runZero runZero

Collectez l'inventaire des assets et services exposés détectés par runZero

Le connecteur runZero vous permet de récupérer les données de découverte d'assets et de visibilité réseau depuis votre instance runZero.

Objectif

Le connecteur runZero permet de récupérer les informations suivantes :

  • Inventaire des assets découverts
  • Services et ports exposés
  • Équipements non gérés

Prérequis

  • Accès à une instance runZero
  • Token API runZero généré
  • Permissions d'accès API configurées

Informations à fournir dans OverSOC

ChampDescription
API URLURL de l'API runZero (ex: https://api.runzero.com)
API KeyClé API runZero

Configuration

Générer un Export Token runZero

  1. Connectez-vous à votre instance runZero.
  2. Accédez à la page Organizations depuis le menu principal.
  3. Sélectionnez l'organisation que vous voulez intégrer avec OverSOC.
  4. Cliquez sur Edit organization.
  5. Allez à la section Export tokens.
  6. Cliquez sur Create a new export token.
  7. Donnez-lui un nom descriptif (ex: OverSOC Connector).
  8. Cliquez sur Create.
  9. Copiez immédiatement la valeur du token (elle n'apparaîtra qu'une seule fois). Les Export tokens ont le format XT_... et sont en lecture seule.

Note : Pour l'intégration OverSOC, les Export Tokens sont recommandés car ils fournissent un accès en lecture seule aux données de découverte d'assets. D'autres types de tokens (Organization API Token, Account API Token) sont également disponibles pour différents cas d'usage.

Configurer le connecteur dans OverSOC

  1. Dans OverSOC, accédez à Data Sources Settings > Sources.
  2. Sélectionnez runZero et cliquez sur Configure.
  3. Renseignez tous les champs requis :
  4. Cliquez sur Save Configuration.

Référence : runZero API - Leveraging the API

Permissions requises

La clé API doit disposer des permissions minimales suivantes :

  • Accès en lecture à l'inventaire des assets
  • Accès aux informations de services et ports
  • Accès aux résultats de scans réseau