Capacités

Ce que AssetObserve peut voir, prouver et exploiter

Chaque source, connecteur, vue de preuve et flux de travail au même endroit, regroupés de la même manière que la page d'accueil.

Chaque entrée répond à la même question : une fois celui-ci connecté ou allumé, qu'en retire-t-on ? Le détail du câblage appartient au centre d'aide : cette page concerne la visibilité, les preuves et le temps opérationnel qu'elle permet d'économiser.

01/

Plateformes cloud

Inventaire en lecture seule provenant des fournisseurs cloud sur lesquels votre parc fonctionne déjà. Les ressources cloud se trouvent donc dans la même liste d'actifs que les machines sous votre bureau.

Fondation du connecteur

Microsoft Azure

Inventaire des ressources au niveau de l'abonnement via un collecteur cloud approuvé.

Les ressources Azure sont généralement créées par celui qui en a besoin, et non par celui qui gère le registre des actifs. Un collecteur en lecture seule au niveau de l'abonnement comble cette lacune : les machines virtuelles qui ont été lancées pour un projet apparaissent dans le même inventaire que le parc de bureaux, avec l'abonnement auquel elles appartiennent attaché, de sorte que personne n'a besoin d'ouvrir le portail pour répondre : « que faisons-nous réellement exécuter dans Azure ? ».

Ce que cela vous donne
  • Les machines cloud cessent d'être un second pouvoir non suivi dont seule la personne qui les a créées connaît l'existence.
  • La portée de l'abonnement maintient le connecteur à l'intérieur des limites approuvées par votre administrateur Azure.
  • Les ressources que personne ne revendique deviennent des candidats visibles au nettoyage au lieu d'une facture récurrente.
Fondation du connecteur

Microsoft 365

Inventaire des appareils Entra ID via une connexion Microsoft Graph approuvée.

Pour la plupart des organisations, Entra ID connaît déjà plus d'appareils que n'importe quelle analyse ne peut atteindre : des ordinateurs portables qui passent leur vie sur les réseaux domestiques, des tablettes qui ne touchent que le VPN. La lecture de cette liste d'appareils via Microsoft Graph vous donne la moitié itinérante du domaine sans rien installer dessus, et rend explicite la différence entre « le répertoire le sait » et « nous l'avons analysé ».

Ce que cela vous donne
  • Les appareils distants et itinérants entrent dans l'inventaire sans attendre leur retour sur le réseau.
  • Les enregistrements d'annuaire et les observations d'analyse peuvent être comparés, de sorte que les appareils connus par un seul d'entre eux se démarquent.
  • Utilise une autorisation de lecture accordée par l'administrateur, de sorte que la connexion reste vérifiable et réversible.
Fondation du connecteur

AWS

Inventaire des instances EC2 via des requêtes API signées.

Les comptes AWS se multiplient tranquillement : un par équipe, un pour cette migration, un accompagnant une acquisition. La lecture des instances EC2 directement à partir du compte place ces charges de travail sur le même inventaire et le même risque que tout le reste, et donne aux finances et à la sécurité la même liste au lieu de deux différentes.

Ce que cela vous donne
  • Les instances réparties dans toutes les régions sont répertoriées dans un seul inventaire plutôt que dans une visite guidée de la console par compte.
  • Les informations d'identification en lecture seule suffisent ; le connecteur n'a jamais besoin d'autorisation pour modifier ou arrêter quoi que ce soit.
  • Les informations d'identification de session temporaires sont prises en charge, une clé d'accès de longue durée n'est donc pas obligatoire.
Fondation du connecteur

Google Cloud

Inventaire Compute Engine via un collecteur de comptes de service limité.

Google Cloud est souvent la plate-forme adoptée par une seule équipe pour une charge de travail unique, ce qui correspond exactement au type de domaine qui n'atteint jamais le registre des actifs. Un compte de service limité lit Compute Engine dans toutes les zones en un seul passage, de sorte que les machines de l'équipe soient documentées avec tout le reste sans leur demander de classer quoi que ce soit.

Ce que cela vous donne
  • Une lecture agrégée couvre chaque zone, donc rien ne se cache dans une région que personne n'a pensé à vérifier.
  • Un compte de service dédié permet de limiter l'accès et de le rendre facile à révoquer.
  • La propriété au niveau du projet accompagne l'élément, les questions ont donc un destinataire évident.
Fondation du connecteur

Google Workspace

Application SDK d'administration et visibilité OAuth grâce à un accès délégué en lecture seule.

Les applications tierces sont connectées à Workspace par des utilisateurs finaux qui tentent simplement d'accomplir leur travail, et les autorisations OAuth qui en résultent sont rarement réexaminées. L'accès délégué en lecture seule fait apparaître ce qui est connecté et ce qu'il est autorisé à lire, ce qui transforme la prolifération du SaaS en une liste sur laquelle quelqu'un peut réellement travailler.

Ce que cela vous donne
  • Les applications ayant accès aux données de l'entreprise deviennent visibles sans enquêter sur le personnel.
  • Alimente les vues de gouvernance SaaS et OAuth, de sorte que l'examen dispose d'un inventaire de départ.
  • Les étendues déléguées en lecture seule signifient que le connecteur peut rechercher mais ne jamais accorder ou révoquer.
Fondation du connecteur

Infrastructure Oracle Cloud

OCI calcule l'inventaire via les informations d'identification de signature API et les lectures au niveau de la location.

OCI apparaît généralement parce qu'une application spécifique l'exige, ce qui signifie qu'il se trouve en dehors du cloud que votre équipe maîtrise couramment. L'inventaire de calcul à l'échelle de la location maintient cet îlot documenté au même endroit que le reste, ce n'est donc pas l'environnement que tout le monde oublie lors d'un audit.

Ce que cela vous donne
  • Un nuage de deuxième ou troisième choix reste sur le registre au lieu de vivre dans la tête d'une seule personne.
  • La signature de la demande signifie qu'aucun secret partagé de longue durée ne doit être transmis à la plateforme.
  • La portée de la location maintient la lecture à l'intérieur des limites approuvées par l'administrateur OCI.
Fondation du connecteur

Open Telekom Cloud

Inventaire de projets Open Telekom Cloud pour les ressources ECS dans les régions approuvées.

Les organisations qui ont choisi Open Telekom Cloud l'ont généralement fait pour des raisons de résidence des données ou d'approvisionnement, et cette raison a tendance à être importante pour le même auditeur qui demande le registre des actifs. L'inventaire ECS à l'échelle du projet signifie que la partie du domaine hébergée en Allemagne est documentée aussi précisément que le reste, région incluse.

Ce que cela vous donne
  • Les charges de travail que vous avez délibérément conservées en Allemagne sont prouvées, pas seulement affirmées.
  • La sélection de la région est explicite, les questions de résidence ont donc une réponse documentée.
  • Parle le contrat OpenStack standard, donc l'accès suit la structure de votre projet existante.
FinOps

Importations de coûts cloud

AWS Cost Explorer, Azure Cost Management et Google Cloud Billing exportent des vues de coûts de flux.

Les débats sur les dépenses cloud sont généralement bloqués parce que les services financiers ont une facture et que le service informatique a un inventaire, et ni l'un ni l'autre ne peuvent mapper l'un sur l'autre. L'importation des données sur les coûts des fournisseurs à côté des ressources découvertes permet de regrouper les deux moitiés dans une seule vue, donc « qu'est-ce que cela nous coûte et qui l'a demandé ? » devient une question avec une réponse.

Ce que cela vous donne
  • Les dépenses sont associées aux ressources et aux propriétaires que vous suivez déjà, et non à un élément de campagne anonyme.
  • Les ressources inutilisées ou oubliées peuvent être discutées avec un chiffre plutôt qu'avec une intuition.
  • Donne aux finances et à l'informatique une vue commune avant le début de la conversation de renouvellement.
Risque du fournisseur

Registre des fournisseurs cloud

Les actifs AWS, Azure, GCP, Microsoft 365, OCI et OTC peuvent éclairer l'examen des fournisseurs orientés DORA.

Les questionnaires destinés aux fournisseurs demandent quels prestataires détiennent vos charges de travail et quelle est l'importance de ces charges de travail. Si la réponse est rassemblée par email à chaque fois, elle est périmée avant son envoi. Dériver le registre des fournisseurs à partir de ce qui est réellement en cours d'exécution permet de maintenir la liste à jour et défendable.

