Przejdź do treści głównej
Powrót na stronę główną

73 konektory i to, co każdy z nich naprawdę odczytuje

Vigicap odczytuje rzeczywisty stan narzędzi już wdrożonych u klienta i wstępnie wypełnia odpowiednie cele ANSSI ReCyF. Każdy odczyt daje propozycję — nigdy zatwierdzoną odpowiedź: decyduje konsultant.

Niektóre produkty odczytuje konektor o innej nazwie: Intune, Defender i Entra ID działają przez konektor Microsoft 365 — jedna aplikacja OAuth, jedna zgoda.

Jeden klucz, wszyscy klienci

Te narzędzia wydają agencji jeden identyfikator, który obejmuje wszystkich klientów. Wprowadza się go raz — nie raz na klienta.

  • Action1

    Jeden klucz do wszystkich klientów

    Zarządzanie poprawkami i usuwanie podatności w chmurze. Jedna para danych uwierzytelniających API odczytuje wszystkie Państwa organizacje.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • Huntress

    Jeden klucz do wszystkich klientów

    Zarządzane wykrywanie i reagowanie (MDR) oraz stan zabezpieczenia tożsamości Microsoft 365 / Google Workspace. Jeden klucz konta odczytuje wszystkie Państwa organizacje.

    • #1 Recensement des systèmes d'information
    • #10 Gestion des identités et des accès des u…
    • #12 Identification et réaction
    • #18 Sécurisation de la configuration des res…
  • Hudu

    Jeden klucz do wszystkich klientów

    Dokumentacja eksploatacyjna MSP. Jeden klucz odczytuje śledzone terminy wszystkich Państwa klientów: certyfikaty TLS, nazwy domen, gwarancje i daty niestandardowe.

    • #1 Recensement des systèmes d'information
  • Domotz

    Jeden klucz do wszystkich klientów

    Nadzór sieci i wykrywanie urządzeń. Jeden klucz odczytuje wszystkie Państwa kolektory: to, co rzeczywiście znajduje się w sieci każdej lokalizacji, a nie to, co zostało zadeklarowane.

    • #1 Recensement des systèmes d'information
  • Liongard

    Jeden klucz do wszystkich klientów

    Beta

    Zautomatyzowana dokumentacja i audyt konfiguracji. Jeden klucz odczytuje wszystkie środowiska Państwa klientów oraz to, co Liongard w nich inspekcjonuje.

  • Cisco Meraki

    Jeden klucz do wszystkich klientów

    Sieć zarządzana z chmury (zapory MX, przełączniki MS, punkty dostępowe MR). Jeden klucz odczytuje wszystkie organizacje, do których Państwa konto ma dostęp.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • UniFi Site Manager

    Jeden klucz do wszystkich klientów

    Beta

    Zarządzanie sieciami UniFi (Ubiquiti) z chmury. Jeden klucz konta odczytuje wszystkie administrowane przez Państwa lokalizacje, wraz ze stanem i wersją oprogramowania układowego każdego urządzenia.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • Sendmarc

    Jeden klucz do wszystkich klientów

    Beta

    Hostowane zarządzanie uwierzytelnianiem poczty elektronicznej (DMARC, SPF, DKIM, BIMI, MTA-STS). Jeden klucz partnera odczytuje wszystkie Państwa konta klientów.

    • #9 Protection des systèmes d'information co…
  • Datto Autotask PSA

    Jeden klucz do wszystkich klientów

    Beta

    Państwa system PSA zna już listę klientów: ten konektor ją importuje, a następnie raportuje dla każdego z nich inwentarz elementów konfiguracji, ich pokrycie RMM oraz stan gwarancji. Nie proponuje żadnego poziomu ReCyF. Autotask nie udostępnia żadnego zabezpieczenia, które dałoby się wiarygodnie zinterpretować.

  • HaloPSA

    Jeden klucz do wszystkich klientów

    Państwa system PSA zna już listę klientów: ten konektor ją importuje, a następnie raportuje dla każdego z nich inwentarz zasobów, ich identyfikację oraz osobę odpowiedzialną technicznie. Nie proponuje żadnego poziomu ReCyF. HaloPSA nie rejestruje na zasobach żadnego zabezpieczenia.

  • Hornetsecurity

    Jeden klucz do wszystkich klientów

    Beta

    Bezpieczeństwo poczty elektronicznej. Jeden klucz odczytuje wszystkich Państwa klientów: chronione domeny, filtrowanie anty-spam i anty-malware, ATP i podpisywanie DKIM, a także stan silnego uwierzytelniania w Control Panel.

    • #9 Protection des systèmes d'information co…
  • Lansweeper

    Jeden klucz do wszystkich klientów

    Beta

    Wykrywanie zasobów informatycznych. Jeden klucz odczytuje wszystkie Państwa lokalizacje Lansweeper: inwentarz w podziale na klientów, typy zasobów i domeny. Nie proponuje żadnego poziomu ReCyF — patrz uwaga poniżej.

