Appareils
La page Appareils est votre inventaire des machines physiques et virtuelles que Cert-IX suit pour votre organisation — postes de travail, serveurs, appareils mobiles et équipements réseau. Plutôt qu'un tableur statique, il s'agit d'une vue vivante : la plupart des appareils sont découverts et tenus à jour automatiquement par un agent scanner léger que vous exécutez au sein de votre réseau, de sorte que l'enregistrement reflète ce qui est réellement installé et en cours d'exécution en ce moment même.
Cette page explique comment les appareils entrent dans l'inventaire, ce que contient chaque enregistrement d'appareil et comment gérer ces enregistrements tout au long de leur cycle de vie.
Comment les appareils entrent dans l'inventaire
Il existe trois façons pour un appareil de devenir un actif dans Cert-IX. La découverte basée sur un agent est la voie recommandée, car elle maintient l'enregistrement en permanence à jour sans aucune maintenance manuelle.
Découverte basée sur un agent (recommandée)
Déployez l'agent scanner Bitcollector sur vos serveurs et postes de travail internes pour une découverte d'actifs et une télémétrie continues, en quasi temps réel. Bitcollector est un petit agent que vous installez sur chaque hôte ; il s'enregistre auprès de la plateforme, puis diffuse une télémétrie en continu.
- Téléchargez l'agent depuis downloads.cert-ix.com et choisissez votre plateforme cible (Linux, macOS ou Windows).
- Configurez-le avec votre Tenant ID — accessible dans le tableau de bord sous Settings → Organization — afin que l'agent remonte les informations vers le bon compte.
- Démarrez l'agent. Il s'enregistre automatiquement et l'hôte apparaît dans votre inventaire, généralement en une minute environ, avec sa télémétrie déjà renseignée.
Une fois en fonctionnement, Bitcollector remonte l'état en direct de l'hôte — voir Ce que l'agent collecte ci-dessous. Toute la télémétrie est chiffrée en transit avec TLS 1.3 et diffusée via le pipeline d'ingestion basé sur Kafka de la plateforme.
La découverte basée sur un agent est la façon la plus fiable de maintenir un inventaire précis : comme l'agent remonte les informations en continu, les enregistrements restent synchronisés à mesure que des logiciels sont installés, que des ports s'ouvrent ou qu'un hôte se déconnecte — sans que personne n'ait à relancer un scan ou à ressaisir des données.
Pour des instructions d'installation détaillées et les options de configuration, consultez le Guide de déploiement de l'agent et la Référence de configuration de l'agent.
Saisie manuelle
Pour les appareils sur lesquels vous ne pouvez pas (ou ne souhaitez pas) exécuter un agent — un équipement réseau, un boîtier ou une machine hors réseau — vous pouvez ajouter un enregistrement à la main. Vous fournissez les attributs d'identification et d'organisation de l'appareil (tels que le nom, le type d'appareil, le propriétaire et l'emplacement). Les champs structurés sont validés à la saisie, de sorte que des identifiants comme les adresses IP et MAC doivent être correctement formés avant l'enregistrement.
Les appareils saisis manuellement portent les attributs que vous fournissez, mais ne reçoivent pas de télémétrie en direct, puisqu'aucun agent ne remonte d'informations depuis eux.
Découverte réseau
Les agents scanners peuvent également faire remonter des appareils qu'ils observent sur le réseau plutôt que des appareils sur lesquels ils sont installés. Bitmapper cartographie la topologie du réseau et Bitscanner sonde les hôtes à la recherche de vulnérabilités ; les appareils qu'ils identifient peuvent être examinés et promus dans votre inventaire. C'est utile pour trouver des hôtes qui n'exécutent pas encore Bitcollector. Consultez Agents scanners pour comprendre comment les agents s'articulent entre eux.
Ce que l'agent collecte
Lorsque Bitcollector s'exécute sur un hôte, il remonte un ensemble ciblé de données de télémétrie que la plateforme transforme en enregistrement d'appareil :
| Télémétrie | Ce qu'elle capture |
|---|---|
| Informations système | Système d'exploitation et version, ainsi que les détails matériels et de base de l'hôte |
| Inventaire logiciel | Paquets et applications installés sur l'hôte |
| Processus en cours | Processus actifs sur la machine |
| Ports ouverts | Ports en écoute et services qui y sont exposés |
| Métriques de performance | Utilisation des ressources et indicateurs de santé de l'hôte |
Cette télémétrie est ce qui rend l'enregistrement d'appareil pertinent : l'inventaire logiciel alimente la corrélation des vulnérabilités, la vue des ports ouverts met en évidence les services exposés, et les signaux de performance et de connexion/déconnexion nourrissent le tableau de santé ci-dessous.
L'enregistrement d'appareil
La sélection d'un appareil ouvre sa vue détaillée. Un enregistrement combine la télémétrie en direct remontée par l'agent avec les attributs d'organisation que vous attribuez :
- Identité — nom d'hôte, type d'appareil et enregistrement unique de l'agent.
- Système — système d'exploitation, version et détails de l'hôte.
- Logiciels — l'inventaire des logiciels installés, qui renvoie vers la corrélation des vulnérabilités.
- Exposition réseau — ports ouverts et services en écoute.
- Santé — statut connecté/déconnecté et utilisation des ressources, tirés des métriques de performance de l'agent.
- Sécurité — vulnérabilités ouvertes détectées et date de la dernière évaluation de l'hôte.
- Propriété — propriétaire, emplacement et toute étiquette que vous appliquez pour organiser l'inventaire.
