Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Keeper Security

Poświadczenie API, wpisywane dla każdego klienta osobno.

Firmowy sejf haseł (Keeper Enterprise) wdrażany przez MSP u klientów. Vigicap odpytuje w trybie tylko do odczytu API Risk Management (CSPM), aby zmierzyć rzeczywiste wdrożenie sejfu (utworzeni użytkownicy, wypełnione sejfy, niedawne logowania) oraz stan wskaźników bezpieczeństwa Keeper dotyczących uwierzytelniania dwuskładnikowego. Higiena folderów współdzielonych nie jest udostępniana przez to API i w związku z tym nie jest oceniana.

Beta

01

Co utworzyć w narzędziu

Dostęp tworzy się w Keeper Security, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Token generuje administrator główny za pomocą CLI Keeper Commander: public-api-key generate --name "Vigicap" --integrations "CSPM:1" --expires 1y (CSPM = Risk Management, 1 = tylko do odczytu). Na tenancie musi być włączony moduł ARAM. Adres to adres właściwego regionu Keeper (np. https://keepersecurity.eu dla Europy, https://keepersecurity.com dla Stanów Zjednoczonych).

Minimalna rola

Jeton d'API public limité à l'intégration « CSPM » en action 1 = READ (Risk Management API) : public-api-key generate --integrations « CSPM:1 ». Ce périmètre exclut l'écriture (set_security_benchmarks) ainsi que les API SIEM et BILLING.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Token API (zakres CSPM)tajne

    Wygenerowany przez CLI Keeper Commander: public-api-key generate --integrations "CSPM:1". Token ten daje dostęp wyłącznie do API Risk Management, w trybie odczytu.

    Jeton généré par Keeper Commander

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #10 Gestion des identités et des accès des utilisateurs aux systèmes d'informationZarządzanie tożsamościami i dostępem użytkowników do systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji. Wszędzie, gdzie się pojawia, jest oznaczony jako „Beta”.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.