73 connectoren, en wat elk daarvan echt uitleest
Vigicap leest de werkelijke staat van de tools die al bij uw klant draaien en vult de betrokken ANSSI ReCyF-doelstellingen vooraf in. Elke leesactie levert een voorstel op — nooit een gevalideerd antwoord: de consultant beslist.
Van deze 73 connectoren lezen er 71 de staat van een tool; de andere 2 versturen alleen een ticket naar uw PSA.
Sommige producten worden gelezen door een connector die een andere naam draagt: Intune, Defender en Entra ID lopen via de connector Microsoft 365 — één OAuth-toepassing, één toestemming.
Eén sleutel, al uw klanten
Deze tools geven het bureau één set inloggegevens die al uw klanten uitleest. U voert die één keer in — niet één keer per klant.

Action1
Eén sleutel voor al uw klanten
Patchbeheer en het verhelpen van kwetsbaarheden vanuit de cloud. Eén set API-gegevens leest al uw organisaties.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information

Huntress
Eén sleutel voor al uw klanten
Managed detection and response (MDR), en de identiteitsstatus van Microsoft 365 / Google Workspace. Eén accountsleutel leest al uw organisaties.
- #1 Recensement des systèmes d'information
- #10 Gestion des identités et des accès des u…
- #12 Identification et réaction
- #18 Sécurisation de la configuration des res…

Hudu
Eén sleutel voor al uw klanten
Operationele documentatie voor MSP's. Eén sleutel leest de gevolgde vervaldata van al uw klanten: TLS-certificaten, domeinnamen, garanties en eigen datums.
- #1 Recensement des systèmes d'information

Domotz
Eén sleutel voor al uw klanten
Netwerkbewaking en apparaatontdekking. Eén sleutel leest al uw collectors: wat er werkelijk op het netwerk van elke locatie aanwezig is, niet wat er is opgegeven.
- #1 Recensement des systèmes d'information
- Beta

Liongard
Eén sleutel voor al uw klanten
Geautomatiseerde documentatie en configuratiecontrole. Eén sleutel leest de omgevingen van al uw klanten en alles wat Liongard daar inspecteert.
Bekijk de fiche Cisco Meraki
Eén sleutel voor al uw klanten
Netwerkbeheer vanuit de cloud (MX-firewalls, MS-switches, MR-accesspoints). Eén sleutel leest alle organisaties waartoe uw account toegang heeft.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- Beta

UniFi Site Manager
Eén sleutel voor al uw klanten
Beheer van UniFi-netwerken (Ubiquiti) vanuit de cloud. Eén accountsleutel leest alle locaties die u beheert, met de status en het firmwareniveau van elk apparaat.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- Beta

Sendmarc
Eén sleutel voor al uw klanten
Gehost beheer van e-mailauthenticatie (DMARC, SPF, DKIM, BIMI, MTA-STS). Eén partnersleutel leest al uw klantaccounts.
- #9 Protection des systèmes d'information co…
- Beta

Datto Autotask PSA
Eén sleutel voor al uw klanten
Uw PSA kent de lijst van uw klanten al: deze connector importeert die en meldt vervolgens per klant de inventaris van configuratie-items, hun RMM-dekking en hun garantiestatus. Hij stelt geen ReCyF-niveau voor. Autotask toont geen beveiligingsmeting die betrouwbaar te duiden is.
Bekijk de fiche 
HaloPSA
Eén sleutel voor al uw klanten
Uw PSA kent de lijst van uw klanten al: deze connector importeert die en meldt vervolgens per klant de inventaris van bedrijfsmiddelen, hun identificatie en hun technische eigenaar. Hij stelt geen ReCyF-niveau voor. HaloPSA legt geen beveiligingsmeting op bedrijfsmiddelen vast.
Bekijk de fiche- Beta

Hornetsecurity
Eén sleutel voor al uw klanten
E-mailbeveiliging. Eén sleutel leest al uw klanten: beschermde domeinen, antispam- en antimalwarefiltering, ATP en DKIM-ondertekening, plus de staat van sterke authenticatie op het Control Panel.
- #9 Protection des systèmes d'information co…
- Beta

Lansweeper
Eén sleutel voor al uw klanten
Ontdekking van IT-middelen. Eén sleutel leest al uw Lansweeper-locaties: inventaris per klant, soorten bedrijfsmiddelen en domeinen. Hij stelt geen ReCyF-niveau voor — zie de opmerking hieronder.
Bekijk de fiche - Beta

Comet Backup
Eén sleutel voor al uw klanten
Back-up. Eén beheerdersaccount op uw Comet-server leest al uw organisaties: geback-upte accounts, mislukkingen, en vooral de accounts die helemaal zijn gestopt met back-uppen.
- #13 Continuité et reprise d'activité
- Beta