  • Comet Backup

    Jeden klucz do wszystkich klientów

    Beta

    Kopie zapasowe. Jedno konto administratora na Państwa serwerze Comet odczytuje wszystkie organizacje: konta objęte kopią zapasową, niepowodzenia, a przede wszystkim konta, które w ogóle przestały wykonywać kopie.

    • #13 Continuité et reprise d'activité
  • Syncro

    Jeden klucz do wszystkich klientów

    Beta

    PSA i RMM w jednym. Jeden klucz odczytuje wszystkich Państwa klientów: listę klientów, nadzorowaną infrastrukturę oraz stacje robocze, które agent Syncro zgłasza jako pozbawione antywirusa.

    • #9 Protection des systèmes d'information co…
  • Kaseya BMS

    Jeden klucz do wszystkich klientów

    Beta

    PSA. Jedno konto odczytuje wszystkich Państwa klientów: listę kont CRM oraz inwentarz sprzętu każdego z nich. Nie proponuje żadnego poziomu ReCyF. BMS nie instaluje agenta i nie rejestruje żadnego zabezpieczenia.

  • SuperOps

    Jeden klucz do wszystkich klientów

    PSA i RMM w jednym. Jeden klucz odczytuje wszystkich Państwa klientów: zarządzaną infrastrukturę, zasoby, które przestały komunikować się z RMM, oraz stan poprawek w postaci raportowanej przez SuperOps.

    • #1 Recensement des systèmes d'information

Twoje zgłoszenia, w Twoim PSA

Kierunek odwrotny niż w pozostałych konektorach: Vigicap niczego tu nie odczytuje, lecz zapisuje. Działanie z Twojego planu staje się zgłoszeniem w narzędziu, w którym Twój zespół już pracuje — wraz z kontekstem i terminem.

  • ConnectWise Manage

    Beta

    Działania trafiają do ConnectWise Manage jako zgłoszenia, wraz z tytułem i opisem: plan działania przestaje być listą do przepisania do narzędzia, w którym technicy i tak już pracują. Nie jest proponowany żaden poziom ReCyF. Wysłanie zgłoszenia nie mierzy stanu zabezpieczeń klienta.

  • Atera

    Beta

    Działania trafiają do Atery jako zgłoszenia, wraz z tytułem i opisem: plan działania przestaje być listą do przepisania do narzędzia, w którym technicy i tak już pracują. Nie jest proponowany żaden poziom ReCyF. Wysłanie zgłoszenia nie mierzy stanu zabezpieczeń klienta.

Chmura i tożsamość

Katalog i stacja robocza: pokrycie MFA, higiena kont, zgodność i szyfrowanie parku maszyn.

  • Microsoft 365 / Entra ID

    Połączenie OAuth — bez przechowywania danych logowania

    Odczytuje pokrycie uwierzytelniania wieloskładnikowego, higienę kont oraz — poprzez Intune/Defender — zbiór zarejestrowanych urządzeń, ich zgodność, szyfrowanie dysku i stan antywirusa.

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
    • #10 Gestion des identités et des accès des u…
    • #18 Sécurisation de la configuration des res…
  • Google Workspace

    Połączenie OAuth — bez przechowywania danych logowania

    Odczytuje pokrycie uwierzytelniania dwuskładnikowego oraz higienę kont w domenie.

    • #10 Gestion des identités et des accès des u…
  • Keycloak

    Samodzielnie hostowany serwer tożsamości i SSO (OIDC/SAML), używany przez MSP jako scentralizowany dostawca tożsamości dla ich klientów. Vigicap odczytuje liczbę utworzonych użytkowników w realmie oraz konfigurację wymaganych działań (uwierzytelnianie dwuskładnikowe wymuszone domyślnie), aby ocenić cele ReCyF « Gestion des identités et des accès » i « Authentification multi-facteurs ».

    • #10 Gestion des identités et des accès des u…
  • Authentik

    Samodzielnie hostowany dostawca tożsamości i SSO (OIDC/SAML), używany przez MSP jako scentralizowany IdP dla ich klientów. Vigicap odczytuje liczbę utworzonych kont użytkowników oraz liczbę zarejestrowanych urządzeń MFA (TOTP, WebAuthn, kody zapasowe...), aby ocenić cele ReCyF « Gestion des identités et des accès » i « Authentification multi-facteurs » — to sygnał, a nie dowód ścisłego egzekwowania MFA przy każdym logowaniu.

    • #10 Gestion des identités et des accès des u…
  • Zitadel

    Samodzielnie hostowany dostawca tożsamości i SSO (OIDC/SAML), używany przez MSP jako scentralizowany IdP dla ich klientów. Vigicap odczytuje liczbę utworzonych użytkowników oraz politykę logowania organizacji (MFA narzucone lub nie), aby ocenić cele ReCyF « Gestion des identités et des accès » i « Authentification multi-facteurs » — to sygnał, a nie dowód ścisłego egzekwowania MFA przy każdym logowaniu.