Ce que cela vous donne
  • La dépendance au fournisseur est mise en évidence à partir de l'inventaire en direct plutôt que reconstruite à partir de la mémoire.
  • Alimente l'examen des fournisseurs orientés DORA sans feuille de calcul distincte à gérer.
  • Un nouveau compte cloud apparaissant dans le domaine apparaît comme un nouveau fournisseur à examiner.
02/

Points de terminaison, serveurs et virtualisation

Inventaire autorisé en lecture seule des machines elles-mêmes (matériel, logiciels, état et cycle de vie) -- avec ou sans rien installé de façon permanente.

Agent persistant

Flotte de points de terminaison

Inventaire local facultatif, pulsations, relecture hors ligne et demandes d'agent signées HMAC.

Certains appareils ne sont tout simplement jamais en ligne lors de l'exécution d'une analyse : l'ordinateur portable de terrain, la machine du consultant, le poste de travail qui n'apparaît que deux heures par semaine. Un agent persistant collecte localement et rejoue lorsqu'il se reconnecte, de sorte que ces appareils cessent d'être des blancs permanents dans le registre. Cela reste facultatif : la majeure partie du domaine n'en a jamais besoin.

Ce que cela vous donne
  • Les appareils qui sont rarement sur le réseau génèrent toujours des rapports, au lieu de disparaître discrètement de l'inventaire.
  • La relecture hors ligne signifie qu'un ordinateur portable en voyage apporte ses preuves à son retour.
  • Les battements de cœur font de « nous n'avons pas de nouvelles de cette machine » un état explicite plutôt qu'une hypothèse.
Lecture seule

Windows

Preuves d'inventaire, de matériel, de logiciels et de correctifs basées sur WinRM.

Le domaine Windows est l'endroit où atterrissent la plupart des questions d'audit, et c'est également là que les réponses sont les plus difficiles à rassembler manuellement. La collection WinRM en lecture seule renvoie le matériel, les logiciels installés, le niveau de correctif, l'état du disque et le type de châssis en un seul passage, ce qui représente la différence entre un après-midi de sessions à distance et un rapport que vous pouvez envoyer.

Ce que cela vous donne
  • Les preuves de matériel, de logiciels et de correctifs arrivent ensemble, par machine, avec un horodatage.
  • Les ordinateurs portables, de bureau et les serveurs sont classés à partir de ce que rapporte la machine, et non à partir d'une convention de dénomination.
  • L'obsolescence des correctifs devient un résultat que vous pouvez prioriser plutôt qu'une colonne de feuille de calcul que personne ne remplit.
Lecture seule

Linux/MacOS

Package, service, FileVault, pare-feu et inventaire système basés sur SSH.

Les serveurs Linux et les Mac ont tendance à être documentés par la personne qui les a configurés, ce qui fonctionne jusqu'à ce que cette personne soit en vacances. La collection SSH en lecture seule enregistre les packages, les services, l'utilisation du disque et - sur macOS - l'état de FileVault, du pare-feu et du Gatekeeper, de sorte que la partie mixte du domaine est attestée selon les mêmes normes que Windows.

Ce que cela vous donne
  • L'inventaire des packages alimente la correspondance des vulnérabilités, de sorte que Linux n'est pas un angle mort dans l'image des risques.
  • Le chiffrement des disques macOS et la position du pare-feu deviennent une preuve plutôt qu'une assurance verbale.
  • La pression du disque est détectée avant qu'elle ne se transforme en incident en dehors des heures d'ouverture.
Lecture seule

VMware

Inventaire de l'hyperviseur et des machines virtuelles via une connexion vSphere approuvée.

Une connexion vSphere documente des dizaines de machines à la fois, y compris celles qui sont hors tension et donc invisibles pour toute analyse réseau. Il enregistre également sur quel hôte se trouve une machine virtuelle, ce qui est le détail qui compte lorsque vous expliquez le rayon d'explosion d'une seule panne matérielle.

Ce que cela vous donne
  • Les machines hors tension et modèles sont inventoriées au lieu d'être découvertes lors d'un incident.
  • Les relations hôte-invité rendent le risque de concentration visible sur la carte topologique.
  • Une connexion en lecture seule approuvée couvre un cluster entier, ce qui permet une croissance rapide de la couverture.
Lecture seule

Kubernetes

Inventaire des comptes de service pour les nœuds, les espaces de noms, les pods et les métadonnées des images de conteneurs.

Les plates-formes de conteneurs constituent généralement la partie du domaine que le registre des actifs ignore entièrement, car « le cluster » est un élément de ligne. La lecture des nœuds, des espaces de noms et des métadonnées d'image via un compte de service étendu transforme cet élément de campagne en quelque chose sur lequel vous pouvez raisonner, y compris quelles images sont exécutées à quel endroit.

Ce que cela vous donne
  • Le cluster cesse d'être un actif opaque unique et devient un inventaire que vous pouvez interroger.
  • Les métadonnées d'image permettent à la gouvernance logicielle de prendre pied dans les charges de travail conteneurisées.
  • Un compte de service en lecture seule permet de limiter l'accès et de le rendre facile à justifier.
Logiciel

Inventaire logiciel

Logiciels installés, packages, correctifs, signaux de licence et vues de gouvernance des flux correspondants EOL.

Savoir ce qui est installé est ce qui transforme une liste d'actifs en liste de risques. Les mêmes preuves logicielles animent trois conversations distinctes : quelles versions sont vulnérables, quels produits ont dépassé leur fin de vie et quels titres sont déployés plus largement que ce pour quoi ils ont été autorisés.

Ce que cela vous donne
  • La correspondance des vulnérabilités a quelque chose à comparer, donc le risque dépend de la version et non d'une conjecture.
  • Les produits en fin de vie apparaissent avant qu'un fournisseur ne retire son support, pas après.
  • Le nombre de déploiements donne à la conversation sur les licences un point de départ factuel.
Cycle de vie

Garantie matérielle

Les recherches de garantie API de Dell, HP et Lenovo enrichissent les actifs avec des dates de cycle de vie et de renouvellement.

Le statut de la garantie est le genre de fait qui est trivialement disponible auprès du fournisseur et qui n'est presque jamais enregistré de manière utile. En comparant le numéro de série avec le API du fabricant, la planification du remplacement cesse d'être une ligne surprise dans le budget de l'année prochaine.

Ce que cela vous donne
  • Les machines hors garantie peuvent être identifiées comme un groupe au lieu d'une panne à la fois.
  • Les budgets de remplacement peuvent être argumentés à partir des dates des fournisseurs plutôt que des estimations.
  • La recherche est à la demande, elle ne ralentit donc jamais une analyse.
Posture

Sécurité des points de terminaison

BitLocker, FileVault, Defender, pare-feu, TPM et correctifs fournissent des preuves de risque et de conformité.

Presque tous les cadres de conformité et tous les questionnaires de cyber-assurance posent les mêmes questions de posture : le disque est-il chiffré, le pare-feu est-il activé, la protection contre les logiciels malveillants est-elle en cours d'exécution, la machine est-elle corrigée. La collecte de ces données par appareil transforme un ensemble de déclarations oui/non en preuve avec une liste d'appareils derrière.

Ce que cela vous donne
  • Les réponses au questionnaire peuvent pointer vers des machines plutôt que vers un document de politique.
  • Les quelques appareils qui ne correspondent pas à la version standard sont ceux qui font surface.
  • Les mêmes preuves servent à plusieurs cadres, elles sont donc recueillies une seule fois.
Livraison

Canal de version de l'agent

Les versions de l'agent, les demandes de mise à jour, les manifestes de version et la livraison du programme d'installation signé restent visibles.

Tout ce que vous installez sur les machines des clients devient quelque chose dont vous devez être en mesure de tenir compte. Le suivi des versions de l'agent, des demandes de mise à jour et de la livraison d'un programme d'installation signé signifie que vous pouvez répondre « ce qui s'exécute sur nos points de terminaison et qui l'a expédié » à propos de l'outil de surveillance lui-même, et pas seulement de tout ce qu'il surveille.

Ce que cela vous donne
  • La dérive des versions au sein de la flotte est visible avant qu'elle ne devienne un problème de support.
  • Les installateurs signés donnent à l'équipe de sécurité la provenance qu'ils demanderont.
  • Les demandes de mise à jour sont enregistrées, de sorte que les modifications apportées aux agents disposent d'une piste d'audit.
03/

Réseau, infrastructure et OT

Découverte limitée et autorisée de tout ce qui possède une adresse IP, y compris les imprimantes, les commutateurs et les contrôleurs, aucun projet d'inventaire ne se termine jamais.

SNMPv3

Périphériques réseau

Lire l'inventaire approuvé des commutateurs, routeurs, imprimantes et périphériques sans modifier la configuration.

