Les preuves de réseau, de répertoire, de point de terminaison et de capture instantanée peuvent se résumer en un seul inventaire.
Connaissez vos actifs informatiques sans un déploiement prioritaire pour l'entreprise
Commencez avec un scanner approuvé, constituez un inventaire fiable, comprenez la couverture, examinez les preuves et les résultats, et créez des rapports opérationnels utiles depuis une seule console.
Voyez-le, croyez-le, agissez en conséquence.
AssetObserve est conçu pour les équipes IT et de sécurité en croissance qui ont besoin d'un déploiement clair, de limites de découverte contrôlées et de preuves qu'elles peuvent expliquer à leurs collègues et aux auditeurs.
La couverture et la santé des agents montrent ce qui était attendu, observé, périmé ou inaccessible.
Les constatations et la provenance des sources fournissent une file de travail ciblée plutôt qu'une sortie de scan brute.
Le mode point de terminaison enregistre les battements de cœur, les delta d'inventaire, l'état de la file d'attente et la version de mise à jour demandée.
Le cloud stocke les profils d'identification et les métadonnées d'audit. Les secrets restent locaux à l'agent ou au coffre-fort du système d'exploitation.
Les analyses volumineuses nécessitent une confirmation explicite et restent limitées aux réseaux internes, de bouclage ou locaux au lien.
Les tâches de découverte, les observations des sources, les exportations et les actions administratives restent attribuables.
Choisissez le plan AssetObserve qui vous convient
Chaque plan conserve le même modèle opérationnel : jetons d'agent réutilisables, analyses programmées, rapports et piste d'audit. Les limites évoluent sans modifier le déploiement.
Free Trial
Start with one scanner, PDF reports and limited asset discovery.
- Asset inventory
- Agent scans
- AD-lite
- PDF reports
- Actifs
- Agent
- 20 scans / mois
- 30conservation des rapports de -jour
Starter
Small IT teams documenting a single site.
- Asset inventory
- Agent scans
- AD-lite
- PDF reports
- Actifs
- Agent
- 100 scans / mois
- 90conservation des rapports de -jour
Professional
Multi-site visibility, AD-lite collection and longer retention.
- Asset inventory
- Agent scans
- AD-lite
- PDF reports
- API access
- Actifs
- Agent
- 500 scans / mois
- 365conservation des rapports de -jour
Découverte contrôlée, preuves et opérations
Combinez des sources approuvées, gardez l'identité et la couverture visibles, et gérez de grands inventaires sans prétendre que chaque connecteur ou flux de travail est déjà entièrement commercialisé. Ouvrez n'importe quelle carte pour lire la valeur de cette source ou de ce flux de travail une fois qu'il est connecté.
Parcourir toutes les capacitésInventaire des ressources au niveau de l'abonnement via un collecteur cloud approuvé.
Fondation du connecteurMicrosoft 365Inventaire des appareils Entra ID via une connexion Microsoft Graph approuvée.
Fondation du connecteurAWSInventaire des instances EC2 via des requêtes API signées.
Fondation du connecteurGoogle CloudInventaire Compute Engine via un collecteur de comptes de service limité.
Fondation du connecteurGoogle WorkspaceApplication SDK d'administration et visibilité OAuth grâce à un accès délégué en lecture seule.
Fondation du connecteurInfrastructure Oracle CloudOCI calcule l'inventaire via les informations d'identification de signature API et les lectures au niveau de la location.
Fondation du connecteurOpen Telekom CloudInventaire de projets Open Telekom Cloud pour les ressources ECS dans les régions approuvées.
FinOpsImportations de coûts cloudAWS Cost Explorer, Azure Cost Management et Google Cloud Billing exportent des vues de coûts de flux.
Risque du fournisseurRegistre des fournisseurs cloudLes actifs AWS, Azure, GCP, Microsoft 365, OCI et OTC peuvent éclairer l'examen des fournisseurs orientés DORA.
Agent persistantFlotte de points de terminaisonInventaire local facultatif, pulsations, relecture hors ligne et demandes d'agent signées HMAC.
Lecture seuleWindowsPreuves d'inventaire, de matériel, de logiciels et de correctifs basées sur WinRM.
Lecture seuleLinux/MacOSPackage, service, FileVault, pare-feu et inventaire système basés sur SSH.