    • #10 Gestion des identités et des accès des u…
  • FreeIPA

    Beta

    Samodzielnie hostowany katalog tożsamości dla środowisk Linux (LDAP + Kerberos), używany przez MSP jako centralny rejestr kont na serwerach i stacjach Linux klienta. Vigicap odczytuje liczbę kont użytkowników oraz liczbę zarejestrowanych tokenów OTP, aby ocenić cele ReCyF « Gestion des identités et des accès » i « Authentification multi-facteurs » — to szacunek pokrycia, a nie wyczerpujący audyt użytkownik po użytkowniku.

    • #10 Gestion des identités et des accès des u…
  • privacyIDEA

    Samodzielnie hostowany, otwartoźródłowy serwer uwierzytelniania wieloskładnikowego (MFA), używany przez MSP jako scentralizowany backend tokenów OTP (VPN, SSO, aplikacje biznesowe). Vigicap odczytuje liczbę zarejestrowanych i aktywnych tokenów na serwerze, aby ocenić cel ReCyF « Authentification renforcée (MFA) ». Obecność aktywnych tokenów dowodzi, że zdolność MFA jest wdrożona, ale nie że jest ona narzucona wszystkim kontom klienta.

    • #10 Gestion des identités et des accès des u…
  • Teleport

    Samodzielnie hostowany, open-source'owy serwer pośredniczący dostępu (bastion dla SSH, Kubernetes, baz danych i wewnętrznych aplikacji webowych) z nagrywaniem sesji. Vigicap odczytuje politykę uwierzytelniania klastra, liczbę dostępnych zasobów, liczbę kont z rolą administracyjną lub audytorską oraz obecność ostatnich zdarzeń w dzienniku audytu, aby ocenić cele ReCyF « Sécurisation des accès distants » i « Maîtrise de l'administration des systèmes d'information ». Dostęp zdalny, który nie przechodzi przez bastion, nie jest widoczny z tego źródła.

    • #8 Sécurisation des accès distants aux syst…
    • #11 Maîtrise de l'administration
  • HashiCorp Vault

    Samodzielnie hostowany, scentralizowany menedżer sekretów (HashiCorp Vault OSS/Enterprise), używany przez MSP do przechowywania i dystrybucji danych logowania, kluczy API i certyfikatów klienta, zamiast rozpraszania ich w skryptach i plikach konfiguracyjnych. Vigicap odczytuje stan zapieczętowania (sealed/unsealed) oraz listę zamontowanych silników sekretów, aby ocenić cel ReCyF « Gestion des identités et des accès ». Odpieczętowany Vault ze skonfigurowanymi silnikami sekretów to sygnał scentralizowanego zarządzania, ale nie gwarantuje ani najmniejszych uprawnień, ani faktycznej rotacji sekretów.

    • #10 Gestion des identités et des accès des u…
  • Bitwarden

    Beta

    Firmowy menedżer haseł (samodzielnie hostowany lub zgodny z Vaultwarden), szeroko używany przez MSP. Vigicap odczytuje listę członków organizacji oraz wskaźnik aktywacji uwierzytelniania dwuskładnikowego, aby ocenić cel ReCyF « Gestion des identités et des accès ».

    • #10 Gestion des identités et des accès des u…
  • Keeper Security

    Beta

    Firmowy sejf haseł (Keeper Enterprise) wdrażany przez MSP u klientów. Vigicap odpytuje w trybie tylko do odczytu API Risk Management (CSPM), aby zmierzyć rzeczywiste wdrożenie sejfu (utworzeni użytkownicy, wypełnione sejfy, niedawne logowania) oraz stan wskaźników bezpieczeństwa Keeper dotyczących uwierzytelniania dwuskładnikowego. Higiena folderów współdzielonych nie jest udostępniana przez to API i w związku z tym nie jest oceniana.

    • #10 Gestion des identités et des accès des u…

RMM i inwentaryzacja

Rzeczywisty park maszyn: nadzorowane komputery, oczekujące poprawki, stan antywirusa, szyfrowanie dysku.

  • NinjaOne

    Beta

    Platforma RMM używana przez MSP do nadzorowania infrastruktury IT klienta. Vigicap odczytuje w trybie tylko do odczytu (zakres « monitoring ») inwentarz urządzeń, stan poprawek systemowych, stan antywirusa oraz szyfrowanie BitLocker woluminów, w ramach celów ReCyF « Inventaire des actifs », « Gestion des correctifs », « Protection contre les codes malveillants » i « Chiffrement ». Zasoby bez agenta oraz poprawki aplikacji innych firm nie są objęte.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #9 Protection des systèmes d'information co…
    • #18 Sécurisation de la configuration des res…
  • Datto RMM

