Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Fortinet FortiGate

Poświadczenie API, wpisywane dla każdego klienta osobno.

Łączy urządzenie FortiGate, aby automatycznie sprawdzić, czy jego subskrypcje bezpieczeństwa (antywirus, IPS, filtrowanie stron) są aktywne oraz ile reguł zapory rzeczywiście ma profil inspekcji. Zasila cele ReCyF dotyczące ochrony przed złośliwym oprogramowaniem i segmentacji sieci.

Beta

01

Co utworzyć w narzędziu

Dostęp tworzy się w Fortinet FortiGate, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Sur le FortiGate (System > Administrators > Create New > REST API Admin), créez un administrateur d'API avec le profil d'accès super_admin_readonly (ou un profil personnalisé entièrement en lecture), renseignez les hôtes de confiance — FortiOS refuse 0.0.0.0/0 — puis copiez le jeton affiché une seule fois. Le certificat de l'interface doit être reconnu (certificat de confiance ou reverse proxy).

Minimalna rola

Administrateur d'API REST avec le profil super_admin_readonly (ou un profil entièrement en lecture), restreint par hôtes de confiance.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Jeton d'APItajne

    Affiché une seule fois à la création de l'administrateur d'API REST.

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 2. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #7 Sécurisation de l'architecture des systèmes d'informationZabezpieczenie architektury systemów informatycznych
  • #9 Protection des systèmes d'information contre les codes malveillantsOchrona systemów informatycznych przed złośliwym kodem

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji. Wszędzie, gdzie się pojawia, jest oznaczony jako „Beta”.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.