Aller au contenu principal
Version: 1.0.0

Vue d'ensemble du tableau de bord

Le tableau de bord est la vue d'accueil de la plateforme Cert-IX sur app.cert-ix.com. Plutôt que d'être une source de données à part entière, il s'agit d'un résumé consolidé et orienté consultation qui agrège les signaux provenant des surfaces centrales de la plateforme — analyses, découverte d'actifs, résultats de vulnérabilités et suivi de conformité — en une vue unique cadrée sur votre organisation.

Son rôle est l'orientation : vous donner une réponse rapide et exacte à la question « où en est ma posture de sécurité en ce moment, et que devrais-je examiner ensuite ? ». À partir de là, vous vous ramifiez vers les flux sous-jacents pour agir sur ce que vous voyez.

Ce que le tableau de bord synthétise

Le tableau de bord ne détient pas sa propre copie de vos données de sécurité. Chaque panneau est une vue liée à un véritable service sous-jacent, de sorte que ce que vous voyez reflète l'état actuel de ce service pour votre locataire. Les principaux résumés sont :

RésuméCe qu'il montreAlimenté parOù agir
Score de posture de sécuritéUne agrégation unique de 0 à 100 de votre posture globaleAgrège les signaux de vulnérabilité, d'actifs et de conformitéScore de sécurité
Résumé des vulnérabilitésRésultats ouverts regroupés par gravité (Critique / Élevée / Moyenne / Faible)Résultats d'analyse et pipeline de vulnérabilités adossé aux CVEGestion des vulnérabilités
Santé des actifsCouverture sur vos actifs découverts et connectésAgents scanners et inventaire des actifsGestion des actifs
État de conformitéProgression par rapport aux référentiels que vous suivezSuivi de conformité (Beta)Conformité
Activité récenteUn flux chronologique des événements récentsAnalyses terminées, nouveaux résultats, actifs nouvellement découverts

Score de posture de sécurité

Le score de posture est un nombre unique compris entre 0 et 100, où une valeur plus élevée est plus solide. Il s'agit d'une agrégation dérivée, et non d'un décompte brut de problèmes — la plateforme pondère les signaux dont elle dispose sur votre environnement (principalement vos résultats de vulnérabilités ouverts et leur gravité, votre couverture d'actifs et l'état de votre suivi de conformité) et exprime le résultat sous la forme d'un chiffre unique que vous pouvez surveiller dans le temps.

À titre de guide de lecture général :

PlageInterprétation
90–100Posture solide ; maintenir et surveiller
70–89Bonne ; quelques améliorations en suspens
50–69Moyenne ; remédiation recommandée
En dessous de 50Faible ; prioriser les éléments de gravité la plus élevée

Parce qu'il s'agit d'une agrégation, le score évolue lorsque les données sous-jacentes évoluent — par exemple, lorsqu'une analyse clôture des résultats de gravité Élevée ou lorsque de nouveaux actifs sont découverts. Pour le détail complet de ce qui contribue au score et de la manière de l'améliorer, consultez la page Score de sécurité.

Résumé des vulnérabilités

Ce panneau regroupe vos résultats actuellement ouverts par gravité afin que le travail le plus urgent saute aux yeux d'un coup d'œil. Les décomptes sont issus du même pipeline de vulnérabilités qui alimente le tri détaillé, de sorte qu'une vulnérabilité Critique affichée ici est bien la Critique que vous retrouverez (avec sa référence CVE et ses recommandations de remédiation) lorsque vous approfondirez. Pour traiter les résultats, les prioriser et les suivre jusqu'à leur clôture, poursuivez vers Gestion des vulnérabilités.

Santé des actifs

La santé des actifs reflète l'inventaire que la plateforme a construit pour votre organisation — appareils, actifs réseau, logiciels et ressources cloud connectées. La couverture est alimentée par les agents scanners Cert-IX que vous déployez à l'intérieur de votre réseau (Bitcollector pour la télémétrie des actifs, Bitscanner pour l'analyse de vulnérabilités, Bitmapper pour la topologie réseau) ainsi que par tout actif que vous ajoutez ou connectez directement. Pour consulter l'inventaire ou étendre la couverture, consultez Gestion des actifs et Agents scanners.