Lecture seuleVMwareInventaire de l'hyperviseur et des machines virtuelles via une connexion vSphere approuvée.
Lecture seuleKubernetesInventaire des comptes de service pour les nœuds, les espaces de noms, les pods et les métadonnées des images de conteneurs.
LogicielInventaire logicielLogiciels installés, packages, correctifs, signaux de licence et vues de gouvernance des flux correspondants EOL.
Cycle de vieGarantie matérielleLes recherches de garantie API de Dell, HP et Lenovo enrichissent les actifs avec des dates de cycle de vie et de renouvellement.
PostureSécurité des points de terminaisonBitLocker, FileVault, Defender, pare-feu, TPM et correctifs fournissent des preuves de risque et de conformité.
LivraisonCanal de version de l'agentLes versions de l'agent, les demandes de mise à jour, les manifestes de version et la livraison du programme d'installation signé restent visibles.
SNMPv3Périphériques réseauLire l'inventaire approuvé des commutateurs, routeurs, imprimantes et périphériques sans modifier la configuration.
Instantané HTTPSDHCP et DNSEnregistrez l'état DHCP et DNS autorisé via un connecteur d'instantané en lecture seule.
Lecture seuleOT / ModbusLire la sonde d'identification des appareils pour les contrôleurs industriels autorisés.
Contrôle de la portéeDécouverte d'adresses IP autoriséesLes limites des analyses rapides, de site et d'entreprise maintiennent les grandes opérations de découverte explicites et délimitées.
TLSPreuve de certificatL'expiration du certificat HTTPS, l'émetteur, le sujet et les signaux auto-signés alimentent les workflows de renouvellement et de risque.
Signatures de portsSignaux SAP et KMSLes ports SAP HANA, SAP NetWeaver, SAProuter et Microsoft KMS sont identifiés comme signaux de révision.
Signatures OTProtocoles industrielsLes signatures Modbus, S7, CEI 60870-5-104, OPC UA, DNP3 et EtherNet/IP marquent les candidats OT.
Laboratoire agrééObservation passiveL'observation explicite des métadonnées ARP et mDNS prend en charge la découverte par un laboratoire appartenant uniquement.
Importation de pare-feuInventaire des pare-feu et des contrôleursImportations d'appareils Fortinet, Palo Alto, Meraki, Firepower, Sophos, pfSense/OPNsense et UniFi.
TopologieCarte du réseau et des servicesLes liens observés, les relations cloud, les services et les dépendances créent des vues topologiques.
Lecture seule LDAPSActive DirectoryL'inventaire de l'annuaire utilise un connecteur AD LDAPS en lecture seule et conserve la provenance de la source.
RéconciliationIdentité de l'élémentLes identifiants stables résolvent les observations sources tandis que les correspondances incertaines restent révisables.
Entra IDAppareils Microsoft EntraL'inventaire Microsoft 365 relie l'état de l'appareil du répertoire aux preuves d'actif et de couverture.
Contrôle d'accèsPréparation MFALes déclarations MFA et les preuves d'identité soutiennent l'assurance, les contrôles NIS2, ISO et SOC 2.
Identité d'entrepriseSSO et SCIMLes contrôles Enterprise SSO, SCIM et le cycle de vie des identités peuvent être activés pour les forfaits provisionnés.
Limite du locataireRBAC et isolementLes rôles d'espace de travail, la portée des locataires et les actions d'administration maintiennent les limites des données client explicites.
File d'attente de révisionVérification de l'identitéLes correspondances incertaines et les écarts de propriété restent consultables au lieu d'être fusionnés silencieusement.
AuditPiste d'audit de l'administrateurLes actions administratives et liées à l'espace de travail restent imputables aux opérations et à l'examen des preuves.
Place de marchéCatalogue de connecteursConnecteurs ITSM, risque, point de terminaison, RMM, pare-feu, SIEM, BI et collaboration avec étiquettes d'état de version.
Importation des risquesTenable/Qualys/Rapid7Les importations de la plateforme de vulnérabilité enrichissent les résultats d'AssetObserve et le contexte des actifs.
ASMrunZero / Armis / AxoniusLes connecteurs de surface d'attaque et de graphique de périphérique réconcilient la découverte externe avec l'inventaire.
