Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

OpenSearch

Poświadczenie API, wpisywane dla każdego klienta osobno.

Samodzielnie hostowany silnik wyszukiwania i analityki (otwartoźródłowy fork Elasticsearch), używany jako backend przechowywania w stosie scentralizowanego rejestrowania zdarzeń (Fluentd/Logstash/Beats do OpenSearch). Vigicap odczytuje liczbę indeksów logów (z pominięciem indeksów systemowych) oraz stan zdrowia klastra, aby ocenić cel ReCyF « Journalisation centralisée ». Indeksy obecne na klastrze w stanie degradacji (czerwony) to słabszy sygnał niż w pełni zdrowy klaster (zielony). Cel 20 jest zastrzeżony dla podmiotów kluczowych: w przypadku klienta zaklasyfikowanego jako podmiot ważny odczyt ten jest zapisywany w historii, ale nie zmienia żadnego poziomu, ponieważ dokument referencyjny nie stosuje do niego tego celu.

01

Co utworzyć w narzędziu

Dostęp tworzy się w OpenSearch, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Należy użyć konta wtyczki bezpieczeństwa OpenSearch (nazwa użytkownika + hasło) posiadającego co najmniej uprawnienia odczytu na `_cluster/health` i `_cat/indices`.

Minimalna rola

Compte du plugin de sécurité disposant au minimum de la lecture sur _cluster/health et _cat/indices.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Nazwa użytkownikatajne

    Konto wtyczki bezpieczeństwa OpenSearch używane do uwierzytelniania HTTP Basic.

    Nom d'utilisateur OpenSearch

  • Hasłotajne

    Hasło powiązane z powyższym kontem.

    Mot de passe OpenSearch

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #20 Supervision de la sécurité des systèmes d'informationNadzór nad bezpieczeństwem systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.