van deze 73 connectoren lezen er 71 de staat van een tool; de andere 2 versturen alleen een ticket naar uw PSA.

Sommige producten worden gelezen door een connector die een andere naam draagt: Intune, Defender en Entra ID lopen via de connector Microsoft 365 — één OAuth-toepassing, één toestemming.

Eén sleutel, al uw klanten

Deze tools geven het bureau één set inloggegevens die al uw klanten uitleest. U voert die één keer in — niet één keer per klant.

  • Action1

    Eén sleutel voor al uw klanten

    Patchbeheer en het verhelpen van kwetsbaarheden vanuit de cloud. Eén set API-gegevens leest al uw organisaties.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    Bekijk de fiche
  • Huntress

    Eén sleutel voor al uw klanten

    Managed detection and response (MDR), en de identiteitsstatus van Microsoft 365 / Google Workspace. Eén accountsleutel leest al uw organisaties.

    • #1 Recensement des systèmes d'information
    • #10 Gestion des identités et des accès des u…
    • #12 Identification et réaction
    • #18 Sécurisation de la configuration des res…
    Bekijk de fiche
  • Hudu

    Eén sleutel voor al uw klanten

    Operationele documentatie voor MSP's. Eén sleutel leest de gevolgde vervaldata van al uw klanten: TLS-certificaten, domeinnamen, garanties en eigen datums.

    • #1 Recensement des systèmes d'information
    Bekijk de fiche
  • Domotz

    Eén sleutel voor al uw klanten

    Netwerkbewaking en apparaatontdekking. Eén sleutel leest al uw collectors: wat er werkelijk op het netwerk van elke locatie aanwezig is, niet wat er is opgegeven.

    • #1 Recensement des systèmes d'information
    Bekijk de fiche
  • Liongard

    Eén sleutel voor al uw klanten

    Beta

    Geautomatiseerde documentatie en configuratiecontrole. Eén sleutel leest de omgevingen van al uw klanten en alles wat Liongard daar inspecteert.

    Bekijk de fiche
  • Cisco Meraki

    Eén sleutel voor al uw klanten

    Netwerkbeheer vanuit de cloud (MX-firewalls, MS-switches, MR-accesspoints). Eén sleutel leest alle organisaties waartoe uw account toegang heeft.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    Bekijk de fiche
  • UniFi Site Manager

    Eén sleutel voor al uw klanten

    Beta

    Beheer van UniFi-netwerken (Ubiquiti) vanuit de cloud. Eén accountsleutel leest alle locaties die u beheert, met de status en het firmwareniveau van elk apparaat.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    Bekijk de fiche
  • Sendmarc

    Eén sleutel voor al uw klanten

    Beta

    Gehost beheer van e-mailauthenticatie (DMARC, SPF, DKIM, BIMI, MTA-STS). Eén partnersleutel leest al uw klantaccounts.

    • #9 Protection des systèmes d'information co…
    Bekijk de fiche
  • Datto Autotask PSA

    Eén sleutel voor al uw klanten

    Beta

    Uw PSA kent de lijst van uw klanten al: deze connector importeert die en meldt vervolgens per klant de inventaris van configuratie-items, hun RMM-dekking en hun garantiestatus. Hij stelt geen ReCyF-niveau voor. Autotask toont geen beveiligingsmeting die betrouwbaar te duiden is.

    Bekijk de fiche
  • HaloPSA

    Eén sleutel voor al uw klanten

    Uw PSA kent de lijst van uw klanten al: deze connector importeert die en meldt vervolgens per klant de inventaris van bedrijfsmiddelen, hun identificatie en hun technische eigenaar. Hij stelt geen ReCyF-niveau voor. HaloPSA legt geen beveiligingsmeting op bedrijfsmiddelen vast.

    Bekijk de fiche
  • Hornetsecurity

    Eén sleutel voor al uw klanten

    Beta

    E-mailbeveiliging. Eén sleutel leest al uw klanten: beschermde domeinen, antispam- en antimalwarefiltering, ATP en DKIM-ondertekening, plus de staat van sterke authenticatie op het Control Panel.

    • #9 Protection des systèmes d'information co…
    Bekijk de fiche
  • Lansweeper

    Eén sleutel voor al uw klanten

    Beta

    Ontdekking van IT-middelen. Eén sleutel leest al uw Lansweeper-locaties: inventaris per klant, soorten bedrijfsmiddelen en domeinen. Hij stelt geen ReCyF-niveau voor — zie de opmerking hieronder.

    Bekijk de fiche
  • Comet Backup

    Eén sleutel voor al uw klanten

    Beta

    Back-up. Eén beheerdersaccount op uw Comet-server leest al uw organisaties: geback-upte accounts, mislukkingen, en vooral de accounts die helemaal zijn gestopt met back-uppen.