État de conformité

Beta

La conformité est une capacité Beta et est encore en cours de déploiement. Traitez ses résumés de tableau de bord comme une vue en cours d'élaboration du suivi des référentiels, plutôt que comme un rapport GRC finalisé.

Ce panneau montre votre progression par rapport aux référentiels que vous suivez — tels que NIST CSF, ISO 27001, SOC 2, CIS Controls et NIS2, ainsi que tout référentiel personnalisé que vous définissez. Il s'agit d'un instantané de l'état suivi, mis à jour au fur et à mesure que les preuves et l'état des contrôles évoluent. Consultez Conformité pour l'ensemble de la capacité.

Activité récente

Un flux chronologique fait remonter les événements récents et significatifs de votre locataire — analyses terminées, résultats apparus et actifs nouvellement découverts — afin que les utilisateurs de retour puissent voir rapidement ce qui a changé depuis leur dernière consultation.

À quel point les données sont-elles à jour ?

Les différents résumés se rafraîchissent selon des rythmes différents parce qu'ils proviennent de systèmes différents :

  • La télémétrie des actifs est en quasi temps réel. Les agents scanners transmettent en continu à la plateforme ce qu'ils observent sur votre réseau, de sorte que les appareils nouvellement découverts et les changements apparaissent peu après que l'agent les a signalés.
  • Les données issues des analyses se mettent à jour à mesure que les analyses s'achèvent. Les analyses s'exécutent de manière asynchrone tout au long de leur cycle de vie (en file d'attente → en cours d'exécution → terminée). Les nouveaux résultats de vulnérabilités — ainsi que le score et les résumés qui en dépendent — reflètent une analyse une fois qu'elle est terminée, et non pendant qu'elle est encore en cours d'exécution.
  • La conformité est un état suivi. La progression des référentiels reflète les preuves et l'état des contrôles enregistrés pour votre organisation, avec une mise à jour au fur et à mesure que cet état évolue.
remarque

Parce que le tableau de bord agrège plusieurs services, un changement que vous effectuez (par exemple, le lancement d'une analyse) est reflété une fois que le flux sous-jacent atteint l'étape concernée — et non instantanément sur l'ensemble des panneaux.

Comment la visibilité est cadrée

Cert-IX est une plateforme SaaS multi-locataire, et le tableau de bord est toujours cadré sur votre organisation. Vous ne voyez jamais les actifs, les résultats ou les scores d'un autre locataire.

Au sein de votre organisation, ce que chaque personne voit est régi par le contrôle d'accès basé sur les rôles (RBAC) : les panneaux et le détail qu'un utilisateur peut ouvrir dépendent des permissions accordées par son rôle. L'étendue des capacités disponibles pour votre organisation dépend également de votre offre (Free, Starter ou Pro).

Accéder aux workflows clés

Le tableau de bord est un tremplin vers les flux où vous effectuez réellement le travail. Étapes suivantes courantes :

Personnaliser votre vue

La disposition du tableau de bord est ajustable afin que vous puissiez mettre en avant ce qui compte pour votre rôle — en organisant, en affichant ou en masquant les panneaux disponibles. Votre disposition est enregistrée et persiste pour votre compte, de sorte que votre vue vous attend à votre prochaine connexion. Pour l'ensemble complet des widgets disponibles et la manière de les configurer, consultez Widgets du tableau de bord.

Demandez à Bobby

Vous ne savez pas d'où provient un chiffre ou où aller ensuite ? Bobby, l'assistant IA de Cert-IX (en bas à droite de l'interface), répond aux questions en langage naturel et vous oriente vers la documentation pertinente.


En savoir plus

Cette page vous a-t-elle été utile ?