Syncro
Eén sleutel voor al uw klanten
PSA en RMM in één. Eén sleutel leest al uw klanten: klantenlijst, bewaakt park, en de werkplekken waarvan de Syncro-agent meldt dat er geen antivirus op staat.
- #9 Protection des systèmes d'information co…
- Beta

Kaseya BMS
Eén sleutel voor al uw klanten
PSA. Eén account leest al uw klanten: de lijst met CRM-accounts en de hardware-inventaris van elk daarvan. Hij stelt geen ReCyF-niveau voor. BMS draagt geen agent en legt geen beveiligingsmeting vast.
Bekijk de fiche 
SuperOps
Eén sleutel voor al uw klanten
PSA en RMM in één. Eén sleutel leest al uw klanten: het beheerde park, bedrijfsmiddelen die zich niet meer bij de RMM melden, en de patchstatus zoals SuperOps die rapporteert.
- #1 Recensement des systèmes d'information
Uw tickets, in uw PSA
Omgekeerde richting dan de andere connectoren: Vigicap leest er niets, maar schrijft er. Een actie uit uw plan wordt een ticket in de tool waar uw team al werkt, met de context en de einddatum erbij.
- Beta

ConnectWise Manage
Uw acties komen als tickets in ConnectWise Manage terecht, met hun titel en beschrijving: het actieplan is niet langer een lijst die moet worden overgetikt in het gereedschap waarin uw technici al werken. Er wordt geen ReCyF-niveau voorgesteld. Een ticket versturen meet niets over de stand van zaken bij een klant.
Bekijk de fiche - Beta

Atera
Uw acties komen als tickets in Atera terecht, met hun titel en beschrijving: het actieplan is niet langer een lijst die moet worden overgetikt in het gereedschap waarin uw technici al werken. Er wordt geen ReCyF-niveau voorgesteld. Een ticket versturen meet niets over de stand van zaken bij een klant.
Bekijk de fiche
Cloud & identiteit
De directory en de werkplek: MFA-dekking, accounthygiëne, compliance en versleuteling van het machinepark.
Microsoft 365 / Entra ID
OAuth-verbinding — geen inloggegevens op te slaan
Leest de dekking van multifactorauthenticatie, de hygiëne van de accounts en — via Intune/Defender — het park van aangemelde apparaten, hun naleving, hun schijfversleuteling en hun antivirusstatus.
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
- #10 Gestion des identités et des accès des u…
- #18 Sécurisation de la configuration des res…
Google Workspace
OAuth-verbinding — geen inloggegevens op te slaan
Leest de dekking van verificatie in twee stappen en de hygiëne van de accounts op het domein.
- #10 Gestion des identités et des accès des u…
Keycloak
Zelf gehoste identiteits- en SSO-server (OIDC/SAML), door MSP's gebruikt als gecentraliseerde identiteitsprovider voor hun klanten. Vigicap leest het aantal gebruikers dat op de realm is aangemaakt en de configuratie van de vereiste acties (tweefactorauthenticatie standaard verplicht) om de ReCyF-doelstellingen « Gestion des identités et des accès » en « Authentification multi-facteurs » te beoordelen.
- #10 Gestion des identités et des accès des u…
Authentik
Zelf gehoste identiteitsprovider en SSO (OIDC/SAML), door MSP's gebruikt als gecentraliseerde IdP voor hun klanten. Vigicap leest het aantal aangemaakte gebruikers en het aantal geregistreerde MFA-apparaten (TOTP, WebAuthn, herstelcodes...) om de ReCyF-doelstellingen « Gestion des identités et des accès » en « Authentification multi-facteurs » te beoordelen — een aanwijzing, geen bewijs dat MFA bij elke aanmelding strikt wordt afgedwongen.
- #10 Gestion des identités et des accès des u…
Zitadel
Zelf gehoste identiteitsprovider en SSO (OIDC/SAML), door MSP's gebruikt als gecentraliseerde IdP voor hun klanten. Vigicap leest het aantal aangemaakte gebruikers en het aanmeldbeleid van de organisatie (MFA afgedwongen of niet) om de ReCyF-doelstellingen « Gestion des identités et des accès » en « Authentification multi-facteurs » te beoordelen — een aanwijzing, geen bewijs dat MFA bij elke aanmelding strikt wordt afgedwongen.
- #10 Gestion des identités et des accès des u…
- Beta

