Inventaire des logiciels
L'inventaire des logiciels vous offre une vue unique et interrogeable des logiciels installés sur l'ensemble des appareils de votre organisation. Au lieu de vous connecter à chaque hôte pour voir ce qui s'exécute, vous obtenez une liste consolidée — chaque application et chaque paquet, les versions utilisées, les appareils sur lesquels ils sont installés, et toute vulnérabilité connue les affectant.
La plupart de ces données sont collectées automatiquement par l'agent scanner Bitcollector, de sorte que l'inventaire reste à jour à mesure que votre parc évolue. Vous pouvez également ajouter des enregistrements manuellement pour les logiciels que l'agent ne peut pas atteindre.
L'inventaire des logiciels est construit à partir de ce que vos agents remontent réellement, plus toutes les entrées manuelles que vous créez. Les logiciels d'un appareil n'apparaissent qu'après qu'un agent Bitcollector installé sur cet hôte (ou le scannant) les a remontés — il n'y a aucune supposition externe sur ce qui « devrait » être présent.
Comment les logiciels sont découverts
Découverte par agent (principale)
L'agent Bitcollector est la principale source de données logicielles. Une fois déployé sur votre réseau interne, il collecte la télémétrie des actifs de chaque hôte — y compris la liste des paquets et applications installés ainsi que leurs versions — et la renvoie en continu à Cert-IX. À mesure que des logiciels sont installés, mis à niveau ou supprimés sur un appareil géré, l'inventaire reflète le changement lors du prochain rapport de l'agent.
Bitcollector se télécharge depuis downloads.cert-ix.com et s'enregistre avec votre Tenant ID, disponible sous Paramètres → Organisation. Consultez la présentation des agents scanners et le guide de déploiement des agents pour savoir comment le déployer dans votre environnement.
Entrées manuelles
Pour les logiciels que l'agent ne voit pas — équipements, systèmes isolés (air-gapped) ou produits suivis en dehors de votre parc géré — vous pouvez ajouter un enregistrement manuellement et l'associer aux appareils concernés. Les entrées manuelles se comportent comme les entrées découvertes dans la liste et peuvent être modifiées ou supprimées ultérieurement.
Ce que contient un enregistrement logiciel
Chaque entrée réunit des informations d'identité, de déploiement et de risque :
| Champ | Description |
|---|---|
| Nom et éditeur | Le nom de l'application ou du paquet et son éditeur. |
| Version | La version (ou les versions) remontée(s) sur vos appareils. |
| Nombre d'installations | Le nombre d'appareils sur lesquels le logiciel est installé. |
| Installé sur | Les appareils spécifiques où il a été trouvé. |
| Vulnérabilités | Les CVE connues affectant la version remontée, avec leur gravité. |
Comme un même paquet peut apparaître dans des versions différentes sur des hôtes différents, l'inventaire rend visible la dispersion des versions — utile pour repérer la seule machine qui exécute encore une ancienne version vulnérable.
Travailler avec l'inventaire
Consultation et filtrage
Ouvrez la page Inventaire des logiciels sous Gestion des actifs pour parcourir la liste complète. Les filtres vous aident à réduire un grand catalogue à ce qui compte à l'instant présent — par exemple par éditeur, par version, ou selon qu'une entrée présente des vulnérabilités ouvertes. Sélectionnez n'importe quel élément pour en voir le détail complet, y compris chaque appareil sur lequel il est installé.
Ajouter un logiciel manuellement
Pour enregistrer un logiciel qui n'a pas été découvert automatiquement, ajoutez une nouvelle entrée, indiquez son nom, son éditeur et sa version, et associez-la aux appareils sur lesquels il s'exécute. L'entrée apparaît alors aux côtés des logiciels découverts par l'agent et est comparée à la base de données CVE comme n'importe quel autre enregistrement.
Suivi des vulnérabilités
Ce que l'inventaire fait de plus précieux, c'est de relier ce que vous avez installé à ce qui est connu pour être vulnérable. Les logiciels et versions remontés sont comparés à la base de données CVE de Cert-IX, et les entrées affectées sont signalées avec les avis pertinents.
Les constats sont classés par gravité — Critique, Élevée, Moyenne et Faible — avec des recommandations de remédiation afin que vous puissiez traiter en premier les problèmes à plus fort impact. L'analyse approfondie, la priorisation et le suivi de la remédiation se trouvent dans Gestion des vulnérabilités, et le scan sous-jacent des vulnérabilités réseau et des CVE est réalisé par l'agent Bitscanner.
Exemple illustratif
| Logiciel | Version | Constat | Gravité | Action suggérée |
|---|---|---|---|---|
| OpenSSL | 1.1.1l | CVE-2022-0778 (déni de service) | Élevée | Mettre à niveau vers OpenSSL 1.1.1n ou une version ultérieure |
Exemple uniquement — vos constats reflètent les CVE réellement comparées à vos logiciels remontés.
Images de conteneurs et dépendances
Les logiciels installés sur les hôtes ne sont qu'une partie du tableau. Pour les images de conteneurs et les dépendances applicatives, Cert-IX fournit une couverture de vulnérabilités complémentaire :
- La Scan API inclut Trivy, qui analyse les images de conteneurs et les systèmes de fichiers à la recherche de paquets vulnérables.
- DepCheck MCP (
https://mcp.cert-ix.com/depcheck) permet aux agents de codage IA de vérifier les manifestes de dépendances à la recherche de paquets vulnérables connus avant leur mise en production.
Bonnes pratiques
- Déployez Bitcollector largement. L'inventaire n'est aussi complet que la couverture de vos agents — plus il y a d'hôtes qui remontent des données, moins il y a d'angles morts.
- Priorisez par gravité. Traitez d'abord les constats Critiques et Élevés, puis Moyens et Faibles.
- Gardez les agents à jour. Des agents à jour remontent des données exactes et les comparent aux données CVE les plus récentes.
- Comblez les lacunes manuellement. Ajoutez des entrées pour les équipements et les systèmes non gérés afin qu'ils ne soient pas invisibles lors de votre revue de vulnérabilités.
Associez l'inventaire des logiciels à la page Appareils : depuis une entrée logicielle vulnérable, vous pouvez voir exactement quels appareils sont affectés, et depuis un appareil, vous pouvez voir tout ce qui y est installé.
En savoir plus
- Agents scanners — comment Bitcollector, Bitscanner et les autres agents collectent les données d'actifs et de vulnérabilités.
- Guide de déploiement des agents — déployez et enregistrez des agents sur votre réseau.
- Gestion des vulnérabilités — priorisez et suivez la remédiation des constats mis en évidence ici.
- Présentation de la gestion des actifs — comment les logiciels s'intègrent dans votre vision plus large des actifs.
Cette page vous a-t-elle été utile ?