Les commutateurs, les routeurs et les imprimantes sont les actifs les plus susceptibles de manquer dans le registre et les plus susceptibles d'exécuter toujours le micrologiciel avec lequel ils ont été livrés. La collection SNMP en lecture seule identifie le fournisseur, le nombre d'interfaces et -- pour les imprimantes -- les niveaux de consommables, sans toucher à une seule ligne de configuration.

Ce que cela vous donne
  • Les appareils d'infrastructure rejoignent l'inventaire au lieu de vivre sur un schéma de câblage.
  • Les tables de voisinage et de transfert révèlent quel appareil est branché sur quel port du commutateur.
  • Les états d'alimentation et d'erreur de l'imprimante apparaissent avant que quelqu'un ne s'approche pour le découvrir.
Instantané HTTPS

DHCP et DNS

Enregistrez l'état DHCP et DNS autorisé via un connecteur d'instantané en lecture seule.

DHCP et DNS connaissent les appareils qui étaient en ligne hier, mais pas pendant votre fenêtre d'analyse. Prendre un instantané de cet état donne à la découverte un deuxième avis, et la couverture DNS inversée se transforme en un signal de qualité discret : les hôtes sans enregistrement PTR sont généralement ceux que personne n'a documentés.

Ce que cela vous donne
  • La planification de la portée commence à partir des adresses réellement utilisées, et non à partir d'une estimation du sous-réseau.
  • Les appareils vus par DHCP mais jamais par une analyse deviennent une question de couverture explicite.
  • Les entrées DNS inversées manquantes signalent les coins du réseau qui ne sont pas propriétaires.
Lecture seule

OT / Modbus

Lire la sonde d'identification des appareils pour les contrôleurs industriels autorisés.

Les contrôleurs industriels sont les actifs que les gens sont les plus nerveux à l'idée de toucher, et pour cause. Une seule demande standard d'identification du dispositif de lecture (la même que celle utilisée par les outils d'analyse standard de sonde en lecture seule) renvoie le fournisseur, le produit et la révision sans jamais écrire de bobine ou de registre, afin que l'OT puisse être documentée plutôt qu'évitée.

Ce que cela vous donne
  • L'équipement de production est documenté sans fenêtre de modification ni risque de maintenance.
  • Modbus n'a pas d'authentification propre, donc savoir ce qui est exposé constitue le contrôle.
  • Les protocoles OT plus approfondis sont délibérément laissés de côté, ce qui constitue une limite que votre équipe OT reconnaîtra.
Contrôle de la portée

Découverte d'adresses IP autorisées

Les limites des analyses rapides, de site et d'entreprise maintiennent les grandes opérations de découverte explicites et délimitées.

La raison pour laquelle les projets de découverte bloquent est rarement technique : c'est que personne ne veut autoriser une analyse illimitée. Les portées explicites rapides, de site et d'entreprise font de la limite une décision que quelqu'un approuve, ce qui transforme « peut-être plus tard » en une exécution planifiée.

Ce que cela vous donne
  • La limite approuvée est écrite, donc l'autorisation est un document et non une conversation.
  • La taille de l'analyse est prévisible, ce qui est important pour les liens que vous ne souhaitez pas saturer.
  • Commencer petit et élargir délibérément est le chemin pris en charge, et non une solution de contournement.
TLS

Preuve de certificat

L'expiration du certificat HTTPS, l'émetteur, le sujet et les signaux auto-signés alimentent les workflows de renouvellement et de risque.

Les certificats expirés provoquent des pannes tout à fait prévisibles et qui se produisent encore régulièrement, généralement sur le service interne qui n'appartient à personne. La collecte des statuts d'expiration, d'émetteur et d'auto-signé lors de la découverte signifie que la liste de renouvellement se construit à partir de ce qui dessert réellement le trafic.

Ce que cela vous donne
  • Les dates d'expiration proviennent du point de terminaison actif, les certificats oubliés sont donc inclus.
  • Les certificats auto-signés sur les services internes deviennent une décision visible et non une valeur par défaut.
  • Alimente la file d'attente de renouvellement ainsi que les contrats et les garanties, selon un rythme de révision.
Signatures de ports

Signaux SAP et KMS

Les ports SAP HANA, SAP NetWeaver, SAProuter et Microsoft KMS sont identifiés comme signaux de révision.

La reconnaissance d'une plate-forme critique pour l'entreprise lors de la découverte modifie la façon dont l'actif est traité dès la première analyse. L'identification des composants SAP et des hôtes Microsoft KMS à partir de leurs ports par défaut signifie que les machines les plus importantes sont marquées comme telles plutôt que d'arriver comme un autre serveur anonyme.

Ce que cela vous donne
  • Les plates-formes commerciales critiques sont reconnues dès le premier contact, et non après un incident.
  • Un hôte KMS s'identifie, ce qui déverrouille la vue du nombre d'activations de volume.
  • L'analyse reste rapide : seules les instances par défaut documentées sont vérifiées, et non des centaines de ports.
Signatures OT

Protocoles industriels

Les signatures Modbus, S7, CEI 60870-5-104, OPC UA, DNP3 et EtherNet/IP marquent les candidats OT.

La plupart des organisations disposant d'OT ne peuvent pas dire dans quelle mesure elles sont accessibles depuis le réseau du bureau. La reconnaissance des signatures de protocoles industriels communs marque les candidats à un examen, ce qui constitue généralement le premier apport factuel jamais apporté à une discussion sur la segmentation.

Ce que cela vous donne
  • L'exposition des OT au réseau d'entreprise devient mesurable plutôt que débattue.
  • Les candidats sont marqués pour un examen humain au lieu d'être interrogés automatiquement.
  • Donne aux conversations NIS2 sur la fabrication une base de preuves pour la moitié OT du domaine.
Laboratoire agréé

Observation passive

L'observation explicite des métadonnées ARP et mDNS prend en charge la découverte par un laboratoire appartenant uniquement.

Dans un environnement où même une sonde lumineuse n'est pas la bienvenue, l'écoute du trafic déjà sur le fil révèle toujours ce qui s'y trouve. Elle reste derrière une porte explicite et est destinée aux réseaux que vous possédez, car l'observation passive est une capacité qui devrait nécessiter une décision délibérée.

Ce que cela vous donne
  • Les segments sensibles peuvent être documentés sans rien envoyer aux appareils qui s'y trouvent.
  • La porte explicite signifie que son activation est un choix vérifiable, et non un choix par défaut.
  • Utile pour valider une limite de numérisation dans un laboratoire avant de l'élargir.
Importation de pare-feu

Inventaire des pare-feu et des contrôleurs

Importations d'appareils Fortinet, Palo Alto, Meraki, Firepower, Sophos, pfSense/OPNsense et UniFi.

Les pare-feu et les contrôleurs sans fil contiennent déjà une liste de périphériques pour les segments qu'un scanner ne peut pas atteindre : réseaux invités, sites distants, VLAN isolés. L'importation de cette liste étend la couverture à des endroits où le déploiement d'un autre point d'analyse serait difficile à justifier.

Ce que cela vous donne
  • La couverture atteint des segments que les politiques de routage et de pare-feu maintiennent délibérément séparés.
  • Les appareils vus par le pare-feu mais jamais par une analyse deviennent une lacune explicite à expliquer.
  • L'infrastructure réseau existante assure la portée, aucun nouveau matériel n'est donc nécessaire.
Topologie

Carte du réseau et des services

Les liens observés, les relations cloud, les services et les dépendances créent des vues topologiques.

L'approbation des modifications et le tri des incidents se résument tous deux à la même question : qu'est-ce que cela touche d'autre ? Une carte construite à partir des liens, des connexions et des relations entre les nuages observés y répond à partir de preuves, et contrairement à un diagramme dessiné à la main, elle ne devient pas obsolète.

Ce que cela vous donne
  • L'analyse d'impact part des dépendances observées plutôt que de la mémoire institutionnelle.
  • Les arrangements enregistrés signifient que la carte reste lisible pour les personnes qui l'utilisent chaque semaine.
  • Les relations cloud et sur site apparaissent sur un seul canevas au lieu de deux diagrammes.
04/

Identité, répertoire et accès

Qui et quoi connaît l'annuaire, comment les observations sont transformées en un seul actif et comment l'accès à l'espace de travail lui-même reste contrôlé.

Lecture seule LDAPS

Active Directory

L'inventaire de l'annuaire utilise un connecteur AD LDAPS en lecture seule et conserve la provenance de la source.

Active Directory est généralement ce qui se rapproche le plus d'une liste complète d'appareils pour une organisation, et c'est également là que les comptes d'ordinateurs obsolètes s'accumulent pendant des années. Le lire sur LDAPS donne à la découverte une liste de références solide et rend visible l'écart entre « le répertoire a un objet » et « la machine existe ».