    • #13 Continuité et reprise d'activité
    Bekijk de fiche
  • Syncro

    Eén sleutel voor al uw klanten

    Beta

    PSA en RMM in één. Eén sleutel leest al uw klanten: klantenlijst, bewaakt park, en de werkplekken waarvan de Syncro-agent meldt dat er geen antivirus op staat.

    • #9 Protection des systèmes d'information co…
    Bekijk de fiche
  • Kaseya BMS

    Eén sleutel voor al uw klanten

    Beta

    PSA. Eén account leest al uw klanten: de lijst met CRM-accounts en de hardware-inventaris van elk daarvan. Hij stelt geen ReCyF-niveau voor. BMS draagt geen agent en legt geen beveiligingsmeting vast.

    Bekijk de fiche
  • SuperOps

    Eén sleutel voor al uw klanten

    PSA en RMM in één. Eén sleutel leest al uw klanten: het beheerde park, bedrijfsmiddelen die zich niet meer bij de RMM melden, en de patchstatus zoals SuperOps die rapporteert.

    • #1 Recensement des systèmes d'information
    Bekijk de fiche

Uw tickets, in uw PSA

Omgekeerde richting dan de andere connectoren: Vigicap leest er niets, maar schrijft er. Een actie uit uw plan wordt een ticket in de tool waar uw team al werkt, met de context en de einddatum erbij.

  • ConnectWise Manage

    Beta

    Uw acties komen als tickets in ConnectWise Manage terecht, met hun titel en beschrijving: het actieplan is niet langer een lijst die moet worden overgetikt in het gereedschap waarin uw technici al werken. Er wordt geen ReCyF-niveau voorgesteld. Een ticket versturen meet niets over de stand van zaken bij een klant.

    Bekijk de fiche
  • Atera

    Beta

    Uw acties komen als tickets in Atera terecht, met hun titel en beschrijving: het actieplan is niet langer een lijst die moet worden overgetikt in het gereedschap waarin uw technici al werken. Er wordt geen ReCyF-niveau voorgesteld. Een ticket versturen meet niets over de stand van zaken bij een klant.

    Bekijk de fiche

Cloud & identiteit

De directory en de werkplek: MFA-dekking, accounthygiëne, compliance en versleuteling van het machinepark.

  • Microsoft 365 / Entra ID

    OAuth-verbinding — geen inloggegevens op te slaan

    Leest de dekking van multifactorauthenticatie, de hygiëne van de accounts en — via Intune/Defender — het park van aangemelde apparaten, hun naleving, hun schijfversleuteling en hun antivirusstatus.

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
    • #10 Gestion des identités et des accès des u…
    • #18 Sécurisation de la configuration des res…
    Bekijk de fiche
  • Google Workspace

    OAuth-verbinding — geen inloggegevens op te slaan

    Leest de dekking van verificatie in twee stappen en de hygiëne van de accounts op het domein.

    • #10 Gestion des identités et des accès des u…
    Bekijk de fiche
  • Keycloak

    Zelf gehoste identiteits- en SSO-server (OIDC/SAML), door MSP's gebruikt als gecentraliseerde identiteitsprovider voor hun klanten. Vigicap leest het aantal gebruikers dat op de realm is aangemaakt en de configuratie van de vereiste acties (tweefactorauthenticatie standaard verplicht) om de ReCyF-doelstellingen « Gestion des identités et des accès » en « Authentification multi-facteurs » te beoordelen.

    • #10 Gestion des identités et des accès des u…
    Bekijk de fiche
  • Authentik

    Zelf gehoste identiteitsprovider en SSO (OIDC/SAML), door MSP's gebruikt als gecentraliseerde IdP voor hun klanten. Vigicap leest het aantal aangemaakte gebruikers en het aantal geregistreerde MFA-apparaten (TOTP, WebAuthn, herstelcodes...) om de ReCyF-doelstellingen « Gestion des identités et des accès » en « Authentification multi-facteurs » te beoordelen — een aanwijzing, geen bewijs dat MFA bij elke aanmelding strikt wordt afgedwongen.

    • #10 Gestion des identités et des accès des u…
    Bekijk de fiche
  • Zitadel

    Zelf gehoste identiteitsprovider en SSO (OIDC/SAML), door MSP's gebruikt als gecentraliseerde IdP voor hun klanten. Vigicap leest het aantal aangemaakte gebruikers en het aanmeldbeleid van de organisatie (MFA afgedwongen of niet) om de ReCyF-doelstellingen « Gestion des identités et des accès » en « Authentification multi-facteurs » te beoordelen — een aanwijzing, geen bewijs dat MFA bij elke aanmelding strikt wordt afgedwongen.

    • #10 Gestion des identités et des accès des u…
    Bekijk de fiche
  • FreeIPA

    Beta

    Zelf gehoste identiteitsdirectory voor Linux-parken (LDAP + Kerberos), door MSP's gebruikt als centrale accountbron op de Linux-servers en -werkplekken van een klant. Vigicap leest het aantal gebruikersaccounts en het aantal geregistreerde OTP-tokens om de ReCyF-doelstellingen « Gestion des identités et des accès » en « Authentification multi-facteurs » te beoordelen — een schatting van de dekking, geen uitputtende controle per gebruiker.

