Cyberwatch
Intégrez Cyberwatch pour récupérer les données de gestion des vulnérabilités
Le connecteur Cyberwatch permet de récupérer les données d'inventaire d'assets et de vulnérabilités détectées par votre plateforme Cyberwatch directement dans OverSOC.
Objectif
Le connecteur Cyberwatch permet de récupérer les informations suivantes :
- Inventaire des assets (serveurs, postes de travail, équipements réseau)
- Vulnérabilités détectées avec leurs références CVE
- Score de conformité et priorités de correction
Prérequis
- Accès à votre instance Cyberwatch
- Permissions d'administrateur pour accéder aux données d'inventaire
- Capacité à générer des clés API
Informations à fournir dans OverSOC
| Champ | Description |
|---|---|
| API URL | URL de base de votre instance Cyberwatch (ex: https://cyberwatch.example.com) |
| API Key | Clé API pour l'authentification |
| API Secret | Secret API pour l'authentification |
Procédure
Générer des identifiants API dans Cyberwatch
- Connectez-vous à votre instance Cyberwatch.
- Allez à Profile > API Keys.
- Cliquez sur "View my API keys" ou "+ Add" pour créer une nouvelle clé.
- Générez les identifiants API :
- API Access Key ID : Identifiant généré automatiquement.
- API Secret Access Key : Secret généré automatiquement.
- Optionnellement, exportez les identifiants sous la forme d'un fichier
api.confpour référence. - Copiez immédiatement l'API Access Key ID et l'API Secret Access Key.
- Pour OverSOC, assurez-vous que la clé API dispose d'un accès "Read only".
Récupérer l'URL API
- L'URL API est l'URL de base de votre instance Cyberwatch.
- Exemple :
https://cyberwatch.example.comouhttps://app.cyberwatch.iopour la version SaaS.
Configurer le connecteur dans OverSOC
- Dans OverSOC, allez à Data Sources Settings > Sources.
- Sélectionnez Cyberwatch et cliquez sur Configure.
- Renseignez les trois champs requis :
- API URL : URL de base de votre instance Cyberwatch.
- API Key : Votre API Access Key ID.
- API Secret : Votre API Secret Access Key.
- Cliquez sur Save Configuration.
Documentation officielle
Pour plus d'informations, consultez la documentation API Cyberwatch.
Permissions requises
Les identifiants API doivent disposer des permissions suivantes :
- Accès en lecture à l'inventaire des assets
- Accès en lecture aux vulnérabilités et détections
- Accès en lecture aux rapports de conformité