Aller au contenu principal
Version: 1.0.0

Actifs réseau

La page Actifs réseau est un inventaire dédié à l'infrastructure qui achemine et protège votre trafic — routeurs, commutateurs, pare-feu, points d'accès, répartiteurs de charge, et bien plus encore. Chaque équipement est stocké sous forme d'enregistrement structuré, avec des champs réseau validés, un propriétaire et une posture de sécurité, de sorte que votre couche réseau soit documentée au même titre que le reste de votre parc d'actifs plutôt que de vivre dans un tableur.

Vous pouvez ajouter et gérer les équipements manuellement depuis le tableau de bord, et enrichir leur contexte de sécurité grâce aux agents scanners Cert-IX qui s'exécutent sur vos réseaux internes. Cette page décrit ce que stocke l'inventaire, comment le manipuler, et comment les équipements réseau se connectent aux capacités de gestion des vulnérabilités et de durcissement de la plateforme.

Où cela se trouve

Les Actifs réseau font partie de la Gestion des actifs dans le tableau de bord Cert-IX à l'adresse app.cert-ix.com. Pour une vue d'ensemble de la façon dont cela s'articule avec les inventaires d'équipements, de cloud et de logiciels, consultez la présentation de la Gestion des actifs.

Types d'équipements pris en charge

Lorsque vous enregistrez un équipement réseau, vous lui attribuez un type. Le type détermine le filtrage, l'iconographie et la façon dont l'équipement est regroupé dans votre inventaire. Cert-IX prend en charge les types d'équipements réseau suivants :

CatégorieTypes d'équipements
Routage et commutationRouteur, Commutateur, Passerelle, Contrôleur réseau
Sécurité et accèsPare-feu, IDS/IPS, Concentrateur VPN, TAP réseau
Sans fil et périphériePoint d'accès
Traitement du traficRépartiteur de charge, Proxy, Optimiseur WAN

Le type est un champ fixe avec un ensemble de valeurs défini — vous choisissez dans la liste plutôt que de saisir du texte libre — ce qui maintient votre inventaire cohérent et filtrable.

Ce que Cert-IX enregistre pour chaque équipement

Chaque actif réseau est un enregistrement structuré. Outre l'identité et l'emplacement, la plateforme stocke l'adressage réseau, le cycle de vie et une posture de sécurité :

  • Identité — nom, type, fabricant et modèle
  • Adressage — adresse IP, adresse MAC, masque de sous-réseau, passerelle et ID de VLAN
  • Emplacement — emplacement physique ou logique, zone réseau et propriétaire
  • Matériel — numéro de série, nombre de ports, date d'achat et expiration de la garantie
  • État opérationnel — statut (En ligne, Hors ligne ou Maintenance) et date de la dernière détection de l'équipement
  • Posture de sécurité — statut de sécurité, niveau de risque, version du micrologiciel et indication de l'activation du chiffrement
  • Organisation — notes libres et étiquettes
remarque

Le nom, le type, le fabricant et le modèle sont obligatoires lors de la création d'un équipement. Les autres champs sont facultatifs et peuvent être renseignés au fil du temps à mesure que vous enrichissez un enregistrement.

Ajout d'équipements réseau

Ajouter un équipement manuellement

Utilisez Ajouter un équipement pour ouvrir le formulaire d'équipement et enregistrer un actif unique. Le formulaire est regroupé en Informations sur l'équipement (nom, type, fabricant, modèle) et Configuration réseau (adresse IP, adresse MAC et adressage associé), afin que les champs les plus importants soient saisis d'emblée.

Les champs d'adressage sont à typage strict et validés — à la fois dans le navigateur et de nouveau sur le serveur :

  • L'adresse IP et la passerelle doivent être une adresse IPv4 ou IPv6 valide, facultativement avec un préfixe CIDR (par exemple 10.0.4.1 ou 2001:db8::1/64).
  • L'adresse MAC doit être dans un format reconnu — séparée par des deux-points ou des traits d'union (00:1A:2B:3C:4D:5E), au format pointé Cisco (001a.2b3c.4d5e), ou en 12 caractères hexadécimaux bruts.

Si une valeur ne correspond pas, le champ est signalé avant que vous puissiez enregistrer et la requête est rejetée avec un message clair, au lieu d'être stockée sous forme de texte non analysable. Cela maintient les données d'adressage suffisamment propres pour être recherchées, filtrées et corrélées de manière fiable.

astuce

Les champs d'adressage sont facultatifs. Laissez l'IP ou la MAC vide si vous ne la connaissez pas encore — la validation ne s'exécute que sur les valeurs que vous saisissez réellement, de sorte qu'un équipement partiellement connu vaut tout de même la peine d'être enregistré.