    Beta

    Platforma RMM (dawniej CentraStage) używana przez MSP do nadzorowania infrastruktury IT klienta. Vigicap odczytuje w trybie tylko do odczytu inwentarz urządzeń, ich stan online/offline, status antywirusa oraz status poprawek, w ramach celów ReCyF « Inventaire des actifs », « Gestion des correctifs » i « Protection contre les codes malveillants ». Zasoby bez agenta oraz poprawki aplikacji innych firm nie są objęte.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #9 Protection des systèmes d'information co…
  • Kaseya VSA

    Beta

    Platforma RMM Kaseya VSA (VSA 9 / R9x) używana przez MSP do nadzorowania infrastruktury IT klienta. Vigicap odczytuje w trybie tylko do odczytu inwentarz agentów i próbkuje brakujące poprawki systemowe, w ramach celów ReCyF « Inventaire des actifs » i « Gestion des correctifs ». Zasoby bez agenta oraz poprawki aplikacji innych firm nie są objęte.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • Tactical RMM

    Beta

    Samodzielnie hostowany, open-source'owy RMM. Vigicap odczytuje listę wdrożonych agentów (status, aktualizacje Windows oczekujące na zatwierdzenie), aby ocenić cele ReCyF « Recensement des systèmes d'information » i « Maîtrise des systèmes d'information ». Uwzględniane są wyłącznie aktualizacje Windows: agenci Linux/macOS nie są liczeni w tym wskaźniku.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
  • MeshCentral

    Samodzielnie hostowana, open-source'owa platforma zdalnej administracji (agenci punktów końcowych + konsola webowa). Vigicap odczytuje liczbę zarejestrowanych urządzeń oraz liczbę kont z uprawnieniami administracyjnymi, aby ocenić cele ReCyF « Recensement des systèmes d'information » i « Maîtrise de l'administration des systèmes d'information ».

    • #1 Recensement des systèmes d'information
    • #11 Maîtrise de l'administration
  • Fleet (osquery)

    Samodzielnie hostowany menedżer zasobów oparty na osquery (Fleet), używany przez MSP do ciągłego nadzorowania stacji roboczych i serwerów klienta. Vigicap odczytuje listę zarejestrowanych hostów (status szyfrowania dysku) oraz podsumowanie infrastruktury, aby ocenić cele ReCyF « Inventaire des actifs », « Durcissement des postes et serveurs », « Gestion des correctifs » i « Chiffrement des données sensibles ». Obecność Fleet jest pozytywnym sygnałem, ale szczegóły utwardzania i poprawek nie są automatycznie kwantyfikowane przez tę synchronizację.

    • #1 Recensement des systèmes d'information
    • #5 Maîtrise des systèmes d'information
    • #18 Sécurisation de la configuration des res…
  • GLPI

    Otwartoźródłowe narzędzie do zarządzania zasobami informatycznymi i wsparciem (ITSM), bardzo rozpowszechnione wśród MSP. Vigicap odczytuje liczbę zewidencjonowanych zasobów (komputery, urządzenia sieciowe), aby ocenić cel ReCyF « Inventaire des actifs ».

    • #1 Recensement des systèmes d'information
  • OCS Inventory

    OCS Inventory NG to francuskie, otwartoźródłowe narzędzie do inwentaryzacji zasobów informatycznych, często wdrażane jako uzupełnienie GLPI (ta sama rodzina projektów). Vigicap odczytuje liczbę zewidencjonowanych maszyn poprzez API REST instancji, aby ocenić cel ReCyF « Inventaire des actifs ». Wypełniony inwentarz jest sygnałem, ale Vigicap nie może automatycznie zweryfikować, czy obejmuje on całość infrastruktury ani czy jest utrzymywany w aktualnym stanie.

    • #1 Recensement des systèmes d'information
  • Snipe-IT

    Otwartoźródłowe narzędzie do zarządzania zasobami informatycznymi (asset management), używane przez MSP do ewidencjonowania sprzętu ich klientów. Vigicap odczytuje łączną liczbę zarejestrowanych zasobów sprzętowych, aby ocenić cel ReCyF « Inventaire des actifs ».

    • #1 Recensement des systèmes d'information
  • NetBox

    Otwartoźródłowe narzędzie do zarządzania infrastrukturą sieciową (DCIM/IPAM) — inwentarz szaf, urządzeń i zakresów adresów IP, bardzo rozpowszechnione wśród MSP i zespołów sieciowych. Vigicap odczytuje liczbę urządzeń zewidencjonowanych w module DCIM (oraz, poglądowo, liczbę adresów IP w IPAM), aby ocenić cel ReCyF « Inventaire des actifs ».

    • #1 Recensement des systèmes d'information
  • IT Glue

    Beta

    Platforma dokumentacyjna używana przez MSP do prowadzenia, klient po kliencie, inwentarza zasobów (konfiguracji), haseł oraz dokumentacji eksploatacyjnej. Vigicap odpytuje API w trybie tylko do odczytu i pobiera wyłącznie LICZNIKI (żaden sekret nie jest odczytywany), aby ocenić cele ReCyF « Inventaire des actifs » i « Maîtrise de l'écosystème ». Kompletność i aktualność dokumentacji nie są weryfikowane.

