Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Sophos Central

Poświadczenie API, wpisywane dla każdego klienta osobno.

Łączy Sophos Central, aby automatycznie sprawdzić, ile urządzeń klienta jest w pełni chronionych i na ilu aktywna jest ochrona przed manipulacją. Zasila cele ReCyF dotyczące ochrony przed złośliwym oprogramowaniem i bezpiecznej konfiguracji.

Beta

01

Co utworzyć w narzędziu

Dostęp tworzy się w Sophos Central, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Dans Sophos Central (Paramètres globaux > Contrôle d'accès > Identifiants d'API), créez des identifiants avec le rôle « Service Principal Read-Only » : Sophos affiche un Client ID et un Client Secret (une seule fois). Les identifiants doivent être créés au niveau du client (tenant), pas du partenaire. Laissez l'adresse d'instance sur https://api.central.sophos.com — Sophos indique lui-même la région où résident les données.

Minimalna rola

Identifiants d'API avec le rôle « Service Principal Read-Only », créés au niveau du tenant et non du partenaire.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Client IDtajne

    Affiché à la création des identifiants d'API Sophos.

    00000000-0000-0000-0000-000000000000

  • Client Secrettajne

    Affiché une seule fois par Sophos, à la création.

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 2. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #9 Protection des systèmes d'information contre les codes malveillantsOchrona systemów informatycznych przed złośliwym kodem
  • #18 Sécurisation de la configuration des ressources des systèmes d'informationZabezpieczenie konfiguracji zasobów systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji. Wszędzie, gdzie się pojawia, jest oznaczony jako „Beta”.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.