Centre d'aide

Sujets d'aide

01/

Démarrer

Le premier workflow depuis un espace de travail vide vers un inventaire utilisable.

01/ Lire la présentation du tableau de bord

Le tableau de bord est le point de départ quotidien pour les actifs, les résultats actifs, le score de risque, la couverture et l'activité récente du scanner.

  1. Ouvrez le tableau de bord à partir de la barre latérale et vérifiez les quatre cartes métriques en haut.
  2. Utilisez la bande d'intégration pour passer à l'étape de configuration inachevée suivante.
  3. Examinez l'instantané du risque et les renseignements sur la couverture avant d'ouvrir les pages détaillées.
  4. Utilisez les actions prioritaires et l'historique d'analyse récente pour les travaux de suivi les plus urgents.

Si le tableau de bord est vide, créez un jeton d'agent et exécutez la première analyse.

02/ Déployer un agent d'analyseur Les agents

exécutent la découverte autorisée à partir d'une position réseau que vous contrôlez.

  1. Ouvrez Agents et créez un jeton d'inscription. Copiez-le tout de suite, il n'est affiché qu'une fois.
  2. Copiez la commande d'installation de la plateforme cible depuis l'encadré à côté du nouveau jeton, ou téléchargez le paquet depuis la même page et comparez son SHA-256.
  3. Exécutez-la sur un hôte pouvant atteindre les réseaux internes visés : `sh install.sh --server <votre-serveur> --token aoa_...` sous Linux et macOS, `install.ps1 -Server <votre-serveur> -Token aoa_...` sous Windows.
  4. Confirmez le signal de présence, la version et l'état de la commande dans la liste des agents, puis mettez une analyse en file d'attente depuis la page de cet agent.
  5. Ajoutez des agents supplémentaires uniquement lorsque les sites, VLAN ou zones de sécurité ne sont pas accessibles depuis le premier scanner.

Linux et macOS s'installent depuis un paquet source qui nécessite Python 3.9 ou plus récent ; Windows utilise le programme d'installation compilé lorsque votre déploiement en publie un, et le même paquet source sinon. Le programme d'installation enregistre un minuteur systemd utilisateur, un LaunchAgent ou une tâche planifiée.

03/ Planifier la couverture

La couverture montre quels sites et segments de réseau sont visibles et lesquels nécessitent encore une attention particulière.

  1. Ouvrez la couverture et ajoutez les sites ou segments appartenant à l'espace de travail.
  2. Enregistrez les notes du propriétaire afin que les rapports ultérieurs expliquent qui est responsable.
  3. Comparez les segments couverts, les angles morts et les actifs AD uniquement ou réseau uniquement après les analyses.
  4. Placez un autre scanner ou ajustez les règles de routage du pare-feu / pour les zones inaccessibles.

La couverture est une carte opérationnelle, pas seulement un pourcentage.

04/ Exécuter une analyse de découverte. Les analyses

collectent des preuves à partir de plages internes autorisées ou de collecteurs cloud configurés.

  1. Ouvrez une nouvelle analyse et choisissez le type d'analyse qui correspond à la cible.
  2. Entrez une plage IP limitée ou sélectionnez un mode cloud/everything automatique lorsqu'il est disponible.
  3. Choisissez la langue utilisée pour les résultats et les rapports générés.
  4. Démarrez l'analyse et inspectez la page de détails de l'analyse pour rechercher les actifs, les preuves et les rapports découverts.

Les portées importantes doivent être explicites et planifiées avec le propriétaire du réseau.

02/

Inventaire

Comment inspecter les informations sur le cycle de vie des actifs, des logiciels et du matériel.

01/ Utilisez l'inventaire des actifs

Les actifs consolident les preuves d'analyse dans une seule vue pour les points finaux, les serveurs, les périphériques réseau et les services.

  1. Ouvrez les actifs pour filtrer par texte de recherche, rôle, source ou contexte de risque.
  2. Sélectionnez un actif pour examiner les champs de nom d'hôte, d'adresse IP, de rôle, de preuve et de cycle de vie.
  3. Utilisez des actions groupées lorsque plusieurs actifs nécessitent la même mise à jour de propriétaire ou de contexte.
  4. Gardez le nom d'hôte, le rôle et l'importance commerciale propres afin que la notation des risques soit plus facile à comprendre.

Les actifs inconnus doivent être triés plutôt qu'ignorés.

02/ Examiner l'inventaire des logiciels

permet de trouver les produits installés et l'exposition récurrente des packages.