    • #1 Recensement des systèmes d'information
    • #3 Maîtrise de l'écosystème

Wirtualizacja

Hypervisor to jedyne miejsce, w którym można policzyć maszynę wirtualną: wyłączona maszyna nie pojawia się nigdzie indziej. Spis maszyn wirtualnych oraz, w Proxmoksie, pokrycie kopiami zapasowymi.

  • Proxmox VE

    Beta

    Łączy klaster Proxmox VE, aby automatycznie zinwentaryzować maszyny wirtualne klienta i sprawdzić, które nie są objęte żadnym zadaniem kopii zapasowej. Zasila cele ReCyF dotyczące inwentaryzacji i kopii zapasowych.

    • #1 Recensement des systèmes d'information
    • #13 Continuité et reprise d'activité
  • VMware vSphere

    Beta

    Łączy VMware vCenter, aby automatycznie zinwentaryzować maszyny wirtualne klienta — włączone i wyłączone. Zasila cel ReCyF dotyczący inwentaryzacji.

    • #1 Recensement des systèmes d'information

Kopie zapasowe i ciągłość działania

Kopie zapasowe, które naprawdę działają — i to, czego nie udowodni żadne API: że zostały odtworzone.

  • Veeam

    Beta

    Łączy się z Veeam Backup & Replication (Community Edition lub wyższą), aby automatycznie sprawdzać, czy zadania kopii zapasowych są skonfigurowane i czy wykonują się pomyślnie, w ramach celu ReCyF « Sauvegardes et restauration ».

    • #13 Continuité et reprise d'activité
  • Datto BCDR

    Beta

    Łączy się z API Datto BCDR (SIRIS, ALTO, NAS), aby automatycznie sprawdzać, ile maszyn klienta jest rzeczywiście chronionych przez agenta Datto oraz czy ich kopie zapasowe wykonały się niedawno. Zasila cele ReCyF « sauvegardes » i « continuité d'activité ».

    • #13 Continuité et reprise d'activité
  • Acronis Cyber Protect

    Beta

    Łączy się z Acronis Cyber Protect Cloud, aby automatycznie sprawdzać, czy stacje robocze i serwery klienta są objęte planem ochrony Acronis oraz czy ich kopie zapasowe rzeczywiście wykonują się pomyślnie. Zasila cele ReCyF « sauvegardes » i « protection contre les codes malveillants ».

    • #9 Protection des systèmes d'information co…
    • #13 Continuité et reprise d'activité
  • Proxmox Backup Server

    Łączy się z Proxmox Backup Server (PBS), wolnym i bezpłatnym serwerem kopii zapasowych, alternatywą dla Veeam w środowiskach Linux i mieszanych. Vigicap odczytuje skonfigurowane magazyny danych (datastores) oraz zawarte w nich kopie zapasowe (migawki), aby ocenić cel ReCyF « Sauvegardes et restauration ». Obecność świeżych i częstych kopii zapasowych jest sygnałem, ale testy odtworzenia nie są weryfikowane automatycznie.

    • #13 Continuité et reprise d'activité
  • UrBackup

    Beta

    Łączy się z UrBackup, wolnym i bezpłatnym serwerem kopii zapasowych dla środowisk Windows/Linux/macOS. Vigicap odczytuje listę zarejestrowanych klientów oraz datę ich ostatniej kopii zapasowej, aby ocenić cel ReCyF « Sauvegardes et restauration ». Pokrycie i świeżość kopii zapasowych są sygnałem, ale testy odtworzenia nie są weryfikowane automatycznie.

    • #13 Continuité et reprise d'activité
  • Kopia

    Samodzielnie hostowane, open-source'owe narzędzie kopii zapasowych, uruchamiane w trybie serwera. Vigicap odczytuje nadzorowane źródła oraz — dla każdego z nich — datę ostatniej zakończonej kopii i liczbę napotkanych błędów plików, aby ocenić cel ReCyF « Sauvegardes et restauration ». Skonfigurowane źródło nie jest wykonaną kopią: obie wartości liczone są osobno. Testy odtworzenia nie są weryfikowalne — API Kopii nie przechowuje ich historii — dlatego ten konektor nigdy nie proponuje najwyższego poziomu.

    • #13 Continuité et reprise d'activité
  • Duplicati

    Samodzielnie hostowany, open-source'owy klient kopii zapasowych (stacje robocze i małe serwery). Vigicap odczytuje skonfigurowane zadania kopii oraz — dla każdego z nich — datę ostatniej zakończonej kopii i datę ostatniego odtworzenia, aby ocenić cel ReCyF « Sauvegardes et restauration ». Zadania skonfigurowane, lecz nigdy nieuruchomione, liczone są osobno. Duplicati zapisuje, że odtworzenie miało miejsce: odczyt mówi o tym, gdy tak było, i mówi przeciwnie, gdy nie.