Types d'appareils
Cert-IX suit les appareils selon les catégories que l'on retrouve dans un environnement hétérogène :
| Catégorie | Exemples |
|---|---|
| Terminaux | Postes de travail et ordinateurs portables Windows, macOS et Linux |
| Serveurs | Serveurs physiques et virtuels, y compris les hôtes de bases de données et d'applications |
| Appareils mobiles | Smartphones et tablettes |
| Équipements réseau | Routeurs, commutateurs, pare-feu et points d'accès |
Les terminaux et les serveurs se prêtent naturellement à l'agent Bitcollector. Les équipements réseau et les boîtiers qui ne peuvent pas exécuter d'agent sont généralement ajoutés manuellement ou font surface via la découverte réseau.
Visibilité des vulnérabilités
L'inventaire logiciel de chaque appareil est corrélé à la base de données CVE de Cert-IX par l'agent Bitscanner, de sorte que les vulnérabilités connues d'un hôte apparaissent directement sur son enregistrement. Les résultats sont classés par gravité — Critique, Élevée, Moyenne et Faible — avec des recommandations de remédiation pour chacun.
La vue d'appareil affiche les vulnérabilités ouvertes de cet hôte en particulier ; la surface Gestion des vulnérabilités agrège les résultats de tous les actifs pour vous permettre de prioriser et de suivre la remédiation à l'échelle de l'organisation.
Les vulnérabilités détectées reflètent les logiciels que l'agent a remontés en dernier. Maintenir Bitcollector en fonctionnement garantit que les nouveaux paquets — et les vulnérabilités qu'ils introduisent — sont pris en compte sans nouveau scan manuel.
Surveillance et santé
Comme Bitcollector remonte les informations en continu, l'inventaire reflète l'état actuel de chaque hôte. Un appareil s'affiche comme connecté tant que son agent remonte des informations et déconnecté lorsqu'il s'arrête. Les indicateurs d'utilisation des ressources et de santé de l'hôte proviennent des métriques de performance de l'agent, ce qui vous donne une perception en direct des machines qui sont saines, dégradées ou injoignables.
La surveillance continue dépend de l'agent exécuté sur l'hôte. Les appareils saisis manuellement et les hôtes sans agent ne remonteront pas de statut en direct.
Durcissement de la conformité
L'agent Bitenforcer évalue les hôtes par rapport à des référentiels de durcissement reconnus — notamment CIS, STIG et PCI-DSS — afin que vous puissiez voir dans quelle mesure un appareil respecte une configuration de référence et où il s'en écarte. Les résultats des référentiels alimentent le suivi de conformité plus large, qui est une fonctionnalité Beta. Consultez l'Aperçu de la conformité pour les cadres que Cert-IX vous aide à suivre.
Gestion des enregistrements d'appareils
Consultation et filtrage
La liste des appareils prend en charge le tri, le filtrage et la recherche afin que vous puissiez restreindre un inventaire volumineux à ce qui compte — par exemple, tous les serveurs, tous les hôtes déconnectés ou tout ce qui appartient à une équipe donnée. La propriété, l'emplacement et les étiquettes que vous définissez sur chaque enregistrement vous fournissent des attributs cohérents pour filtrer et organiser.
Modification
Pour mettre à jour un appareil, ouvrez son enregistrement et modifiez ses attributs. Les champs de télémétrie en direct sont maintenus par l'agent et se rafraîchissent d'eux-mêmes ; les champs que vous pouvez modifier à la main sont les attributs d'organisation tels que le propriétaire, l'emplacement et les étiquettes. Les modifications apportées à un enregistrement sont tracées, ce qui vous permet de voir ce qui a été modifié et quand.
Archivage
Supprimer un appareil l'archive plutôt que de le supprimer. Les appareils archivés sortent de votre inventaire actif, mais leur historique est conservé, ce qui préserve l'enregistrement à des fins d'audit et évite de perdre le contexte si l'hôte réapparaît par la suite. Cela est préférable à une suppression définitive chaque fois qu'une machine est mise hors service, remplacée ou temporairement retirée.
Bonnes pratiques
- Privilégiez les agents. Déployez Bitcollector sur chaque terminal et serveur possible — c'est ce qui fait la différence entre un instantané et un inventaire vivant qui se maintient tout seul.
- Maintenez les agents en fonctionnement. La remontée continue est ce qui maintient à jour les inventaires logiciels, les vues des ports ouverts et les vulnérabilités détectées.
- Ajoutez ce que les agents ne peuvent pas atteindre. Saisissez manuellement les équipements réseau et les appareils hors réseau afin que votre inventaire soit complet.
- Organisez de façon cohérente. Définissez le propriétaire, l'emplacement et les étiquettes afin que le filtrage et le reporting restent pertinents à mesure que l'inventaire s'agrandit.
- Agissez sur les vulnérabilités selon la gravité. Traitez d'abord les vulnérabilités Critiques et Élevées, en vous appuyant sur les recommandations de remédiation de chaque résultat.
- Archivez à la mise hors service. Archivez les hôtes retirés pour garder votre liste active propre tout en préservant leur historique.
En savoir plus
- Agents scanners — comment Bitcollector, Bitscanner, Bitmapper et Bitenforcer fonctionnent ensemble
- Guide de déploiement de l'agent — installer et enregistrer un agent
- Inventaire logiciel — la vue des logiciels installés alimentée par la télémétrie de l'agent
- Gestion des vulnérabilités — prioriser et suivre les vulnérabilités détectées sur tous les actifs
Cette page vous a-t-elle été utile ?