Ce que cela vous donne
  • La liste des appareils du répertoire devient une référence de couverture par rapport à laquelle vous pouvez mesurer les analyses.
  • Les comptes informatiques obsolètes se présentent comme des objets sans aucune observation récente derrière eux.
  • L'inventaire des stratégies de groupe ajoute un contexte de configuration qu'aucune analyse de port ne peut fournir.
Réconciliation

Identité de l'élément

Les identifiants stables résolvent les observations sources tandis que les correspondances incertaines restent révisables.

Le moyen le plus rapide de perdre confiance dans un inventaire, ce sont les doublons : le même ordinateur portable répertorié trois fois parce qu'il a été vu par une analyse, par le répertoire et par une importation. La résolution des observations sur les identifiants stables (numéro de série, UUID SMBIOS, GUID de répertoire, MAC) conserve une machine comme un seul actif et envoie les cas ambigus à un humain au lieu de deviner.

Ce que cela vous donne
  • Le nombre d'actifs reste crédible, ce qui est important lorsque les licences et les forfaits sont comptabilisés.
  • Les correspondances incertaines sont placées dans une file d'attente de révision plutôt que d'être fusionnées silencieusement.
  • Chaque fait garde sa source, de sorte qu'une valeur contestée peut être retracée.
Entra ID

Appareils Microsoft Entra

L'inventaire Microsoft 365 relie l'état de l'appareil du répertoire aux preuves d'actif et de couverture.

Les enregistrements des appareils Entra contiennent l’état de gestion et de conformité qu’une analyse réseau ne peut pas voir. Les relier aux actifs découverts est ce qui vous permet de poser la question utile : quelles machines sont sur le réseau mais non inscrites à la gestion - au lieu de deux questions incomplètes distinctes.

Ce que cela vous donne
  • Les appareils non gérés sur un réseau géré deviennent une liste spécifique et adressable.
  • L'état du répertoire et l'observation par analyse se renforcent mutuellement au lieu de se concurrencer.
  • Étend la preuve de couverture aux appareils qui touchent rarement le réseau local de l'entreprise.
Contrôle d'accès

Préparation MFA

Les déclarations MFA et les preuves d'identité soutiennent l'assurance, les contrôles NIS2, ISO et SOC 2.

Les assureurs, les auditeurs et les organismes d'assurance posent des questions sur la couverture multifactorielle dans un langage presque identique, et la réponse est généralement de mémoire. L'enregistrement de la déclaration avec la preuve d'identité signifie que la réponse est écrite une seule fois, datée et réutilisable sur chaque questionnaire demandé.

Ce que cela vous donne
  • La même réponse enregistrée sert aux questions sur l'assurance, NIS2, ISO et SOC 2.
  • Les déclarations sont datées et attribuables, afin qu'un réviseur puisse voir quand elles ont été confirmées pour la dernière fois.
  • Les écarts entre la politique et la pratique doivent être enregistrés quelque part plutôt que d'être oubliés.
Identité d'entreprise

SSO et SCIM

Les contrôles Enterprise SSO, SCIM et le cycle de vie des identités peuvent être activés pour les forfaits provisionnés.

Une fois qu'une poignée de collègues utilisent l'espace de travail, l'administration des comptes devient un risque. Enterprise SSO et SCIM déplacent la gestion des nouveaux arrivants, des nouveaux arrivants et des sortants vers le fournisseur d'identité que vous gouvernez déjà, de sorte qu'un départ supprime l'accès ici sans que personne ne se souvienne de le faire.

Ce que cela vous donne
  • Les sortants perdent l'accès via le même processus qui supprime tout le reste.
  • Votre stratégie MFA et d'accès conditionnel existante s'applique sans être réimplémentée.
  • Le provisionnement est automatique, la vérification des accès comporte donc moins d'exceptions manuelles à expliquer.
Limite du locataire

RBAC et isolement

Les rôles d'espace de travail, la portée des locataires et les actions d'administration maintiennent les limites des données client explicites.

Un inventaire des actifs est une carte de l'endroit où se trouve tout ce qui a de la valeur, ce qui mérite d'être protégé correctement. Les rôles ordonnés de l'auditeur au propriétaire permettent à un auditeur de lire les preuves sans avoir la possibilité de lancer des analyses, et la portée des locataires maintient les données d'un client hors de la vue des autres.

Ce que cela vous donne
  • Les auditeurs externes bénéficient d'un accès en lecture sans autorisation opérationnelle.
  • Le moindre privilège est la forme par défaut des rôles, et non quelque chose à configurer à partir de zéro.
  • Les limites de l'espace de travail sont appliquées dans la plate-forme, ce que demandent en premier les clients MSP.
File d'attente de révision

Vérification de l'identité

Les correspondances incertaines et les écarts de propriété restent consultables au lieu d'être fusionnés silencieusement.

Chaque moteur de réconciliation finit par rencontrer un cas qu'il ne peut pas trancher. Mettre ceux-ci dans une file d'attente pour une personne est ce qui maintient les décisions automatiques fiables : le système est explicite sur les limites de ce qu'il a déduit, de sorte que le reste peut être fiable.

Ce que cela vous donne
  • L'ambiguïté apparaît comme un travail à accomplir plutôt que cachée dans un dossier apparemment confiant.
  • Les décisions révisées éclairent l'appariement ultérieur, de sorte que la même question n'est pas posée deux fois.
  • Les actifs sans propriétaire sont traités comme une lacune, car les actifs sans propriétaire sont la raison pour laquelle des choses sont manquées.
Audit

Piste d'audit de l'administrateur

Les actions administratives et liées à l'espace de travail restent imputables aux opérations et à l'examen des preuves.

Lorsqu'un auditeur demande qui a modifié un écran d'analyse ou exporté un inventaire, « nous pensons que c'était probablement l'un des nôtres » n'est pas une réponse. Garder les actes administratifs imputables signifie que la plateforme détenant vos preuves peut elle-même être prouvée.

Ce que cela vous donne
  • Les modifications apportées à la portée, aux informations d'identification et aux paramètres ont un nom et un horodatage.
  • Les exportations sont enregistrées, ce qui est important lorsque l'exportation contient l'intégralité du domaine.
  • Prend en charge les questions posées par les cadres de vérification des accès et de journalisation sur les outils.
05/

Intégrations et connecteurs

AssetObserve n'est pas le seul système à connaître votre succession. Ces connecteurs amènent les autres listes et transmettent les résultats là où le travail se déroule.

Place de marché

Catalogue de connecteurs

Connecteurs ITSM, risque, point de terminaison, RMM, pare-feu, SIEM, BI et collaboration avec étiquettes d'état de version.

Le catalogue est la version honnête d'une page d'intégration : chaque connecteur porte une étiquette d'état de version, ce qui vous permet de distinguer d'un seul coup d'œil ce qui est en ligne aujourd'hui et ce qui est en échafaudage. Cette distinction vaut plus lors d’une évaluation qu’une liste plus longue.

Ce que cela vous donne
  • Les étiquettes d'état de version signifient qu'une évaluation est basée sur ce qui fonctionne réellement actuellement.
  • Un répertoire couvre les importations entrantes et la livraison sortante, le tableau est donc complet.
  • Les connecteurs réutilisent le même traitement des informations d'identification et des preuves que les collecteurs intégrés.
Importation des risques

Tenable/Qualys/Rapid7

Les importations de la plateforme de vulnérabilité enrichissent les résultats d'AssetObserve et le contexte des actifs.

Si vous exécutez déjà un scanner de vulnérabilités, ses résultats font autorité et le contexte de ses actifs ne l'est généralement pas. L'importation de ces résultats par rapport à un inventaire réconcilié donne à chaque découverte un propriétaire, un site et une criticité, ce qui transforme une longue liste en une liste prioritaire.

Ce que cela vous donne
  • L'investissement existant dans le scanner est conservé ; cela ajoute le contexte d'actif qui lui manque.
  • Les résultats héritent de la propriété et de la criticité de l'entreprise, l'ordre de triage est donc défendable.
  • Les hôtes que votre scanner de vulnérabilités n'a jamais vu devenir une lacune de couverture visible.
ASM

runZero / Armis / Axonius

Les connecteurs de surface d'attaque et de graphique de périphérique réconcilient la découverte externe avec l'inventaire.

Les outils de surface d'attaque sont efficaces pour trouver ce que vous ne saviez pas avoir. Le rapprochement de leur sortie avec votre inventaire transforme « voici quelques hôtes » en un message bien plus exploitable : « voici les hôtes qui ne figurent pas dans votre registre d'actifs ».