    • #13 Continuité et reprise d'activité
  • Bareos

    Open-source'owy zestaw do kopii zapasowych dla mieszanych środowisk. Vigicap odczytuje zadania kopii zdefiniowane na directorze, a następnie katalog wykonań: ile kopii zakończyło się normalnie, kiedy, i ile odtworzeń doprowadzono do końca. Katalog poświadcza, że odtworzenie miało miejsce, a nie że obejmowało wszystkie dane ani że wynik został sprawdzony.

    • #13 Continuité et reprise d'activité
  • Synology DSM

    Beta

    System operacyjny urządzeń NAS Synology. Vigicap uwierzytelnia się przez opublikowane przez Synology API logowania i odczytuje listę API udostępnianych przez NAS, z której wynika, jakie aplikacje kopii zapasowych są na nim zainstalowane (Hyper Backup, Active Backup for Business, Snapshot Replication). Opublikowane przez Synology API nie udostępnia ani daty ostatniej udanej kopii, ani żadnego testu odtworzenia: ten konektor nigdy nie proponuje więc więcej niż poziom 2 dla celu ReCyF « Sauvegardes et restauration », a ten pułap wynika z API producenta, nie z kopii zapasowych klienta.

    • #13 Continuité et reprise d'activité
  • Zabbix

    Samodzielnie hostowana platforma nadzoru infrastruktury (Zabbix), używana przez MSP do monitorowania dostępności serwerów i urządzeń sieciowych klienta. Vigicap odczytuje liczbę monitorowanych hostów oraz aktywnych problemów, aby ocenić cel ReCyF « Continuité d'activité / disponibilité ». Obecność nadzoru dostępności jest sygnałem dobrej podstawy ciągłości działania, ale nie gwarantuje istnienia formalnego planu ciągłości (PCA/PRA).

    • #13 Continuité et reprise d'activité

Ochrona i wykrywanie

EDR, antywirus, filtrowanie, zapora sieciowa, skanowanie podatności i scentralizowane logowanie zdarzeń.

  • Bitdefender GravityZone

    Beta

    Łączy się z konsolą Bitdefender GravityZone (API JSON-RPC), aby automatycznie sprawdzać, ile stacji roboczych klienta jest rzeczywiście zarządzanych przez GravityZone, czy moduł antymalware jest aktywny i czy któreś stacje zgłoszono jako zainfekowane. Zasila cele ReCyF « protection contre les codes malveillants » i « inventaire du parc ».

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
  • SentinelOne

    Beta

    Łączy się z konsolą SentinelOne (Singularity), aby automatycznie sprawdzać, ile agentów zostało wdrożonych, ilu z nich jest rzeczywiście połączonych i aktywnych oraz ile zagrożeń wykryła konsola. Zasila cele ReCyF « protection contre les codes malveillants » i « détection des incidents ».

    • #9 Protection des systèmes d'information co…
    • #12 Identification et réaction
  • ThreatDown (Malwarebytes)

    Beta

    Łączy się z API ThreatDown (Nebula, dawniej Malwarebytes), aby automatycznie sprawdzać, ile stacji roboczych klienta ma agenta ThreatDown, ile z nich jest w stanie « chronione » i ile wykryć zgłoszono w ciągu ostatnich 30 dni. Zasila cel ReCyF « protection contre les codes malveillants ».

    • #9 Protection des systèmes d'information co…
  • Sophos Central

    Beta

    Łączy Sophos Central, aby automatycznie sprawdzić, ile urządzeń klienta jest w pełni chronionych i na ilu aktywna jest ochrona przed manipulacją. Zasila cele ReCyF dotyczące ochrony przed złośliwym oprogramowaniem i bezpiecznej konfiguracji.

    • #9 Protection des systèmes d'information co…
    • #18 Sécurisation de la configuration des res…
  • ESET PROTECT

    Beta

    Łączy ESET PROTECT (Cloud), aby automatycznie sprawdzić, ile zarządzanych urządzeń klienta nie zgłasza alertów działania, oraz aby poświadczyć aktualny spis maszyn wyposażonych w agenta. Zasila cele ReCyF dotyczące ochrony przed złośliwym oprogramowaniem i inwentaryzacji.

    • #1 Recensement des systèmes d'information
    • #9 Protection des systèmes d'information co…
  • Wazuh

    Wazuh to otwartoźródłowa platforma SIEM/XDR. Vigicap uwierzytelnia się w API serwera Wazuh (domyślnie port 55000) i odczytuje rozkład agentów (aktywni, rozłączeni, nigdy niepołączeni): udział aktywnych agentów, które rzeczywiście przesyłają swoje dzienniki, służy jako dowód zarówno dla scentralizowanego rejestrowania zdarzeń, jak i dla wykrywania incydentów.

    • #12 Identification et réaction
    • #20 Supervision de la sécurité des systèmes…
  • CrowdSec

    Behawioralny system IPS (Intrusion Prevention System), otwartoźródłowy i oparty na współdzieleniu, samodzielnie hostowany, rozwijany i prowadzony z Francji — suwerenna alternatywa dla zamkniętych rozwiązań wykrywania i zapobiegania włamaniom. Vigicap odpytuje Local API (LAPI) CrowdSec, aby sprawdzić jej dostępność i odczytać aktywne decyzje (blokady, captcha), w celu oceny celu ReCyF « Détection des incidents ».

