Aller au contenu principal

Surveiller la couverture

Le dashboard Endpoints répond à la question qu'une équipe de sécurité se pose réellement à propos d'un parc : quelle part est couverte, et quelles machines ne le sont pas. Ouvrez-le depuis Endpoint protection > Endpoints dans votre dashboard GitGuardian.

The Endpoints dashboard, with coverage KPIs above a table of machines

La couverture vient de votre déploiement, pas d'un paramètre ici

Il n'existe aucun interrupteur dans GitGuardian qui active le scan ou la protection par honeytoken pour une machine. La couverture est le résultat des jobs que vous déployez via votre MDM, et ce dashboard rapporte ce résultat.

Cette distinction compte lorsque vous comblez un manque. Un endpoint absent du parc n'a pas de ggshield installé. Un endpoint qui n'est jamais scanné n'a pas de job d'inventaire en cours d'exécution. Un endpoint marqué comme non protégé n'a pas de job de plantation en cours d'exécution. Dans tous les cas, la correction se fait dans votre MDM, et le dashboard vous permet de confirmer qu'elle a fonctionné. Consultez Déployer Endpoint Protection.

Les deux capacités sont indépendantes. Une machine peut être scannée sans être plantée, ou plantée sans être scannée, alors lisez les deux colonnes séparément plutôt que de supposer que l'une implique l'autre.

Lire les KPI de couverture

Les cartes en haut résument le parc :

  • Endpoints scan : la part des endpoints ayant exécuté un scan récemment. C'est votre couverture de scan, et elle baisse lorsque les jobs planifiés cessent de se déclencher plutôt que lorsque les machines deviennent plus risquées.
  • Endpoints with critical findings : la part des endpoints portant au moins une découverte critique, avec une tendance par rapport à la période précédente. C'est la seule carte qui mesure le risque plutôt que la couverture.
  • Honeytoken protection : la part des endpoints avec un honeytoken planté, ainsi qu'un décompte des endpoints non protégés et un lien qui filtre le tableau pour ne montrer que ceux-là.
  • AI hooks coverage : la part des endpoints exécutant des agents IA disposant de garde-fous.

Parcourir le tableau des endpoints

Chaque ligne correspond à une machine. Les colonnes vous indiquent ce que l'on sait à son sujet et à quel point c'est récent :

ColonneCe qu'elle vous indique
EndpointL'identifiant de la machine et son propriétaire.
Latest endpoint scanLa date à laquelle la machine a rapporté pour la dernière fois. Un marqueur Inactive signifie qu'elle a totalement cessé de rapporter, ce qui est un problème de déploiement plutôt qu'une découverte de sécurité.
Scan secretsLes découvertes sur cette machine, ventilées par sévérité.
Honeytoken protectionProtected lorsqu'un honeytoken est planté, Unprotected lorsqu'il n'y en a aucun.
AI agentsSi les agents IA de la machine disposent de garde-fous, et combien sont couverts.

Utilisez les onglets et la barre de filtres pour transformer la vue du parc en file de travail :

  • All pour l'ensemble du périmètre.
  • Compromised pour les machines nécessitant une investigation immédiate.
  • Unprotected pour les machines sans honeytoken planté, qui est la liste sur laquelle vous travaillez pour augmenter la couverture par honeytoken.

Examiner une seule machine

Sélectionner une machine ouvre sa page de détail, qui reprend la même distinction entre capacités : Local scanning pour son dernier scan, les décomptes de sévérité et la version du scanner, et Honeytoken protection pour sa dernière synchronisation et les honeytokens plantés. Les onglets vous donnent les secrets découverts, l'historique des scans, les agents IA et les honeytokens.

Pour ce que la carte et l'onglet honeytoken affichent, et comment agir dessus, consultez Protéger les endpoints avec des Honeytokens. Pour savoir quoi faire à propos des secrets qu'un scan révèle, consultez Remédier aux découvertes.

Où aller ensuite