  1. Ouvrez la vue du logiciel à partir des actifs.
  2. Recherchez des noms de produits, des versions ou des éditeurs.
  3. Utilisez les liens d'actifs pour voir où un package a été observé.
  4. Donnez la priorité aux logiciels non pris en charge ou inattendus avant un nettoyage à faible risque.

La qualité du logiciel dépend des preuves authentifiées du point de terminaison.

03/ Vérifier le matériel et les données de garantie.

Les champs de matériel et la recherche de garantie prennent en charge la planification du cycle de vie.

  1. Ouvrez une page de détails d'actif et examinez les champs de modèle, de numéro de série et d'approvisionnement.
  2. Utilisez la recherche de garantie lorsque l'actif dispose de suffisamment de données d'identification du fournisseur.
  3. Enregistrez les informations d'achat ou de propriétaire lorsque la preuve automatique est incomplète.
  4. Utilisez les écarts du cycle de vie dans les rapports lors de la planification des travaux de remplacement.

Il est préférable de traiter les données de cycle de vie comme des preuves de planification et non comme un contrôle bloquant. Les résultats

03/

Résultats et risques

Comment passer des résultats bruts à des décisions acceptées et à un travail d'action.

01/ Travailler avec les résultats

traduisent les preuves en risques actifs avec gravité, contexte d'actif et recommandation.

  1. Ouvrez les résultats à partir de la barre latérale ou d'une métrique de tableau de bord.
  2. Filtrer par numérisation, langue et statut du flux de travail.
  3. Lire ensemble la gravité, l'actif, le contexte commercial, la description et la recommandation.
  4. Exportez CSV lorsqu'une autre équipe a besoin de la liste de résultats actuelle.

Un résultat est actif jusqu'à ce qu'il soit corrigé, accepté ou marqué comme faux positif.

02/ Accepter ou rouvrir le risque

Les décisions de risque accepté documentent pourquoi un résultat n'est pas corrigé immédiatement.

  1. Ouvrez le contrôle Accepter sur un résultat actif.
  2. Choisissez la décision : risque accepté, activité requise ou faux positif.
  3. Choisissez le périmètre : ce bien, le même site ou l'ensemble de l'espace de travail.
  4. Ajoutez un motif et une date d'expiration facultative, puis enregistrez la décision.
  5. Utilisez Réouvrir lorsque l'exception n'est plus valide.

Le risque accepté doit toujours inclure une raison commerciale.

03/ Utiliser la file d'attente des actions

Les actions transforment les découvertes récurrentes ou importantes en file d'attente de travail.

  1. Ouvrir les actions depuis la barre latérale ou le tableau de bord.
  2. Triez par priorité et concentrez-vous d'abord sur les éléments ouverts ou en cours.
  3. Utilisez l'actif ou la découverte liée pour comprendre les preuves.
  4. Mettre à jour l'état à mesure que les travaux de correction avancent.

Le tableau de bord affiche les actions les plus prioritaires afin qu'elles ne soient pas enfouies dans des tableaux.

04/

Rapports et conformité

Créez des résultats prêts pour les parties prenantes à partir des analyses, des résultats et du contexte de l'espace de travail.

01/ Créer des rapports

Les packages de rapports analysent les résultats en sorties de gestion, techniques, de plan d'action ou orientées vers la conformité.

  1. Ouvrez les rapports et choisissez l'analyse sur laquelle créer le rapport.
  2. Sélectionnez le type de rapport, le format de sortie et la langue.
  3. Générez le rapport et téléchargez ou ouvrez l'artefact terminé.
  4. Utilisez des rapports de gestion pour les parties prenantes et des rapports techniques pour les équipes de correction.

La qualité du rapport s'améliore lorsque les propriétaires d'actifs, la couverture et les décisions en matière de risque sont maintenus.

02/ Utiliser les zones de rapport NIS2.

Les vues orientées NIS2 collectent des déclarations et des preuves pour les conversations de gestion de la sécurité.

  1. Ouvrez les paramètres de sécurité et de conformité pour gérer les déclarations.
  2. Générez un rapport NIS2 à partir du générateur de rapports lorsque les preuves sont prêtes.
  3. Examinez les lacunes et utilisez-les comme tâches de gouvernance plutôt que comme conclusions juridiques automatiques.
  4. Maintenir les déclarations à jour lorsque les contrôles ou les personnes responsables changent.

Les rapports de conformité prennent en charge la préparation ; ils ne remplacent pas les conseils juridiques.