    • #12 Identification et réaction
  • Nessus

    Samodzielnie hostowany skaner podatności (Nessus Essentials/Professional), używany przez MSP do okresowej oceny podatności infrastruktury IT klienta. Vigicap odczytuje listę skanów (liczba, status, data), aby ocenić cel ReCyF « Gestion des vulnérabilités ». Obecność świeżych i ukończonych skanów jest sygnałem, ale nie gwarantuje, że wykryte podatności zostały następnie obsłużone.

    • #5 Maîtrise des systèmes d'information
  • Greenbone

    Samodzielnie hostowany, open-source'owy skaner podatności (Greenbone Community Edition / OpenVAS). Vigicap odczytuje listę zadań skanowania (liczba, status, data ostatniego raportu), aby ocenić cel ReCyF « Maîtrise des systèmes d'information ». Obecność świeżych i ukończonych skanów jest sygnałem, ale nie gwarantuje, że wykryte podatności zostały następnie obsłużone.

    • #5 Maîtrise des systèmes d'information
  • DefectDojo

    Samodzielnie hostowana, otwartoźródłowa platforma agregująca wyniki skanów podatności (Nessus, OpenVAS, Trivy itp.) w postaci engagements i findings. Vigicap odczytuje liczbę engagements oraz śledzonych podatności (w tym aktywnych), aby ocenić cel ReCyF « Gestion des vulnérabilités ». Obecność podatności zagregowanych w procesie engagements jest sygnałem, ale nie gwarantuje, że podatności te są następnie obsługiwane w zadanym terminie.

    • #5 Maîtrise des systèmes d'information
  • TheHive

    Samodzielnie hostowana, open-source'owa platforma zarządzania incydentami bezpieczeństwa (sprawy, zadania, obserwable). Vigicap odczytuje liczbę spraw incydentowych, liczbę spraw zamkniętych oraz wiek najnowszej, aby ocenić cel ReCyF « Identification et réaction aux incidents de sécurité ». Te liczby potwierdzają, że proces obsługi istnieje i jest żywy: nie mówią nic o jego jakości, o incydentach nigdy nierejestrowanych ani o dotrzymaniu terminów zgłoszeń NIS 2.

    • #12 Identification et réaction
  • Fortinet FortiGate

    Beta

    Łączy urządzenie FortiGate, aby automatycznie sprawdzić, czy jego subskrypcje bezpieczeństwa (antywirus, IPS, filtrowanie stron) są aktywne oraz ile reguł zapory rzeczywiście ma profil inspekcji. Zasila cele ReCyF dotyczące ochrony przed złośliwym oprogramowaniem i segmentacji sieci.

    • #7 Sécurisation de l'architecture
    • #9 Protection des systèmes d'information co…
  • OPNsense / pfSense

    Beta

    Samodzielnie hostowana, otwartoźródłowa zapora sieciowa (oficjalne API OPNsense — instancje pfSense należą do tej samej rodziny zastosowań, ale nie są obsługiwane przez ten konektor). Vigicap odczytuje liczbę skonfigurowanych reguł filtrowania, aby ocenić cel ReCyF « Cloisonnement et sécurité réseau » — nietrywialny zestaw reguł potwierdza, że filtrowanie istnieje, ale jakości segmentacji (VLAN, strefy bezpieczeństwa) nie da się zweryfikować automatycznie.

    • #7 Sécurisation de l'architecture
  • Pi-hole

    Samodzielnie hostowany sieciowy bloker DNS (Pi-hole v6), używany przez MSP do filtrowania domen reklamowych i złośliwych na poziomie sieci klienta. Vigicap odczytuje rozmiar listy blokowania (gravity) oraz liczbę odfiltrowanych zapytań DNS, aby ocenić cel ReCyF « Sécurisation de la messagerie et du web (filtrage DNS) ». Ten konektor obejmuje wyłącznie filtrowanie DNS ruchu webowego, a nie bezpieczeństwo poczty elektronicznej, co ogranicza automatyczną propozycję do poziomu 3.

    • #9 Protection des systèmes d'information co…
  • AdGuard Home

    Samodzielnie hostowany serwer filtrowania DNS (AdGuard Home), używany przez MSP do blokowania domen reklamowych, śledzących i złośliwych na poziomie sieci. Vigicap odczytuje stan filtrowania oraz liczbę zablokowanych zapytań DNS, aby ocenić część « web » celu ReCyF « Sécurisation de la messagerie et du web ». Bezpieczeństwo poczty elektronicznej (anty-spam, DMARC/SPF/DKIM) nie jest objęte tym konektorem, co ogranicza automatyczną propozycję do poziomu 3.

