Réponses

Questions fréquemment posées

01/

Démarrer en toute sécurité

À quoi sert la plateforme et comment un premier déploiement reste contrôlé.

01/ À quoi sert AssetObserve ?

AssetObserve est une plateforme autorisée de découverte, de risque et de reporting d'actifs informatiques. Il crée un inventaire actuel, met en évidence les lacunes de couverture, transforme les preuves en conclusions et produit des rapports de gestion, techniques et de conformité à partir d'un seul espace de travail.

02/ AssetObserve est-il un outil de piratage, de force brute ou de correction ?

Non. La découverte est en lecture seule et doit être explicitement étendue. Il n'exploite pas les systèmes, ne devine pas ou ne force pas les mots de passe, et ne modifie, désactive ou répare rien en silence.

03/ Puis-je analyser n'importe quelle plage IP à partir d'Internet ?

Non. Utilisez uniquement les réseaux que vous possédez ou que vous êtes explicitement autorisé à évaluer. L'emplacement du scanner, le routage, la politique de pare-feu et les limites de découverte restent sous le contrôle de l'opérateur.

04/ Quel est le premier déploiement le plus sûr ?

Commencez par un laboratoire détenu ou un petit segment interne approuvé. Enregistrez un scanner, confirmez son rythme cardiaque, exécutez une découverte limitée, examinez la couverture et les preuves, puis développez délibérément.

02/

Sources de découverte et couverture

Comment les preuves de réseau, de point de terminaison, d'annuaire, de cloud et d'instantané entrent dans l'inventaire.

01/ Est-ce qu'on installe un agent sur chaque ordinateur ?

Non. Un scanner collecte les preuves réseau autorisées à partir d'une position accessible et peut documenter Windows, Linux, macOS, les imprimantes, les commutateurs, les hyperviseurs et bien plus encore. Le mode point de terminaison persistant est facultatif, principalement pour les appareils itinérants ou rarement connectés.

02/ Quelles sources de découverte pouvons-nous connecter ?

En fonction de la configuration approuvée : découverte du réseau, inventaire des points de terminaison en option, AD en lecture seule LDAPS, SNMPv3, instantanés DHCP/DNS HTTPS, VMware et collecteurs cloud pour Azure, Microsoft 365/Entra ID, AWS, Google Cloud, OCI et Open Telekom Cloud.

03/ Un scanner peut-il voir chaque VLAN et sous-réseau ?

Uniquement là où le routage, les règles de pare-feu et les autorisations le permettent. La couverture montre les angles morts afin que l'équipe sache où un autre point d'analyse ou un autre chemin d'importation est nécessaire.

04/ Que montre réellement la couverture ?

La couverture enregistre la portée attendue, la dernière source qui l'a observée, la fraîcheur et les lacunes visibles. Il maintient les résultats atteignables, inaccessibles, exclus, en cas d'échec d'identification et inconnus explicites au lieu de laisser une cible disparaître tranquillement.

03/

Résultats, risques et conformité

Comment les preuves brutes deviennent des rapports prioritaires en matière de risque et de conformité.

01/ Comment AssetObserve transforme-t-il les preuves en résultats ?

Un moteur de règles génère des résultats par actif à partir de preuves par rapport à des seuils configurables, puis les pondère en fonction du contexte commercial. Les résultats stockent des clés neutres en termes de langue, de sorte que les mêmes résultats s'affichent en anglais, allemand, français, néerlandais, polonais ou turc.

02/ Comment fonctionne la correspondance des vulnérabilités (CVE) ?

Les preuves des logiciels installés sont comparées à un corpus NVD mis en miroir localement, enrichi de CISA KEV (exploité connu) et FIRST.org EPSS (probabilité d'exploitation). Les correspondances sont étiquetées « correspondance possible, non confirmée » afin d'éclairer le tri plutôt que d'exagérer la certitude.

03/ Le rapport NIS2 nous rend-il conforme ?

Cela vous prépare. Le rapport de préparation au NIS2 et l'évaluation de conformité guidée mappent vos preuves à des cadres tels que NIS2, ISO 27001 et RGPD et affichent un score de préparation avec les questions ouvertes qui restent. Il soutient la préparation et ne remplace pas les conseils juridiques.

04/ Peut-on accepter ou différer un risque ?

Oui. Une décision de risque accepté documente pourquoi un résultat n'est pas corrigé maintenant, avec une portée (cet actif, site ou espace de travail), une raison commerciale et une date d'expiration facultative, et elle peut être rouverte ultérieurement.

04/

Données, confidentialité et sécurité

Où se trouvent les informations d'identification et les preuves et comment les demandes sont protégées.