EDRCrowdStrike / SentinelOne / DéfenseurLa couverture de protection des points de terminaison peut être comparée à des actifs connus.
ITSMServiceNow / Jira / FreshserviceLes workflows CMDB et de tickets connectent les résultats et les actifs aux outils de gestion de services.
Centre de servicesZendesk/FreshdeskOuvrez des tickets d'assistance ou de correction à partir des files d'attente de travail prioritaires.
ITAMIntune / Jamf / Snipe-ITLes enregistrements de gestion des appareils et des actifs gérés peuvent être rapprochés des preuves de découverte.
SurveillanceDatadog / Zabbix / PRTGLes sources de surveillance et RMM aident à repérer les actifs en dehors de la couverture actuelle.
RMMNinjaOne / Datto RMM / AteraL'appareil RMM importe les workflows d'inventaire des flux et de comparaison de couverture.
Pare-feuFortinet / Palo Alto / MerakiLes inventaires de pare-feu et de contrôleurs ajoutent les appareils observés à partir de l'infrastructure réseau.
SAMLogiciel Flexera / SnowLes sources de gestion des actifs logiciels prennent en charge l'examen des licences et des droits.
Export BIPower BI / CSV / ExcelLes exportations planifiées et à la demande prennent en charge l'analyse et la création de rapports externes.
SIEMSplunk / Sentinel / Syslog CEFLes événements de découverte et de preuve peuvent être transmis aux plateformes SIEM et de journalisation.
CollaborationSlack / Équipes / PagerDutyLes résultats critiques et les résumés d'analyse peuvent informer les canaux de collaboration et d'incidents.
APIAPI publics et webhooksL'accès API et les webhooks sortants signés prennent en charge l'automatisation des analyses et des résultats.
Financement cloudSources de coûts AWS / Azure / GCPLes connecteurs de facturation cloud alimentent les workflows d'allocation et d'optimisation FinOps.
ITSM étenduHaloITSM / ManageEngineDes connecteurs de gestion de services supplémentaires peuvent ouvrir des requêtes provenant d'actions AssetObserve.
AutomatisationAutomox/Cortex XSOARLes connecteurs de gestion des correctifs et d'orchestration prennent en charge les workflows de couverture et de réponse.
Vues des preuvesPréparation à la conformitéNIS2, BSI, ISO 27001, GDPR, DORA, TISAX et d'autres cadres mappés aux faits sources.
UENIS2 Article 21(2)Les mesures de gestion des risques sont mises en correspondance avec les preuves, les conclusions et les déclarations des actifs.
AllemagneBSI IT-GrundschutzLes vues des preuves, l'état de préparation des déclarations, les brouillons Word et les documents de travail d'audit soutiennent la préparation.
ISOISO/CEI 27001Les preuves alignées sur l'Annexe A couvrent l'inventaire, le contrôle d'accès, la sauvegarde, le chiffrement et la gestion des vulnérabilités.
ConfidentialitéArticle 32 du RGPDLa sécurité, le cycle de vie, le chiffrement, l'accès et les preuves des fournisseurs soutiennent l'examen des mesures techniques.
FinancesAvis du fournisseur DORALe registre des fournisseurs, les contrats et les preuves d'assurance des fournisseurs soutiennent les examens orientés DORA.
AutomobilePréparation TISAX ISALa sécurité des informations, l'accès, les opérations, la continuité et les signaux des fournisseurs soutiennent la préparation à l'évaluation.
Référence de sécuritéContrôles CIS v8Inventaire, configuration sécurisée, accès, vulnérabilité, journalisation, sauvegarde et contrôle des incidents.
CadreNIST CSF 2.0Gouverner, identifier, protéger, détecter, répondre et récupérer les vues en réutilisant la même couche de preuves.
AustralieHuit essentielsPatch, MFA, restriction d'administration, renforcement des applications et mappages de préparation aux sauvegardes.
AssurancePréparation SOC 2Vues de préparation des critères des services de confiance pour les preuves d'accès, de surveillance, de modification et de disponibilité.
PaiementsPréparation PCI DSSLes preuves de réseau, de point de terminaison, de correctifs, d'accès et de journalisation prennent en charge la préparation orientée PCI.