05/

Administration

Paramètres de l'espace de travail, informations d'identification, facturation, assistance et fonctionnement des partenaires.

01/ Configurer les informations d'identification en toute sécurité

Les profils d'informations d'identification facilitent la collecte authentifiée tout en gardant la limite explicite.

  1. Ouvrez Paramètres, puis Informations d'identification.
  2. Créez des profils uniquement pour les systèmes que vous êtes autorisé à inventorier.
  3. Faire correspondre intentionnellement les informations d'identification aux collecteurs et aux types de cibles.
  4. Faites pivoter ou supprimez les informations d'identification qui ne sont plus nécessaires.

Ne stockez pas un accès administrateur étendu lorsqu'un compte en lecture seule plus restreint suffit.

02/ Gérer les paramètres de l'espace de travail et de l'équipe

Les paramètres de l'espace de travail contrôlent les membres de l'équipe, le contexte de sécurité et les métadonnées opérationnelles.

  1. Ouvrez les paramètres pour consulter les détails de l'espace de travail et de l'équipe.
  2. Invitez les utilisateurs avec le rôle dont ils ont besoin pour leur travail.
  3. Maintenir le contexte de risque afin que les résultats reflètent l'impact sur l'activité.
  4. Utilisez Sécurité et conformité pour les déclarations de stratégie et les métadonnées de posture de sécurité.

Les changements de rôle doivent suivre le principe du moindre privilège.

03/ Utiliser la facturation et le support

La facturation affiche l'état du plan ; le support crée un ticket avec les détails opérationnels nécessaires à l’aide.

  1. Ouvrez la facturation pour consulter le statut du plan, les limites et l'état du paiement ou de la facture.
  2. Utilisez Télécharger PDF sur une ligne de facture lorsque la comptabilité a besoin du fichier de facture.
  3. Ouvrez le support pour créer un ticket d'espace de travail.
  4. Choisissez la meilleure catégorie et incluez les détails de la zone concernée, du système d'exploitation, du navigateur ou de l'agent.
  5. Répondez sur le fil de discussion lorsque l'équipe d'assistance a besoin de plus d'informations.

Les visiteurs publics peuvent utiliser Contact ; les utilisateurs connectés doivent utiliser le support.

04/ Gérer le centre des partenaires

Les partenaires peuvent séparer les espaces de travail des clients tout en gardant la supervision depuis une seule console.

  1. Ouvrez l’Espace partenaires lorsque votre organisation dispose d’un accès partenaire.
  2. Examinez les espaces de travail du client et ouvrez la page de détails du client si nécessaire.
  3. Séparez les rapports, les tickets et la facturation par espace de travail client.
  4. Utilisez l'accès de niveau administrateur uniquement pour les tâches opérationnelles qui le nécessitent.

La séparation des clients fait partie du modèle opérationnel.

06/

Sources de découverte

Choisissez la bonne source autorisée et gardez ses limites compréhensibles.

01/ Choisissez une source de découverte

Utilisez la plus petite source approuvée pouvant répondre à la question d'inventaire.

  1. Commencez avec une gamme de réseau limitée ou un segment de laboratoire détenu.
  2. Utilisez le mode point de terminaison facultatif pour les appareils itinérants ou qui ne sont pas accessibles de manière fiable à partir d'un scanner.
  3. Ajoutez des instantanés AD LDAPS, SNMPv3 ou DHCP/DNS uniquement après avoir confirmé l'accès en lecture seule requis.
  4. Vérifiez la provenance de la source sur les actifs avant d'utiliser le résultat dans un rapport ou une décision opérationnelle.

Ne connectez pas une source simplement parce que des informations d'identification existent. Le propriétaire, le but et la portée doivent d’abord être clairs.

02/ Utiliser l'inventaire persistant du point de terminaison

Le mode point de terminaison signale l'inventaire local, les pulsations et les lots en file d'attente à partir d'un appareil approuvé.

  1. Créez un jeton d'inscription pour le point de terminaison ou le groupe de déploiement prévu.
  2. Installez l'agent sur un appareil que vous possédez ou que vous êtes autorisé à administrer.
  3. Confirmez le premier battement de cœur et le résultat d'inventaire dans la liste des agents.
  4. Vérifiez la cible de mise à jour, la file d'attente hors ligne et le dernier résultat avant de traiter un périphérique comme étant actuel. Les demandes d'agent

sont signées HMAC. La signature du code du programme d’installation de production est un contrôle de version et de distribution distinct.

03/ Connectez AD, SNMPv3, DHCP et DNS en toute sécurité.

