73 konektory i to, co każdy z nich naprawdę odczytuje
Vigicap odczytuje rzeczywisty stan narzędzi już wdrożonych u klienta i wstępnie wypełnia odpowiednie cele ANSSI ReCyF. Każdy odczyt daje propozycję — nigdy zatwierdzoną odpowiedź: decyduje konsultant.
Niektóre produkty odczytuje konektor o innej nazwie: Intune, Defender i Entra ID działają przez konektor Microsoft 365 — jedna aplikacja OAuth, jedna zgoda.
Jeden klucz, wszyscy klienci
Te narzędzia wydają agencji jeden identyfikator, który obejmuje wszystkich klientów. Wprowadza się go raz — nie raz na klienta.

Action1
Jeden klucz do wszystkich klientów
Zarządzanie poprawkami i usuwanie podatności w chmurze. Jedna para danych uwierzytelniających API odczytuje wszystkie Państwa organizacje.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information

Huntress
Jeden klucz do wszystkich klientów
Zarządzane wykrywanie i reagowanie (MDR) oraz stan zabezpieczenia tożsamości Microsoft 365 / Google Workspace. Jeden klucz konta odczytuje wszystkie Państwa organizacje.
- #1 Recensement des systèmes d'information
- #10 Gestion des identités et des accès des u…
- #12 Identification et réaction
- #18 Sécurisation de la configuration des res…

Hudu
Jeden klucz do wszystkich klientów
Dokumentacja eksploatacyjna MSP. Jeden klucz odczytuje śledzone terminy wszystkich Państwa klientów: certyfikaty TLS, nazwy domen, gwarancje i daty niestandardowe.
- #1 Recensement des systèmes d'information

Domotz
Jeden klucz do wszystkich klientów
Nadzór sieci i wykrywanie urządzeń. Jeden klucz odczytuje wszystkie Państwa kolektory: to, co rzeczywiście znajduje się w sieci każdej lokalizacji, a nie to, co zostało zadeklarowane.
- #1 Recensement des systèmes d'information
- Beta

Liongard
Jeden klucz do wszystkich klientów
Zautomatyzowana dokumentacja i audyt konfiguracji. Jeden klucz odczytuje wszystkie środowiska Państwa klientów oraz to, co Liongard w nich inspekcjonuje.
Cisco Meraki
Jeden klucz do wszystkich klientów
Sieć zarządzana z chmury (zapory MX, przełączniki MS, punkty dostępowe MR). Jeden klucz odczytuje wszystkie organizacje, do których Państwa konto ma dostęp.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- Beta

UniFi Site Manager
Jeden klucz do wszystkich klientów
Zarządzanie sieciami UniFi (Ubiquiti) z chmury. Jeden klucz konta odczytuje wszystkie administrowane przez Państwa lokalizacje, wraz ze stanem i wersją oprogramowania układowego każdego urządzenia.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- Beta

Sendmarc
Jeden klucz do wszystkich klientów
Hostowane zarządzanie uwierzytelnianiem poczty elektronicznej (DMARC, SPF, DKIM, BIMI, MTA-STS). Jeden klucz partnera odczytuje wszystkie Państwa konta klientów.
- #9 Protection des systèmes d'information co…
- Beta

Datto Autotask PSA
Jeden klucz do wszystkich klientów
Państwa system PSA zna już listę klientów: ten konektor ją importuje, a następnie raportuje dla każdego z nich inwentarz elementów konfiguracji, ich pokrycie RMM oraz stan gwarancji. Nie proponuje żadnego poziomu ReCyF. Autotask nie udostępnia żadnego zabezpieczenia, które dałoby się wiarygodnie zinterpretować.

HaloPSA
Jeden klucz do wszystkich klientów
Państwa system PSA zna już listę klientów: ten konektor ją importuje, a następnie raportuje dla każdego z nich inwentarz zasobów, ich identyfikację oraz osobę odpowiedzialną technicznie. Nie proponuje żadnego poziomu ReCyF. HaloPSA nie rejestruje na zasobach żadnego zabezpieczenia.
- Beta

Hornetsecurity
Jeden klucz do wszystkich klientów
Bezpieczeństwo poczty elektronicznej. Jeden klucz odczytuje wszystkich Państwa klientów: chronione domeny, filtrowanie anty-spam i anty-malware, ATP i podpisywanie DKIM, a także stan silnego uwierzytelniania w Control Panel.
- #9 Protection des systèmes d'information co…
- Beta

Lansweeper
Jeden klucz do wszystkich klientów
Wykrywanie zasobów informatycznych. Jeden klucz odczytuje wszystkie Państwa lokalizacje Lansweeper: inwentarz w podziale na klientów, typy zasobów i domeny. Nie proponuje żadnego poziomu ReCyF — patrz uwaga poniżej.
- Beta