    • #10 Gestion des identités et des accès des u…
    Bekijk de fiche
  • privacyIDEA

    Zelf gehoste openbronserver voor multifactorauthenticatie (MFA), door MSP's gebruikt als gecentraliseerde back-end voor OTP-tokens (VPN, SSO, bedrijfsapplicaties). Vigicap leest het aantal tokens dat op de server is geregistreerd en actief is om de ReCyF-doelstelling « Authentification renforcée (MFA) » te beoordelen. Actieve tokens bewijzen dat de MFA-capaciteit is uitgerold, maar niet dat die op alle accounts van de klant wordt afgedwongen.

    • #10 Gestion des identités et des accès des u…
    Bekijk de fiche
  • Teleport

    Zelf gehoste openbrontoegangsproxy (bastion voor SSH, Kubernetes, databases en interne webapplicaties) met sessieopname. Vigicap leest het authenticatiebeleid van het cluster, het aantal bereikbare resources, het aantal accounts met een beheerders- of auditorrol en of het auditlogboek recente gebeurtenissen bevat, om de ReCyF-doelstellingen « Sécurisation des accès distants » en « Maîtrise de l'administration des systèmes d'information » te beoordelen. Toegang op afstand die niet via de bastion loopt, is vanuit deze bron niet zichtbaar.

    • #8 Sécurisation des accès distants aux syst…
    • #11 Maîtrise de l'administration
    Bekijk de fiche
  • HashiCorp Vault

    Zelf gehoste, gecentraliseerde geheimenbeheerder (HashiCorp Vault OSS/Enterprise), door MSP's gebruikt om inloggegevens, API-sleutels en certificaten van een klant op te slaan en uit te geven in plaats van ze te verspreiden over scripts en configuratiebestanden. Vigicap leest de verzegelingsstatus (sealed/unsealed) en de lijst met gekoppelde secrets engines om de ReCyF-doelstelling « Gestion des identités et des accès » te beoordelen. Een ontzegelde Vault met ingestelde secrets engines wijst op gecentraliseerd beheer, maar waarborgt noch minimale rechten, noch de feitelijke rotatie van geheimen.

    • #10 Gestion des identités et des accès des u…
    Bekijk de fiche
  • Bitwarden

    Beta

    Wachtwoordmanager voor organisaties (zelf gehost of Vaultwarden-compatibel), breed gebruikt door MSP's. Vigicap leest de lijst met leden van de organisatie en hun activeringspercentage voor tweefactorauthenticatie om de ReCyF-doelstelling « Gestion des identités et des accès » te beoordelen.

    • #10 Gestion des identités et des accès des u…
    Bekijk de fiche
  • Keeper Security

    Beta

    Wachtwoordkluis voor organisaties (Keeper Enterprise), door MSP's bij hun klanten uitgerold. Vigicap bevraagt de Risk Management API (CSPM) uitsluitend lezend om te meten in hoeverre de kluis daadwerkelijk in gebruik is (aangemaakte gebruikers, gevulde kluizen, recente aanmeldingen) en wat de staat is van de beveiligingsbenchmarks van Keeper rond tweefactorauthenticatie. De hygiëne van gedeelde mappen wordt door deze API niet getoond en wordt daarom niet beoordeeld.

    • #10 Gestion des identités et des accès des u…
    Bekijk de fiche

RMM & inventaris

Het werkelijke machinepark: beheerde machines, openstaande patches, status van de antivirus, schijfversleuteling.

  • NinjaOne

    Beta

    RMM-platform dat MSP's gebruiken om het park van een klant te bewaken. Vigicap voert een uitsluitend lezende uitlezing uit (scope « monitoring ») van de apparaatinventaris, de status van de systeempatches, de antivirusstatus en de BitLocker-versleuteling van volumes, voor de ReCyF-doelstellingen « Inventaire des actifs », « Gestion des correctifs », « Protection contre les codes malveillants » en « Chiffrement ». Middelen zonder agent en patches voor applicaties van derden vallen er niet onder.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #9 Protection des systèmes d'information co…
    • #18 Sécurisation de la configuration des res…
    Bekijk de fiche
  • Datto RMM

    Beta

    RMM-platform (voorheen CentraStage) dat MSP's gebruiken om het machinepark van een klant te bewaken. Vigicap leest — uitsluitend lezend — de inventaris van apparaten, hun online-/offlinestatus, hun antivirusstatus en hun patchstatus, voor de ReCyF-doelstellingen « Inventaire des actifs », « Gestion des correctifs » en « Protection contre les codes malveillants ». Middelen zonder agent en patches voor applicaties van derden vallen er niet onder.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #9 Protection des systèmes d'information co…
    Bekijk de fiche
  • Kaseya VSA