Ces sources sont conçues pour documenter l'état approuvé sans modifier le système source.

  1. Utilisez un compte en lecture seule avec le moindre privilège pour AD LDAPS et confirmez la portée de son répertoire.
  2. Utilisez les informations d'identification SNMPv3 approuvées pour les lectures d'appareils d'inventaire uniquement.
  3. Fournissez l’état DHCP/DNS via le point de terminaison d’instantané HTTPS autorisé.
  4. Exécutez une petite collection de validation et comparez les enregistrements observés avec le propriétaire de la source.

Conservez les informations d'identification dans l'hôte ou le coffre-fort du scanner contrôlé par le client. Ne placez pas de mots de passe dans les tickets, les rapports ou le code source.

04/ Examiner l'identité de l'actif

AssetObserve préserve les observations et les résout avec des signaux d'identité stables lorsque cela est possible.

  1. Ouvrez un actif et inspectez ses observations et preuves sources.
  2. Préférez le numéro de série, l'UUID SMBIOS, l'ID de périphérique géré, le GUID d'annuaire et l'adresse MAC aux noms d'affichage.
  3. Examinez les candidats ambigus au lieu de supposer que deux noms similaires correspondent au même périphérique.
  4. Conserver une décision d'identité réversible lorsque de nouvelles preuves apparaissent.

Un inventaire propre a plus de valeur qu’une fusion automatique agressive.

07/

Opérations et mise à l'échelle

Gardez la découverte observable, récupérable et utilisable à mesure que l'inventaire augmente.

01/ Suivre les opérations de découverte

Utilisez les tâches, les résultats et la couverture des tâches pour comprendre ce qui s'est passé après une demande de découverte.

  1. Vérifiez l'état du travail de découverte avant de recommencer le même travail.
  2. Lire le résultat de la tâche, les informations de location et de nouvelle tentative en cas de travail incomplet.
  3. Utilisez la couverture pour distinguer un segment inaccessible d'une preuve obsolète ou d'un échec d'authentification.
  4. Signalez les échecs répétés avec la source, la portée et l'horodatage concernés au lieu d'une simple capture d'écran.

Des baux durables et des points de contrôle permettent de réessayer les travaux éligibles sans dupliquer silencieusement les preuves.

02/ Travailler avec un inventaire volumineux

Utilisez les contrôles d'inventaire pour affiner les résultats avant d'ouvrir ou d'exporter un jeu de résultats volumineux.

  1. Utilisez la recherche et les filtres côté serveur pour définir la question opérationnelle.
  2. Enregistrez une vue utile pour les contrôles récurrents de propriété, de fraîcheur ou de source.
  3. Parcourez les résultats avec la pagination du curseur plutôt que d'ouvrir chaque actif en même temps.
  4. Demandez une exportation CSV et surveillez son statut de tâche en arrière-plan pour les jeux de résultats volumineux.

La limite d'actifs de l'entreprise commerciale reste de 50 000, même si les tests techniques locaux incluent un scénario synthétique de 60 000.

03/ Comprendre les limites actuelles

Conserver la portée de la découverte et la concurrence dans les limites des garde-fous testés.

  1. Planifiez la découverte du réseau dans des plages autorisées allant jusqu'à 65 536 hôtes candidats.
  2. Conservez la simultanéité des hôtes à 24 et la simultanéité des ports à 12.
  3. Conservez la limite des actifs commerciaux de l'entreprise à 50 000.
  4. Utilisez un environnement de test détenu avant de déclarer être prêt à l'échelle de production.

N'augmentez pas ces limites pour un environnement réel sans preuves approuvées en matière de capacité, de sauvegarde, de surveillance et de récupération.

04/ Résoudre les problèmes de données manquantes ou périmées

Commencez par le placement et l'autorisation, puis utilisez les preuves de couverture et de tâche pour réduire l'échec.

  1. Confirmez le placement du scanner ou de l'agent, la stratégie de routage et de pare-feu pour la portée prévue.
  2. Vérifiez que les informations d'identification source disposent de l'autorisation de lecture seule attendue.
  3. Inspectez le dernier résultat de la tâche, l’état de la nouvelle tentative et l’horodatage de la dernière observation.
  4. Collectez la portée, la source, l'horodatage et le contexte d'erreur concernés avant d'ouvrir un ticket de support.

Un segment inaccessible n’est pas la même chose qu’un segment vide. Gardez ces résultats séparés dans l’enquête.

