Cet article s'adresse aux équipes qui souhaitent connecter leur solution Cybereason à Tenacy pour automatiser la remontée d'indicateurs de sécurité et la synchronisation des écarts, sans ressaisie manuelle.
Cybereason est une solution de protection des terminaux contre les attaques (EDR).
Ce connecteur permet de remonter les informations suivantes, par périmètre :
Les nombres de clients, à jour des contenus, actifs.
Les agents avec une version à jour.
Les nombres de détections et machines infectées.
Il permet aussi de synchroniser les malops Cybereason (les alertes de compromission détectées par l'EDR) sous forme d'écarts Tenacy (les défauts de sécurité enregistrés dans un registre Tenacy).
💡 Lors de la synchronisation, les statuts Cybereason et Tenacy sont comparés pour au besoin rouvrir des écarts qui seraient toujours constatés par Cybereason et fermer ceux qui ne sont plus constatés.
Ajouter et configurer le connecteur
Afin d'ajouter ce connecteur, vous devez aller dans Catalogue > Connecteurs > Cybereason > Ajouter un connecteur
Après l'ajout, vous devez paramétrer :
Périmètre opérateur : le périmètre (l'entité de votre organisation, par exemple une entité juridique ou un site) qui opère et dicte les règles, auquel seront rattachés les indicateurs et le registre d'écarts par défaut.
Périodicité : fréquence d'interrogation automatique de Cybereason et périodicité des indicateurs associés. Cette périodicité peut être quotidienne, hebdomadaire, mensuelle, semestrielle ou annuelle.
Une fois le connecteur créé, la configuration continue :
URL : correspond à l'URL de connexion.
Identifiant et mot de passe à renseigner pour y accéder.
Registre des écarts : les défauts de sécurité identifiés par Cybereason peuvent être remontés comme écarts dans Tenacy, si un registre d'écarts est sélectionné.
Registre existant : sélectionnez-le dans la liste proposée (un registre dédié y figure déjà).
Nouveau registre : saisissez son nom dans le champ de saisie ; s'il n'existe pas encore, Tenacy le créera automatiquement au moment d'enregistrer la configuration.
Nombre maximum d'écarts : limite optionnelle de création d'écarts, plafonnée à 100.
Si le champ est renseigné : Tenacy s'arrête à ce nombre d'écarts créés.
Si le champ est laissé vide : Tenacy synchronise tous les malops identifiés par Cybereason comme écarts.
Groupes dans les périmètres : vous pouvez remonter vos métriques et indicateurs selon les groupes que vous avez déjà définis sur Cybereason.
Ajoutez autant de périmètres Tenacy que souhaité et associez l'ID de groupe Cybereason correspondant en face.
Si vous souhaitez associer plusieurs groupes Cybereason à un même périmètre Tenacy : séparez leurs ID par une virgule.
Lancer son premier test
Une fois que le connecteur est bien paramétré, testez l'intégration en lançant une première exécution.
Allez donc dans ⚙️ > Connecteurs > Cliquez sur le connecteur Cybereason > Exécuter maintenant :
💡 N'hésitez pas à contacter le support Tenacy si vous avez des questions à ce sujet.
Résultat attendu
Une fois le test lancé avec succès, le connecteur interroge automatiquement Cybereason selon la périodicité choisie. Les indicateurs associés commencent à se mettre à jour, et les malops remontent progressivement comme écarts dans le registre configuré.
Questions fréquentes
Que se passe-t-il si je ne renseigne aucun registre d'écarts ?
Les malops détectés par Cybereason ne sont alors pas synchronisés sous forme d'écarts dans Tenacy. Seuls les indicateurs continuent d'être alimentés.
Puis-je limiter le nombre d'écarts créés automatiquement ?
Oui, en renseignant un nombre maximum d'écarts (jusqu'à 100). Si vous laissez le champ vide, Tenacy synchronise tous les malops identifiés par Cybereason.
Que se passe-t-il quand un malop n'est plus détecté par Cybereason ?
Lors de la synchronisation suivante, Tenacy compare les statuts et ferme automatiquement l'écart correspondant si le malop n'est plus constaté côté Cybereason.
Comment associer plusieurs groupes Cybereason à un même périmètre Tenacy ?
Il suffit de séparer leurs identifiants de groupe par une virgule dans le champ correspondant.




