Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Pi-hole

Poświadczenie API, wpisywane dla każdego klienta osobno.

Samodzielnie hostowany sieciowy bloker DNS (Pi-hole v6), używany przez MSP do filtrowania domen reklamowych i złośliwych na poziomie sieci klienta. Vigicap odczytuje rozmiar listy blokowania (gravity) oraz liczbę odfiltrowanych zapytań DNS, aby ocenić cel ReCyF « Sécurisation de la messagerie et du web (filtrage DNS) ». Ten konektor obejmuje wyłącznie filtrowanie DNS ruchu webowego, a nie bezpieczeństwo poczty elektronicznej, co ogranicza automatyczną propozycję do poziomu 3.

01

Co utworzyć w narzędziu

Dostęp tworzy się w Pi-hole, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

W Pi-hole (wyłącznie v6 — API v5 z tokenem ?auth= nie jest obsługiwane): Settings > API (lub Web interface / API, zależnie od wersji), sekcja « App password » / hasło aplikacji — należy je wygenerować i skopiować natychmiast, ponieważ jest wyświetlane tylko raz.

Minimalna rola

Minimalna rola wymagana przez ten konektor nie jest dotąd udokumentowana. Wolimy to napisać, niż zgadywać: niezweryfikowane twierdzenie o uprawnieniach dostępu trafia przed inspektora ochrony danych klienta, czyli dokładnie przed osobę, która je sprawdzi. Prosimy sięgnąć do dokumentacji producenta — tylko ona rozstrzyga o jego modelu ról.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Hasło aplikacjitajne

    Settings > API > App password — dedykowane dla API, inne niż pełne hasło do interfejsu webowego.

    Mot de passe d'application Pi-hole

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #9 Protection des systèmes d'information contre les codes malveillantsOchrona systemów informatycznych przed złośliwym kodem

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.