Référence de terrain

Référence d'écran et de champ

Ce que signifie chaque champ sur les écrans principaux, les valeurs qu'il accepte et un exemple.

Nouvelle analyse

Chaque champ du lanceur d'analyse autorisé. Seuls les champs qui s'appliquent au type d'analyse choisi restent actifs.

Champ Ce qu'il fait Valeurs acceptées Exemple
Nom de l'analyse Obligatoire Une étiquette pour cette exécution afin que vous puissiez la retrouver ultérieurement dans l'historique des analyses et les rapports. Tout texte court. Découverte du QG - Mars
Que souhaitez-vous numériser ? (type de numérisation) Obligatoire Sélectionne les collecteurs qui s'exécutent et les champs ci-dessous qui restent actifs. Découverte du réseau, réseau authentifié, fournisseur cloud, Active Directory ou tout. Réseau - découverte
Plage IP Conditionnel Plage d'adresses internes autorisées à analyser. Types d'analyse réseau uniquement. Un bloc ou une adresse CIDR. Planifiez de grandes portées avec le propriétaire du réseau. 192.168.1.0/24
Point d'exécution Obligatoire Où l'analyse est exécutée : un agent installé dans le réseau du client ou cet hôte Web/de démonstration. Agent installé ou Ce serveur Web. Agent installé
Agent scanner Conditionnel Quel agent inscrit effectue l’analyse. Nécessaire lorsque le point d'exécution est un agent installé. Un de vos agents inscrits. HQ-Scanner-01
Portée de l'analyse Obligatoire Une limite supérieure sur le nombre d'adresses que cette analyse peut couvrir, à titre de garde-fou. Inventaire rapide, de site ou d'entreprise. Rapide
Confirmation d'autorisation Conditionnel Confirme que vous êtes autorisé à inventorier tous les éléments accessibles dans la portée sélectionnée. Coché ou décoché. Vérifié
Contrôleur de domaine Conditionnel Nom d’hôte ou adresse IP interne du contrôleur de domaine pour une analyse Active Directory. Utilise LDAPS validé par certificat sur le port 636. Nom d'hôte ou IP – pas d'URL ni de port. dc01.corp.exemple
Profil d'informations d'identification Facultatif Quelles informations d'identification stockées utiliser. Faites correspondre automatiquement les sélections par portée ou choisissez un profil spécifique. Correspondance automatique ou profil d'identifiant spécifique. Correspondance automatique par étendue
Remarques Facultatif Contexte libre stocké avec l'analyse, par ex. un ticket de modification ou une référence d'approbation. N'importe quel texte. Approuvé selon CHG-2043

Créer un jeton d'agent de scanner

Inscrivez un scanner par position réseau. Un jeton appartient à un agent et est réutilisé pour les analyses planifiées jusqu'à ce que vous le alterniez.

Champ Ce qu'il fait Valeurs acceptées Exemple
Nom de l'agent Obligatoire Une étiquette pour ce scanner afin que vous puissiez le reconnaître dans la liste des agents. Tout texte court. acme-scanner-01
Plateforme Obligatoire Le type d'hôte sur lequel l'agent s'exécute ; sélectionne le bon installateur. Appliance Windows, Linux ou Collector. Windows
Remarques Facultatif Où se trouve le scanner et à qui il appartient, pour les opérateurs ultérieurs. N'importe quel texte. Siège de Munich, gestion du VLAN, technologie : Ada
Santé (colonne de liste) Facultatif État d'enregistrement affiché dans le tableau des agents enregistrés. en ligne, obsolète, hors ligne ou non connecté. en ligne
Jeton (colonne de liste) Facultatif Le jeton d’inscription réutilisable. Effectuez une rotation uniquement s'il a été perdu, exposé ou si l'agent est réinscrit. Affiché dans son intégralité une fois lors de la création, masqué ensuite. aoa_xxx

Ajouter un site et un segment de réseau

Définissez les emplacements et les sous-réseaux autorisés, puis attribuez un scanner pour que le système sache ce qui doit être visible.