FreeIPA
Zelf gehoste identiteitsdirectory voor Linux-parken (LDAP + Kerberos), door MSP's gebruikt als centrale accountbron op de Linux-servers en -werkplekken van een klant. Vigicap leest het aantal gebruikersaccounts en het aantal geregistreerde OTP-tokens om de ReCyF-doelstellingen « Gestion des identités et des accès » en « Authentification multi-facteurs » te beoordelen — een schatting van de dekking, geen uitputtende controle per gebruiker.
- #10 Gestion des identités et des accès des u…

privacyIDEA
Zelf gehoste openbronserver voor multifactorauthenticatie (MFA), door MSP's gebruikt als gecentraliseerde back-end voor OTP-tokens (VPN, SSO, bedrijfsapplicaties). Vigicap leest het aantal tokens dat op de server is geregistreerd en actief is om de ReCyF-doelstelling « Authentification renforcée (MFA) » te beoordelen. Actieve tokens bewijzen dat de MFA-capaciteit is uitgerold, maar niet dat die op alle accounts van de klant wordt afgedwongen.
- #10 Gestion des identités et des accès des u…
Teleport
Zelf gehoste openbrontoegangsproxy (bastion voor SSH, Kubernetes, databases en interne webapplicaties) met sessieopname. Vigicap leest het authenticatiebeleid van het cluster, het aantal bereikbare resources, het aantal accounts met een beheerders- of auditorrol en of het auditlogboek recente gebeurtenissen bevat, om de ReCyF-doelstellingen « Sécurisation des accès distants » en « Maîtrise de l'administration des systèmes d'information » te beoordelen. Toegang op afstand die niet via de bastion loopt, is vanuit deze bron niet zichtbaar.
- #8 Sécurisation des accès distants aux syst…
- #11 Maîtrise de l'administration
HashiCorp Vault
Zelf gehoste, gecentraliseerde geheimenbeheerder (HashiCorp Vault OSS/Enterprise), door MSP's gebruikt om inloggegevens, API-sleutels en certificaten van een klant op te slaan en uit te geven in plaats van ze te verspreiden over scripts en configuratiebestanden. Vigicap leest de verzegelingsstatus (sealed/unsealed) en de lijst met gekoppelde secrets engines om de ReCyF-doelstelling « Gestion des identités et des accès » te beoordelen. Een ontzegelde Vault met ingestelde secrets engines wijst op gecentraliseerd beheer, maar waarborgt noch minimale rechten, noch de feitelijke rotatie van geheimen.
- #10 Gestion des identités et des accès des u…
- Beta

Bitwarden
Wachtwoordmanager voor organisaties (zelf gehost of Vaultwarden-compatibel), breed gebruikt door MSP's. Vigicap leest de lijst met leden van de organisatie en hun activeringspercentage voor tweefactorauthenticatie om de ReCyF-doelstelling « Gestion des identités et des accès » te beoordelen.
- #10 Gestion des identités et des accès des u…
- Beta

Keeper Security
Wachtwoordkluis voor organisaties (Keeper Enterprise), door MSP's bij hun klanten uitgerold. Vigicap bevraagt de Risk Management API (CSPM) uitsluitend lezend om te meten in hoeverre de kluis daadwerkelijk in gebruik is (aangemaakte gebruikers, gevulde kluizen, recente aanmeldingen) en wat de staat is van de beveiligingsbenchmarks van Keeper rond tweefactorauthenticatie. De hygiëne van gedeelde mappen wordt door deze API niet getoond en wordt daarom niet beoordeeld.
- #10 Gestion des identités et des accès des u…
RMM & inventaris
Het werkelijke machinepark: beheerde machines, openstaande patches, status van de antivirus, schijfversleuteling.
- Beta
NinjaOne
RMM-platform dat MSP's gebruiken om het park van een klant te bewaken. Vigicap voert een uitsluitend lezende uitlezing uit (scope « monitoring ») van de apparaatinventaris, de status van de systeempatches, de antivirusstatus en de BitLocker-versleuteling van volumes, voor de ReCyF-doelstellingen « Inventaire des actifs », « Gestion des correctifs », « Protection contre les codes malveillants » en « Chiffrement ». Middelen zonder agent en patches voor applicaties van derden vallen er niet onder.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #9 Protection des systèmes d'information co…
- #18 Sécurisation de la configuration des res…
- Beta
Datto RMM
RMM-platform (voorheen CentraStage) dat MSP's gebruiken om het machinepark van een klant te bewaken. Vigicap leest — uitsluitend lezend — de inventaris van apparaten, hun online-/offlinestatus, hun antivirusstatus en hun patchstatus, voor de ReCyF-doelstellingen « Inventaire des actifs », « Gestion des correctifs » en « Protection contre les codes malveillants ». Middelen zonder agent en patches voor applicaties van derden vallen er niet onder.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #9 Protection des systèmes d'information co…
- Beta
Kaseya VSA
Kaseya VSA-RMM-platform (VSA 9 / R9x) dat MSP's gebruiken om het park van een klant te bewaken. Vigicap voert een uitsluitend lezende uitlezing uit van de agentinventaris en neemt een steekproef van ontbrekende systeempatches, voor de ReCyF-doelstellingen « Inventaire des actifs » en « Gestion des correctifs ». Middelen zonder agent en patches voor applicaties van derden vallen er niet onder.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- Beta
Tactical RMM
Zelf gehoste openbron-RMM. Vigicap leest de lijst met uitgerolde agents (status, Windows-updates die op goedkeuring wachten) om de ReCyF-doelstellingen « Recensement des systèmes d'information » en « Maîtrise des systèmes d'information » te beoordelen. Alleen Windows-updates vallen eronder: Linux- en macOS-agents tellen niet mee in de patchverhouding.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information

