Présentation de la gestion des actifs
On ne peut pas sécuriser ce que l'on ne voit pas. La gestion des actifs de Cert-IX offre à votre organisation un inventaire unique et continuellement mis à jour des systèmes qu'elle exploite — les appareils de votre réseau, les ressources qui s'exécutent dans vos comptes cloud, les logiciels installés sur l'ensemble de votre parc et l'infrastructure réseau qui relie le tout. Chaque actif porte le contexte de sécurité dont vous avez besoin pour agir : ce qu'il est, qui en est propriétaire et quelles vulnérabilités l'affectent.
Cette page explique ce que Cert-IX suit, comment les actifs sont découverts et quelles informations la plateforme enregistre pour chacun d'eux. Pour une configuration pratique, suivez les liens vers les pages d'actifs individuelles et le guide Agents scanner.
Pourquoi l'inventaire des actifs est important
Un inventaire précis est le fondement de presque toutes les autres activités de sécurité :
- Visibilité — Savoir quels systèmes existent réellement avant de tenter de les protéger.
- Contexte de vulnérabilités — Rattacher les résultats d'analyse à des actifs précis et attribués afin que la remédiation atterrisse dans la bonne équipe.
- Conformité — Maintenir le système de référence que la plupart des cadres réglementaires attendent de vous.
- Réponse aux incidents — Identifier rapidement les hôtes concernés lorsqu'un problème survient.
Cert-IX maintient cet inventaire à jour pour vous en combinant la découverte automatisée avec la saisie manuelle et programmatique, plutôt que de s'appuyer sur un tableur qui se périme au fil du temps.
Ce que Cert-IX suit
La gestion des actifs est organisée en catégories ciblées, chacune disposant de sa propre vue d'inventaire. Les catégories ci-dessous sont les surfaces disponibles dans la plateforme aujourd'hui.
| Catégorie | Ce qu'elle couvre | En savoir plus |
|---|---|---|
| Appareils | Points de terminaison, serveurs et autres hôtes, principalement découverts par des agents sur votre réseau. | Appareils |
| Ressources cloud | Infrastructure et services s'exécutant dans vos comptes cloud connectés. | Ressources cloud |
| Inventaire des logiciels | Applications et paquets installés sur l'ensemble de votre parc. | Inventaire des logiciels |
| Actifs réseau | Routeurs, commutateurs, pare-feu et autres infrastructures réseau. | Actifs réseau |
Chaque vue prend en charge les mêmes actions fondamentales : parcourir et filtrer l'inventaire, inspecter un actif individuel et consulter les résultats de sécurité qui lui sont associés. Les catégories partagent un modèle de données commun, de sorte qu'un actif découvert par un agent et un actif que vous ajoutez manuellement sont traités de manière cohérente.
Comment les actifs sont découverts
Cert-IX alimente votre inventaire selon trois voies complémentaires. La plupart des organisations utilisent les trois.
Découverte par agents
Pour les réseaux internes, vous déployez des agents scanner légers qui renvoient de la télémétrie à la plateforme. C'est le principal moyen par lequel les appareils et les logiciels s'ajoutent automatiquement — vous n'avez pas à les saisir manuellement.
Quatre agents couvrent différents aspects de la découverte et de l'évaluation :
| Agent | Rôle |
|---|---|
| Bitcollector | Télémétrie des actifs — inventorie les hôtes, les processus en cours d'exécution, les ports ouverts, les logiciels installés et les métriques système. |
| Bitscanner | Analyse des vulnérabilités — vérifie les hôtes et les services par rapport à une base de données CVE et remonte les résultats. |
| Bitmapper | Topologie réseau et découverte de services — cartographie la façon dont les systèmes se connectent et les services qu'ils exposent. |
| Bitenforcer | Durcissement de conformité — évalue les systèmes par rapport aux référentiels CIS, STIG et PCI-DSS. |
Les agents sont téléchargés depuis downloads.cert-ix.com et enregistrés auprès de votre organisation à l'aide de votre Tenant ID, que vous trouverez sous Settings → Organization.
Les agents s'exécutent au sein de votre environnement et se connectent en sortie vers Cert-IX. Vous choisissez les hôtes et les plages réseau qu'ils couvrent, de sorte que le périmètre de découverte reste sous votre contrôle.
Consultez la présentation des Agents scanner, le Guide de déploiement des agents et la Configuration des agents pour plus de détails.