Ce que cela vous donne
  • Les résultats de la découverte externe sont automatiquement comparés au registre interne.
  • Les appareils inconnus sont séparés des appareils connus, ce qui fait que les surprises ressortent.
  • Les sources graphiques des appareils ajoutent du contexte pour les équipements que les analyses authentifiées ne peuvent pas atteindre.
EDR

CrowdStrike / SentinelOne / Défenseur

La couverture de protection des points de terminaison peut être comparée à des actifs connus.

La protection des points de terminaison est aussi efficace que sa couverture, et les machines qui lui manquent sont par définition celles sur lesquelles il ne peut pas créer de rapports. La comparaison de l'inventaire EDR avec les actifs découverts produit la liste des différences (machines sur le réseau sans agent de protection) qui est le nombre qui compte réellement.

Ce que cela vous donne
  • Les points de terminaison non protégés sont identifiés par soustraction, et non en espérant que la console soit complète.
  • Le pourcentage de couverture est attesté par deux sources indépendantes.
  • Répond à la question posée par les assureurs et les auditeurs sur la protection des terminaux, avec une liste d'appareils.
ITSM

ServiceNow / Jira / Freshservice

Les workflows CMDB et de tickets connectent les résultats et les actifs aux outils de gestion de services.

Les résultats qui restent dans un outil de sécurité ont tendance à ne pas être corrigés, car le travail s'effectue dans le système de tickets. Transférer une découverte prioritaire dans ServiceNow, Jira ou Freshservice la place dans la file d'attente sur laquelle l'équipe travaille déjà, avec le contexte de l'actif attaché.

Ce que cela vous donne
  • La remédiation entre dans le flux de travail que votre équipe utilise déjà, elle est donc planifiée.
  • Les contraventions contiennent l'actif, les preuves et la gravité, de sorte que personne n'a à réexaminer.
  • La synchronisation CMDB maintient l'enregistrement de gestion des services aligné sur la découverte.
Centre de services

Zendesk/Freshdesk

Ouvrez des tickets d'assistance ou de correction à partir des files d'attente de travail prioritaires.

Les petites équipes fonctionnent sur un centre de services plutôt que sur une plate-forme ITSM complète, et le même principe s'applique : le travail qui n'est pas dans la file d'attente n'a pas lieu. L'ouverture de tickets directement à partir d'une découverte prioritaire permet de raccourcir la boucle.

Ce que cela vous donne
  • La remédiation est suivie là où l'équipe suit déjà tout le reste.
  • Pas de liste de tâches parallèle à synchroniser manuellement.
  • Convient aux organisations qui n'ont jamais adopté d'outil ITSM lourd.
ITAM

Intune / Jamf / Snipe-IT

Les enregistrements de gestion des appareils et des actifs gérés peuvent être rapprochés des preuves de découverte.

Les plateformes de gestion et les bases de données d'actifs détiennent chacune une partie de la vérité, généralement avec des domaines contradictoires. Leur rapprochement avec les preuves de découverte permet de déterminer quels enregistrements décrivent la même machine et expose ceux qui décrivent une machine que personne n'a vue depuis des mois.

Ce que cela vous donne
  • Les listes d'appareils gérés et découverts sont comparées au lieu d'être conservées séparément.
  • Les enregistrements de la base de données des actifs sans observation récente sont marqués pour le nettoyage.
  • L'investissement ITAM existant conserve sa place ; La découverte fournit la couche de preuves.
Surveillance

Datadog / Zabbix / PRTG

Les sources de surveillance et RMM aident à repérer les actifs en dehors de la couverture actuelle.

Les systèmes de surveillance surveillent les actifs que quelqu'un a jugés importants, ce qui en fait un deuxième recensement utile. Tout ce qui est surveillé mais non découvert pointe vers un segment de réseau que votre scanner ne peut pas atteindre.

Ce que cela vous donne
  • Les ressources surveillées mais non découvertes indiquent où s'arrête la couverture.
  • Réutilise une source que votre équipe opérationnelle gère déjà avec soin.
  • Aide à décider où un deuxième point d'analyse serait réellement rentable.
RMM

NinjaOne / Datto RMM / Atera

L'appareil RMM importe les workflows d'inventaire des flux et de comparaison de couverture.

Pour les fournisseurs de services gérés, la plate-forme RMM constitue la liste des appareils fonctionnels, mais elle est organisée autour de ce qui peut être géré plutôt que de ce qui existe. L'importer avec Discovery montre quels appareils clients sont gérés, lesquels sont simplement présents et où le contrat et la réalité sont en désaccord.

Ce que cela vous donne
  • Les appareils gérés et non gérés par client deviennent un nombre que vous pouvez leur montrer.
  • Les appareils en dehors de l'empreinte RMM sont candidats à une extension de contrat.
  • Un modèle de rapprochement fonctionne dans chaque espace de travail client.
Pare-feu

Fortinet / Palo Alto / Meraki

Les inventaires de pare-feu et de contrôleurs ajoutent les appareils observés à partir de l'infrastructure réseau.

Le pare-feu détecte le trafic provenant de segments dans lesquels un scanner ne sera jamais placé. L'importation de la vue de ses appareils étend l'inventaire aux réseaux invités, aux sites distants et aux VLAN isolés sans affaiblir la segmentation qui les sépare.

Ce que cela vous donne
  • La couverture s'étend à des segments volontairement isolés.
  • Aucun nouveau point d'analyse ou exception de pare-feu n'est requis pour les voir.
  • Les appareils invités et BYOD deviennent visibles comme une catégorie plutôt que comme une rumeur.
SAM

Logiciel Flexera / Snow

Les sources de gestion des actifs logiciels prennent en charge l'examen des licences et des droits.

Lorsqu'une plate-forme dédiée de gestion des actifs logiciels est déjà en place, elle contient les données d'autorisation que Discovery ne peut pas voir. La combinaison des sièges achetés avec les installations observées est ce qui rend la position de conformité calculable plutôt qu'estimée.

Ce que cela vous donne
  • Les droits et les installations sont comparés en un seul endroit, et non sur deux exportations.
  • Le surdéploiement apparaît avant qu'un audit du fournisseur ne fasse le calcul à votre place.
  • Les investissements SAM existants sont complétés plutôt que dupliqués.
Export BI

Power BI / CSV / Excel

Les exportations planifiées et à la demande prennent en charge l'analyse et la création de rapports externes.

Dans chaque organisation, quelqu'un a besoin des données dans son propre outil : pour un pack de conseils, un modèle budgétaire ou un tableau de bord interne. Les exportations planifiées et à la demande permettent cela sans que personne ne demande de connexion à la base de données.

Ce que cela vous donne
  • Les analystes obtiennent les données dans l'outil qu'ils utilisent déjà, avec une portée claire.
  • Les exportations planifiées maintiennent un tableau de bord externe à jour sans effort manuel.
  • La sélection des colonnes et des filtres signifie que l'exportation ne contient que ce qui est nécessaire.
SIEM

Splunk / Sentinel / Syslog CEF

Les événements de découverte et de preuve peuvent être transmis aux plateformes SIEM et de journalisation.

Un SIEM est mieux corrélé lorsqu'il sait ce qu'est un actif. La transmission des résultats et des événements de preuve donne aux règles de détection le contexte des actifs qui leur manque autrement et maintient l'équipe de sécurité à l'intérieur de la console à partir de laquelle elle surveille.

Ce que cela vous donne
  • La logique de détection peut pondérer une alerte en fonction de la criticité des actifs et de l'exposition connue.
  • Les analystes de sécurité voient les modifications des stocks sans quitter le SIEM.
  • Le CEF standard sur Syslog fonctionne avec les plates-formes qui n'ont pas de connecteur dédié.
Collaboration

Slack / Équipes / PagerDuty

Les résultats critiques et les résumés d'analyse peuvent informer les canaux de collaboration et d'incidents.

Un tableau de bord n'aide que la personne qui le regarde. En acheminant les résultats critiques et les résumés d'analyse vers le canal dans lequel vit l'équipe, une vulnérabilité nouvellement exploitée est détectée le jour même plutôt que lors de la prochaine réunion d'examen.

Ce que cela vous donne
  • Les résultats urgents parviennent aux utilisateurs sans attendre que quelqu'un se connecte.
  • Les résumés d'analyse tiennent l'équipe informée sans ajouter un autre rapport à lire.
  • L'intégration de la messagerie signifie que les cas véritablement urgents réveillent quelqu'un.
API

API publics et webhooks

L'accès API et les webhooks sortants signés prennent en charge l'automatisation des analyses et des résultats.

Chaque organisation dispose d'un flux de travail sans produit prévu. Un API et des webhooks sortants signés signifient que le flux de travail peut être créé plutôt que demandé, et la signature signifie que le système de réception peut vérifier que l'événement vient réellement d'ici.