MeshCentral
Zelf gehost openbronplatform voor beheer op afstand (agents op de werkplekken + webconsole). Vigicap leest het aantal aangemelde apparaten en het aantal accounts met beheerdersrechten om de ReCyF-doelstellingen « Recensement des systèmes d'information » en « Maîtrise de l'administration des systèmes d'information » te beoordelen.
- #1 Recensement des systèmes d'information
- #11 Maîtrise de l'administration

Fleet (osquery)
Zelf gehoste fleet manager op basis van osquery (Fleet), door MSP's gebruikt om het werkplek- en serverpark van een klant doorlopend te bewaken. Vigicap leest de lijst met aangemelde hosts (status van schijfversleuteling) en het overzicht van het park om de ReCyF-doelstellingen « Inventaire des actifs », « Durcissement des postes et serveurs », « Gestion des correctifs » en « Chiffrement des données sensibles » te beoordelen. De aanwezigheid van Fleet is een gunstige aanwijzing, maar het detail van hardening en patching wordt door deze synchronisatie niet automatisch gekwantificeerd.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #18 Sécurisation de la configuration des res…

GLPI
Openbrongereedschap voor het beheer van IT-middelen en de servicedesk (ITSM), breed gebruikt door MSP's. Vigicap leest het aantal vastgelegde bedrijfsmiddelen (computers, netwerkapparatuur) om de ReCyF-doelstelling « Inventaire des actifs » te beoordelen.
- #1 Recensement des systèmes d'information

OCS Inventory
OCS Inventory NG is een Frans openbrongereedschap voor de inventarisatie van een IT-park, vaak uitgerold naast GLPI (dezelfde projectfamilie). Vigicap leest het aantal machines dat via de REST-API van de instantie is vastgelegd om de ReCyF-doelstelling « Inventaire des actifs » te beoordelen. Een gevulde inventaris is een aanwijzing, maar Vigicap kan niet automatisch controleren of die het hele park omvat of actueel wordt gehouden.
- #1 Recensement des systèmes d'information

Snipe-IT
Openbrongereedschap voor het beheer van IT-middelen, door MSP's gebruikt om de hardware van hun klanten vast te leggen. Vigicap leest het totale aantal geregistreerde hardwaremiddelen om de ReCyF-doelstelling « Inventaire des actifs » te beoordelen.
- #1 Recensement des systèmes d'information
NetBox
Openbrongereedschap voor het beheer van netwerkinfrastructuur (DCIM/IPAM) — inventaris van racks, apparatuur en IP-reeksen, breed gebruikt door MSP's en netwerkteams. Vigicap leest het aantal apparaten dat in de DCIM-module is vastgelegd (en, ter informatie, het aantal IP-adressen in de IPAM) om de ReCyF-doelstelling « Inventaire des actifs » te beoordelen.
- #1 Recensement des systèmes d'information
- Beta

IT Glue
Documentatieplatform dat MSP's gebruiken om per klant de inventaris van bedrijfsmiddelen (configuraties), wachtwoorden en operationele documentatie bij te houden. Vigicap bevraagt de API uitsluitend lezend en haalt alleen AANTALLEN op (er wordt nooit een geheim gelezen) om de ReCyF-doelstellingen « Inventaire des actifs » en « Maîtrise de l'écosystème » te beoordelen. De volledigheid en actualiteit van de documentatie worden niet gecontroleerd.
- #1 Recensement des systèmes d'information
- #3 Maîtrise de l'écosystème
Virtualisatie
De hypervisor is de enige plek waar een virtuele machine kan worden geteld: een uitgeschakelde machine duikt nergens anders op. Inventaris van de VM's en, bij Proxmox, back-updekking.
- Beta
Proxmox VE
Verbindt een Proxmox VE-cluster om de virtuele machines van de klant automatisch te inventariseren en te controleren welke door geen enkele back-uptaak worden gedekt. Voedt de ReCyF-doelstellingen rond inventaris en back-ups.
- #1 Recensement des systèmes d'information
- #13 Continuité et reprise d'activité
- Beta
VMware vSphere
Verbindt VMware vCenter om de virtuele machines van de klant automatisch te inventariseren, zowel ingeschakeld als uitgeschakeld. Voedt de ReCyF-doelstelling rond inventaris.
- #1 Recensement des systèmes d'information
Back-up & continuïteit
Back-ups die echt draaien — en wat geen enkele API bewijst: dat ze zijn teruggezet.
- Beta