    Beta

    Kaseya VSA-RMM-platform (VSA 9 / R9x) dat MSP's gebruiken om het park van een klant te bewaken. Vigicap voert een uitsluitend lezende uitlezing uit van de agentinventaris en neemt een steekproef van ontbrekende systeempatches, voor de ReCyF-doelstellingen « Inventaire des actifs » en « Gestion des correctifs ». Middelen zonder agent en patches voor applicaties van derden vallen er niet onder.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    Bekijk de fiche
  • Tactical RMM

    Beta

    Zelf gehoste openbron-RMM. Vigicap leest de lijst met uitgerolde agents (status, Windows-updates die op goedkeuring wachten) om de ReCyF-doelstellingen « Recensement des systèmes d'information » en « Maîtrise des systèmes d'information » te beoordelen. Alleen Windows-updates vallen eronder: Linux- en macOS-agents tellen niet mee in de patchverhouding.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    Bekijk de fiche
  • MeshCentral

    Zelf gehost openbronplatform voor beheer op afstand (agents op de werkplekken + webconsole). Vigicap leest het aantal aangemelde apparaten en het aantal accounts met beheerdersrechten om de ReCyF-doelstellingen « Recensement des systèmes d'information » en « Maîtrise de l'administration des systèmes d'information » te beoordelen.

    • #1 Recensement des systèmes d'information
    • #11 Maîtrise de l'administration
    Bekijk de fiche
  • Fleet (osquery)

    Zelf gehoste fleet manager op basis van osquery (Fleet), door MSP's gebruikt om het werkplek- en serverpark van een klant doorlopend te bewaken. Vigicap leest de lijst met aangemelde hosts (status van schijfversleuteling) en het overzicht van het park om de ReCyF-doelstellingen « Inventaire des actifs », « Durcissement des postes et serveurs », « Gestion des correctifs » en « Chiffrement des données sensibles » te beoordelen. De aanwezigheid van Fleet is een gunstige aanwijzing, maar het detail van hardening en patching wordt door deze synchronisatie niet automatisch gekwantificeerd.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #18 Sécurisation de la configuration des res…
    Bekijk de fiche
  • GLPI

    Openbrongereedschap voor het beheer van IT-middelen en de servicedesk (ITSM), breed gebruikt door MSP's. Vigicap leest het aantal vastgelegde bedrijfsmiddelen (computers, netwerkapparatuur) om de ReCyF-doelstelling « Inventaire des actifs » te beoordelen.

    • #1 Recensement des systèmes d'information
    Bekijk de fiche
  • OCS Inventory

    OCS Inventory NG is een Frans openbrongereedschap voor de inventarisatie van een IT-park, vaak uitgerold naast GLPI (dezelfde projectfamilie). Vigicap leest het aantal machines dat via de REST-API van de instantie is vastgelegd om de ReCyF-doelstelling « Inventaire des actifs » te beoordelen. Een gevulde inventaris is een aanwijzing, maar Vigicap kan niet automatisch controleren of die het hele park omvat of actueel wordt gehouden.

    • #1 Recensement des systèmes d'information
    Bekijk de fiche
  • Snipe-IT

    Openbrongereedschap voor het beheer van IT-middelen, door MSP's gebruikt om de hardware van hun klanten vast te leggen. Vigicap leest het totale aantal geregistreerde hardwaremiddelen om de ReCyF-doelstelling « Inventaire des actifs » te beoordelen.

    • #1 Recensement des systèmes d'information
    Bekijk de fiche
  • NetBox

    Openbrongereedschap voor het beheer van netwerkinfrastructuur (DCIM/IPAM) — inventaris van racks, apparatuur en IP-reeksen, breed gebruikt door MSP's en netwerkteams. Vigicap leest het aantal apparaten dat in de DCIM-module is vastgelegd (en, ter informatie, het aantal IP-adressen in de IPAM) om de ReCyF-doelstelling « Inventaire des actifs » te beoordelen.

    • #1 Recensement des systèmes d'information
    Bekijk de fiche
  • IT Glue

    Beta

    Documentatieplatform dat MSP's gebruiken om per klant de inventaris van bedrijfsmiddelen (configuraties), wachtwoorden en operationele documentatie bij te houden. Vigicap bevraagt de API uitsluitend lezend en haalt alleen AANTALLEN op (er wordt nooit een geheim gelezen) om de ReCyF-doelstellingen « Inventaire des actifs » en « Maîtrise de l'écosystème » te beoordelen. De volledigheid en actualiteit van de documentatie worden niet gecontroleerd.

    • #1 Recensement des systèmes d'information
    • #3 Maîtrise de l'écosystème
    Bekijk de fiche

Virtualisatie

De hypervisor is de enige plek waar een virtuele machine kan worden geteld: een uitgeschakelde machine duikt nergens anders op. Inventaris van de VM's en, bij Proxmox, back-updekking.

