Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

OPNsense / pfSense

Poświadczenie API, wpisywane dla każdego klienta osobno.

Samodzielnie hostowana, otwartoźródłowa zapora sieciowa (oficjalne API OPNsense — instancje pfSense należą do tej samej rodziny zastosowań, ale nie są obsługiwane przez ten konektor). Vigicap odczytuje liczbę skonfigurowanych reguł filtrowania, aby ocenić cel ReCyF « Cloisonnement et sécurité réseau » — nietrywialny zestaw reguł potwierdza, że filtrowanie istnieje, ale jakości segmentacji (VLAN, strefy bezpieczeństwa) nie da się zweryfikować automatycznie.

Beta

01

Co utworzyć w narzędziu

Dostęp tworzy się w OPNsense / pfSense, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

W OPNsense: System > Access > Users > wybrać (lub utworzyć) dedykowanego użytkownika > sekcja « API keys » > kliknąć +, aby wygenerować parę klucz/sekret. Sekret jest wyświetlany tylko raz (w pobranym pliku) — należy skopiować go natychmiast.

Minimalna rola

Un utilisateur dédié, sans accès shell, porteur des deux seuls privilèges « System: Firmware » (page-system-firmware-manualupdate) et « Firewall: Rules [new] » (page-filter-api). Les ACL d'OPNsense portent sur des motifs d'URL entiers et non sur la méthode HTTP : ces deux privilèges autorisent donc aussi la mise à jour du firmware et la modification des règles de filtrage.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Klucz APItajne

    System > Access > Users > wybrany użytkownik > API keys > +.

    Clé API OPNsense

  • Sekret APItajne

    Sekret powiązany z kluczem API, generowany i wyświetlany w tym samym momencie (tylko raz).

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #7 Sécurisation de l'architecture des systèmes d'informationZabezpieczenie architektury systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji. Wszędzie, gdzie się pojawia, jest oznaczony jako „Beta”.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.