Ce connecteur analyse le fichier de résultats XML produit par PingCastle pour produire des indicateurs sur le niveau de sécurité de l'Active Directory (AD) et synchroniser les vulnérabilités du rapport comme des écarts dans Tenacy.
Cet article s'adresse aux équipes techniques ou aux pilotes en charge du durcissement de l'Active Directory, responsables de la configuration des connecteurs dans Tenacy.
Ce connecteur remonte plusieurs types d'informations :
Indicateurs sur l'AD : nombre d'utilisateurs, d'utilisateurs actifs, de comptes dormants, de machines, de comptes avec mots de passe, d'utilisateurs avec un mot de passe dont le mot de passe expire.
Indicateurs sur le niveau de sécurité de l'AD : score global PingCastle, score des comptes privilégiés, score des machines et des utilisateurs.
Vulnérabilités comme écarts dans Tenacy : un écart désigne une déviation identifiée par rapport à un référentiel de sécurité, enregistrée dans un registre pour être suivie et traitée. Chaque vulnérabilité remontée par PingCastle inclut son nom, sa criticité (selon les points PingCastle) et sa description.
Ajouter et configurer le connecteur
Pour ajouter ce connecteur, rendez-vous dans Catalogue > Connecteurs > PingCastle > Ajouter un connecteur.
Après l'ajout, vous devez paramétrer :
Implémenté par : le périmètre (l'unité d'organisation à laquelle sont rattachés mesures, indicateurs et écarts dans Tenacy) qui définit et dicte les règles de durcissement AD, et auquel seront rattachés les indicateurs par défaut.
Périodicité : la fréquence d'import des fichiers XML de PingCastle et la périodicité des indicateurs associés.
⚠️ Lors de l'instanciation de ce connecteur, la mesure (le dispositif qui centralise le traitement conformité et risques sur un périmètre) Durcissement Active Directory (TE163) sera automatiquement implémentée sur le périmètre concerné par le connecteur, si ce n'est pas déjà le cas.
Une fois le connecteur créé, la configuration continue :
Seuil de points de risque : le seuil à partir duquel les risques identifiés par PingCastle seront synchronisés comme écarts dans Tenacy.
Registre des écarts : le registre dans lequel les problèmes identifiés par PingCastle seront enregistrés comme écarts.
Si vous indiquez un registre existant, les écarts y sont ajoutés.
Si vous saisissez le nom d'un registre qui n'existe pas encore, Tenacy le crée automatiquement au moment d'enregistrer la configuration.
Nombre maximum d'écarts : permet de limiter le nombre d'écarts créés à chaque synchronisation, dans la limite de 100.
Si vous renseignez une valeur, seuls les écarts les plus critiques dans cette limite sont synchronisés.
Si le champ est laissé vide, Tenacy synchronise automatiquement les 100 vulnérabilités les plus critiques (ou moins si le seuil en identifie moins) situées au-dessus du seuil choisi.
💡 Dans le fichier XML, le champ GenerationDate permet de rattacher les indicateurs à leur bonne période de production, peu importe la date d'import. Pour un rapport produit en novembre avec une périodicité mensuelle, les indicateurs extraits seront attachés à la période complète précédente : le mois d'octobre.
⚠️ Si les rapports sont importés dans un ordre anachronique, les statuts des écarts (ouverts/fermés) ne sont pas garantis, car l'import d'écarts s'appuie sur la date d'exécution du connecteur plutôt que la date dans le rapport XML.
💡 PingCastle exprime ses scores en "niveau de risque" : 100/100 est donc un mauvais score. Tenacy exprime les siens en "niveau de conformité" : un score de 100 sur PingCastle équivaudra donc à 0 dans Tenacy.
Lancer son premier test
Une fois que le connecteur est bien paramétré, testez l'intégration en lançant une première exécution.
Allez dans ⚙️ > Connecteurs > cliquez sur le connecteur PingCastle > Exécuter maintenant > ajoutez votre fichier :
💡 N'hésitez pas à contacter le support Tenacy si vous avez des questions à ce sujet.
Questions fréquentes
Je n'ai pas encore de registre d'écarts pour PingCastle, que se passe-t-il ?
Vous pouvez saisir le nom d'un nouveau registre directement dans le champ "Registre des écarts". Tenacy le crée automatiquement au moment de l'enregistrement de la configuration, vous n'avez rien à créer au préalable.
Pourquoi le score affiché dans Tenacy semble inversé par rapport à celui de PingCastle ?
PingCastle note en "niveau de risque" (plus le score est élevé, plus le risque est important), alors que Tenacy note en "niveau de conformité" (plus le score est élevé, plus la conformité est bonne). Un score PingCastle de 100 correspond donc à un score Tenacy de 0.
Que se passe-t-il si j'importe mes rapports PingCastle dans le désordre ?
Les statuts d'ouverture et de fermeture des écarts ne sont plus garantis, car Tenacy s'appuie sur la date d'exécution du connecteur (et non sur la date contenue dans le rapport XML) pour déterminer l'évolution des écarts. Il est recommandé d'importer les rapports dans leur ordre chronologique de production.
Puis-je limiter le nombre d'écarts créés à chaque import ?
Oui, via le champ "Nombre maximum d'écarts", jusqu'à 100. Si vous laissez ce champ vide, Tenacy synchronise automatiquement les 100 vulnérabilités les plus critiques (ou moins) situées au-dessus du seuil de points de risque choisi.