01/ Stockez-vous nos mots de passe administrateur dans le cloud ?

Non. La plateforme est construite autour d’une limite d’informations d’identification locale. Les informations d'identification de l'analyse restent dans le coffre-fort de l'agent ou du serveur contrôlé par le client et ne sont jamais écrites dans la base de données ; seules les preuves normalisées sont téléchargées sur votre espace de travail.

02/ Quelles données sont réellement téléchargées vers l'espace de travail ?

Inventaire et preuves normalisés (noms d'hôte, adresses IP, ports ouverts, logiciels, matériel, couverture et résultats) et non des secrets bruts. Les informations d'identification restent locales et les mots de passe ou jetons ne doivent jamais être placés dans des tickets, des rapports ou du code source.

03/ Comment les requêtes des agents de point de terminaison sont-elles protégées ?

Les requêtes de l'agent API transportent des signatures HMAC dérivées de jetons sur la méthode, le chemin, l'horodatage, le nom occasionnel et le hachage du corps, ce qui protège l'intégrité de la requête. La signature de code du programme d'installation de production est un contrôle de version distinct.

04/ Où sont hébergées nos données ?

Votre espace de travail s'exécute sur le service cloud AssetObserve ; Les spécificités de l'hébergement, du traitement des données et du séjour sont précisées dans le contrat de prestation. Pour un déploiement spécifique ou une option autogérée, contactez-nous.

05/

Forfaits, essais et partenaires

Fonctionnement des licences, des limites, des essais et de l'utilisation des MSP/partenaires.

01/ Comment les plans et les limites sont-ils structurés ?

Les forfaits diffèrent selon les limites d'actifs, d'agents et d'analyse mensuelle, ainsi que par l'accès aux fonctionnalités, vérifiés avant les agents, les analyses, l'ingestion et la génération de PDF. La limite d’actifs des entreprises commerciales est de 50 000. Les forfaits et prix actuels sont affichés sur la page Facturation.

02/ Y a-t-il un essai ?

Oui. Vous pouvez commencer un essai et passer à un forfait payant à partir du centre de facturation. Les modifications du plan et des essais sont gérées ici plutôt qu'en modifiant directement les limites.

03/ Les MSP et les partenaires peuvent-ils gérer plusieurs clients ?

Oui. Le centre des partenaires crée des espaces de travail client séparés, conserve les rapports, les tickets et la facturation par client, et propose un tableau des risques de portefeuille entre les locataires, avec l'autorisation du client enregistrée par espace de travail.

04/ Comment fonctionne la facturation ?

Les détails de facturation génèrent des paiements hébergés et des factures PDF en allemand, et les factures sont téléchargeables par ligne. Les paiements et les modifications de forfait s'effectuent lors du paiement hébergé, et non par le personnel de AssetObserve modifiant votre compte.

06/

Fonctionner à grande échelle

Comment la plate-forme reste fiable, dédupliquée et utilisable à mesure que l'inventaire augmente.

01/ Comment les éléments en double sont-ils gérés ?

Les observations sources restent séparées de l'actif résolu, et les identifiants stables (numéro de série, UUID SMBIOS, ID d'appareil géré, GUID d'annuaire, adresse MAC) sont préférés. Les correspondances ambiguës sont examinées au lieu d'être fusionnées silencieusement.

02/ Un inventaire volumineux peut-il rester utilisable dans le navigateur ?

Oui. La recherche côté serveur, les filtres, la pagination du curseur, les vues enregistrées et les exportations asynchrones CSV signifient que vous ne chargez jamais tous les éléments sur une seule page à la fois.

03/ Que se passe-t-il si un travailleur ou un agent se déconnecte ?

Discovery utilise des baux durables, des points de contrôle et des états de nouvelle tentative. Le travail expiré est réaffecté en toute sécurité et les lots d'agents signés peuvent être relus sans créer de preuves en double.

04/ Que devons-nous faire si un réseau n'est pas accessible ?

Vérifiez l'emplacement du scanner, le routage, la politique de pare-feu et les informations d'identification, puis le résultat de la dernière tâche. La couverture et les opérations indiquent s'il s'agit d'une portée inaccessible, d'un échec d'authentification, de données obsolètes ou d'un point d'analyse non attribué.

Besoin d'une réponse guidée ?

Utilisez le Centre d'aide pour l'étape suivante.

L'aide transforme les réponses ici en flux de travail pratiques pour la première découverte, la configuration de la source, les résultats, les rapports, les opérations et le dépannage.

Ouvrir le centre d'aide