
Konektor
MeshCentral
Poświadczenie API, wpisywane dla każdego klienta osobno.
Samodzielnie hostowana, open-source'owa platforma zdalnej administracji (agenci punktów końcowych + konsola webowa). Vigicap odczytuje liczbę zarejestrowanych urządzeń oraz liczbę kont z uprawnieniami administracyjnymi, aby ocenić cele ReCyF « Recensement des systèmes d'information » i « Maîtrise de l'administration des systèmes d'information ».
01
Co utworzyć w narzędziu
Dostęp tworzy się w MeshCentral, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
Créez un compte dédié dans MeshCentral (menu utilisateur > My Account, ou en ligne de commande avec --createaccount) et communiquez son identifiant/mot de passe. Important : l'instance doit présenter un certificat TLS valide et reconnu — le certificat auto-signé généré par défaut par MeshCentral sera refusé par Vigicap (aucune option pour désactiver la vérification TLS, par sécurité).
Minimalna rola
MeshCentral n'a pas de rôle « lecture seule » séparé : tout compte capable de lister les appareils et les comptes est un compte à droits d'administration partiels ou complets. Créez un compte dédié plutôt que de réutiliser un compte technicien existant.
Przejęte z modelu ról producenta i sprawdzone przed publikacją.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Nom d'utilisateurtajne
Compte MeshCentral dédié (My Account, ou --createaccount en ligne de commande).
vigicap
- Mot de passetajne
Mot de passe associé à ce compte.
03
Kierowanie dla każdego klienta
Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 2. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.
- #1 Recensement des systèmes d'informationInwentaryzacja systemów informatycznych
- #11 Maîtrise de l'administration des systèmes d'informationPanowanie nad administrowaniem systemami informatycznymi
Tylko odczyt
Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.