Soins de santéRègle de sécurité HIPAAVues des preuves sur les risques, l'accès, la sensibilisation, la sauvegarde, les supports et les sauvegardes techniques.
AssuranceCyberassuranceMFA, packs de preuves de sauvegarde, de correctifs, de protection des points de terminaison et de préparation aux incidents.
DurabilitéCycle de vie de l'informatique verteLe cycle de vie, la réutilisation, le retrait, le gaspillage du cloud et les signaux carbone soutiennent une révision informatique durable.
RapportsLots d'auditLes preuves documentaires, les rapports de conformité, les dossiers de déclaration BSI et les éléments de travail de la salle d'audit restent traçables.
Travail durableOpérations de découverteLes baux de tâches, les points de contrôle et l'état des nouvelles tentatives rendent le travail ayant échoué visible et récupérable.
Volume élevéInventaire à grande échelleRecherche côté serveur, vues enregistrées, pagination du curseur et exportation asynchrone CSV.
CouvertureFraîcheur et manquesSuivez la portée attendue, les observations, les échecs et les angles morts au lieu de vous fier à un seul pourcentage.
RapportsRapports issus des preuvesLes rapports de gestion, techniques, NIS2, BSI, de cyber-assurance et personnalisés utilisent des données sources.
CorrectionFlux de travail d'actionLes tableaux d'action, les campagnes, les propriétaires, les dates d'échéance et les exceptions de risque acceptées transforment les résultats en travail.
RenouvellementsOpérations de renouvellementLes contrats, certificats, garanties, licences logicielles et décisions des fournisseurs partagent une file d'attente de révision.
SAMGouvernance SAM et SaaSLes licences logicielles, les abonnements SaaS, les applications OAuth et les alertes de gouvernance prennent en charge l'examen des dépenses et des risques.
FinOpsOptimisation des coûtsLes coûts du cloud, les contrats et les résultats relatifs aux ressources inutilisées facilitent les décisions d'allocation et d'optimisation.
Santé du clientSanté de l'espace de travailLa couverture, les limites du forfait, la vue d'assistance et les signaux d'état de santé des clients facilitent le fonctionnement de plusieurs espaces de travail.
MSPPortefeuille de partenairesLes vues des partenaires regroupent la posture du client, la gouvernance et le suivi opérationnel.
AutomatisationNotifications et webhooksLes alertes par e-mail, les contacts de sécurité et les webhooks sortants permettent d'exploiter les événements en dehors de la console.
Cycle de vieExportation et suppression de l'espace de travailLes workflows d'exportation et de suppression irréversible des données de l'espace de travail prennent en charge les demandes d'accès et le contrôle du cycle de vie.
En savoir plus sur AssetObserve
Comparer les plans et les limites
Voir les limites d'actifs, d'agents et d'analyses pour chaque plan publié.
Voir les plansLire la FAQ complète
Obtenez des réponses claires sur le déploiement, les sources, les accréditations, les limites et l'échelle.
Lisez la FAQTrouvez la prochaine étape
Utilisez des guides pratiques de configuration, d'exploitation et de dépannage lorsque vous avez besoin d'une réponse rapidement.
Ouvrir le centre d'aideDemander un essai d'entreprise
Partagez l'étendue du déploiement, le nombre d'actifs et les besoins en paquet avant que l'accès ne soit attribué.
Demander l'accèsCommencer gratuitement
Créez un espace de travail et inscrivez votre premier scanner dès aujourd'hui.
Commencer l'essai gratuitFaites le prochain pas
Explorez un espace de travail de démonstration en direct
Parcourez un tableau de bord entièrement rempli — actifs, topologie, résultats, conformité et rapports — sans inscription et sans rien à installer.
Explorez la démo en directCommencez à construire sur AssetObserve gratuitement
Créez un espace de travail, inscrivez un scanner et lancez votre première analyse de découverte dès aujourd'hui.
Essayez AssetObserve gratuitementParlez à notre équipe
Demandez des informations sur le déploiement, l'utilisation de MSP ou une exigence de sécurité spécifique au client.
Demander l'accèsMises à jour AssetObserve
Un journal en cours de ce que nous avons récemment expédié -- la plateforme continue de bouger.
