Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

TheHive

Poświadczenie API, wpisywane dla każdego klienta osobno.

Samodzielnie hostowana, open-source'owa platforma zarządzania incydentami bezpieczeństwa (sprawy, zadania, obserwable). Vigicap odczytuje liczbę spraw incydentowych, liczbę spraw zamkniętych oraz wiek najnowszej, aby ocenić cel ReCyF « Identification et réaction aux incidents de sécurité ». Te liczby potwierdzają, że proces obsługi istnieje i jest żywy: nie mówią nic o jego jakości, o incydentach nigdy nierejestrowanych ani o dotrzymaniu terminów zgłoszeń NIS 2.

01

Co utworzyć w narzędziu

Dostęp tworzy się w TheHive, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Dans TheHive, créez un utilisateur dédié avec le profil « read-only » dans l'organisation à suivre, puis générez sa clé d'API (Organisation > Users > Preview > API key). Vigicap ne lit que des compteurs : ni le titre, ni la description, ni le contenu d'aucun dossier ne sont récupérés. Important : l'instance doit présenter un certificat TLS valide et reconnu — un certificat auto-signé sera refusé par Vigicap (aucune option pour désactiver la vérification TLS, par sécurité).

Minimalna rola

Créez un utilisateur dédié dans l'organisation concernée avec le profil intégré « read-only », puis générez sa clé d'API (Organisation > Users > Preview > API key). Ce profil n'accorde aucune permission d'écriture et suffit à compter les dossiers — vérifié.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Clé d'APItajne

    Clé d'API d'un utilisateur TheHive dédié, avec le profil « read-only ».

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #12 Identification et réaction aux incidents de sécuritéIdentyfikacja incydentów bezpieczeństwa i reagowanie na nie

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.