Comet Backup
Jeden klucz do wszystkich klientów
Kopie zapasowe. Jedno konto administratora na Państwa serwerze Comet odczytuje wszystkie organizacje: konta objęte kopią zapasową, niepowodzenia, a przede wszystkim konta, które w ogóle przestały wykonywać kopie.
- #13 Continuité et reprise d'activité
- Beta

Syncro
Jeden klucz do wszystkich klientów
PSA i RMM w jednym. Jeden klucz odczytuje wszystkich Państwa klientów: listę klientów, nadzorowaną infrastrukturę oraz stacje robocze, które agent Syncro zgłasza jako pozbawione antywirusa.
- #9 Protection des systèmes d'information co…
- Beta

Kaseya BMS
Jeden klucz do wszystkich klientów
PSA. Jedno konto odczytuje wszystkich Państwa klientów: listę kont CRM oraz inwentarz sprzętu każdego z nich. Nie proponuje żadnego poziomu ReCyF. BMS nie instaluje agenta i nie rejestruje żadnego zabezpieczenia.

SuperOps
Jeden klucz do wszystkich klientów
PSA i RMM w jednym. Jeden klucz odczytuje wszystkich Państwa klientów: zarządzaną infrastrukturę, zasoby, które przestały komunikować się z RMM, oraz stan poprawek w postaci raportowanej przez SuperOps.
- #1 Recensement des systèmes d'information
Twoje zgłoszenia, w Twoim PSA
Kierunek odwrotny niż w pozostałych konektorach: Vigicap niczego tu nie odczytuje, lecz zapisuje. Działanie z Twojego planu staje się zgłoszeniem w narzędziu, w którym Twój zespół już pracuje — wraz z kontekstem i terminem.
- Beta

ConnectWise Manage
Działania trafiają do ConnectWise Manage jako zgłoszenia, wraz z tytułem i opisem: plan działania przestaje być listą do przepisania do narzędzia, w którym technicy i tak już pracują. Nie jest proponowany żaden poziom ReCyF. Wysłanie zgłoszenia nie mierzy stanu zabezpieczeń klienta.
- Beta

Atera
Działania trafiają do Atery jako zgłoszenia, wraz z tytułem i opisem: plan działania przestaje być listą do przepisania do narzędzia, w którym technicy i tak już pracują. Nie jest proponowany żaden poziom ReCyF. Wysłanie zgłoszenia nie mierzy stanu zabezpieczeń klienta.
Chmura i tożsamość
Katalog i stacja robocza: pokrycie MFA, higiena kont, zgodność i szyfrowanie parku maszyn.
Microsoft 365 / Entra ID
Połączenie OAuth — bez przechowywania danych logowania
Odczytuje pokrycie uwierzytelniania wieloskładnikowego, higienę kont oraz — poprzez Intune/Defender — zbiór zarejestrowanych urządzeń, ich zgodność, szyfrowanie dysku i stan antywirusa.
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
- #10 Gestion des identités et des accès des u…
- #18 Sécurisation de la configuration des res…
Google Workspace
Połączenie OAuth — bez przechowywania danych logowania
Odczytuje pokrycie uwierzytelniania dwuskładnikowego oraz higienę kont w domenie.
- #10 Gestion des identités et des accès des u…
Keycloak
Samodzielnie hostowany serwer tożsamości i SSO (OIDC/SAML), używany przez MSP jako scentralizowany dostawca tożsamości dla ich klientów. Vigicap odczytuje liczbę utworzonych użytkowników w realmie oraz konfigurację wymaganych działań (uwierzytelnianie dwuskładnikowe wymuszone domyślnie), aby ocenić cele ReCyF « Gestion des identités et des accès » i « Authentification multi-facteurs ».
- #10 Gestion des identités et des accès des u…
Authentik
Samodzielnie hostowany dostawca tożsamości i SSO (OIDC/SAML), używany przez MSP jako scentralizowany IdP dla ich klientów. Vigicap odczytuje liczbę utworzonych kont użytkowników oraz liczbę zarejestrowanych urządzeń MFA (TOTP, WebAuthn, kody zapasowe...), aby ocenić cele ReCyF « Gestion des identités et des accès » i « Authentification multi-facteurs » — to sygnał, a nie dowód ścisłego egzekwowania MFA przy każdym logowaniu.
- #10 Gestion des identités et des accès des u…
Zitadel
Samodzielnie hostowany dostawca tożsamości i SSO (OIDC/SAML), używany przez MSP jako scentralizowany IdP dla ich klientów. Vigicap odczytuje liczbę utworzonych użytkowników oraz politykę logowania organizacji (MFA narzucone lub nie), aby ocenić cele ReCyF « Gestion des identités et des accès » i « Authentification multi-facteurs » — to sygnał, a nie dowód ścisłego egzekwowania MFA przy każdym logowaniu.
- #10 Gestion des identités et des accès des u…
- Beta