Ce que cela vous donne
  • L'automatisation personnalisée est possible sans attendre une demande de fonctionnalité.
  • Les webhooks signés permettent au destinataire de vérifier l'authenticité au lieu de faire confiance à la charge utile.
  • Les données d'inventaire peuvent alimenter un système qui n'aura jamais de connecteur dédié.
Financement cloud

Sources de coûts AWS / Azure / GCP

Les connecteurs de facturation cloud alimentent les workflows d'allocation et d'optimisation FinOps.

La répartition des coûts échoue lorsque la facture ne peut pas être mappée à un propriétaire. L'extraction des données de facturation à côté de l'inventaire qui contient déjà le site, le propriétaire et la criticité est ce qui rend le showback possible sans campagne de marquage manuel.

Ce que cela vous donne
  • Les dépenses peuvent être attribuées en utilisant la propriété que l'inventaire connaît déjà.
  • Les résultats des ressources inutilisées arrivent avec le coût de leur fonctionnement.
  • Une seule vue sur tous les fournisseurs au lieu de trois consoles de facturation.
ITSM étendu

HaloITSM / ManageEngine

Des connecteurs de gestion de services supplémentaires peuvent ouvrir des requêtes provenant d'actions AssetObserve.

Toutes les organisations n'utilisent pas l'une des trois grandes plates-formes de gestion de services, et celles qui ne le font pas ne devraient pas être poussées vers un flux de travail parallèle. Des connecteurs supplémentaires signifient que la correction arrive toujours dans la file d'attente que l'équipe utilise réellement.

Ce que cela vous donne
  • Les choix établis en matière de gestion des services sont respectés plutôt que contournés.
  • Le même flux de recherche vers le ticket s'applique quelle que soit la plate-forme.
  • Évite une deuxième liste de tâches concurrente que personne ne maintiendra.
Automatisation

Automox/Cortex XSOAR

Les connecteurs de gestion des correctifs et d'orchestration prennent en charge les workflows de couverture et de réponse.

Les plates-formes de gestion et d'orchestration des correctifs sont le lieu où la correction se produit réellement. La comparaison de leur couverture avec l'inventaire répond à une question à laquelle ils ne peuvent pas répondre eux-mêmes : quelles machines l'outil de correctif ne gère-t-il pas du tout ?

Ce que cela vous donne
  • Les machines hors de portée de l'outil de correctif sont identifiées explicitement.
  • Les playbooks d'orchestration peuvent être déclenchés avec le contexte de l'actif attaché.
  • La découverte reste en lecture seule ; les plateformes conçues pour changer les choses font le changement.
06/

Conformité et preuves

Les mêmes preuves de découverte, mappées aux cadres sur lesquels vous êtes interrogé. Ces vues prennent en charge la préparation et l'examen des lacunes : il ne s'agit pas d'audits ou de certifications.

Vues des preuves

Préparation à la conformité

NIS2, BSI, ISO 27001, GDPR, DORA, TISAX et d'autres cadres mappés aux faits sources.

La préparation du cadre consiste principalement à rassembler des preuves, et les preuves se chevauchent bien plus que ne l'admettent les cadres. En mappant un ensemble de faits de découverte à chaque framework sur lequel on vous pose des questions, cela signifie que les preuves d'inventaire, de correctifs et de chiffrement sont collectées une seule fois et réutilisées, les questions ouvertes étant répertoriées plutôt que passées sous silence.

Ce que cela vous donne
  • Une base de données probantes répond à des questions qui se chevauchent dans une douzaine de cadres.
  • Les évaluations guidées séparent ce qui a été mesuré automatiquement de ce qu'un humain doit déclarer.
  • Les lacunes sont affichées sous forme d'éléments ouverts, ce qui rend le chiffre de préparation intéressant à citer.
UE

NIS2 Article 21(2)

Les mesures de gestion des risques sont mises en correspondance avec les preuves, les conclusions et les déclarations des actifs.

NIS2 demande des mesures de gestion des risques concernant la gestion des actifs, la gestion des vulnérabilités, la sauvegarde, le contrôle d'accès et la chaîne d'approvisionnement, et vous demande d'en apporter la preuve. Le mappage du rapport de préparation directement avec l'article 21(2) transforme un texte juridique en une liste de travail où chaque élément est accompagné soit d'une preuve numérisée, soit d'une question ouverte en pièce jointe.

Ce que cela vous donne
  • Chaque mesure peut être attribuée aux preuves ou à la déclaration qui la sous-tend.
  • La direction obtient une vue de préparation sur laquelle elle peut agir avant qu'une autorité ne le demande.
  • Les limites sont indiquées : il s'agit d'une aide à la préparation, pas d'un certificat de conformité.
Allemagne

BSI IT-Grundschutz

Les vues des preuves, l'état de préparation des déclarations, les brouillons Word et les documents de travail d'audit soutiennent la préparation.

La préparation de l'IT-Grundschutz est riche en documents, et la plupart des preuves sous-jacentes correspondent exactement à ce que Discovery a déjà collecté. La génération de projets de déclarations et de documents de travail à partir de ces preuves supprime l'étape de transcription qui consomme la majeure partie de l'effort de préparation.

Ce que cela vous donne
  • Les blocs d'identité, de protection contre les logiciels malveillants, de correctifs, de sauvegarde et de détection s'appuient sur des données d'analyse réelles.
  • Les brouillons Word modifiables partent de preuves au lieu d'un modèle vide.
  • Les documents de travail gardent la trace qu'un évaluateur demandera à suivre.
ISO

ISO/CEI 27001

Les preuves alignées sur l'Annexe A couvrent l'inventaire, le contrôle d'accès, la sauvegarde, le chiffrement et la gestion des vulnérabilités.

L'annexe A s'ouvre sur l'inventaire des actifs pour une raison : plusieurs contrôles ultérieurs en dépendent discrètement. L'alignement des preuves de découverte sur ces contrôles signifie que le contrôle des stocks est satisfait par quelque chose de réel et que les contrôles construits dessus héritent de la même fondation.

Ce que cela vous donne
  • Les preuves d'inventaire sont à jour par construction et ne sont pas actualisées avant chaque audit.
  • Les contrôles d'accès, de sauvegarde, de cryptographie et de vulnérabilité partagent une seule base de preuves.
  • Les audits de surveillance obtiennent la même vue sans un nouveau projet de collecte de preuves.
Confidentialité

Article 32 du RGPD

La sécurité, le cycle de vie, le chiffrement, l'accès et les preuves des fournisseurs soutiennent l'examen des mesures techniques.

L'article 32 demande des mesures techniques appropriées, et le terme « approprié » doit être argumenté avec des faits. L'état du chiffrement, le contrôle d'accès, le niveau de correctif et le contexte du fournisseur par actif sont les éléments sur lesquels reposent les arguments, en particulier pour les appareils qui contiennent réellement des données personnelles.

Ce que cela vous donne
  • Les mesures techniques peuvent être mises en évidence par appareil plutôt que affirmées par politique.
  • Les enregistrements d'élimination et de cycle de vie prennent en charge l'aspect conservation de l'obligation.
  • Le contexte du fournisseur et du fournisseur cloud est disponible lorsqu'une question relative au processeur arrive.
Finances

Avis du fournisseur DORA

Le registre des fournisseurs, les contrats et les preuves d'assurance des fournisseurs soutiennent les examens orientés DORA.

DORA fait passer la dépendance envers les tiers d'un sujet d'approvisionnement à un sujet supervisé. En dérivant le registre des fournisseurs à partir des plates-formes sur lesquelles vos charges de travail s'exécutent réellement, il reste précis entre les évaluations, au lieu d'être précis uniquement le jour de sa compilation.

Ce que cela vous donne
  • La dépendance au fournisseur est mise en évidence à partir de l'inventaire en direct, et non à partir d'une liste statique.
  • Les contrats et les dossiers d'assurance se trouvent à côté des actifs qu'ils couvrent.
  • De nouvelles relations avec les fournisseurs apparaissent au fur et à mesure qu'elles apparaissent dans le domaine.
Automobile

Préparation TISAX ISA

La sécurité des informations, l'accès, les opérations, la continuité et les signaux des fournisseurs soutiennent la préparation à l'évaluation.

Les fournisseurs automobiles sont confrontés à TISAX parce que leurs clients l'exigent, généralement dans un délai fixé par quelqu'un d'autre. La préparation des preuves de sécurité de l'information, d'accès, d'exploitation et de continuité à partir des données de découverte existantes raccourcit la partie de l'évaluation qui est purement la collecte de preuves.

