Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Fleet (osquery)

Poświadczenie API, wpisywane dla każdego klienta osobno.

Samodzielnie hostowany menedżer zasobów oparty na osquery (Fleet), używany przez MSP do ciągłego nadzorowania stacji roboczych i serwerów klienta. Vigicap odczytuje listę zarejestrowanych hostów (status szyfrowania dysku) oraz podsumowanie infrastruktury, aby ocenić cele ReCyF « Inventaire des actifs », « Durcissement des postes et serveurs », « Gestion des correctifs » i « Chiffrement des données sensibles ». Obecność Fleet jest pozytywnym sygnałem, ale szczegóły utwardzania i poprawek nie są automatycznie kwantyfikowane przez tę synchronizację.

01

Co utworzyć w narzędziu

Dostęp tworzy się w Fleet (osquery), nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

W Fleet: Settings > Users > Add user, zaznaczyć opcję użytkownika API-only (bez dostępu do interfejsu), rola Observer wystarcza do tego odczytu. Token jest wyświetlany tylko raz przy tworzeniu — należy skopiować go natychmiast (w razie utraty można go wygenerować ponownie ze strony użytkownika).

Minimalna rola

Utilisateur API-only, rôle Observer — lecture seule, sans accès à l'interface.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Token APItajne

    Settings > Users > użytkownik API-only — token wyświetlany tylko raz przy tworzeniu.

    Token de l'utilisateur API-only Fleet

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 3. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #1 Recensement des systèmes d'informationInwentaryzacja systemów informatycznych
  • #5 Maîtrise des systèmes d'informationPanowanie nad systemami informatycznymi
  • #18 Sécurisation de la configuration des ressources des systèmes d'informationZabezpieczenie konfiguracji zasobów systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.