Champ Ce qu'il fait Valeurs acceptées Exemple
Nom du site Obligatoire Nom d'un emplacement physique ou logique. Tout texte court. QG de Munich
Type de site Facultatif De quel type d'emplacement il s'agit. bureau, succursale, centre de données, entrepôt, bureau à domicile/VPN ou cloud. bureau
Nom du segment Obligatoire Nom d'une plage de réseau interne. Tout texte court. VLAN client HQ
CIDR Obligatoire Le sous-réseau en notation CIDR. Pilote l'IPAM et la planification des analyses. Un bloc CIDR valide. 10.10.20.0/24
Zone client Facultatif Zone réseau du segment, utilisée pour la pondération des risques. client, serveur, gestion, DMZ, invité, VPN ou OT/IoT.
Environnement Facultatif Classe d'environnement du segment. production, bureau, DMZ, laboratoire ou succursale. production
Criticité Facultatif Criticité commerciale du site ou du segment. normal, élevé ou critique. élevé
Agent scanner Facultatif Quel agent couvre ce segment. Non attribué signifie qu'il s'agit d'un angle mort. Un de vos agents, ou Non affecté. acme-scanner-01

IPAM des segments

Une ligne par adresse utilisable dans un segment, avec références croisées avec les actifs découverts et les réservations manuelles (plafonnées à la limite d'adresses IPAM).

Champ Ce qu'il fait Valeurs acceptées Exemple
Adresse IP (réservation) Obligatoire Réservez une adresse pour qu'IPAM l'affiche comme prise même si aucun actif n'y a été découvert. Une adresse dans le CIDR de ce segment. 10.10.20.5
Étiquette (réservation) Facultatif À quoi sert l'adresse réservée. N'importe quel texte. Passerelle
Statut (plan d'adresses) Facultatif Chaque adresse est classée automatiquement. utilisé (élément correspondant), réservé (manuel) ou gratuit. utilisé

Recherche d'inventaire, filtres et colonnes

Recherche et filtrage côté serveur pour les inventaires volumineux. Les filtres sont facultatifs et se combinent avec le champ de recherche.

Champ Ce qu'il fait Valeurs acceptées Exemple
Rechercher dans l'inventaire Facultatif Recherche en texte libre sur IP, nom d'hôte, propriétaire et numéro de série. N'importe quel texte. 192.168 ou acme-pc
Tapez Facultatif Filtrer par type d'élément. Tous les types ou un type spécifique. serveur
Criticité / Environnement / Statut Facultatif Affiner par importance critique pour l'entreprise, environnement ou état observé. L'une des options répertoriées, ou toutes. élevé / production / vu
Source Facultatif Filtrer selon la provenance de l'élément. réseau ou un fournisseur cloud. réseau
Tri / Direction / Lignes Facultatif Ordre l'ensemble de résultats et la taille de la page. Trier par dernière visite, nom d'hôte, criticité, source/identité de confiance... ; 25-200 lignes. Dernière vue / Décroissant / 50
Confiance (colonne) Facultatif Source par élément et confiance dans l'identité. 0-100 % chacun. src 82 % / identifiant 90 %

Filtres et formulaire d'acceptation des risques

Filtrez la liste des résultats, puis documentez chaque risque comme étant corrigé, accepté ou faux positif.

Champ Ce qu'il fait Valeurs acceptées Exemple
Analyser (filtrer) Facultatif Limiter les résultats à une seule analyse ou les afficher tous. Une analyse ou Toutes les analyses. Toutes les analyses
Langue (filtre) Facultatif Langage utilisé pour afficher le texte de recherche. en, de, fr, nl, pl, tr. t
Statut (filtre) Facultatif Filtre de workflow pour la liste. Actif, Accepté/ignoré ou Tout. Actif
Décision (accepter) Conditionnel Pourquoi vous ne corrigez pas ce résultat maintenant. risque accepté, activité requise ou faux positif. risque accepté
Portée (accepter) Conditionnel Dans quelle mesure la décision s'applique. cet élément, le même site ou l'ensemble de l'espace de travail. cet actif
Expire (accepter) Facultatif Date facultative à laquelle l'exception expire automatiquement. Une date, ou vide pour aucune expiration. 31/12/2026
Raison (accepter) Conditionnel Justification commerciale stockée avec la décision. Obligatoire lors de l'acceptation. N'importe quel texte. Correction du fournisseur prévue pour le troisième trimestre

Champs de la file d'attente d'actions

Transformez les résultats en travaux suivis avec un propriétaire, une date d'échéance et des preuves d'achèvement.