Découvrir et évaluer avec les agents scanners

La saisie manuelle est la principale façon d'enregistrer des équipements sur cette page, mais vous n'êtes pas obligé de cataloguer un réseau à la main. Les agents scanners Cert-IX, déployés à l'intérieur de votre environnement, vous aident à trouver et à évaluer l'infrastructure réseau :

  • Bitmapper cartographie la topologie du réseau, vous donnant une image des équipements et des connexions d'un segment.
  • Bitscanner effectue une analyse de vulnérabilité sur les équipements accessibles et corrèle les résultats aux CVE.
  • Bitenforcer vérifie les configurations des équipements par rapport aux référentiels de durcissement (CIS, STIG, PCI-DSS).

Les agents sont téléchargés depuis downloads.cert-ix.com et appairés à votre espace de travail à l'aide de votre Tenant ID (que l'on trouve sous Paramètres → Organisation). Consultez la présentation des Agents scanners et le guide de déploiement des agents pour démarrer.

Manipuler votre inventaire

Rechercher et filtrer

L'inventaire répertorie vos équipements dans un tableau paginé. Une zone de recherche filtre sur le nom, l'adresse IP, l'emplacement et le fabricant, et des filtres rapides vous permettent de restreindre par type (par exemple, uniquement les pare-feu) et par statut (En ligne / Hors ligne / Maintenance). Les filtres se combinent, de sorte que vous pouvez répondre rapidement à des questions telles que « quels pare-feu sont actuellement hors ligne ? ».

Consulter, modifier et supprimer des équipements

La sélection d'un équipement ouvre une vue détaillée regroupée en informations sur l'équipement, emplacement et statut, et statut de sécurité. À partir de là, vous pouvez :

  • Modifier n'importe quel champ et enregistrer les modifications dans l'enregistrement.
  • Supprimer un seul équipement après une invite de confirmation.
  • Supprimer en masse plusieurs équipements en une seule action lorsque vous mettez hors service un segment.

Les actions de création, de mise à jour et de suppression sont idempotentes — un double-clic accidentel ne créera pas de doublons ni ne répétera une suppression.

Exporter au format CSV

Exporter télécharge les équipements actuellement affichés — en respectant toute recherche et tout filtre actifs — sous forme de fichier CSV. L'export inclut les colonnes principales d'identité, d'adressage, de statut et de sécurité, et il est généré de manière sécurisée (les valeurs sont mises entre guillemets et neutralisées contre l'injection de formules dans les tableurs) afin qu'il s'ouvre proprement dans n'importe quel tableur.

Posture de sécurité des équipements réseau

Les équipements réseau ne sont pas seulement inventoriés — ils portent une posture de sécurité qui reflète ce que la plateforme sait à leur sujet.

Constats de vulnérabilité

Lorsque les agents scanners évaluent votre réseau, les vulnérabilités découvertes sur un équipement sont remontées via la Gestion des vulnérabilités de Cert-IX, qui classe les constats par gravité — Critique, Élevée, Moyenne, Faible — et fournit des conseils de remédiation. Chaque enregistrement d'équipement reflète cela dans son statut de sécurité et son niveau de risque, et suit la version du micrologiciel installée afin que vous puissiez voir quels équipements exécutent du code obsolète.

Pour le déroulement complet — comment les constats sont priorisés et remédiés — consultez la Gestion des vulnérabilités.

Référentiels de configuration

L'agent Bitenforcer évalue les configurations des équipements par rapport à des référentiels de durcissement reconnus, notamment les CIS Benchmarks, STIG et PCI-DSS, ce qui vous aide à repérer les configurations faibles telles qu'un accès d'administration non sécurisé ou des contrôles manquants. Les résultats de référentiel alimentent la vue plus large de la Conformité.

Statut et dernière détection

Chaque équipement enregistre un statut opérationnel (En ligne, Hors ligne ou Maintenance) et un horodatage de dernière détection, ce qui vous donne un aperçu rapide de la disponibilité de votre parc réseau directement depuis l'inventaire.

Contrôle d'accès et audit

Les opérations sur les actifs réseau passent par les contrôles de sécurité standard de la plateforme. Les actions font l'objet d'une vérification des autorisations selon votre rôle (RBAC), de sorte que les utilisateurs ne modifient que ce qu'ils sont autorisés à modifier. Les écritures sont attribuées à leur source — une modification effectuée dans le tableau de bord est distinguée d'une modification proposée par l'assistant Bobby — et sont enregistrées à des fins de responsabilité.

Beta et déploiement

La couverture des agents scanners et la profondeur de l'évaluation réseau automatisée sont en cours d'extension. La disponibilité d'agents et de fonctionnalités d'évaluation spécifiques peut dépendre de votre forfait et des agents que vous avez déployés. Si une capacité n'est pas encore visible dans votre espace de travail, elle est peut-être en cours de déploiement ou réservée à un forfait supérieur.

En savoir plus

Cette page vous a-t-elle été utile ?