
Konektor
Fleet (osquery)
Poświadczenie API, wpisywane dla każdego klienta osobno.
Samodzielnie hostowany menedżer zasobów oparty na osquery (Fleet), używany przez MSP do ciągłego nadzorowania stacji roboczych i serwerów klienta. Vigicap odczytuje listę zarejestrowanych hostów (status szyfrowania dysku) oraz podsumowanie infrastruktury, aby ocenić cele ReCyF « Inventaire des actifs », « Durcissement des postes et serveurs », « Gestion des correctifs » i « Chiffrement des données sensibles ». Obecność Fleet jest pozytywnym sygnałem, ale szczegóły utwardzania i poprawek nie są automatycznie kwantyfikowane przez tę synchronizację.
01
Co utworzyć w narzędziu
Dostęp tworzy się w Fleet (osquery), nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
W Fleet: Settings > Users > Add user, zaznaczyć opcję użytkownika API-only (bez dostępu do interfejsu), rola Observer wystarcza do tego odczytu. Token jest wyświetlany tylko raz przy tworzeniu — należy skopiować go natychmiast (w razie utraty można go wygenerować ponownie ze strony użytkownika).
Minimalna rola
Utilisateur API-only, rôle Observer — lecture seule, sans accès à l'interface.
Przejęte z modelu ról producenta i sprawdzone przed publikacją.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Token APItajne
Settings > Users > użytkownik API-only — token wyświetlany tylko raz przy tworzeniu.
Token de l'utilisateur API-only Fleet
03
Kierowanie dla każdego klienta
Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 3. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.
- #1 Recensement des systèmes d'informationInwentaryzacja systemów informatycznych
- #5 Maîtrise des systèmes d'informationPanowanie nad systemami informatycznymi
- #18 Sécurisation de la configuration des ressources des systèmes d'informationZabezpieczenie konfiguracji zasobów systemów informatycznych
Tylko odczyt
Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.