  • Proxmox VE

    Beta

    Verbindt een Proxmox VE-cluster om de virtuele machines van de klant automatisch te inventariseren en te controleren welke door geen enkele back-uptaak worden gedekt. Voedt de ReCyF-doelstellingen rond inventaris en back-ups.

    • #1 Recensement des systèmes d'information
    • #13 Continuité et reprise d'activité
    Bekijk de fiche
  • VMware vSphere

    Beta

    Verbindt VMware vCenter om de virtuele machines van de klant automatisch te inventariseren, zowel ingeschakeld als uitgeschakeld. Voedt de ReCyF-doelstelling rond inventaris.

    • #1 Recensement des systèmes d'information
    Bekijk de fiche

Back-up & continuïteit

Back-ups die echt draaien — en wat geen enkele API bewijst: dat ze zijn teruggezet.

  • Veeam

    Beta

    Maakt verbinding met Veeam Backup & Replication (Community Edition of hoger) om automatisch te controleren of er back-uptaken zijn ingesteld en of die met succes draaien, voor de ReCyF-doelstelling « Sauvegardes et restauration ».

    • #13 Continuité et reprise d'activité
    Bekijk de fiche
  • Datto BCDR

    Beta

    Maakt verbinding met de Datto BCDR-API (SIRIS, ALTO, NAS) om automatisch te controleren hoeveel machines van de klant daadwerkelijk door een Datto-agent worden beschermd en of hun back-ups onlangs hebben gedraaid. Voedt de ReCyF-doelstellingen « sauvegardes » en « continuité d'activité ».

    • #13 Continuité et reprise d'activité
    Bekijk de fiche
  • Acronis Cyber Protect

    Beta

    Maakt verbinding met Acronis Cyber Protect Cloud om automatisch te controleren of de werkplekken en servers van de klant onder een Acronis-beschermingsplan vallen en of hun back-ups daadwerkelijk met succes draaien. Voedt de ReCyF-doelstellingen « sauvegardes » en « protection contre les codes malveillants ».

    • #9 Protection des systèmes d'information co…
    • #13 Continuité et reprise d'activité
    Bekijk de fiche
  • Proxmox Backup Server

    Maakt verbinding met Proxmox Backup Server (PBS), een gratis openbronback-upserver en alternatief voor Veeam bij Linux- en gemengde parken. Vigicap leest de ingestelde datastores en de back-ups (snapshots) daarin om de ReCyF-doelstelling « Sauvegardes et restauration » te beoordelen. Recente, frequente back-ups zijn een aanwijzing, maar hersteltests worden niet automatisch gecontroleerd.

    • #13 Continuité et reprise d'activité
    Bekijk de fiche
  • UrBackup

    Beta

    Maakt verbinding met UrBackup, een gratis openbronback-upserver voor Windows-, Linux- en macOS-parken. Vigicap leest de lijst met geregistreerde clients en de datum van hun laatste back-up om de ReCyF-doelstelling « Sauvegardes et restauration » te beoordelen. De dekking en de actualiteit van de back-ups zijn een aanwijzing, maar hersteltests worden niet automatisch gecontroleerd.

    • #13 Continuité et reprise d'activité
    Bekijk de fiche
  • Kopia

    Zelf gehost openbronback-upgereedschap, draaiend in servermodus. Vigicap leest de bronnen die het bewaakt en, per bron, de datum van de laatste voltooide back-up en het aantal bestandsfouten dat daarbij optrad, om de ReCyF-doelstelling « Sauvegardes et restauration » te beoordelen. Een geconfigureerde bron is geen uitgevoerde back-up: beide worden apart geteld. Hersteltests zijn niet te controleren — de API van Kopia bewaart er geen geschiedenis van — zodat deze connector nooit het hoogste niveau voorstelt.

    • #13 Continuité et reprise d'activité
    Bekijk de fiche
  • Duplicati

    Zelf gehoste openbronback-upclient (werkplekken en kleine servers). Vigicap leest de ingestelde back-uptaken en, per taak, de datum van de laatste voltooide back-up en die van de laatste herstelactie, om de ReCyF-doelstelling « Sauvegardes et restauration » te beoordelen. Taken die wel zijn ingesteld maar nooit zijn uitgevoerd, worden apart geteld. Duplicati legt vast dát er is hersteld: de uitlezing zegt dat als het zo is, en het tegendeel als het niet zo is.

    • #13 Continuité et reprise d'activité
    Bekijk de fiche
  • Bareos

    Openbronback-upsuite voor gemengde omgevingen. Vigicap leest de back-uptaken die op de director zijn gedefinieerd en vervolgens de catalogus van uitvoeringen: hoeveel back-ups normaal zijn geëindigd, wanneer, en hoeveel herstelacties tot het einde zijn uitgevoerd. De catalogus toont aan dat er is hersteld, niet dat dit alle gegevens betrof en evenmin dat het resultaat is gecontroleerd.

