Passer au contenu principal

Paramétrer le connecteur Cyberwatch

Comment ajouter, configurer et tester le connecteur Cyberwatch dans Tenacy pour remonter automatiquement vos indicateurs de vulnérabilités et de conformité.

Cet article s'adresse aux équipes qui souhaitent connecter leur instance Cyberwatch à Tenacy pour automatiser la remontée d'indicateurs de sécurité, sans ressaisie manuelle.

Cyberwatch aide les entreprises à réduire leur risque grâce à deux solutions : une solution de détection et de supervision des vulnérabilités et une solution de gestion des conformités capables de s'adapter à tout environnement et toute règle. Ces applications multiplateformes (Windows, Linux, Mac) s'installent rapidement avec agent, sans agent ou en mode déconnecté dans les réseaux de ses clients.

Ce connecteur interroge l'API de Cyberwatch pour remonter des indicateurs (des mesures chiffrées suivies dans le temps sur un périmètre) sur les actifs, leurs vulnérabilités et leur conformité, ainsi que pour synchroniser les security issues comme des écarts (des défauts de sécurité enregistrés dans un registre Tenacy) dans Tenacy.

Ce connecteur permet de remonter les informations suivantes :

  • Indicateurs de nombre d'actifs scannés (vulnérabilités et conformité), et avec résultats récents.

  • Indicateur sur les actifs avec vulnérabilités critiques.

  • Indicateurs sur les nombres de vulnérabilités découvertes et critiques.

  • Indicateur sur les actifs conformes.

  • Security issues Cyberwatch sous forme d'écarts Tenacy.

Ajouter et configurer le connecteur

Afin d'ajouter ce connecteur, vous devez aller dans Catalogue > Connecteurs > Cyberwatch > Ajouter un connecteur

Après l'ajout, vous devez paramétrer :

  • Implémenté par : le périmètre (l'entité de votre organisation, par exemple une entité juridique ou un site) qui implémente et dicte les règles de scans de vulnérabilités et de conformité, auquel seront rattachés les indicateurs et le registre d'écarts par défaut.

  • Périodicité : fréquence d'interrogation automatique de l'API Cyberwatch et périodicité des indicateurs associés. Cette périodicité peut être quotidienne, hebdomadaire, mensuelle, semestrielle ou annuelle.

⚠️ Lors de l'instanciation de ce connecteur, la mesure (le dispositif qui matérialise dans Tenacy une exigence de sécurité, ici les scans de vulnérabilités internes, TE016) sera automatiquement implémentée sur le périmètre concerné si ce n'est pas déjà le cas.

Une fois le connecteur créé, la configuration continue :

  • URL API Cyberwatch : correspond à l'URL de connexion au dashboard Cyberwatch. Cette URL est affichée à la génération de la clé d'API.

  • Clé API Cyberwatch : cette clé d'API doit être générée et rattachée à un compte administrateur Cyberwatch. L'autorisation "Lecture seule" / "Read Only" est suffisante pour faire fonctionner le connecteur.

⚠️ Les utilisateurs non-administrateurs n'ont pas les autorisations nécessaires pour interroger l'API.

  • Secret API Cyberwatch : ce secret est généré en même temps que la clé d'API. Il est seulement accessible et visible à ce moment-là. Il faut régénérer une clé d'API différente s'il est perdu.

  • Registre des écarts : les défauts de sécurité identifiés par Cyberwatch peuvent être remontés comme écarts dans Tenacy.

    • Registre existant : sélectionnez-le dans la liste proposée (un registre dédié y figure déjà).

    • Nouveau registre : saisissez son nom dans le champ ; s'il n'existe pas encore, Tenacy le créera automatiquement à l'enregistrement de la configuration.

  • Nombre maximum d'écarts : limite optionnelle de création d'écarts, plafonnée à 100.

    • Si le champ est renseigné : Tenacy s'arrête à ce nombre d'écarts créés.

    • Si le champ est laissé vide : Tenacy synchronise toutes les Security Issues identifiées par Cyberwatch comme écarts.

  • Groupes dans périmètres : permet de remonter vos métriques et indicateurs selon les groupes déjà définis sur Cyberwatch.

    • Ajoutez autant de périmètres Tenacy que souhaité et associez l'ID de groupe Cyberwatch correspondant en face.

    • Si vous souhaitez associer plusieurs groupes Cyberwatch à un même périmètre Tenacy : séparez leurs ID par une virgule.

💡 Pour générer une nouvelle clé d'API sur Cyberwatch, cliquez en haut à droite sur votre avatar dans Cyberwatch > Mon profil > Voir mes clés d'API > Ajouter +

Lancer son premier test

Une fois que le connecteur est bien paramétré, testez l'intégration en lançant une première exécution.

Allez donc dans ⚙️ > Connecteurs > Cliquez sur le connecteur Cyberwatch > Exécuter maintenant :

💡 N'hésitez pas à contacter le support Tenacy si vous avez des questions à ce sujet.

Résultat attendu

Une fois le test lancé avec succès, le connecteur interroge automatiquement l'API Cyberwatch selon la périodicité choisie. Les indicateurs associés à la mesure Scans de vulnérabilités internes (TE016) commencent à se mettre à jour, et les security issues Cyberwatch remontent progressivement comme écarts dans le registre configuré.

🔎 Pour comprendre en détail comment se calcule chaque indicateur remonté par ce connecteur, consultez : Les différentes métriques alimentées par Cyberwatch.

Questions fréquentes

Que se passe-t-il si je ne renseigne aucun registre d'écarts ?


Les security issues détectées par Cyberwatch ne sont alors pas synchronisées sous forme d'écarts dans Tenacy. Seuls les indicateurs continuent d'être alimentés.

Que se passe-t-il si la mesure TE016 existe déjà sur mon périmètre ?
Tenacy ne crée pas de doublon : le connecteur vient s'appuyer sur la mesure existante plutôt que d'en créer une nouvelle.

Puis-je connecter plusieurs instances Cyberwatch à Tenacy ?
Oui, chaque instance nécessite l'ajout d'un connecteur distinct, avec sa propre URL d'API, sa propre clé et son propre paramétrage de périmètre.

Que se passe-t-il si ma clé API Cyberwatch est révoquée ou expire ?
Le connecteur ne peut plus interroger l'API : les indicateurs cessent de se mettre à jour jusqu'à ce qu'une nouvelle clé valide soit renseignée dans la configuration.

Avez-vous trouvé la réponse à votre question ?