    • #9 Protection des systèmes d'information co…
  • Graylog

    Platforma open-core do scentralizowanego zarządzania dziennikami (bezpłatna alternatywa dla Wazuh w zakresie rejestrowania zdarzeń), hostowana przez MSP na potrzeby klienta. Vigicap odczytuje liczbę skonfigurowanych źródeł logów (inputs) oraz liczbę scentralizowanych komunikatów z ostatnich 24 godzin, aby ocenić cel ReCyF « Journalisation centralisée ». Skonfigurowane inputs bez świeżych komunikatów wskazują na rejestrowanie zainstalowane, lecz niedziałające. Cel 20 jest zastrzeżony dla podmiotów kluczowych: w przypadku klienta zaklasyfikowanego jako podmiot ważny odczyt ten jest zapisywany w historii, ale nie zmienia żadnego poziomu, ponieważ dokument referencyjny nie stosuje do niego tego celu.

    • #20 Supervision de la sécurité des systèmes…
  • OpenSearch

    Samodzielnie hostowany silnik wyszukiwania i analityki (otwartoźródłowy fork Elasticsearch), używany jako backend przechowywania w stosie scentralizowanego rejestrowania zdarzeń (Fluentd/Logstash/Beats do OpenSearch). Vigicap odczytuje liczbę indeksów logów (z pominięciem indeksów systemowych) oraz stan zdrowia klastra, aby ocenić cel ReCyF « Journalisation centralisée ». Indeksy obecne na klastrze w stanie degradacji (czerwony) to słabszy sygnał niż w pełni zdrowy klaster (zielony). Cel 20 jest zastrzeżony dla podmiotów kluczowych: w przypadku klienta zaklasyfikowanego jako podmiot ważny odczyt ten jest zapisywany w historii, ale nie zmienia żadnego poziomu, ponieważ dokument referencyjny nie stosuje do niego tego celu.

    • #20 Supervision de la sécurité des systèmes…
  • Grafana Loki

    Otwartoźródłowy system agregacji dzienników (Grafana Loki), hostowany przez MSP w celu centralizacji logów klienta (często zasilany przez Promtail/Grafana Alloy). Vigicap sprawdza, czy instancja działa, i odczytuje liczbę zindeksowanych etykiet logów, aby ocenić cel ReCyF « Journalisation centralisée ». Osiągalna instancja bez żadnej etykiety oznacza, że obecnie nie jest centralizowany żaden strumień logów. Cel 20 jest zastrzeżony dla podmiotów kluczowych: w przypadku klienta zaklasyfikowanego jako podmiot ważny odczyt ten jest zapisywany w historii, ale nie zmienia żadnego poziomu, ponieważ dokument referencyjny nie stosuje do niego tego celu.

    • #20 Supervision de la sécurité des systèmes…

Poczta i szkolenia użytkowników

Filtrowanie poczty i szkolenie użytkowników — dwa cele, których nie pokrywa żadne narzędzie techniczne.

  • Vade

    Beta

    Brama filtrowania poczty elektronicznej opracowana przez Vade, francuskie przedsiębiorstwo z siedzibą w Hem (Hauts-de-France): ruch e-mail klientów pozostaje przetwarzany przez rozwiązanie suwerenne, co jest argumentem rozstrzygającym dla podmiotów objętych doktryną « cloud de confiance ». Vigicap odczytuje w trybie tylko do odczytu dziennik filtrowania przychodzącego, aby ocenić cel ReCyF « Sécurité de la messagerie » — liczba przeanalizowanych wiadomości, wykryte zagrożenia i faktycznie zablokowany udział. Filtrowanie wychodzące oraz stan SPF/DKIM/DMARC nie są oceniane.

    • #9 Protection des systèmes d'information co…
  • GoPhish

    Samodzielnie hostowana, otwartoźródłowa platforma symulacji phishingu, używana przez MSP do prowadzenia kontrolowanych kampanii wśród pracowników klienta i mierzenia ich reakcji (otwarcie, kliknięcie, podanie danych logowania). Vigicap odczytuje listę kampanii i ich wyniki, aby ocenić cel ReCyF « Sensibilisation ». Obecność kampanii i niski wskaźnik kliknięć to pozytywne sygnały, ale nie gwarantują jakości treści szkoleniowych ani ich dalszego prowadzenia.

    • #4 Intégration de la sécurité numérique dan…
  • KnowBe4

    Beta

    Platforma SaaS budowania świadomości bezpieczeństwa (Security Awareness Training), szeroko wdrażana przez MSP: kampanie szkoleniowe przypisywane pracownikom oraz symulacje phishingu. Vigicap odczytuje API Reporting w trybie tylko do odczytu, aby ocenić cel ReCyF « Sensibilisation » — liczba kampanii, wskaźnik ukończenia szkoleń i wskaźnik kliknięć w symulacjach. Treść dydaktyczna, częstotliwość kampanii i rzeczywiste pokrycie personelu nie są weryfikowane.

    • #4 Intégration de la sécurité numérique dan…

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.