Ce que cela vous donne
  • La préparation de l'évaluation commence à partir des preuves collectées plutôt que d'un questionnaire vierge.
  • Le chevauchement avec les preuves ISO 27001 est réutilisé au lieu d'être collecté deux fois.
  • Les lacunes sont visibles suffisamment tôt pour être corrigées avant la date d'évaluation.
Référence de sécurité

Contrôles CIS v8

Inventaire, configuration sécurisée, accès, vulnérabilité, journalisation, sauvegarde et contrôle des incidents.

Les contrôles CIS commencent par l'inventaire des actifs de l'entreprise et des logiciels, car tout ce qui suit en dépend. Cela fait des preuves découvertes le point de départ naturel et donne à un programme de sécurité un ordre de travail défendable plutôt qu'un menu.

Ce que cela vous donne
  • Les deux premiers contrôles sont directement mis en évidence par ce que Discovery collecte.
  • Les groupes de mise en œuvre donnent aux petites équipes une portée réaliste à atteindre.
  • Les progrès sont mesurables entre les évaluations au lieu d'être affirmés lors de celles-ci.
Cadre

NIST CSF 2.0

Gouverner, identifier, protéger, détecter, répondre et récupérer les vues en réutilisant la même couche de preuves.

CSF est le vocabulaire adopté par de nombreux conseils d'administration et assureurs. Présenter les mêmes preuves via Gouverner, Identifier, Protéger, Détecter, Répondre et Récupérer signifie que la conversation sur la sécurité peut se dérouler dans la langue que le public utilise déjà, sans évaluation distincte.

Ce que cela vous donne
  • Les rapports du conseil d'administration utilisent un cadrage reconnu par les non-spécialistes.
  • Identify est basé sur un inventaire réel plutôt que sur un résultat d'atelier.
  • Réutilise les preuves recueillies pour d'autres frameworks, sans frais de collecte supplémentaires.
Australie

Huit essentiels

Patch, MFA, restriction d'administration, renforcement des applications et mappages de préparation aux sauvegardes.

L'Essential Eight est délibérément court et noté en fonction de la maturité, ce qui en fait un bon choix pour les équipes qui souhaitent qu'un petit nombre de choses soient faites correctement. La devise du correctif, MFA et la posture de sauvegarde sont mappées sur les preuves déjà produites par la découverte.

Ce que cela vous donne
  • Un ensemble de commandes compact qu'une petite équipe peut véritablement compléter.
  • Les niveaux de maturité donnent une étape suivante plutôt qu'un verdict de réussite/échec.
  • Les preuves de correctifs et de sauvegarde proviennent du domaine et non d'une enquête.
Assurance

Préparation SOC 2

Vues de préparation des critères des services de confiance pour les preuves d'accès, de surveillance, de modification et de disponibilité.

SOC 2 arrive généralement comme exigence du client avec une date attachée. Parce qu'il s'agit de preuves sur une période plutôt que d'une vérification ponctuelle, l'accès, la surveillance et les modifications accumulées depuis le début valent bien plus qu'une ruée préalable à l'audit.

Ce que cela vous donne
  • Les preuves s'accumulent continuellement, ce dont a besoin un rapport de type II.
  • Les enregistrements d'accès et de modifications sont collectés en tant que sous-produit du fonctionnement normal.
  • Les lacunes de préparation sont visibles alors qu'il est encore temps de les combler.
Paiements

Préparation PCI DSS

Les preuves de réseau, de point de terminaison, de correctifs, d'accès et de journalisation prennent en charge la préparation orientée PCI.

La portée PCI est définie par ce qui touche aux données des titulaires de carte, et les arguments relatifs à la portée sont gagnés grâce à une image précise du réseau et des actifs. Savoir ce qu'il y a dans un segment -- et ce qui y pénètre de manière inattendue -- fait la différence entre une évaluation contenue et une évaluation qui s'étend.

Ce que cela vous donne
  • Les affirmations de segmentation peuvent être vérifiées par rapport à la connectivité observée.
  • Les preuves de correctifs, d'accès et de journalisation sont disponibles pour chaque actif concerné.
  • Les appareils qui sont entrés discrètement dans un segment sensible deviennent visibles.
Soins de santé

Règle de sécurité HIPAA

Vues des preuves sur les risques, l'accès, la sensibilisation, la sauvegarde, les supports et les sauvegardes techniques.

La règle de sécurité exige une analyse des risques documentée et des garanties techniques dans l'ensemble des systèmes qui gèrent les informations sur la santé. Le cryptage au niveau de l'appareil, les preuves d'accès et de sauvegarde fournissent la partie technique ; la moitié administrative reste avec les personnes qui possèdent la police.

Ce que cela vous donne
  • Les protections techniques sont mises en évidence par appareil plutôt que décrites en termes généraux.
  • Les enregistrements des supports et de l'élimination répondent aux exigences du cycle de vie.
  • L'analyse des risques part d'un inventaire système actuel plutôt que d'un inventaire obsolète.
Assurance

Cyberassurance

MFA, packs de preuves de sauvegarde, de correctifs, de protection des points de terminaison et de préparation aux incidents.

Les questionnaires d'assurance posent un ensemble restreint de questions (MFA, sauvegardes, correctifs, protection des points finaux, préparation aux incidents) et les réponses affectent à la fois la prime et la contestation d'une réclamation future. Répondre à partir de preuves plutôt que d'optimisme est le but du pack.

Ce que cela vous donne
  • Les réponses au questionnaire sont étayées par des listes d'appareils, ce qui est important si une réclamation est examinée.
  • Les points faibles sont détectés avant que l'assureur ne les trouve, alors qu'ils peuvent encore être corrigés.
  • La préparation au renouvellement devient un examen plutôt qu'une chasse aux preuves.
Durabilité

Cycle de vie de l'informatique verte

Le cycle de vie, la réutilisation, le retrait, le gaspillage du cloud et les signaux carbone soutiennent une révision informatique durable.

Les rapports sur le développement durable parviennent de plus en plus au service informatique, et leur version honnête commence par l'âge, la réutilisation et la mise hors service du matériel plutôt que par un calcul de compensation. Les mêmes données sur le cycle de vie plaident également en faveur de la prolongation de la durée de vie des équipements au lieu de les remplacer selon un calendrier.

Ce que cela vous donne
  • Les rapports s'appuient sur l'âge réel de l'appareil et les enregistrements de mise hors service.
  • Les décisions de réutilisation et de durée de vie prolongée sont étayées par des informations sur le cycle de vie.
  • Les ressources cloud inutilisées apparaissent comme un gaspillage en termes de coût et de carbone.
Rapports

Lots d'audit

Les preuves documentaires, les rapports de conformité, les dossiers de déclaration BSI et les éléments de travail de la salle d'audit restent traçables.

La semaine précédant un audit est généralement consacrée à rassembler des documents provenant d'une douzaine d'endroits. Un paquet qui rassemble des preuves, des rapports et des déclarations avec leur provenance intacte transforme cette semaine en exportation et donne à l'évaluateur une piste qu'il peut suivre sans autre réunion.

Ce que cela vous donne
  • Les preuves conservent leur source et leur horodatage, les questions ont donc des réponses.
  • Un package de remise au lieu d'un dossier assemblé sous pression.
  • Les éléments de travail ouverts restent visibles plutôt que d'être discrètement omis.
07/

Opérations, reporting et mise à l'échelle

Ce qui garantit la fiabilité de l'inventaire après la première analyse : l'honnêteté de la couverture, le flux de travail de correction, les renouvellements, le coût et les mécanismes permettant de l'exploiter à grande échelle.

Travail durable

Opérations de découverte

Les baux de tâches, les points de contrôle et l'état des nouvelles tentatives rendent le travail ayant échoué visible et récupérable.

Le mode d'échec dangereux d'une exécution de découverte n'est pas une erreur : il s'agit d'une tâche qui ne s'est pas produite en silence, laissant un écart qui ressemble à un résultat propre. Les baux, les points de contrôle et l'état des nouvelles tentatives rendent explicite l'échec du travail, de sorte qu'une analyse incomplète est signalée comme incomplète.

Ce que cela vous donne
  • Une collecte échouée est visible comme un échec, et non comme une absence de résultats.
  • Le travail interrompu reprend à partir d'un point de contrôle au lieu de redémarrer à zéro.
  • Les exécutions importantes survivent à la déconnexion d'un travailleur ou d'un agent en cours d'analyse.
Volume élevé

Inventaire à grande échelle

Recherche côté serveur, vues enregistrées, pagination du curseur et exportation asynchrone CSV.