FreeIPA
Samodzielnie hostowany katalog tożsamości dla środowisk Linux (LDAP + Kerberos), używany przez MSP jako centralny rejestr kont na serwerach i stacjach Linux klienta. Vigicap odczytuje liczbę kont użytkowników oraz liczbę zarejestrowanych tokenów OTP, aby ocenić cele ReCyF « Gestion des identités et des accès » i « Authentification multi-facteurs » — to szacunek pokrycia, a nie wyczerpujący audyt użytkownik po użytkowniku.
- #10 Gestion des identités et des accès des u…

privacyIDEA
Samodzielnie hostowany, otwartoźródłowy serwer uwierzytelniania wieloskładnikowego (MFA), używany przez MSP jako scentralizowany backend tokenów OTP (VPN, SSO, aplikacje biznesowe). Vigicap odczytuje liczbę zarejestrowanych i aktywnych tokenów na serwerze, aby ocenić cel ReCyF « Authentification renforcée (MFA) ». Obecność aktywnych tokenów dowodzi, że zdolność MFA jest wdrożona, ale nie że jest ona narzucona wszystkim kontom klienta.
- #10 Gestion des identités et des accès des u…
Teleport
Samodzielnie hostowany, open-source'owy serwer pośredniczący dostępu (bastion dla SSH, Kubernetes, baz danych i wewnętrznych aplikacji webowych) z nagrywaniem sesji. Vigicap odczytuje politykę uwierzytelniania klastra, liczbę dostępnych zasobów, liczbę kont z rolą administracyjną lub audytorską oraz obecność ostatnich zdarzeń w dzienniku audytu, aby ocenić cele ReCyF « Sécurisation des accès distants » i « Maîtrise de l'administration des systèmes d'information ». Dostęp zdalny, który nie przechodzi przez bastion, nie jest widoczny z tego źródła.
- #8 Sécurisation des accès distants aux syst…
- #11 Maîtrise de l'administration
HashiCorp Vault
Samodzielnie hostowany, scentralizowany menedżer sekretów (HashiCorp Vault OSS/Enterprise), używany przez MSP do przechowywania i dystrybucji danych logowania, kluczy API i certyfikatów klienta, zamiast rozpraszania ich w skryptach i plikach konfiguracyjnych. Vigicap odczytuje stan zapieczętowania (sealed/unsealed) oraz listę zamontowanych silników sekretów, aby ocenić cel ReCyF « Gestion des identités et des accès ». Odpieczętowany Vault ze skonfigurowanymi silnikami sekretów to sygnał scentralizowanego zarządzania, ale nie gwarantuje ani najmniejszych uprawnień, ani faktycznej rotacji sekretów.
- #10 Gestion des identités et des accès des u…
- Beta

Bitwarden
Firmowy menedżer haseł (samodzielnie hostowany lub zgodny z Vaultwarden), szeroko używany przez MSP. Vigicap odczytuje listę członków organizacji oraz wskaźnik aktywacji uwierzytelniania dwuskładnikowego, aby ocenić cel ReCyF « Gestion des identités et des accès ».
- #10 Gestion des identités et des accès des u…
- Beta

Keeper Security
Firmowy sejf haseł (Keeper Enterprise) wdrażany przez MSP u klientów. Vigicap odpytuje w trybie tylko do odczytu API Risk Management (CSPM), aby zmierzyć rzeczywiste wdrożenie sejfu (utworzeni użytkownicy, wypełnione sejfy, niedawne logowania) oraz stan wskaźników bezpieczeństwa Keeper dotyczących uwierzytelniania dwuskładnikowego. Higiena folderów współdzielonych nie jest udostępniana przez to API i w związku z tym nie jest oceniana.
- #10 Gestion des identités et des accès des u…
RMM i inwentaryzacja
Rzeczywisty park maszyn: nadzorowane komputery, oczekujące poprawki, stan antywirusa, szyfrowanie dysku.
- Beta
NinjaOne
Platforma RMM używana przez MSP do nadzorowania infrastruktury IT klienta. Vigicap odczytuje w trybie tylko do odczytu (zakres « monitoring ») inwentarz urządzeń, stan poprawek systemowych, stan antywirusa oraz szyfrowanie BitLocker woluminów, w ramach celów ReCyF « Inventaire des actifs », « Gestion des correctifs », « Protection contre les codes malveillants » i « Chiffrement ». Zasoby bez agenta oraz poprawki aplikacji innych firm nie są objęte.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #9 Protection des systèmes d'information co…
- #18 Sécurisation de la configuration des res…
- Beta
Datto RMM
Platforma RMM (dawniej CentraStage) używana przez MSP do nadzorowania infrastruktury IT klienta. Vigicap odczytuje w trybie tylko do odczytu inwentarz urządzeń, ich stan online/offline, status antywirusa oraz status poprawek, w ramach celów ReCyF « Inventaire des actifs », « Gestion des correctifs » i « Protection contre les codes malveillants ». Zasoby bez agenta oraz poprawki aplikacji innych firm nie są objęte.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #9 Protection des systèmes d'information co…
- Beta
Kaseya VSA
Platforma RMM Kaseya VSA (VSA 9 / R9x) używana przez MSP do nadzorowania infrastruktury IT klienta. Vigicap odczytuje w trybie tylko do odczytu inwentarz agentów i próbkuje brakujące poprawki systemowe, w ramach celów ReCyF « Inventaire des actifs » i « Gestion des correctifs ». Zasoby bez agenta oraz poprawki aplikacji innych firm nie są objęte.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- Beta
Tactical RMM
Samodzielnie hostowany, open-source'owy RMM. Vigicap odczytuje listę wdrożonych agentów (status, aktualizacje Windows oczekujące na zatwierdzenie), aby ocenić cele ReCyF « Recensement des systèmes d'information » i « Maîtrise des systèmes d'information ». Uwzględniane są wyłącznie aktualizacje Windows: agenci Linux/macOS nie są liczeni w tym wskaźniku.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information

