Vue d'ensemble du tableau de bord
Le tableau de bord est la vue d'accueil de la plateforme Cert-IX sur app.cert-ix.com. Plutôt que d'être une source de données à part entière, il s'agit d'un résumé consolidé et orienté consultation qui agrège les signaux provenant des surfaces centrales de la plateforme — analyses, découverte d'actifs, résultats de vulnérabilités et suivi de conformité — en une vue unique cadrée sur votre organisation.
Son rôle est l'orientation : vous donner une réponse rapide et exacte à la question « où en est ma posture de sécurité en ce moment, et que devrais-je examiner ensuite ? ». À partir de là, vous vous ramifiez vers les flux sous-jacents pour agir sur ce que vous voyez.
Ce que le tableau de bord synthétise
Le tableau de bord ne détient pas sa propre copie de vos données de sécurité. Chaque panneau est une vue liée à un véritable service sous-jacent, de sorte que ce que vous voyez reflète l'état actuel de ce service pour votre locataire. Les principaux résumés sont :
| Résumé | Ce qu'il montre | Alimenté par | Où agir |
|---|---|---|---|
| Score de posture de sécurité | Une agrégation unique de 0 à 100 de votre posture globale | Agrège les signaux de vulnérabilité, d'actifs et de conformité | Score de sécurité |
| Résumé des vulnérabilités | Résultats ouverts regroupés par gravité (Critique / Élevée / Moyenne / Faible) | Résultats d'analyse et pipeline de vulnérabilités adossé aux CVE | Gestion des vulnérabilités |
| Santé des actifs | Couverture sur vos actifs découverts et connectés | Agents scanners et inventaire des actifs | Gestion des actifs |
| État de conformité | Progression par rapport aux référentiels que vous suivez | Suivi de conformité (Beta) | Conformité |
| Activité récente | Un flux chronologique des événements récents | Analyses terminées, nouveaux résultats, actifs nouvellement découverts | — |
Score de posture de sécurité
Le score de posture est un nombre unique compris entre 0 et 100, où une valeur plus élevée est plus solide. Il s'agit d'une agrégation dérivée, et non d'un décompte brut de problèmes — la plateforme pondère les signaux dont elle dispose sur votre environnement (principalement vos résultats de vulnérabilités ouverts et leur gravité, votre couverture d'actifs et l'état de votre suivi de conformité) et exprime le résultat sous la forme d'un chiffre unique que vous pouvez surveiller dans le temps.
À titre de guide de lecture général :
| Plage | Interprétation |
|---|---|
| 90–100 | Posture solide ; maintenir et surveiller |
| 70–89 | Bonne ; quelques améliorations en suspens |
| 50–69 | Moyenne ; remédiation recommandée |
| En dessous de 50 | Faible ; prioriser les éléments de gravité la plus élevée |
Parce qu'il s'agit d'une agrégation, le score évolue lorsque les données sous-jacentes évoluent — par exemple, lorsqu'une analyse clôture des résultats de gravité Élevée ou lorsque de nouveaux actifs sont découverts. Pour le détail complet de ce qui contribue au score et de la manière de l'améliorer, consultez la page Score de sécurité.
Résumé des vulnérabilités
Ce panneau regroupe vos résultats actuellement ouverts par gravité afin que le travail le plus urgent saute aux yeux d'un coup d'œil. Les décomptes sont issus du même pipeline de vulnérabilités qui alimente le tri détaillé, de sorte qu'une vulnérabilité Critique affichée ici est bien la Critique que vous retrouverez (avec sa référence CVE et ses recommandations de remédiation) lorsque vous approfondirez. Pour traiter les résultats, les prioriser et les suivre jusqu'à leur clôture, poursuivez vers Gestion des vulnérabilités.
Santé des actifs
La santé des actifs reflète l'inventaire que la plateforme a construit pour votre organisation — appareils, actifs réseau, logiciels et ressources cloud connectées. La couverture est alimentée par les agents scanners Cert-IX que vous déployez à l'intérieur de votre réseau (Bitcollector pour la télémétrie des actifs, Bitscanner pour l'analyse de vulnérabilités, Bitmapper pour la topologie réseau) ainsi que par tout actif que vous ajoutez ou connectez directement. Pour consulter l'inventaire ou étendre la couverture, consultez Gestion des actifs et Agents scanners.
