
Konektor
Bitdefender GravityZone
Poświadczenie API, wpisywane dla każdego klienta osobno.
Łączy się z konsolą Bitdefender GravityZone (API JSON-RPC), aby automatycznie sprawdzać, ile stacji roboczych klienta jest rzeczywiście zarządzanych przez GravityZone, czy moduł antymalware jest aktywny i czy któreś stacje zgłoszono jako zainfekowane. Zasila cele ReCyF « protection contre les codes malveillants » i « inventaire du parc ».
Beta01
Co utworzyć w narzędziu
Dostęp tworzy się w Bitdefender GravityZone, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
W GravityZone należy zalogować się kontem z uprawnieniami « Manage Networks », następnie Moje konto > Klucze API > Dodaj i zaznaczyć co najmniej API « Network ». Adres instancji: adres używanej konsoli (np. https://cloud.gravityzone.bitdefender.com lub adres instalacji GravityZone on-premise).
Minimalna rola
À la génération de la clé (My Account > API keys), n'activez que l'API « Network » — la seule appelée ici ; Control Center répond 403 pour toute autre. Bitdefender exige en revanche que le compte qui GÉNÈRE la clé détienne les droits Manage Networks, Manage Users, Manage Company et Manage Reports : aucun compte en lecture seule ne peut créer cette clé.
Przejęte z modelu ról producenta i sprawdzone przed publikacją.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Klucz API GravityZonetajne
Wygenerowany w GravityZone > Moje konto > Klucze API, z włączonym API « Network ».
03
Kierowanie dla każdego klienta
Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 2. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.
- #1 Recensement des systèmes d'informationInwentaryzacja systemów informatycznych
- #9 Protection des systèmes d'information contre les codes malveillantsOchrona systemów informatycznych przed złośliwym kodem
Tylko odczyt
Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji. Wszędzie, gdzie się pojawia, jest oznaczony jako „Beta”.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.