MeshCentral
Samodzielnie hostowana, open-source'owa platforma zdalnej administracji (agenci punktów końcowych + konsola webowa). Vigicap odczytuje liczbę zarejestrowanych urządzeń oraz liczbę kont z uprawnieniami administracyjnymi, aby ocenić cele ReCyF « Recensement des systèmes d'information » i « Maîtrise de l'administration des systèmes d'information ».
- #1 Recensement des systèmes d'information
- #11 Maîtrise de l'administration

Fleet (osquery)
Samodzielnie hostowany menedżer zasobów oparty na osquery (Fleet), używany przez MSP do ciągłego nadzorowania stacji roboczych i serwerów klienta. Vigicap odczytuje listę zarejestrowanych hostów (status szyfrowania dysku) oraz podsumowanie infrastruktury, aby ocenić cele ReCyF « Inventaire des actifs », « Durcissement des postes et serveurs », « Gestion des correctifs » i « Chiffrement des données sensibles ». Obecność Fleet jest pozytywnym sygnałem, ale szczegóły utwardzania i poprawek nie są automatycznie kwantyfikowane przez tę synchronizację.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #18 Sécurisation de la configuration des res…

GLPI
Otwartoźródłowe narzędzie do zarządzania zasobami informatycznymi i wsparciem (ITSM), bardzo rozpowszechnione wśród MSP. Vigicap odczytuje liczbę zewidencjonowanych zasobów (komputery, urządzenia sieciowe), aby ocenić cel ReCyF « Inventaire des actifs ».
- #1 Recensement des systèmes d'information

OCS Inventory
OCS Inventory NG to francuskie, otwartoźródłowe narzędzie do inwentaryzacji zasobów informatycznych, często wdrażane jako uzupełnienie GLPI (ta sama rodzina projektów). Vigicap odczytuje liczbę zewidencjonowanych maszyn poprzez API REST instancji, aby ocenić cel ReCyF « Inventaire des actifs ». Wypełniony inwentarz jest sygnałem, ale Vigicap nie może automatycznie zweryfikować, czy obejmuje on całość infrastruktury ani czy jest utrzymywany w aktualnym stanie.
- #1 Recensement des systèmes d'information

Snipe-IT
Otwartoźródłowe narzędzie do zarządzania zasobami informatycznymi (asset management), używane przez MSP do ewidencjonowania sprzętu ich klientów. Vigicap odczytuje łączną liczbę zarejestrowanych zasobów sprzętowych, aby ocenić cel ReCyF « Inventaire des actifs ».
- #1 Recensement des systèmes d'information
NetBox
Otwartoźródłowe narzędzie do zarządzania infrastrukturą sieciową (DCIM/IPAM) — inwentarz szaf, urządzeń i zakresów adresów IP, bardzo rozpowszechnione wśród MSP i zespołów sieciowych. Vigicap odczytuje liczbę urządzeń zewidencjonowanych w module DCIM (oraz, poglądowo, liczbę adresów IP w IPAM), aby ocenić cel ReCyF « Inventaire des actifs ».
- #1 Recensement des systèmes d'information
- Beta

