Passer au contenu principal

Paramétrer le connecteur Pingcastle

Mis à jour il y a plus de 4 mois

Ce connecteur analyse le fichier de résultats XML produit par PingCastle pour produire des indicateurs sur le niveau sécurité de l'AD et synchroniser les vulnérabilités du rapport comme des écarts dans Tenacy.

Ce connecteur remonte plusieurs types d'informations :

  • Indicateurs sur l'AD : nombre d'utilisateurs, d'utilisateurs actifs, de comptes dormants, de machines, de comptes avec mots de passe, d'utilisateurs avec un mot de passe dont le mot de passe expire

  • Indicateurs sur le niveau de sécurité de l'AD : score global PingCastle, score des comptes privilégiés, score des machines et des utilisateurs

  • Vulnérabilités comme Écarts dans Tenacy : nom de la vulnérabilité, criticité (selon Points PingCastle) et description

Ajouter et configurer le connecteur

Afin d'ajouter ce connecteur, vous devez aller dans Catalogue > Connecteurs > PingCastle > Ajouter un connecteur

Après l'ajout, vous devez paramétrer :

  • Implémenté par : le périmètre qui définit et dicte les règles de durcissement AD auquel seront rattachés les indicateurs par défaut.

  • Périodicité : Fréquence d'import des fichiers XML de PingCastle et périodicité des indicateurs.

⚠️ Lors de l'instanciation de ce connecteur, la mesure Durcissement Active Directory (TE163) sera automatiquement implémenté sur le périmètre concerné par le connecteur, si ce n'est pas déjà le cas.

Une fois le connecteur créé, la configuration continue :

  • Seuil de points de risque : Seuil à partir duquel les risques PingCastle seront synchronisés comme écarts dans Tenacy

  • Registre des écarts : Les problèmes identifiés par Pingcastle peuvent être remontés comme écarts dans Tenacy si un registre d'écarts est paramétré. Vous pouvez aussi créer votre propre registre en entrant son nom dans le champ de saisie. Si le registre n'existe pas encore, Tenacy le créera au moment d'enregistrer la configuration.

  • Nombre maximum d'écarts : uniquement si vous souhaitez limiter la création d'écarts à un certain nombre, cette valeur ne pouvant excéder 100. Si le champ est laissé vide, Tenacy synchronisera les 100 (ou moins) vulnérabilités les plus critiques (au-dessus du seuil choisi) identifiées par PingCastle comme écarts.

💡 Dans le fichier XML, le champ GenerationDate permet de rattacher les indicateurs à leur bonne période de production, peu importe la date d'import. Pour un rapport produit en novembre avec une périodicité mensuelle, les indicateurs extraits seront attachés à la période complète précédente : le mois d'octobre.

⚠️ Si les rapports sont importés dans un ordre anachronique, les statuts des écarts (ouverts/fermés) ne sont pas garantis, car l'import d'écarts s'appuie sur la date d'exécution du connecteur plutôt que la date dans le rapport XML.

💡 De plus, PingCastle exprime ses scores en "Niveau de risque", 100/100 est donc un mauvais score. Tenacy exprimant ses scores en "Niveau de conformité", 100 sur Pingcastle équivaudra à 0 dans TENACY.

Lancer son premier test

Une fois que le connecteur est bien paramétré, testez l'intégration en lançant une première exécution.

Allez donc dans ⚙️ > Connecteurs > Cliquez sur le connecteur PingCastle > Exécuter maintenant > Ajouter votre fichier :

💡 N'hésitez pas à contacter le support Tenacy si vous avez des questions à ce sujet.

Avez-vous trouvé la réponse à votre question ?