Veeam
Maakt verbinding met Veeam Backup & Replication (Community Edition of hoger) om automatisch te controleren of er back-uptaken zijn ingesteld en of die met succes draaien, voor de ReCyF-doelstelling « Sauvegardes et restauration ».
- #13 Continuité et reprise d'activité
- Beta
Datto BCDR
Maakt verbinding met de Datto BCDR-API (SIRIS, ALTO, NAS) om automatisch te controleren hoeveel machines van de klant daadwerkelijk door een Datto-agent worden beschermd en of hun back-ups onlangs hebben gedraaid. Voedt de ReCyF-doelstellingen « sauvegardes » en « continuité d'activité ».
- #13 Continuité et reprise d'activité
- Beta

Acronis Cyber Protect
Maakt verbinding met Acronis Cyber Protect Cloud om automatisch te controleren of de werkplekken en servers van de klant onder een Acronis-beschermingsplan vallen en of hun back-ups daadwerkelijk met succes draaien. Voedt de ReCyF-doelstellingen « sauvegardes » en « protection contre les codes malveillants ».
- #9 Protection des systèmes d'information co…
- #13 Continuité et reprise d'activité
Proxmox Backup Server
Maakt verbinding met Proxmox Backup Server (PBS), een gratis openbronback-upserver en alternatief voor Veeam bij Linux- en gemengde parken. Vigicap leest de ingestelde datastores en de back-ups (snapshots) daarin om de ReCyF-doelstelling « Sauvegardes et restauration » te beoordelen. Recente, frequente back-ups zijn een aanwijzing, maar hersteltests worden niet automatisch gecontroleerd.
- #13 Continuité et reprise d'activité
- Beta

UrBackup
Maakt verbinding met UrBackup, een gratis openbronback-upserver voor Windows-, Linux- en macOS-parken. Vigicap leest de lijst met geregistreerde clients en de datum van hun laatste back-up om de ReCyF-doelstelling « Sauvegardes et restauration » te beoordelen. De dekking en de actualiteit van de back-ups zijn een aanwijzing, maar hersteltests worden niet automatisch gecontroleerd.
- #13 Continuité et reprise d'activité

Kopia
Zelf gehost openbronback-upgereedschap, draaiend in servermodus. Vigicap leest de bronnen die het bewaakt en, per bron, de datum van de laatste voltooide back-up en het aantal bestandsfouten dat daarbij optrad, om de ReCyF-doelstelling « Sauvegardes et restauration » te beoordelen. Een geconfigureerde bron is geen uitgevoerde back-up: beide worden apart geteld. Hersteltests zijn niet te controleren — de API van Kopia bewaart er geen geschiedenis van — zodat deze connector nooit het hoogste niveau voorstelt.
- #13 Continuité et reprise d'activité

Duplicati
Zelf gehoste openbronback-upclient (werkplekken en kleine servers). Vigicap leest de ingestelde back-uptaken en, per taak, de datum van de laatste voltooide back-up en die van de laatste herstelactie, om de ReCyF-doelstelling « Sauvegardes et restauration » te beoordelen. Taken die wel zijn ingesteld maar nooit zijn uitgevoerd, worden apart geteld. Duplicati legt vast dát er is hersteld: de uitlezing zegt dat als het zo is, en het tegendeel als het niet zo is.
- #13 Continuité et reprise d'activité

Bareos
Openbronback-upsuite voor gemengde omgevingen. Vigicap leest de back-uptaken die op de director zijn gedefinieerd en vervolgens de catalogus van uitvoeringen: hoeveel back-ups normaal zijn geëindigd, wanneer, en hoeveel herstelacties tot het einde zijn uitgevoerd. De catalogus toont aan dat er is hersteld, niet dat dit alle gegevens betrof en evenmin dat het resultaat is gecontroleerd.
- #13 Continuité et reprise d'activité
- Beta