IT Glue
Platforma dokumentacyjna używana przez MSP do prowadzenia, klient po kliencie, inwentarza zasobów (konfiguracji), haseł oraz dokumentacji eksploatacyjnej. Vigicap odpytuje API w trybie tylko do odczytu i pobiera wyłącznie LICZNIKI (żaden sekret nie jest odczytywany), aby ocenić cele ReCyF « Inventaire des actifs » i « Maîtrise de l'écosystème ». Kompletność i aktualność dokumentacji nie są weryfikowane.
- #1 Recensement des systèmes d'information
- #3 Maîtrise de l'écosystème
Wirtualizacja
Hypervisor to jedyne miejsce, w którym można policzyć maszynę wirtualną: wyłączona maszyna nie pojawia się nigdzie indziej. Spis maszyn wirtualnych oraz, w Proxmoksie, pokrycie kopiami zapasowymi.
- Beta
Proxmox VE
Łączy klaster Proxmox VE, aby automatycznie zinwentaryzować maszyny wirtualne klienta i sprawdzić, które nie są objęte żadnym zadaniem kopii zapasowej. Zasila cele ReCyF dotyczące inwentaryzacji i kopii zapasowych.
- #1 Recensement des systèmes d'information
- #13 Continuité et reprise d'activité
- Beta
VMware vSphere
Łączy VMware vCenter, aby automatycznie zinwentaryzować maszyny wirtualne klienta — włączone i wyłączone. Zasila cel ReCyF dotyczący inwentaryzacji.
- #1 Recensement des systèmes d'information
Kopie zapasowe i ciągłość działania
Kopie zapasowe, które naprawdę działają — i to, czego nie udowodni żadne API: że zostały odtworzone.
- Beta

Veeam
Łączy się z Veeam Backup & Replication (Community Edition lub wyższą), aby automatycznie sprawdzać, czy zadania kopii zapasowych są skonfigurowane i czy wykonują się pomyślnie, w ramach celu ReCyF « Sauvegardes et restauration ».
- #13 Continuité et reprise d'activité
- Beta
Datto BCDR
Łączy się z API Datto BCDR (SIRIS, ALTO, NAS), aby automatycznie sprawdzać, ile maszyn klienta jest rzeczywiście chronionych przez agenta Datto oraz czy ich kopie zapasowe wykonały się niedawno. Zasila cele ReCyF « sauvegardes » i « continuité d'activité ».
- #13 Continuité et reprise d'activité
- Beta

Acronis Cyber Protect
Łączy się z Acronis Cyber Protect Cloud, aby automatycznie sprawdzać, czy stacje robocze i serwery klienta są objęte planem ochrony Acronis oraz czy ich kopie zapasowe rzeczywiście wykonują się pomyślnie. Zasila cele ReCyF « sauvegardes » i « protection contre les codes malveillants ».
- #9 Protection des systèmes d'information co…
- #13 Continuité et reprise d'activité
Proxmox Backup Server
Łączy się z Proxmox Backup Server (PBS), wolnym i bezpłatnym serwerem kopii zapasowych, alternatywą dla Veeam w środowiskach Linux i mieszanych. Vigicap odczytuje skonfigurowane magazyny danych (datastores) oraz zawarte w nich kopie zapasowe (migawki), aby ocenić cel ReCyF « Sauvegardes et restauration ». Obecność świeżych i częstych kopii zapasowych jest sygnałem, ale testy odtworzenia nie są weryfikowane automatycznie.
- #13 Continuité et reprise d'activité
- Beta

UrBackup
Łączy się z UrBackup, wolnym i bezpłatnym serwerem kopii zapasowych dla środowisk Windows/Linux/macOS. Vigicap odczytuje listę zarejestrowanych klientów oraz datę ich ostatniej kopii zapasowej, aby ocenić cel ReCyF « Sauvegardes et restauration ». Pokrycie i świeżość kopii zapasowych są sygnałem, ale testy odtworzenia nie są weryfikowane automatycznie.
- #13 Continuité et reprise d'activité

Kopia
Samodzielnie hostowane, open-source'owe narzędzie kopii zapasowych, uruchamiane w trybie serwera. Vigicap odczytuje nadzorowane źródła oraz — dla każdego z nich — datę ostatniej zakończonej kopii i liczbę napotkanych błędów plików, aby ocenić cel ReCyF « Sauvegardes et restauration ». Skonfigurowane źródło nie jest wykonaną kopią: obie wartości liczone są osobno. Testy odtworzenia nie są weryfikowalne — API Kopii nie przechowuje ich historii — dlatego ten konektor nigdy nie proponuje najwyższego poziomu.
- #13 Continuité et reprise d'activité

Duplicati
Samodzielnie hostowany, open-source'owy klient kopii zapasowych (stacje robocze i małe serwery). Vigicap odczytuje skonfigurowane zadania kopii oraz — dla każdego z nich — datę ostatniej zakończonej kopii i datę ostatniego odtworzenia, aby ocenić cel ReCyF « Sauvegardes et restauration ». Zadania skonfigurowane, lecz nigdy nieuruchomione, liczone są osobno. Duplicati zapisuje, że odtworzenie miało miejsce: odczyt mówi o tym, gdy tak było, i mówi przeciwnie, gdy nie.
- #13 Continuité et reprise d'activité

