Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

ConnectSecure

Jedno poświadczenie na poziomie agencji, dla całego portfela.

Zarządzanie podatnościami, skanowanie zewnętrznej powierzchni ataku i ocena CIS dla MSP (wcześniej CyberCNS). Jeden klucz czyta wszystkie Twoje spółki klienckie. Poziom zarządzania podatnościami opiera się na WIEKU ustaleń krytycznych i wysokich, a nie na ich liczbie: dziesięć znalezionych wczoraj i dwa otwarte od miesiąca to nie ta sama sytuacja. Produkty bez wsparcia są zgłaszane osobno — żadna poprawka ich nie rozwiąże.

01

Co utworzyć w narzędziu

Dostęp tworzy się w ConnectSecure, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Dans ConnectSecure : Global > Settings > Users > menu Action (trois points) > API Key, puis copiez le Client ID et le Client Secret. Il vous faut aussi le nom de votre tenant et l'adresse de votre pod (par exemple https://pod401.myconnectsecure.com) : ConnectSecure n'expose aucun moyen de découvrir le pod, et une adresse de pod erronée ne lit rien sans le dire.

Minimalna rola

Clé d'API créée sur un utilisateur dédié (Global > Settings > Users > Action > API Key). Toutes les lectures de ce connecteur sont des GET sous le préfixe /r/ (lecture seule côté API). Le client_id et le client_secret n'expirent pas, mais le jeton d'accès qu'ils produisent est limité à deux heures par ConnectSecure : chaque synchronisation s'authentifie pour elle-même. La clé hérite des droits de l'utilisateur qui l'a créée — créez-la sur un compte en lecture seule, et non sur un compte d'administration globale.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Adresse du pod

    Chaque client ConnectSecure est hébergé sur un pod numéroté. L'adresse figure dans celle de votre console.

    https://pod401.myconnectsecure.com

  • Nom du tenant

    Le nom de votre tenant ConnectSecure, tel qu'il apparaît à la connexion.

  • Client ID
  • Client Secrettajne

03

Kierowanie dla każdego klienta

Samo poświadczenie się nie powtarza: jedno, wpisane raz na poziomie agencji, obejmuje cały portfel — różnica, którą czuć przy czterdziestu klientach, a nie przy czterech.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 2. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #5 Maîtrise des systèmes d'informationPanowanie nad systemami informatycznymi
  • #18 Sécurisation de la configuration des ressources des systèmes d'informationZabezpieczenie konfiguracji zasobów systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.