Synology DSM
Het besturingssysteem van Synology-NAS-apparaten. Vigicap authenticeert zich via de door Synology zelf gepubliceerde login-API en leest de lijst met API's die de NAS aanbiedt; daaruit blijkt welke back-uptoepassingen erop zijn geïnstalleerd (Hyper Backup, Active Backup for Business, Snapshot Replication). De door Synology gepubliceerde API toont noch de datum van de laatste geslaagde back-up, noch enige hersteltest: deze connector stelt daarom nooit meer dan niveau 2 voor op de ReCyF-doelstelling « Sauvegardes et restauration », en die bovengrens komt van de API van de fabrikant, niet van de back-ups van de klant.
- #13 Continuité et reprise d'activité

Zabbix
Zelf gehost platform voor infrastructuurbewaking (Zabbix), door MSP's gebruikt om de beschikbaarheid van servers en netwerkapparatuur van een klant te bewaken. Vigicap leest het aantal bewaakte hosts en actieve problemen om de ReCyF-doelstelling « Continuité d'activité / disponibilité » te beoordelen. Beschikbaarheidsbewaking is een aanwijzing voor een goede continuïteitsbasis, maar waarborgt niet dat er een formeel continuïteitsplan bestaat.
- #13 Continuité et reprise d'activité
Bescherming & detectie
EDR, antivirus, filtering, firewall, kwetsbaarheidsscans en centrale logging.
- Beta

Bitdefender GravityZone
Maakt verbinding met de Bitdefender GravityZone-console (JSON-RPC-API) om automatisch te controleren hoeveel werkplekken van de klant daadwerkelijk door GravityZone worden beheerd, of de antimalwaremodule actief is en of er werkplekken als besmet worden gemeld. Voedt de ReCyF-doelstellingen « protection contre les codes malveillants » en « inventaire du parc ».
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
- Beta

SentinelOne
Maakt verbinding met de SentinelOne-console (Singularity) om automatisch te controleren hoeveel agents zijn uitgerold, hoeveel er daadwerkelijk verbonden en actief zijn, en hoeveel dreigingen de console heeft gedetecteerd. Voedt de ReCyF-doelstellingen « protection contre les codes malveillants » en « détection des incidents ».
- #9 Protection des systèmes d'information co…
- #12 Identification et réaction
- Beta
ThreatDown (Malwarebytes)
Maakt verbinding met de ThreatDown-API (Nebula, voorheen Malwarebytes) om automatisch te controleren hoeveel werkplekken van de klant de ThreatDown-agent dragen, hoeveel er in de staat « protected » verkeren en hoeveel detecties er de afgelopen 30 dagen zijn gemeld. Voedt de ReCyF-doelstelling « protection contre les codes malveillants ».
- #9 Protection des systèmes d'information co…
- Beta
Sophos Central
Verbindt Sophos Central om automatisch te controleren hoeveel apparaten van de klant volledig beschermd zijn en op hoeveel de antimanipulatiebeveiliging is ingeschakeld. Voedt de ReCyF-doelstellingen rond bescherming tegen schadelijke code en veilige configuratie.
- #9 Protection des systèmes d'information co…
- #18 Sécurisation de la configuration des res…
- Beta
ESET PROTECT
Verbindt ESET PROTECT (Cloud) om automatisch te controleren hoeveel beheerde apparaten van de klant geen enkele werkingswaarschuwing melden, en om een actuele inventaris aan te tonen van de machines die de agent dragen. Voedt de ReCyF-doelstellingen rond bescherming tegen schadelijke code en inventaris.
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
Wazuh
Wazuh is een openbron-SIEM/XDR-platform. Vigicap authenticeert zich tegen de server-API van Wazuh (standaard poort 55000) en leest de verdeling van de agents (actief, losgekoppeld, nooit verbonden): het aandeel actieve agents, die hun logbestanden daadwerkelijk versturen, dient als bewijs voor zowel gecentraliseerde logging als incidentdetectie.
- #12 Identification et réaction
- #20 Supervision de la sécurité des systèmes…

CrowdSec
Open source, op gedrag gebaseerd en samenwerkend Intrusion Prevention System (IPS), zelf gehost, ontwikkeld en geëxploiteerd vanuit Frankrijk — een soeverein alternatief voor propriëtaire inbraakdetectie- en -preventieoplossingen. Vigicap bevraagt de Local API (LAPI) van CrowdSec om te controleren of die bereikbaar is en om de actieve beslissingen (bans, captcha's) uit te lezen, ter beoordeling van de ReCyF-doelstelling « Détection des incidents ».
- #12 Identification et réaction
Nessus
Zelf gehoste kwetsbaarheidsscanner (Nessus Essentials/Professional), door MSP's gebruikt om de kwetsbaarheden van het park van een klant periodiek te beoordelen. Vigicap leest de lijst met scans (aantal, status, datum) om de ReCyF-doelstelling « Gestion des vulnérabilités » te beoordelen. Recente, afgeronde scans zijn een aanwijzing, maar waarborgen niet dat de gevonden kwetsbaarheden vervolgens zijn verholpen.
- #5 Maîtrise des systèmes d'information