Champ Ce qu'il fait Valeurs acceptées Exemple
Statut Facultatif État du workflow de l'action. ouvert, en cours, bloqué, accepté ou terminé. en cours
Propriétaire Facultatif Qui est responsable du travail. Un membre de l'espace de travail ou Non attribué. Ada Octet
Date d'échéance Facultatif Date d’achèvement cible ; pilote les indicateurs de retard et d'échéance. Un rendez-vous. 15/08/2026
Campagne Facultatif Regroupez l'action dans une campagne de correction. Une campagne ou Pas dans une campagne. Publication des correctifs du troisième trimestre
Raison du blocage Conditionnel Pourquoi l'action ne peut pas se poursuivre. À utiliser lorsque le statut est bloqué. N'importe quel texte. En attente du fournisseur
Preuve d'achèvement Facultatif Une référence prouvant que le travail est effectué. Scan, modification ou référence à une preuve. CHG-2043
Note de travail Facultatif Une note gratuite ajoutée à la chronologie du travail. N'importe quel texte. Corrigé 3 sur 5 hôtes

Générer un rapport

Regroupez les résultats d'une analyse dans un rapport prêt pour les parties prenantes.

Champ Ce qu'il fait Valeurs acceptées Exemple
Analyser Obligatoire À partir de quelle analyse le rapport est créé. Une de vos analyses. Découverte du QG - Mars
Type de rapport Facultatif Le modèle de rapport à afficher. gestion, technique, plan d'action, nis2 et autres types publiés. gestion
Langue Facultatif Langue de sortie du rapport. en, de, tr et autres langues activées. de
Formater Facultatif Format du fichier de sortie. PDF, HTML et autres formats publiés. PDF
Notifier Facultatif Groupes de contacts de sécurité qui reçoivent le rapport final par e-mail. Tous les libellés de contact configurés. Leadership informatique

Accès et invitations de l'équipe

Invitez les collègues ayant le rôle le moins important dont ils ont besoin. Le propriétaire et l'administrateur peuvent gérer l'espace de travail ; la zone de danger est réservée au propriétaire.

Champ Ce qu'il fait Valeurs acceptées Exemple
E-mail professionnel Obligatoire E-mail de la personne que vous invitez dans cet espace de travail. Un e-mail valide. tech@acme.de
Rôle dans l'espace de travail Facultatif Niveau d'accès pour l'utilisateur invité (moindre privilège). auditeur, spectateur, opérateur ou administrateur (le propriétaire est fixe). opérateur
Expire après Facultatif Combien de temps le lien d'invitation reste valide. Jamais, 7, 14 ou 30 jours. 7 jours
Confirmer limace (zone dangereuse) Conditionnel Tapez le slug de l'espace de travail pour confirmer la suppression permanente et irréversible. Propriétaire uniquement. Le slug exact de l'espace de travail. point culminant

Analyser les profils d'identifiants

Créez des profils d’informations d’identification en lecture seule pour la collection authentifiée. Les secrets ne sont jamais stockés dans la base de données : ils restent dans le coffre-fort local de l'agent ou du serveur.

Champ Ce qu'il fait Valeurs acceptées Exemple
Nom Obligatoire Un libellé pour ce profil d'informations d'identification. Tout texte court. AD HQ en lecture seule
Type d'identifiant Facultatif Quel système cible l'identifiant ; sélectionne les champs affichés. AD/LDAPS, Windows WinRM, Linux/macOS SSH, SNMPv3, VMware, Kubernetes, fournisseurs de cloud ou API de garantie. Windows WinRM/WMI
Indice de nom d'utilisateur Facultatif Indice non secret affiché dans la liste ; le vrai secret reste local. N'importe quel texte. DOMAINE\svc-read
Niveau de privilège Facultatif Documente le niveau d'accès dont dispose le compte. lecture seule, lecture privilégiée ou approbation de l'administrateur de domaine. lecture seule
Portée cible Facultatif Plages CIDR auxquelles ces informations d'identification s'appliquent. Blanc signifie une solution de secours globale. Plages CIDR séparées par des virgules. 10.20.0.0/16
Agent propriétaire Facultatif Attribuer à un agent (le secret reste dans le coffre-fort de cet agent) ou laisser vide pour le mode serveur (le secret est chiffré dans le coffre-fort local de ce serveur). Un agent ou non affecté. acme-scanner-01
Champs secrets Conditionnel Nom d'utilisateur, mot de passe, clé ou jeton : ils varient selon le type d'informations d'identification et ne sont jamais écrits dans la base de données. Dépend du type de profil. conservé dans le coffre-fort local

Détails de facturation

Conservez les données de facture complètes pour le paiement hébergé et les PDF de factures allemandes. Les paiements et les modifications de forfait s'effectuent lors du paiement hébergé, pas ici.