Saisie manuelle
Vous pouvez ajouter des actifs directement dans le tableau de bord — utile pour les systèmes qu'un agent ne peut pas atteindre, ou pour les enregistrements que vous souhaitez maintenir délibérément. Cert-IX valide les données structurées là où c'est important : les actifs adressables sur le réseau attendent une adresse IP bien formée, une adresse MAC et un type d'appareil défini, afin que les enregistrements restent cohérents et interrogeables plutôt que de se remplir de texte libre.
Analyse programmatique et à la demande
Pour les cibles externes et les flux de travail automatisés, la Scan API vous permet de lancer des analyses et de récupérer les résultats par programmation, et d'intégrer les résultats dans vos propres pipelines. Cela complète la découverte par agents pour les actifs situés en dehors de votre réseau interne.
Ce que Cert-IX enregistre pour chaque actif
Chaque actif porte un ensemble cohérent d'attributs afin que vous puissiez rechercher, regrouper et prioriser sur l'ensemble de l'inventaire. Plutôt qu'un modèle générique, la plateforme se concentre sur les champs réellement utiles pour le travail de sécurité :
- Identité — Un nom ou un nom d'hôte lisible par l'humain et un identifiant unique.
- Classification — La catégorie et le type de l'actif.
- Adressage réseau — Adresses IP et MAC pour les actifs adressables sur le réseau, stockées sous forme de valeurs structurées et validées.
- Propriété et criticité — Le propriétaire responsable et une note de criticité métier que vous attribuez.
- État de sécurité — Résultats de vulnérabilités ouvertes par gravité, date de la dernière analyse et résultats de durcissement de Bitenforcer le cas échéant.
- Étiquettes personnalisées — Vos propres libellés (par exemple, unité métier ou environnement) pour le filtrage et le regroupement.
Les résultats de sécurité sont classés par gravité — Critique, Élevée, Moyenne et Faible — avec des conseils de remédiation, de sorte que les problèmes les plus risqués sur vos actifs les plus importants remontent en tête. Pour traiter les résultats sur l'ensemble du parc, utilisez la Gestion des vulnérabilités.
Cycle de vie des actifs
Les actifs suivent un cycle de vie simple et honnête :
- Découvert ou ajouté — Un agent remonte l'actif, vous le saisissez manuellement, ou il apparaît à la suite d'une analyse.
- Actif — L'actif fait partie de votre inventaire et est continuellement évalué pour détecter les vulnérabilités et les problèmes de configuration.
- Archivé — Lorsqu'un actif est mis hors service, il est archivé plutôt que définitivement effacé, afin de préserver le contexte historique.
Cert-IX fonctionne sur une infrastructure hébergée dans l'UE, avec certains sous-traitants ultérieurs aux États-Unis relevant de Clauses Contractuelles Types, et est aligné sur le RGPD. L'archivage et la conservation des enregistrements d'actifs sont couverts par notre avis de confidentialité.
Accès et multi-locataire
Chaque actif appartient à une seule organisation (locataire), et les inventaires sont isolés entre les locataires. Au sein de votre organisation, le contrôle d'accès basé sur les rôles (RBAC) régit qui peut consulter les actifs et qui peut les ajouter, les modifier ou les archiver, de sorte que les membres d'équipe en lecture seule et les administrateurs voient des vues dûment délimitées. La capacité disponible dépend de votre offre — Free, Starter ou Pro.
Pour commencer
- Déployez un agent scanner. Téléchargez Bitcollector depuis downloads.cert-ix.com et enregistrez-le avec votre Tenant ID (Settings → Organization). Les appareils et les logiciels commencent à s'ajouter à mesure qu'il remonte des données.
- Passez en revue les actifs découverts. Ouvrez la vue de catégorie concernée, confirmez les actifs trouvés par Cert-IX, et attribuez des propriétaires et une criticité.
- Ajoutez tout ce que les agents ne peuvent pas atteindre. Saisissez les systèmes restants manuellement, en utilisant les champs validés pour l'IP, la MAC et le type d'appareil.
- Agissez sur les résultats. Rendez-vous dans la Gestion des vulnérabilités pour prioriser et suivre la remédiation sur l'ensemble de votre inventaire.
Vous ne savez pas où se trouve un élément dans la plateforme ? Bobby, l'assistant IA intégré, répond aux questions sur Cert-IX et vous oriente vers la documentation pertinente.
En savoir plus
- Appareils — inventaire des points de terminaison et des serveurs.
- Actifs réseau — routeurs, commutateurs et pare-feu.
- Agents scanner — comment fonctionne la découverte interne.
- Gestion des vulnérabilités — prioriser et remédier aux résultats sur l'ensemble de vos actifs.
Cette page vous a-t-elle été utile ?