Cet article s'adresse à toute personne souhaitant comprendre le fonctionnement général des connecteurs Tenacy avant d'en activer un.
Nous avons développé des connecteurs permettant d'intégrer les informations de vos différents outils dans une seule et même plateforme. Tenacy vous permet de centraliser l'ensemble des données de sécurité de votre organisation en seulement quelques clics, sans jongler entre plusieurs interfaces ni perdre de temps à collecter et organiser les données manuellement.
🔎 L'utilisation de connecteurs dépend de votre licence, n'hésitez pas à nous contacter pour plus d'informations.
Qu'est-ce qu'un connecteur
Un connecteur interroge automatiquement un outil tiers (Cyberwatch, Cybereason, JIRA, etc.) pour alimenter des indicateurs de sécurité et, selon les connecteurs, synchroniser des écarts (les défauts de sécurité identifiés par l'outil tiers, enregistrés dans un registre Tenacy), sans ressaisie manuelle.
Chaque type de connecteur peut proposer un ou plusieurs modules, activables indépendamment les uns des autres. Un module est rattaché à une (et une seule) mesure : un connecteur qui propose plusieurs modules peut donc alimenter plusieurs mesures à la fois.
Mono et multi mapping
Selon le module, les valeurs récupérées chez l'outil tiers peuvent être :
Mono mapping : une valeur globale est remontée pour l'ensemble des périmètres bénéficiaires du module.
Multi mapping : chaque périmètre bénéficiaire est associé à une clé de recherche propre à l'outil tiers (par exemple un groupe ou un tag), ce qui permet de remonter des valeurs différentes selon les périmètres.
⚠️ En multi mapping, si le mapping n'est pas renseigné pour un périmètre, la requête est effectuée sans filtrage et remonte la valeur globale ; les mappings manquants sont signalés en anomalie dans la configuration du connecteur.
Ce qu'un connecteur fait à vos mesures et indicateurs
À l'activation d'un module lié à une mesure, Tenacy vérifie si cette mesure est déjà implémentée sur le périmètre choisi :
Si ce n'est pas le cas, une nouvelle mesure est créée automatiquement.
Si une ou plusieurs mesures sont déjà implémentées, Tenacy vous propose d'en sélectionner une existante ou d'en créer une nouvelle.
Les métriques et indicateurs alimentés par un connecteur sont marqués auto : ils ne peuvent pas être supprimés manuellement, et continuent à être alimentés même si vous les détachez de la mesure.
Concernant les bénéficiaires d'une mesure alimentée par connecteur :
Par défaut, une mesure nouvellement créée est privée : son seul bénéficiaire est le périmètre implémenteur.
Si vous retirez un bénéficiaire depuis la configuration du connecteur, la mesure est supprimée du socle de sécurité du périmètre concerné.
Si vous ajoutez au moins un bénéficiaire autre que l'implémenteur, la mesure devient offerte à l'ensemble des périmètres listés en bénéficiaires.
Ce qu'un connecteur fait à vos écarts
Lorsqu'un connecteur synchronise des écarts, ceux-ci sont associés au périmètre implémenteur du connecteur. C'est ce périmètre, et le registre d'écarts choisi lors de la configuration, qui déterminent où vous retrouverez les défauts de sécurité remontés par l'outil tiers.
Où trouver et activer un connecteur
Vous trouverez l'ensemble des connecteurs disponibles dans ⚙️ Catalogue > onglet Connecteurs.
Si vous souhaitez avoir plus d'informations sur le connecteur souhaité, cliquez sur la bulle d'aide.
Questions fréquentes
Que se passe-t-il si je retire un bénéficiaire d'une mesure alimentée par connecteur ?
La mesure est supprimée du socle de sécurité de ce périmètre. Si vous retirez tous les bénéficiaires, la mesure reste offerte mais sans aucun bénéficiaire.
Puis-je supprimer manuellement un indicateur créé par un connecteur ?
Non, les métriques et indicateurs marqués auto ne peuvent pas être supprimés manuellement. Vous pouvez en revanche les détacher de la mesure : le connecteur continuera néanmoins à les alimenter.
Quelle est la différence entre un connecteur mono mapping et multi mapping ?
Un connecteur mono mapping remonte une seule valeur globale pour tous les périmètres bénéficiaires. Un connecteur multi mapping associe chaque périmètre à une clé de recherche propre à l'outil tiers, ce qui permet des valeurs différentes selon les périmètres.
Où sont créés les écarts remontés par un connecteur ?
Ils sont toujours associés au périmètre implémenteur du connecteur, dans le registre d'écarts choisi lors de la configuration.
Un connecteur peut-il alimenter plusieurs mesures à la fois ?
Oui, si le connecteur propose plusieurs modules : chaque module est rattaché à une seule mesure, mais un connecteur peut regrouper plusieurs modules et donc être multi-mesures.