Help center and NIS2 readiness reporting
A searchable in-app help center, plus a dedicated NIS2 readiness report that maps discovered assets and findings to NIS2 obligations.
Track hardware the scanner can't reach
Add spare, decommissioned or offline IT assets by hand, via CSV bulk import, or by uploading a purchase invoice PDF for auto-filled fields.
OT/industrial device recognition (Modbus)
A read-only Modbus identification probe now flags industrial control devices and reports them as a dedicated finding, no coils or registers ever written.
AWS joins the cloud collector line-up
EC2 instance inventory via signed API requests rounds out coverage across Azure, Microsoft 365, GCP, OCI, OTC and now AWS.
Questions fréquemment posées
Réponses rapides pour un premier déploiement. La FAQ complète et le centre d'aide vont plus loin.
01/À quoi sert AssetObserve ?
AssetObserve est une plateforme autorisée de découverte, de risque et de reporting d'actifs informatiques. Il crée un inventaire actuel, met en évidence les lacunes de couverture, transforme les preuves en conclusions et produit des rapports de gestion, techniques et de conformité à partir d'un seul espace de travail.
02/AssetObserve est-il un outil de piratage, de force brute ou de correction ?
Non. La découverte est en lecture seule et doit être explicitement étendue. Il n'exploite pas les systèmes, ne devine pas ou ne force pas les mots de passe, et ne modifie, désactive ou répare rien en silence.
03/Est-ce qu'on installe un agent sur chaque ordinateur ?
Non. Un scanner collecte les preuves réseau autorisées à partir d'une position accessible et peut documenter Windows, Linux, macOS, les imprimantes, les commutateurs, les hyperviseurs et bien plus encore. Le mode point de terminaison persistant est facultatif, principalement pour les appareils itinérants ou rarement connectés.
04/Quelles sources de découverte pouvons-nous connecter ?
En fonction de la configuration approuvée : découverte du réseau, inventaire des points de terminaison en option, AD en lecture seule LDAPS, SNMPv3, instantanés DHCP/DNS HTTPS, VMware et collecteurs cloud pour Azure, Microsoft 365/Entra ID, AWS, Google Cloud, OCI et Open Telekom Cloud.
05/Comment fonctionne la correspondance des vulnérabilités (CVE) ?
Les preuves des logiciels installés sont comparées à un corpus NVD mis en miroir localement, enrichi de CISA KEV (exploité connu) et FIRST.org EPSS (probabilité d'exploitation). Les correspondances sont étiquetées « correspondance possible, non confirmée » afin d'éclairer le tri plutôt que d'exagérer la certitude.
06/Le rapport NIS2 nous rend-il conforme ?
Cela vous prépare. Le rapport de préparation au NIS2 et l'évaluation de conformité guidée mappent vos preuves à des cadres tels que NIS2, ISO 27001 et RGPD et affichent un score de préparation avec les questions ouvertes qui restent. Il soutient la préparation et ne remplace pas les conseils juridiques.
07/Stockez-vous nos mots de passe administrateur dans le cloud ?
Non. La plateforme est construite autour d’une limite d’informations d’identification locale. Les informations d'identification de l'analyse restent dans le coffre-fort de l'agent ou du serveur contrôlé par le client et ne sont jamais écrites dans la base de données ; seules les preuves normalisées sont téléchargées sur votre espace de travail.
08/Les MSP et les partenaires peuvent-ils gérer plusieurs clients ?
Oui. Le centre des partenaires crée des espaces de travail client séparés, conserve les rapports, les tickets et la facturation par client, et propose un tableau des risques de portefeuille entre les locataires, avec l'autorisation du client enregistrée par espace de travail.
09/Comment les éléments en double sont-ils gérés ?
Les observations sources restent séparées de l'actif résolu, et les identifiants stables (numéro de série, UUID SMBIOS, ID d'appareil géré, GUID d'annuaire, adresse MAC) sont préférés. Les correspondances ambiguës sont examinées au lieu d'être fusionnées silencieusement.
10/Un inventaire volumineux peut-il rester utilisable dans le navigateur ?
Oui. La recherche côté serveur, les filtres, la pagination du curseur, les vues enregistrées et les exportations asynchrones CSV signifient que vous ne chargez jamais tous les éléments sur une seule page à la fois.