Un outil d'inventaire qui devient inutilisable après dix mille actifs a échoué exactement au moment opportun. La recherche côté serveur, la pagination du curseur et l'exportation asynchrone permettent à la console de rester réactive à sa taille, et les vues enregistrées signifient que les requêtes que les utilisateurs exécutent chaque semaine se font en un seul clic plutôt qu'en une seule reconstruction.

Ce que cela vous donne
  • Les grands domaines restent navigables au lieu de disparaître dans la liste des actifs.
  • Les vues enregistrées transforment les questions récurrentes en un lien pouvant être partagé.
  • Les exportations s'exécutent en arrière-plan, donc un rapport volumineux ne bloque pas la session.
Couverture

Fraîcheur et manques

Suivez la portée attendue, les observations, les échecs et les angles morts au lieu de vous fier à un seul pourcentage.

« 96 % de couverture » est un chiffre rassurant qui cache la question importante : qu'y a-t-il dans les 4 % restants et pourquoi. Rester joignable, inaccessible, exclu, en échec d'identification et inconnu comme résultats distincts est ce qui fait de la couverture un instrument de travail plutôt qu'une assurance.

Ce que cela vous donne
  • Les angles morts sont nommés et classés, de sorte que chacun a un propriétaire et une étape suivante.
  • Les échecs d'identification se distinguent des hôtes véritablement inaccessibles.
  • La fraîcheur des données est explicite, donc personne ne planifie à partir d'une observation vieille de trois mois.
Rapports

Rapports issus des preuves

Les rapports de gestion, techniques, NIS2, BSI, de cyber-assurance et personnalisés utilisent des données sources.

Il faut que le rapport de gestion et le rapport technique concordent, sinon les deux perdent leur crédibilité. Le rendu de chaque rapport à partir des mêmes preuves -- et à partir de clés neutres en termes de langue, de sorte que la version allemande soit le même rapport et non une réinterprétation -- permet de garantir cette garantie.

Ce que cela vous donne
  • Le résumé du tableau et les détails de l'ingénieur sont deux vues d'un même ensemble de faits.
  • Les résultats en allemand, anglais, français, néerlandais, polonais et turc proviennent des mêmes constatations, et non d'une rédaction distincte.
  • La préparation du rapport cesse d'être un travail d'assemblage manuel à chaque cycle.
Correction

Flux de travail d'action

Les tableaux d'action, les campagnes, les propriétaires, les dates d'échéance et les exceptions de risque acceptées transforment les résultats en travail.

Une liste de résultats sans propriétaires ni dates est une liste d'éléments qui seront toujours là le trimestre prochain. Les tableaux, les campagnes et les dates d'échéance permettent de suivre les mesures correctives, et l'acceptation des risques enregistrée signifie qu'une décision délibérée de ne pas réparer quelque chose semble différente de l'avoir manqué.

Ce que cela vous donne
  • Chaque découverte importante est associée à un propriétaire et à une date.
  • Les campagnes gèrent l'application des correctifs sur 200 machines comme une seule et même tâche.
  • Les risques acceptés sont documentés avec un motif, une portée et une expiration.
Renouvellements

Opérations de renouvellement

Les contrats, certificats, garanties, licences logicielles et décisions des fournisseurs partagent une file d'attente de révision.

Les contrats, certificats, garanties et licences échouent tous de la même manière : ils expirent alors que tout le monde suppose que quelqu'un d'autre les surveille. Une file d'attente pour chacun d'entre eux transforme quatre systèmes de rappel distincts en un seul examen récurrent.

Ce que cela vous donne
  • Les expirations de quatre types d'enregistrement différents apparaissent au même endroit.
  • Les décisions de renouvellement sont prises avec une marge de négociation plutôt que dans des délais serrés.
  • Les contrats à renouvellement automatique bénéficient d'une date de révision avant la fin de la période de préavis.
SAM

Gouvernance SAM et SaaS

Les licences logicielles, les abonnements SaaS, les applications OAuth et les alertes de gouvernance prennent en charge l'examen des dépenses et des risques.

Les dépenses en logiciels fuient dans deux directions : les postes achetés et jamais déployés, et les applications déployées au-delà de ce qui a été acheté. La comparaison des droits avec les installations observées montre les deux, et la visibilité SaaS et OAuth couvre les abonnements qui n'ont jamais fait l'objet d'un achat.

Ce que cela vous donne
  • Un surdéploiement est détecté avant qu'un audit du fournisseur ne le détecte.
  • Les sièges inutilisés deviennent un argument de renégociation lors du renouvellement.
  • Les subventions Shadow SaaS et OAuth deviennent une liste révisable.
FinOps

Optimisation des coûts

Les coûts du cloud, les contrats et les résultats relatifs aux ressources inutilisées facilitent les décisions d'allocation et d'optimisation.

Les économies réalisées dans le cloud se trouvent généralement dans des ressources que personne ne se souvient avoir créées. Associer les données de coûts à un inventaire qui connaît la propriété et le caractère critique signifie qu'une ressource inactive peut être désactivée par la personne responsable, au lieu de rester en fonctionnement parce que personne n'est sûr de ce qu'elle fait.

Ce que cela vous donne
  • Les ressources inutilisées et surdimensionnées sont identifiées avec un propriétaire associé.
  • Les coûts peuvent être alloués aux équipes et aux sites déjà suivis par l'inventaire.
  • Les engagements contractuels sont visibles à côté de la consommation réelle.
Santé du client

Santé de l'espace de travail

La couverture, les limites du forfait, la vue d'assistance et les signaux d'état de santé des clients facilitent le fonctionnement de plusieurs espaces de travail.

Lorsque vous exécutez plusieurs espaces de travail, le problème est de savoir lequel nécessite votre attention cette semaine. Les signaux de santé concernant la couverture, les limites et l'activité répondent à cela sans ouvrir chaque espace de travail tour à tour pour le savoir.

Ce que cela vous donne
  • L'attention est portée sur l'espace de travail qui en a besoin, plutôt que sur une rotation.
  • Les limites du plan sont visibles avant qu'elles ne soient atteintes et commencent à bloquer les analyses.
  • Un espace de travail qui a discrètement arrêté l'analyse est remarqué rapidement.
MSP

Portefeuille de partenaires

Les vues des partenaires regroupent la posture du client, la gouvernance et le suivi opérationnel.

Les fournisseurs de services ont besoin de deux choses à la fois : une séparation stricte entre les clients et une vue unique sur eux. Le regroupement du portefeuille donne une image multi-clients pour prioriser la semaine, tandis que les données et les rapports de chaque client restent dans leur propre espace de travail.

Ce que cela vous donne
  • Un seul tableau des risques pour tous les clients, sans fusionner leurs données.
  • Les rapports, les tickets et la facturation restent séparés par client.
  • Les résultats récurrents chez les clients indiquent une amélioration du service qui vaut la peine d'être réalisée une fois.
Automatisation

Notifications et webhooks

Les alertes par e-mail, les contacts de sécurité et les webhooks sortants permettent d'exploiter les événements en dehors de la console.

Personne ne regarde un tableau de bord en permanence, et les résultats les plus importants sont ceux qui apparaissent entre les examens. Les acheminer vers un e-mail, un contact de sécurité ou un webhook signifie que la console est un endroit où vous allez enquêter, et non un endroit où vous devez vous asseoir.

Ce que cela vous donne
  • Les modifications critiques parviennent aux utilisateurs sans qu'il soit nécessaire que quiconque soit connecté.
  • Un contact de sécurité nommé garantit que les alertes ont une destination définie.
  • Les webhooks permettent aux systèmes en aval de réagir automatiquement.
Cycle de vie

Exportation et suppression de l'espace de travail

Les workflows d'exportation et de suppression irréversible des données de l'espace de travail prennent en charge les demandes d'accès et le contrôle du cycle de vie.

Être capable de partir proprement fait partie de la sécurité à adopter. Une exportation complète répond aux demandes d'accès aux données et au transfert en fin de contrat, et un workflow de suppression irréversible signifie que « supprimer nos données » est une opération prise en charge avec un résultat clair.

Ce que cela vous donne
  • Les demandes d'accès aux données et de portabilité suivent un processus défini.
  • La sortie du contrat ne dépend pas d'un ticket de support ni de bonne volonté.
  • La suppression est explicite et irréversible, les obligations de conservation peuvent donc être respectées.
Vous ne savez pas par où commencer ?

La plupart des déploiements commencent avec un scanner et deux sources.

La découverte du réseau et la plate-forme qui détient déjà la majeure partie de votre patrimoine (Active Directory, Microsoft 365 ou votre hyperviseur) suffisent généralement à révéler le premier véritable déficit de couverture. Tout le reste sur cette page peut être ajouté ultérieurement, dans n'importe quel ordre.

Demander un essai limité