    • #13 Continuité et reprise d'activité
    Bekijk de fiche
  • Synology DSM

    Beta

    Het besturingssysteem van Synology-NAS-apparaten. Vigicap authenticeert zich via de door Synology zelf gepubliceerde login-API en leest de lijst met API's die de NAS aanbiedt; daaruit blijkt welke back-uptoepassingen erop zijn geïnstalleerd (Hyper Backup, Active Backup for Business, Snapshot Replication). De door Synology gepubliceerde API toont noch de datum van de laatste geslaagde back-up, noch enige hersteltest: deze connector stelt daarom nooit meer dan niveau 2 voor op de ReCyF-doelstelling « Sauvegardes et restauration », en die bovengrens komt van de API van de fabrikant, niet van de back-ups van de klant.

    • #13 Continuité et reprise d'activité
    Bekijk de fiche
  • Zabbix

    Zelf gehost platform voor infrastructuurbewaking (Zabbix), door MSP's gebruikt om de beschikbaarheid van servers en netwerkapparatuur van een klant te bewaken. Vigicap leest het aantal bewaakte hosts en actieve problemen om de ReCyF-doelstelling « Continuité d'activité / disponibilité » te beoordelen. Beschikbaarheidsbewaking is een aanwijzing voor een goede continuïteitsbasis, maar waarborgt niet dat er een formeel continuïteitsplan bestaat.

    • #13 Continuité et reprise d'activité
    Bekijk de fiche

Bescherming & detectie

EDR, antivirus, filtering, firewall, kwetsbaarheidsscans en centrale logging.

  • Bitdefender GravityZone

    Beta

    Maakt verbinding met de Bitdefender GravityZone-console (JSON-RPC-API) om automatisch te controleren hoeveel werkplekken van de klant daadwerkelijk door GravityZone worden beheerd, of de antimalwaremodule actief is en of er werkplekken als besmet worden gemeld. Voedt de ReCyF-doelstellingen « protection contre les codes malveillants » en « inventaire du parc ».

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
    Bekijk de fiche
  • SentinelOne

    Beta

    Maakt verbinding met de SentinelOne-console (Singularity) om automatisch te controleren hoeveel agents zijn uitgerold, hoeveel er daadwerkelijk verbonden en actief zijn, en hoeveel dreigingen de console heeft gedetecteerd. Voedt de ReCyF-doelstellingen « protection contre les codes malveillants » en « détection des incidents ».

    • #9 Protection des systèmes d'information co…
    • #12 Identification et réaction
    Bekijk de fiche
  • ThreatDown (Malwarebytes)

    Beta

    Maakt verbinding met de ThreatDown-API (Nebula, voorheen Malwarebytes) om automatisch te controleren hoeveel werkplekken van de klant de ThreatDown-agent dragen, hoeveel er in de staat « protected » verkeren en hoeveel detecties er de afgelopen 30 dagen zijn gemeld. Voedt de ReCyF-doelstelling « protection contre les codes malveillants ».

    • #9 Protection des systèmes d'information co…
    Bekijk de fiche
  • Sophos Central

    Beta

    Verbindt Sophos Central om automatisch te controleren hoeveel apparaten van de klant volledig beschermd zijn en op hoeveel de antimanipulatiebeveiliging is ingeschakeld. Voedt de ReCyF-doelstellingen rond bescherming tegen schadelijke code en veilige configuratie.

    • #9 Protection des systèmes d'information co…
    • #18 Sécurisation de la configuration des res…
    Bekijk de fiche
  • ESET PROTECT

    Beta

    Verbindt ESET PROTECT (Cloud) om automatisch te controleren hoeveel beheerde apparaten van de klant geen enkele werkingswaarschuwing melden, en om een actuele inventaris aan te tonen van de machines die de agent dragen. Voedt de ReCyF-doelstellingen rond bescherming tegen schadelijke code en inventaris.

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
    Bekijk de fiche
  • Wazuh

    Wazuh is een openbron-SIEM/XDR-platform. Vigicap authenticeert zich tegen de server-API van Wazuh (standaard poort 55000) en leest de verdeling van de agents (actief, losgekoppeld, nooit verbonden): het aandeel actieve agents, die hun logbestanden daadwerkelijk versturen, dient als bewijs voor zowel gecentraliseerde logging als incidentdetectie.

    • #12 Identification et réaction
    • #20 Supervision de la sécurité des systèmes…
    Bekijk de fiche
  • CrowdSec

    Open source, op gedrag gebaseerd en samenwerkend Intrusion Prevention System (IPS), zelf gehost, ontwikkeld en geëxploiteerd vanuit Frankrijk — een soeverein alternatief voor propriëtaire inbraakdetectie- en -preventieoplossingen. Vigicap bevraagt de Local API (LAPI) van CrowdSec om te controleren of die bereikbaar is en om de actieve beslissingen (bans, captcha's) uit te lezen, ter beoordeling van de ReCyF-doelstelling « Détection des incidents ».