Bareos
Open-source'owy zestaw do kopii zapasowych dla mieszanych środowisk. Vigicap odczytuje zadania kopii zdefiniowane na directorze, a następnie katalog wykonań: ile kopii zakończyło się normalnie, kiedy, i ile odtworzeń doprowadzono do końca. Katalog poświadcza, że odtworzenie miało miejsce, a nie że obejmowało wszystkie dane ani że wynik został sprawdzony.
- #13 Continuité et reprise d'activité
- Beta

Synology DSM
System operacyjny urządzeń NAS Synology. Vigicap uwierzytelnia się przez opublikowane przez Synology API logowania i odczytuje listę API udostępnianych przez NAS, z której wynika, jakie aplikacje kopii zapasowych są na nim zainstalowane (Hyper Backup, Active Backup for Business, Snapshot Replication). Opublikowane przez Synology API nie udostępnia ani daty ostatniej udanej kopii, ani żadnego testu odtworzenia: ten konektor nigdy nie proponuje więc więcej niż poziom 2 dla celu ReCyF « Sauvegardes et restauration », a ten pułap wynika z API producenta, nie z kopii zapasowych klienta.
- #13 Continuité et reprise d'activité

Zabbix
Samodzielnie hostowana platforma nadzoru infrastruktury (Zabbix), używana przez MSP do monitorowania dostępności serwerów i urządzeń sieciowych klienta. Vigicap odczytuje liczbę monitorowanych hostów oraz aktywnych problemów, aby ocenić cel ReCyF « Continuité d'activité / disponibilité ». Obecność nadzoru dostępności jest sygnałem dobrej podstawy ciągłości działania, ale nie gwarantuje istnienia formalnego planu ciągłości (PCA/PRA).
- #13 Continuité et reprise d'activité
Ochrona i wykrywanie
EDR, antywirus, filtrowanie, zapora sieciowa, skanowanie podatności i scentralizowane logowanie zdarzeń.
- Beta

Bitdefender GravityZone
Łączy się z konsolą Bitdefender GravityZone (API JSON-RPC), aby automatycznie sprawdzać, ile stacji roboczych klienta jest rzeczywiście zarządzanych przez GravityZone, czy moduł antymalware jest aktywny i czy któreś stacje zgłoszono jako zainfekowane. Zasila cele ReCyF « protection contre les codes malveillants » i « inventaire du parc ».
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
- Beta

SentinelOne
Łączy się z konsolą SentinelOne (Singularity), aby automatycznie sprawdzać, ile agentów zostało wdrożonych, ilu z nich jest rzeczywiście połączonych i aktywnych oraz ile zagrożeń wykryła konsola. Zasila cele ReCyF « protection contre les codes malveillants » i « détection des incidents ».
- #9 Protection des systèmes d'information co…
- #12 Identification et réaction
- Beta
ThreatDown (Malwarebytes)
Łączy się z API ThreatDown (Nebula, dawniej Malwarebytes), aby automatycznie sprawdzać, ile stacji roboczych klienta ma agenta ThreatDown, ile z nich jest w stanie « chronione » i ile wykryć zgłoszono w ciągu ostatnich 30 dni. Zasila cel ReCyF « protection contre les codes malveillants ».
- #9 Protection des systèmes d'information co…
- Beta
Sophos Central
Łączy Sophos Central, aby automatycznie sprawdzić, ile urządzeń klienta jest w pełni chronionych i na ilu aktywna jest ochrona przed manipulacją. Zasila cele ReCyF dotyczące ochrony przed złośliwym oprogramowaniem i bezpiecznej konfiguracji.
- #9 Protection des systèmes d'information co…
- #18 Sécurisation de la configuration des res…
- Beta
ESET PROTECT
Łączy ESET PROTECT (Cloud), aby automatycznie sprawdzić, ile zarządzanych urządzeń klienta nie zgłasza alertów działania, oraz aby poświadczyć aktualny spis maszyn wyposażonych w agenta. Zasila cele ReCyF dotyczące ochrony przed złośliwym oprogramowaniem i inwentaryzacji.
- #1 Recensement des systèmes d'information
- #9 Protection des systèmes d'information co…
Wazuh
Wazuh to otwartoźródłowa platforma SIEM/XDR. Vigicap uwierzytelnia się w API serwera Wazuh (domyślnie port 55000) i odczytuje rozkład agentów (aktywni, rozłączeni, nigdy niepołączeni): udział aktywnych agentów, które rzeczywiście przesyłają swoje dzienniki, służy jako dowód zarówno dla scentralizowanego rejestrowania zdarzeń, jak i dla wykrywania incydentów.
- #12 Identification et réaction
- #20 Supervision de la sécurité des systèmes…