État de conformité
La conformité est une capacité Beta et est encore en cours de déploiement. Traitez ses résumés de tableau de bord comme une vue en cours d'élaboration du suivi des référentiels, plutôt que comme un rapport GRC finalisé.
Ce panneau montre votre progression par rapport aux référentiels que vous suivez — tels que NIST CSF, ISO 27001, SOC 2, CIS Controls et NIS2, ainsi que tout référentiel personnalisé que vous définissez. Il s'agit d'un instantané de l'état suivi, mis à jour au fur et à mesure que les preuves et l'état des contrôles évoluent. Consultez Conformité pour l'ensemble de la capacité.
Activité récente
Un flux chronologique fait remonter les événements récents et significatifs de votre locataire — analyses terminées, résultats apparus et actifs nouvellement découverts — afin que les utilisateurs de retour puissent voir rapidement ce qui a changé depuis leur dernière consultation.
À quel point les données sont-elles à jour ?
Les différents résumés se rafraîchissent selon des rythmes différents parce qu'ils proviennent de systèmes différents :
- La télémétrie des actifs est en quasi temps réel. Les agents scanners transmettent en continu à la plateforme ce qu'ils observent sur votre réseau, de sorte que les appareils nouvellement découverts et les changements apparaissent peu après que l'agent les a signalés.
- Les données issues des analyses se mettent à jour à mesure que les analyses s'achèvent. Les analyses s'exécutent de manière asynchrone tout au long de leur cycle de vie (en file d'attente → en cours d'exécution → terminée). Les nouveaux résultats de vulnérabilités — ainsi que le score et les résumés qui en dépendent — reflètent une analyse une fois qu'elle est terminée, et non pendant qu'elle est encore en cours d'exécution.
- La conformité est un état suivi. La progression des référentiels reflète les preuves et l'état des contrôles enregistrés pour votre organisation, avec une mise à jour au fur et à mesure que cet état évolue.
Parce que le tableau de bord agrège plusieurs services, un changement que vous effectuez (par exemple, le lancement d'une analyse) est reflété une fois que le flux sous-jacent atteint l'étape concernée — et non instantanément sur l'ensemble des panneaux.
Comment la visibilité est cadrée
Cert-IX est une plateforme SaaS multi-locataire, et le tableau de bord est toujours cadré sur votre organisation. Vous ne voyez jamais les actifs, les résultats ou les scores d'un autre locataire.
Au sein de votre organisation, ce que chaque personne voit est régi par le contrôle d'accès basé sur les rôles (RBAC) : les panneaux et le détail qu'un utilisateur peut ouvrir dépendent des permissions accordées par son rôle. L'étendue des capacités disponibles pour votre organisation dépend également de votre offre (Free, Starter ou Pro).
Accéder aux workflows clés
Le tableau de bord est un tremplin vers les flux où vous effectuez réellement le travail. Étapes suivantes courantes :
- Lancer une analyse — démarrez une nouvelle évaluation avec l'API Scan. Consultez Prise en main et Soumettre des analyses.
- Examiner les vulnérabilités — triez et remédiez les résultats ouverts dans Gestion des vulnérabilités.
- Étendre la couverture des actifs — déployez ou configurez des agents dans Agents scanners.
- Vérifier la conformité — examinez la progression des référentiels dans Conformité.
Personnaliser votre vue
La disposition du tableau de bord est ajustable afin que vous puissiez mettre en avant ce qui compte pour votre rôle — en organisant, en affichant ou en masquant les panneaux disponibles. Votre disposition est enregistrée et persiste pour votre compte, de sorte que votre vue vous attend à votre prochaine connexion. Pour l'ensemble complet des widgets disponibles et la manière de les configurer, consultez Widgets du tableau de bord.
Vous ne savez pas d'où provient un chiffre ou où aller ensuite ? Bobby, l'assistant IA de Cert-IX (en bas à droite de l'interface), répond aux questions en langage naturel et vous oriente vers la documentation pertinente.
En savoir plus
- Score de sécurité — comment le score de posture est composé et amélioré.
- Widgets du tableau de bord — les panneaux disponibles et comment les organiser.
- Gestion des vulnérabilités — triez et remédiez les résultats résumés ici.
- Gestion des actifs — l'inventaire derrière le résumé de santé des actifs.
Cette page vous a-t-elle été utile ?