Champ Ce qu'il fait Valeurs acceptées Exemple
E-mail de facturation Facultatif Où les factures sont envoyées. Un e-mail valide. billing@acme.de
Entreprise / destinataire Facultatif Nom légal du destinataire imprimé sur la facture. N'importe quel texte. Acme IT GmbH
Bloc d'adresse Facultatif Adresse postale pour la facture. Rue, code postal, ville, région, pays. Musterstr. 1, 80331 Munich
Numéro de TVA / USt-IdNr. Facultatif Identifiant fiscal imprimé sur la facture. Un numéro de TVA valide. DE123456789
Plan / statut (lecture seule) Facultatif Votre forfait actif et son état de facturation. par exemple. actif ou en cours d'essai. actif

Nouvelle demande d'assistance

Créez un ticket avec uniquement les détails techniques importants. Le type de problème contrôle les champs de détail qui apparaissent.

Champ Ce qu'il fait Valeurs acceptées Exemple
Type de problème Facultatif Catégorie de la requête ; contrôle les champs de détail affichés. Une des catégories répertoriées. Problème d'agent
Sujet Obligatoire Bref résumé du problème. Tout texte court. L'agent a arrêté l'enregistrement
Système d'exploitation Conditionnel OS de la machine concernée, pour les problèmes techniques. par exemple. Windows 11, Ubuntu 24.04. Windows 11
Navigateur Conditionnel Navigateur sur lequel le problème apparaît. Chrome, Edge, Firefox ou Safari. Bord
Agent / Plateforme Conditionnel Quel agent ou programme d'installation est concerné. Agent Windows, agent Linux, programme d'installation, hôte du scanner. Agent Windows
Zone ou référence concernée Facultatif Nom de l'agent, numéro de facture ou page concernée. N'importe quel texte. acme-scanner-01
Que s'est-il passé ? Obligatoire Ce que vous avez essayé, ce à quoi vous vous attendiez et ce qui s'est passé à la place. N'importe quel texte. Le rythme cardiaque s'est arrêté après le redémarrage

Sections du tableau de bord

Le point de départ quotidien. Chaque vignette ici est en lecture seule et renvoie vers une page détaillée.

Champ Ce qu'il fait Valeurs acceptées Exemple
Cartes métriques Facultatif Les quatre cartes du haut résumant l'espace de travail. actifs, résultats actifs, score de risque, couverture. 142 éléments
Bande d'intégration Facultatif Raccourci vers la prochaine étape de configuration inachevée. Disparaît une fois la configuration terminée. Apparaît uniquement lorsque la configuration est incomplète. Exécuter la première analyse
Instantané des risques Facultatif Position de risque actuelle issue de la dernière analyse. Résumé en lecture seule. Score de risque 61
Intelligence de couverture Facultatif Ce qui est visible par rapport aux angles morts. Résumé en lecture seule. 3 angles morts
Actions prioritaires Facultatif Le travail de suivi le plus urgent, ressorti de la file d'attente des actions. Liste en lecture seule. 5 ouverts
Historique des analyses récentes Facultatif Les dernières analyses exécutées et leur état. Liste en lecture seule. Découverte du QG - terminée

Créer un espace de travail client

Pour les comptes MSP/partenaires : créez des espaces de travail clients séparés et surveillez-les à partir d'un seul tableau des risques.

Champ Ce qu'il fait Valeurs acceptées Exemple
Nom du client Obligatoire Nom de l'espace de travail client géré. Tout texte court. Exemple IT GmbH
Profil du secteur Facultatif Profil du secteur ; pondère la notation des risques pour ce client. petite entreprise, MSP, SaaS, école, hôpital, banque, secteur manufacturier, énergie/KRITIS, vente au détail ou artisanat. hôpital
Pays Facultatif Pays du client. N'importe quel pays. Allemagne
Niveau de service Facultatif Le service que vous fournissez à ce client. risque géré, reporting mensuel, évaluation ponctuelle ou cogestion. rapports mensuels
Confirmation d'autorisation Conditionnel Confirme l'accès du partenaire autorisé du client. Nécessaire pour créer l'espace de travail. Vérifié. Vérifié
Tableau des risques client (colonnes) Facultatif Ligne de présentation par client sur le tableau. risque, couverture, actifs, collectionneurs, critique/élevé. Couverture du risque 58 / 92 %
Besoin d'un humain ?

Contacter l'assistance

Envoyez à l'équipe votre question, la zone concernée et tous les détails du scanner ou du navigateur. Les utilisateurs connectés peuvent créer un ticket d'espace de travail ; les visiteurs publics peuvent utiliser le formulaire de contact.

Contacter l'assistance