CrowdSec
Behawioralny system IPS (Intrusion Prevention System), otwartoźródłowy i oparty na współdzieleniu, samodzielnie hostowany, rozwijany i prowadzony z Francji — suwerenna alternatywa dla zamkniętych rozwiązań wykrywania i zapobiegania włamaniom. Vigicap odpytuje Local API (LAPI) CrowdSec, aby sprawdzić jej dostępność i odczytać aktywne decyzje (blokady, captcha), w celu oceny celu ReCyF « Détection des incidents ».
- #12 Identification et réaction
Nessus
Samodzielnie hostowany skaner podatności (Nessus Essentials/Professional), używany przez MSP do okresowej oceny podatności infrastruktury IT klienta. Vigicap odczytuje listę skanów (liczba, status, data), aby ocenić cel ReCyF « Gestion des vulnérabilités ». Obecność świeżych i ukończonych skanów jest sygnałem, ale nie gwarantuje, że wykryte podatności zostały następnie obsłużone.
- #5 Maîtrise des systèmes d'information

Greenbone
Samodzielnie hostowany, open-source'owy skaner podatności (Greenbone Community Edition / OpenVAS). Vigicap odczytuje listę zadań skanowania (liczba, status, data ostatniego raportu), aby ocenić cel ReCyF « Maîtrise des systèmes d'information ». Obecność świeżych i ukończonych skanów jest sygnałem, ale nie gwarantuje, że wykryte podatności zostały następnie obsłużone.
- #5 Maîtrise des systèmes d'information

DefectDojo
Samodzielnie hostowana, otwartoźródłowa platforma agregująca wyniki skanów podatności (Nessus, OpenVAS, Trivy itp.) w postaci engagements i findings. Vigicap odczytuje liczbę engagements oraz śledzonych podatności (w tym aktywnych), aby ocenić cel ReCyF « Gestion des vulnérabilités ». Obecność podatności zagregowanych w procesie engagements jest sygnałem, ale nie gwarantuje, że podatności te są następnie obsługiwane w zadanym terminie.
- #5 Maîtrise des systèmes d'information

TheHive
Samodzielnie hostowana, open-source'owa platforma zarządzania incydentami bezpieczeństwa (sprawy, zadania, obserwable). Vigicap odczytuje liczbę spraw incydentowych, liczbę spraw zamkniętych oraz wiek najnowszej, aby ocenić cel ReCyF « Identification et réaction aux incidents de sécurité ». Te liczby potwierdzają, że proces obsługi istnieje i jest żywy: nie mówią nic o jego jakości, o incydentach nigdy nierejestrowanych ani o dotrzymaniu terminów zgłoszeń NIS 2.
- #12 Identification et réaction
- Beta
Fortinet FortiGate
Łączy urządzenie FortiGate, aby automatycznie sprawdzić, czy jego subskrypcje bezpieczeństwa (antywirus, IPS, filtrowanie stron) są aktywne oraz ile reguł zapory rzeczywiście ma profil inspekcji. Zasila cele ReCyF dotyczące ochrony przed złośliwym oprogramowaniem i segmentacji sieci.
- #7 Sécurisation de l'architecture
- #9 Protection des systèmes d'information co…
- Beta

OPNsense / pfSense
Samodzielnie hostowana, otwartoźródłowa zapora sieciowa (oficjalne API OPNsense — instancje pfSense należą do tej samej rodziny zastosowań, ale nie są obsługiwane przez ten konektor). Vigicap odczytuje liczbę skonfigurowanych reguł filtrowania, aby ocenić cel ReCyF « Cloisonnement et sécurité réseau » — nietrywialny zestaw reguł potwierdza, że filtrowanie istnieje, ale jakości segmentacji (VLAN, strefy bezpieczeństwa) nie da się zweryfikować automatycznie.
- #7 Sécurisation de l'architecture

Pi-hole
Samodzielnie hostowany sieciowy bloker DNS (Pi-hole v6), używany przez MSP do filtrowania domen reklamowych i złośliwych na poziomie sieci klienta. Vigicap odczytuje rozmiar listy blokowania (gravity) oraz liczbę odfiltrowanych zapytań DNS, aby ocenić cel ReCyF « Sécurisation de la messagerie et du web (filtrage DNS) ». Ten konektor obejmuje wyłącznie filtrowanie DNS ruchu webowego, a nie bezpieczeństwo poczty elektronicznej, co ogranicza automatyczną propozycję do poziomu 3.
- #9 Protection des systèmes d'information co…
AdGuard Home
Samodzielnie hostowany serwer filtrowania DNS (AdGuard Home), używany przez MSP do blokowania domen reklamowych, śledzących i złośliwych na poziomie sieci. Vigicap odczytuje stan filtrowania oraz liczbę zablokowanych zapytań DNS, aby ocenić część « web » celu ReCyF « Sécurisation de la messagerie et du web ». Bezpieczeństwo poczty elektronicznej (anty-spam, DMARC/SPF/DKIM) nie jest objęte tym konektorem, co ogranicza automatyczną propozycję do poziomu 3.
- #9 Protection des systèmes d'information co…