Greenbone
Zelf gehoste openbronkwetsbaarheidsscanner (Greenbone Community Edition / OpenVAS). Vigicap leest de lijst met scantaken (aantal, status, datum van het laatste rapport) om de ReCyF-doelstelling « Maîtrise des systèmes d'information » te beoordelen. Recente, afgeronde scans zijn een aanwijzing, maar waarborgen niet dat de gevonden kwetsbaarheden vervolgens zijn verholpen.
- #5 Maîtrise des systèmes d'information

DefectDojo
Zelf gehost openbronplatform dat de resultaten van kwetsbaarheidsscans (Nessus, OpenVAS, Trivy enzovoort) samenbrengt in engagements en findings. Vigicap leest het aantal engagements en gevolgde kwetsbaarheden (waaronder de actieve) om de ReCyF-doelstelling « Gestion des vulnérabilités » te beoordelen. Kwetsbaarheden die in een engagementproces worden samengebracht, zijn een aanwijzing, maar geen waarborg dat ze vervolgens binnen een bepaalde termijn worden verholpen.
- #5 Maîtrise des systèmes d'information

TheHive
Zelf gehost openbronplatform voor het beheer van beveiligingsincidenten (cases, taken, observables). Vigicap leest het aantal incidentdossiers, hoeveel daarvan gesloten zijn en hoe oud het meest recente is, om de ReCyF-doelstelling « Identification et réaction aux incidents de sécurité » te beoordelen. Die cijfers laten zien dat er een afhandelingsproces bestaat en dat het leeft; zij zeggen niets over de kwaliteit ervan, over incidenten die nooit zijn vastgelegd, of over de meldtermijnen uit NIS 2.
- #12 Identification et réaction
- Beta
Fortinet FortiGate
Verbindt een FortiGate-apparaat om automatisch te controleren of de beveiligingsabonnementen (antivirus, IPS, webfiltering) actief zijn en hoeveel firewallregels daadwerkelijk een inspectieprofiel dragen. Voedt de ReCyF-doelstellingen rond bescherming tegen schadelijke code en netwerksegmentatie.
- #7 Sécurisation de l'architecture
- #9 Protection des systèmes d'information co…
- Beta

OPNsense / pfSense
Zelf gehoste openbronfirewall (de officiële OPNsense-API — pfSense-instanties kennen hetzelfde soort gebruik, maar worden door deze connector niet ondersteund). Vigicap leest het aantal ingestelde filterregels om de ReCyF-doelstelling « Cloisonnement et sécurité réseau » te beoordelen — een niet-triviale regelset toont aan dat er wordt gefilterd, maar de kwaliteit van de segmentatie (VLAN's, beveiligingszones) kan niet automatisch worden gecontroleerd.
- #7 Sécurisation de l'architecture

Pi-hole
Zelf gehoste DNS-blokkeerder voor het netwerk (Pi-hole v6), door MSP's gebruikt om reclame- en kwaadaardige domeinen op netwerkniveau bij de klant te filteren. Vigicap leest de omvang van de blokkeerlijst (gravity) en het aantal gefilterde DNS-aanvragen om de ReCyF-doelstelling « Sécurisation de la messagerie et du web (filtrage DNS) » te beoordelen. Deze connector dekt alleen de DNS-filtering van webverkeer, niet de e-mailbeveiliging, waardoor het automatische voorstel op niveau 3 wordt afgetopt.
- #9 Protection des systèmes d'information co…
AdGuard Home
Zelf gehoste DNS-filterserver (AdGuard Home), door MSP's gebruikt om reclame-, tracker- en kwaadaardige domeinen op netwerkniveau te blokkeren. Vigicap leest de filterstatus en het aantal geblokkeerde DNS-aanvragen om het « web »-deel van de ReCyF-doelstelling « Sécurisation de la messagerie et du web » te beoordelen. E-mailbeveiliging (antispam, DMARC/SPF/DKIM) valt niet onder deze connector, waardoor het automatische voorstel op niveau 3 wordt afgetopt.
- #9 Protection des systèmes d'information co…

