Ce connecteur permet d'alimenter le Profil de Défense de Citalid avec votre score de conformité Tenacy. Le Profil de Défense est l'indicateur Citalid qui représente le niveau de maturité d'un actif face aux risques cyber. Grâce à ce connecteur, vous factualisez et accélérez vos analyses de risques en réutilisant les données de pilotage déjà présentes dans Tenacy, sans ressaisie manuelle.
Fonctionnalités du connecteur
Côté Citalid
Vous pouvez lier le Profil de Défense d'un actif Citalid à un Périmètre Tenacy (l'entité organisationnelle, technique ou fournisseur sur laquelle portent vos mesures et évaluations dans Tenacy). La relation est de 1 périmètre Tenacy pour 1 actif Citalid.
Une fois ce lien établi, le niveau de défense de l'actif est automatiquement et périodiquement mis à jour en fonction du score fourni par Tenacy, ce qui élimine le besoin de le déclarer manuellement dans Citalid.
Côté Tenacy
Citalid envoie périodiquement les informations suivantes à l'application Tenacy :
Recommandations de contrôles de sécurité (pour les actifs liés)
Qualifications des risques
Les utilisateurs retrouvent ensuite toutes ces informations directement dans leur plateforme Tenacy, au sein du registre d'écarts choisi lors de la configuration (voir plus bas).
Configurer le connecteur Tenacy
En tant qu'administrateur, dans la section Paramètres, sous l'onglet « Configurations globales » :
Applications externes > Tenacy > + Ajouter une configuration
Donnez un nom à la configuration et ajoutez les informations fournies par Tenacy.
⚠️ Assurez-vous d'utiliser la bonne URL de l'API Tenacy (et non https://lab.tenacy.io/).
En pratique, elle peut varier d'un client Tenacy à un autre, mais pour cet exemple, nous utilisons celle-ci : https://api.lab.tenacy.io/
3. Sélectionnez le registre d'écarts dans l'application Tenacy dans lequel vous souhaitez retrouver les recommandations envoyées par Citalid. Il s'agit du même type de registre que celui utilisé par les autres connecteurs Tenacy pour centraliser les écarts détectés.
Votre connecteur est maintenant configuré !
Utiliser le connecteur Tenacy pour évaluer la maturité de vos actifs
En tant que manager ou opérateur, dans la section Defense Profile :
Modifier > Étape 2. Évaluation > Sélectionnez un ou plusieurs actifs
Sélectionnez « Utiliser un connecteur »
• Choisissez Tenacy comme connecteur à utiliser
• Sélectionnez le référentiel de sécurité (la politique de conformité Tenacy sur laquelle se base le score) depuis votre périmètre Tenacy
Sous la section Configuration du connecteur :
• Sélectionnez la configuration créée précédemment
• Sélectionnez le périmètre Tenacy que vous souhaitez lier à l'actif
🔎 Si le référentiel de sécurité sélectionné ci-dessus n'est pas le même que celui du périmètre Tenacy, un message d'erreur s'affichera. Vérifiez que les deux référentiels correspondent avant de soumettre.
3. Évaluation manuelle (optionnel) :
Il est possible d'évaluer certains contrôles manuellement pour remplacer ceux issus du connecteur (même procédure que pour la configuration classique du Defense Profile).
Cliquez sur « Soumettre ».
Le niveau de défense de l'actif est désormais basé sur les scores fournis par Tenacy. Les détails de ces scores sont visibles dans la section Defense Profile.
Questions fréquentes
Puis-je lier plusieurs actifs Citalid à un seul périmètre Tenacy ?
Non. Le connecteur fonctionne selon une relation 1 pour 1 : un périmètre Tenacy correspond à un seul actif (bien support) dans Citalid.
Que se passe-t-il si je change de référentiel de sécurité après la configuration ?
Le référentiel sélectionné dans Citalid doit toujours correspondre à celui du périmètre Tenacy lié. En cas de différence, un message d'erreur s'affiche et le score n'est pas remonté tant que les deux référentiels ne correspondent pas.
Puis-je remplacer certaines évaluations issues du connecteur ?
Oui, l'évaluation manuelle reste possible pour certains contrôles, selon la même procédure que pour une configuration classique du Defense Profile, sans avoir à désactiver le connecteur.