    • #12 Identification et réaction
    Bekijk de fiche
  • Nessus

    Zelf gehoste kwetsbaarheidsscanner (Nessus Essentials/Professional), door MSP's gebruikt om de kwetsbaarheden van het park van een klant periodiek te beoordelen. Vigicap leest de lijst met scans (aantal, status, datum) om de ReCyF-doelstelling « Gestion des vulnérabilités » te beoordelen. Recente, afgeronde scans zijn een aanwijzing, maar waarborgen niet dat de gevonden kwetsbaarheden vervolgens zijn verholpen.

    • #5 Maîtrise des systèmes d'information
    Bekijk de fiche
  • Greenbone

    Zelf gehoste openbronkwetsbaarheidsscanner (Greenbone Community Edition / OpenVAS). Vigicap leest de lijst met scantaken (aantal, status, datum van het laatste rapport) om de ReCyF-doelstelling « Maîtrise des systèmes d'information » te beoordelen. Recente, afgeronde scans zijn een aanwijzing, maar waarborgen niet dat de gevonden kwetsbaarheden vervolgens zijn verholpen.

    • #5 Maîtrise des systèmes d'information
    Bekijk de fiche
  • DefectDojo

    Zelf gehost openbronplatform dat de resultaten van kwetsbaarheidsscans (Nessus, OpenVAS, Trivy enzovoort) samenbrengt in engagements en findings. Vigicap leest het aantal engagements en gevolgde kwetsbaarheden (waaronder de actieve) om de ReCyF-doelstelling « Gestion des vulnérabilités » te beoordelen. Kwetsbaarheden die in een engagementproces worden samengebracht, zijn een aanwijzing, maar geen waarborg dat ze vervolgens binnen een bepaalde termijn worden verholpen.

    • #5 Maîtrise des systèmes d'information
    Bekijk de fiche
  • TheHive

    Zelf gehost openbronplatform voor het beheer van beveiligingsincidenten (cases, taken, observables). Vigicap leest het aantal incidentdossiers, hoeveel daarvan gesloten zijn en hoe oud het meest recente is, om de ReCyF-doelstelling « Identification et réaction aux incidents de sécurité » te beoordelen. Die cijfers laten zien dat er een afhandelingsproces bestaat en dat het leeft; zij zeggen niets over de kwaliteit ervan, over incidenten die nooit zijn vastgelegd, of over de meldtermijnen uit NIS 2.

    • #12 Identification et réaction
    Bekijk de fiche
  • Fortinet FortiGate

    Beta

    Verbindt een FortiGate-apparaat om automatisch te controleren of de beveiligingsabonnementen (antivirus, IPS, webfiltering) actief zijn en hoeveel firewallregels daadwerkelijk een inspectieprofiel dragen. Voedt de ReCyF-doelstellingen rond bescherming tegen schadelijke code en netwerksegmentatie.

    • #7 Sécurisation de l'architecture
    • #9 Protection des systèmes d'information co…
    Bekijk de fiche
  • OPNsense / pfSense

    Beta

    Zelf gehoste openbronfirewall (de officiële OPNsense-API — pfSense-instanties kennen hetzelfde soort gebruik, maar worden door deze connector niet ondersteund). Vigicap leest het aantal ingestelde filterregels om de ReCyF-doelstelling « Cloisonnement et sécurité réseau » te beoordelen — een niet-triviale regelset toont aan dat er wordt gefilterd, maar de kwaliteit van de segmentatie (VLAN's, beveiligingszones) kan niet automatisch worden gecontroleerd.

    • #7 Sécurisation de l'architecture
    Bekijk de fiche
  • Pi-hole

    Zelf gehoste DNS-blokkeerder voor het netwerk (Pi-hole v6), door MSP's gebruikt om reclame- en kwaadaardige domeinen op netwerkniveau bij de klant te filteren. Vigicap leest de omvang van de blokkeerlijst (gravity) en het aantal gefilterde DNS-aanvragen om de ReCyF-doelstelling « Sécurisation de la messagerie et du web (filtrage DNS) » te beoordelen. Deze connector dekt alleen de DNS-filtering van webverkeer, niet de e-mailbeveiliging, waardoor het automatische voorstel op niveau 3 wordt afgetopt.

    • #9 Protection des systèmes d'information co…
    Bekijk de fiche
  • AdGuard Home

    Zelf gehoste DNS-filterserver (AdGuard Home), door MSP's gebruikt om reclame-, tracker- en kwaadaardige domeinen op netwerkniveau te blokkeren. Vigicap leest de filterstatus en het aantal geblokkeerde DNS-aanvragen om het « web »-deel van de ReCyF-doelstelling « Sécurisation de la messagerie et du web » te beoordelen. E-mailbeveiliging (antispam, DMARC/SPF/DKIM) valt niet onder deze connector, waardoor het automatische voorstel op niveau 3 wordt afgetopt.