Graylog
Open-coreplatform voor gecentraliseerd logbeheer (een gratis alternatief voor Wazuh als het om logging gaat), door de MSP zelf gehost voor een klant. Vigicap leest het aantal ingestelde logbronnen (inputs) en het aantal berichten dat de afgelopen 24 uur is gecentraliseerd om de ReCyF-doelstelling « Journalisation centralisée » te beoordelen. Ingestelde inputs zonder recente berichten wijzen op logging die wel is geïnstalleerd maar niet werkt. Doelstelling 20 is voorbehouden aan essentiële entiteiten: voor een klant die als belangrijke entiteit is ingedeeld, wordt deze uitlezing in de geschiedenis vastgelegd maar verandert zij geen enkel niveau, omdat het referentiekader die doelstelling niet op hen toepast.
- #20 Supervision de la sécurité des systèmes…
OpenSearch
Zelf gehoste zoek- en analyse-engine (openbronafsplitsing van Elasticsearch), gebruikt als opslaglaag van een gecentraliseerde loggingketen (Fluentd/Logstash/Beats naar OpenSearch). Vigicap leest het aantal logindexen (systeemindexen uitgezonderd) en de gezondheidsstatus van het cluster om de ReCyF-doelstelling « Journalisation centralisée » te beoordelen. Indexen op een aangetast (red) cluster zijn een zwakkere aanwijzing dan een volledig gezond (green) cluster. Doelstelling 20 is voorbehouden aan essentiële entiteiten: voor een klant die als belangrijke entiteit is ingedeeld, wordt deze uitlezing in de geschiedenis vastgelegd maar verandert zij geen enkel niveau, omdat het referentiekader die doelstelling niet op hen toepast.
- #20 Supervision de la sécurité des systèmes…

Grafana Loki
Openbronsysteem voor logaggregatie (Grafana Loki), door de MSP zelf gehost om de logbestanden van een klant te centraliseren (vaak gevoed door Promtail/Grafana Alloy). Vigicap controleert of de instantie operationeel is en leest het aantal geïndexeerde loglabels om de ReCyF-doelstelling « Journalisation centralisée » te beoordelen. Een bereikbare instantie zonder enig label wijst erop dat er op dit moment geen enkele logstroom wordt gecentraliseerd. Doelstelling 20 is voorbehouden aan essentiële entiteiten: voor een klant die als belangrijke entiteit is ingedeeld, wordt deze uitlezing in de geschiedenis vastgelegd maar verandert zij geen enkel niveau, omdat het referentiekader die doelstelling niet op hen toepast.
- #20 Supervision de la sécurité des systèmes…
E-mail & bewustwording
Het filteren van e-mail en het trainen van gebruikers — de twee doelstellingen die geen enkele technische tool afdekt.
- Beta

Vade
E-mailfiltergateway van Vade, een Frans bedrijf gevestigd in Hem (Hauts-de-France): de e-mailstromen van klanten blijven door een soevereine oplossing verwerkt, een doorslaggevend argument voor entiteiten die onder de doctrine « cloud de confiance » vallen. Vigicap leest het logboek van de inkomende filtering, uitsluitend lezend, om de ReCyF-doelstelling « Sécurité de la messagerie » te beoordelen — aantal geanalyseerde berichten, gedetecteerde dreigingen en het deel dat daadwerkelijk is geblokkeerd. Uitgaande filtering en de SPF/DKIM/DMARC-status worden niet beoordeeld.
- #9 Protection des systèmes d'information co…

GoPhish
Zelf gehost openbronplatform voor phishingsimulaties, door MSP's gebruikt om beheerste campagnes op het personeel van een klant uit te voeren en hun reacties te meten (openen, klikken, invoeren van inloggegevens). Vigicap leest de lijst met campagnes en hun resultaten om de ReCyF-doelstelling « Sensibilisation » te beoordelen. De aanwezigheid van campagnes en een laag klikpercentage zijn gunstige aanwijzingen, maar waarborgen niet de kwaliteit van de lesstof of de opvolging ervan.
- #4 Intégration de la sécurité numérique dan…
- Beta

KnowBe4
SaaS-platform voor beveiligingsbewustwording dat MSP's breed uitrollen: opleidingscampagnes voor medewerkers en phishingsimulaties. Vigicap leest de Reporting API uitsluitend lezend om de ReCyF-doelstelling « Sensibilisation » te beoordelen — aantal campagnes, voltooiingspercentage van de opleidingen en klikpercentage van de simulaties. De inhoud van de opleidingen, de frequentie van de campagnes en de werkelijke dekking van het personeelsbestand worden niet gecontroleerd.
- #4 Intégration de la sécurité numérique dan…
De genoemde merken en logo's behoren toe aan hun respectieve houders en identificeren de tools waarmee Vigicap compatibel is — zie de juridische informatie.