Aller au contenu principal
Version: 1.0.0

Aperçu de l'analytique

Cert-IX Analytics transforme la sortie brute de vos scans et de votre découverte d'actifs en informations priorisées et exploitables. Au lieu de parcourir un à un les résultats de scan individuels, l'analytique agrège les constatations à travers votre environnement, les classe par gravité et montre comment votre exposition évolue à mesure que les problèmes sont corrigés.

Aujourd'hui, la surface analytique centrale est la Gestion des vulnérabilités, qui consolide les constatations produites par les moteurs de scan Cert-IX et les agents scanners en une seule vue priorisée.

info

L'analytique reflète les résultats des scans terminés. Comme les scans s'exécutent de manière asynchrone (en file d'attente → en cours → terminé), les chiffres que vous voyez se mettent à jour à mesure que chaque scan se termine, plutôt que d'arriver en continu.

Ce qui alimente l'analytique

L'analytique ne collecte pas de données par elle-même — elle synthétise les constatations générées par d'autres parties de la plateforme :

SourceCe qu'elle apporte
Moteurs de la Scan APIConstatations web, réseau et infrastructure issues des moteurs intégrés (Nmap, OWASP ZAP, Trivy, Nuclei, Nikto, et d'autres).
Agents scannersConstatations de vulnérabilités et de CVE de Bitscanner, ainsi que la télémétrie d'actifs de Bitcollector, exécutés à l'intérieur de votre propre réseau.
Inventaire des actifsLes appareils, ressources cloud, logiciels et actifs réseau auxquels les constatations sont attribuées.

Parce que chaque constatation est liée à un actif découvert, l'analytique peut répondre non seulement à la question de ce qui ne va pas, mais aussi à — quel hôte, service ou paquet un problème donné affecte.

Gestion des vulnérabilités

La Gestion des vulnérabilités est la vue analytique principale. Elle prend les constatations de chacune des sources ci-dessus et les organise pour que vous puissiez vous concentrer d'abord sur les problèmes à plus fort impact.

  • Classement par gravité — les constatations sont classées comme Critique, Élevée, Moyenne ou Faible afin que les problèmes les plus graves remontent en tête.
  • Conseils de remédiation — chaque constatation comporte un contexte et des étapes recommandées pour la résoudre.
  • Tendances dans le temps — voyez comment les constatations ouvertes se répartissent par gravité et comment ces décomptes évoluent à mesure que les problèmes sont corrigés et que de nouveaux scans se terminent.

Explorer la Gestion des vulnérabilités →

Travailler avec les données

Les vues analytiques sont conçues pour réduire un vaste ensemble de constatations à une question précise :

  • Filtrez par gravité, par actif ou groupe d'actifs, et par plage temporelle pour isoler les constatations qui vous intéressent.
  • Explorez en détail depuis une vue agrégée jusqu'à une constatation individuelle, y compris l'actif affecté et ses conseils de remédiation.
  • Exportez la vue actuelle pour le reporting ou la création de tickets dans vos propres outils.
astuce

Travaillez depuis la bande de gravité la plus élevée vers le bas. Résoudre un petit nombre de constatations Critiques et Élevées réduit généralement le risque réel plus rapidement que d'écouler un grand arriéré d'éléments de gravité Faible.

Où l'analytique apparaît ailleurs

Les mêmes constatations qui animent la Gestion des vulnérabilités alimentent aussi d'autres parties de la plateforme :

  • Le Tableau de bord regroupe les constatations actuelles en une posture de sécurité d'un coup d'œil et des widgets de synthèse.
  • La Conformité (Beta) aide à mettre en correspondance les constatations et les contrôles avec des cadres tels que NIST CSF, ISO 27001, SOC 2, CIS Controls et NIS2.

Étapes suivantes

Cette page vous a-t-elle été utile ?