    • #9 Protection des systèmes d'information co…
    Bekijk de fiche
  • Graylog

    Open-coreplatform voor gecentraliseerd logbeheer (een gratis alternatief voor Wazuh als het om logging gaat), door de MSP zelf gehost voor een klant. Vigicap leest het aantal ingestelde logbronnen (inputs) en het aantal berichten dat de afgelopen 24 uur is gecentraliseerd om de ReCyF-doelstelling « Journalisation centralisée » te beoordelen. Ingestelde inputs zonder recente berichten wijzen op logging die wel is geïnstalleerd maar niet werkt. Doelstelling 20 is voorbehouden aan essentiële entiteiten: voor een klant die als belangrijke entiteit is ingedeeld, wordt deze uitlezing in de geschiedenis vastgelegd maar verandert zij geen enkel niveau, omdat het referentiekader die doelstelling niet op hen toepast.

    • #20 Supervision de la sécurité des systèmes…
    Bekijk de fiche
  • OpenSearch

    Zelf gehoste zoek- en analyse-engine (openbronafsplitsing van Elasticsearch), gebruikt als opslaglaag van een gecentraliseerde loggingketen (Fluentd/Logstash/Beats naar OpenSearch). Vigicap leest het aantal logindexen (systeemindexen uitgezonderd) en de gezondheidsstatus van het cluster om de ReCyF-doelstelling « Journalisation centralisée » te beoordelen. Indexen op een aangetast (red) cluster zijn een zwakkere aanwijzing dan een volledig gezond (green) cluster. Doelstelling 20 is voorbehouden aan essentiële entiteiten: voor een klant die als belangrijke entiteit is ingedeeld, wordt deze uitlezing in de geschiedenis vastgelegd maar verandert zij geen enkel niveau, omdat het referentiekader die doelstelling niet op hen toepast.

    • #20 Supervision de la sécurité des systèmes…
    Bekijk de fiche
  • Grafana Loki

    Openbronsysteem voor logaggregatie (Grafana Loki), door de MSP zelf gehost om de logbestanden van een klant te centraliseren (vaak gevoed door Promtail/Grafana Alloy). Vigicap controleert of de instantie operationeel is en leest het aantal geïndexeerde loglabels om de ReCyF-doelstelling « Journalisation centralisée » te beoordelen. Een bereikbare instantie zonder enig label wijst erop dat er op dit moment geen enkele logstroom wordt gecentraliseerd. Doelstelling 20 is voorbehouden aan essentiële entiteiten: voor een klant die als belangrijke entiteit is ingedeeld, wordt deze uitlezing in de geschiedenis vastgelegd maar verandert zij geen enkel niveau, omdat het referentiekader die doelstelling niet op hen toepast.

    • #20 Supervision de la sécurité des systèmes…
    Bekijk de fiche

E-mail & bewustwording

Het filteren van e-mail en het trainen van gebruikers — de twee doelstellingen die geen enkele technische tool afdekt.

  • Vade

    Beta

    E-mailfiltergateway van Vade, een Frans bedrijf gevestigd in Hem (Hauts-de-France): de e-mailstromen van klanten blijven door een soevereine oplossing verwerkt, een doorslaggevend argument voor entiteiten die onder de doctrine « cloud de confiance » vallen. Vigicap leest het logboek van de inkomende filtering, uitsluitend lezend, om de ReCyF-doelstelling « Sécurité de la messagerie » te beoordelen — aantal geanalyseerde berichten, gedetecteerde dreigingen en het deel dat daadwerkelijk is geblokkeerd. Uitgaande filtering en de SPF/DKIM/DMARC-status worden niet beoordeeld.

    • #9 Protection des systèmes d'information co…
    Bekijk de fiche
  • GoPhish

    Zelf gehost openbronplatform voor phishingsimulaties, door MSP's gebruikt om beheerste campagnes op het personeel van een klant uit te voeren en hun reacties te meten (openen, klikken, invoeren van inloggegevens). Vigicap leest de lijst met campagnes en hun resultaten om de ReCyF-doelstelling « Sensibilisation » te beoordelen. De aanwezigheid van campagnes en een laag klikpercentage zijn gunstige aanwijzingen, maar waarborgen niet de kwaliteit van de lesstof of de opvolging ervan.

    • #4 Intégration de la sécurité numérique dan…
    Bekijk de fiche
  • KnowBe4

    Beta

    SaaS-platform voor beveiligingsbewustwording dat MSP's breed uitrollen: opleidingscampagnes voor medewerkers en phishingsimulaties. Vigicap leest de Reporting API uitsluitend lezend om de ReCyF-doelstelling « Sensibilisation » te beoordelen — aantal campagnes, voltooiingspercentage van de opleidingen en klikpercentage van de simulaties. De inhoud van de opleidingen, de frequentie van de campagnes en de werkelijke dekking van het personeelsbestand worden niet gecontroleerd.

    • #4 Intégration de la sécurité numérique dan…
    Bekijk de fiche

De genoemde merken en logo's behoren toe aan hun respectieve houders en identificeren de tools waarmee Vigicap compatibel is — zie de juridische informatie.