Graylog
Platforma open-core do scentralizowanego zarządzania dziennikami (bezpłatna alternatywa dla Wazuh w zakresie rejestrowania zdarzeń), hostowana przez MSP na potrzeby klienta. Vigicap odczytuje liczbę skonfigurowanych źródeł logów (inputs) oraz liczbę scentralizowanych komunikatów z ostatnich 24 godzin, aby ocenić cel ReCyF « Journalisation centralisée ». Skonfigurowane inputs bez świeżych komunikatów wskazują na rejestrowanie zainstalowane, lecz niedziałające. Cel 20 jest zastrzeżony dla podmiotów kluczowych: w przypadku klienta zaklasyfikowanego jako podmiot ważny odczyt ten jest zapisywany w historii, ale nie zmienia żadnego poziomu, ponieważ dokument referencyjny nie stosuje do niego tego celu.
- #20 Supervision de la sécurité des systèmes…
OpenSearch
Samodzielnie hostowany silnik wyszukiwania i analityki (otwartoźródłowy fork Elasticsearch), używany jako backend przechowywania w stosie scentralizowanego rejestrowania zdarzeń (Fluentd/Logstash/Beats do OpenSearch). Vigicap odczytuje liczbę indeksów logów (z pominięciem indeksów systemowych) oraz stan zdrowia klastra, aby ocenić cel ReCyF « Journalisation centralisée ». Indeksy obecne na klastrze w stanie degradacji (czerwony) to słabszy sygnał niż w pełni zdrowy klaster (zielony). Cel 20 jest zastrzeżony dla podmiotów kluczowych: w przypadku klienta zaklasyfikowanego jako podmiot ważny odczyt ten jest zapisywany w historii, ale nie zmienia żadnego poziomu, ponieważ dokument referencyjny nie stosuje do niego tego celu.
- #20 Supervision de la sécurité des systèmes…

Grafana Loki
Otwartoźródłowy system agregacji dzienników (Grafana Loki), hostowany przez MSP w celu centralizacji logów klienta (często zasilany przez Promtail/Grafana Alloy). Vigicap sprawdza, czy instancja działa, i odczytuje liczbę zindeksowanych etykiet logów, aby ocenić cel ReCyF « Journalisation centralisée ». Osiągalna instancja bez żadnej etykiety oznacza, że obecnie nie jest centralizowany żaden strumień logów. Cel 20 jest zastrzeżony dla podmiotów kluczowych: w przypadku klienta zaklasyfikowanego jako podmiot ważny odczyt ten jest zapisywany w historii, ale nie zmienia żadnego poziomu, ponieważ dokument referencyjny nie stosuje do niego tego celu.
- #20 Supervision de la sécurité des systèmes…
Poczta i szkolenia użytkowników
Filtrowanie poczty i szkolenie użytkowników — dwa cele, których nie pokrywa żadne narzędzie techniczne.
- Beta

Vade
Brama filtrowania poczty elektronicznej opracowana przez Vade, francuskie przedsiębiorstwo z siedzibą w Hem (Hauts-de-France): ruch e-mail klientów pozostaje przetwarzany przez rozwiązanie suwerenne, co jest argumentem rozstrzygającym dla podmiotów objętych doktryną « cloud de confiance ». Vigicap odczytuje w trybie tylko do odczytu dziennik filtrowania przychodzącego, aby ocenić cel ReCyF « Sécurité de la messagerie » — liczba przeanalizowanych wiadomości, wykryte zagrożenia i faktycznie zablokowany udział. Filtrowanie wychodzące oraz stan SPF/DKIM/DMARC nie są oceniane.
- #9 Protection des systèmes d'information co…

GoPhish
Samodzielnie hostowana, otwartoźródłowa platforma symulacji phishingu, używana przez MSP do prowadzenia kontrolowanych kampanii wśród pracowników klienta i mierzenia ich reakcji (otwarcie, kliknięcie, podanie danych logowania). Vigicap odczytuje listę kampanii i ich wyniki, aby ocenić cel ReCyF « Sensibilisation ». Obecność kampanii i niski wskaźnik kliknięć to pozytywne sygnały, ale nie gwarantują jakości treści szkoleniowych ani ich dalszego prowadzenia.
- #4 Intégration de la sécurité numérique dan…
- Beta

KnowBe4
Platforma SaaS budowania świadomości bezpieczeństwa (Security Awareness Training), szeroko wdrażana przez MSP: kampanie szkoleniowe przypisywane pracownikom oraz symulacje phishingu. Vigicap odczytuje API Reporting w trybie tylko do odczytu, aby ocenić cel ReCyF « Sensibilisation » — liczba kampanii, wskaźnik ukończenia szkoleń i wskaźnik kliknięć w symulacjach. Treść dydaktyczna, częstotliwość kampanii i rzeczywiste pokrycie personelu nie są weryfikowane.
- #4 Intégration de la sécurité numérique dan…
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.