Après le grand développement du GRC dans la 3.4, COD 3.5 s'attaque à deux choses qui font la différence au quotidien : une topologie réseau qui montre enfin de vraies interconnexions, et des preuves que l'on peut présenter à un audit sans trembler.
La carte Layer 3 montre désormais le routage réel
- Les Firewall en tant que nœuds : Les Firewall OPNsense activées apparaissent sur la carte L3 avec leur propre icône et leurs réseaux d'interface. Les liens vers les switches et les routeurs sont construits à partir de données réelles : sous-réseaux d'interface partagés, tables de forwarding MAC et voisins LLDP, et chaque lien est étiqueté avec le sous-réseau qui le relie.
- Recherche d'IP à travers les Firewall : Lorsque vous recherchez une IP sur la carte L3, COD met en évidence chaque équipement dont le réseau d'interface contient cette IP. Vous voyez ainsi immédiatement où un réseau est routé.
- La topologie en un clic : Les administrateurs invalident le cache de la carte via un bouton de rafraîchissement et reconstruisent la carte immédiatement, au lieu d'attendre le rebuild automatique.
Les versions correctives de la 3.5 ont ajouté un route-trace simulé et une vérification de chemin VLAN sur la carte L2.
Le GRC rencontre le réseau
Ce qui est appréciable avec une plateforme, c'est que les modules communiquent entre eux. Dans la 3.5, vous intégrez une topologie réseau en direct directement dans un document GRC : un simple bloc cod-topology affiche la carte interactive L2 ou L3 en ligne. Lors de l'export PDF, la carte apparaît dans le document sous forme de graphique vectoriel net, et non d'une capture d'écran. En plus : une activité de revérification peut être planifiée directement depuis un document, et les diagrammes Mermaid fonctionnent désormais dans les documents GRC.
Rapports et export
Tous les rapports PDF sont désormais composés avec LaTeX plutôt qu'avec jsPDF. Le résultat est nettement plus propre et reste net à l'impression, quel que soit le niveau de zoom. Avant l'export des PDF réseau et des rapports, un dialogue commun demande le niveau TLP et le format de page.
Traçabilité
COD se dote d'un journal d'audit à l'échelle de la plateforme comme fondation, avec sa propre visionneuse sous Admin → Audit Logs. Si vous devez prouver lors d'un audit qui a modifié quoi et quand, vous trouvez désormais la réponse à un seul endroit.
Un Backup que l'on peut aussi consulter
Le Backup de répertoires (ACB) propose désormais un aperçu : vous voyez les fichiers individuels dans le Backup, vous les ouvrez et vous téléchargez de façon ciblée des fichiers isolés ou des sous-dossiers entiers, la base d'une restauration propre et ciblée.
Et les finitions
La recherche globale a été retravaillée et couvre davantage d'objets. Les presets de branding peuvent être enregistrés, modifiés et réinitialisés aux valeurs par défaut. Un soft-lock indique qui travaille actuellement sur un document. Lors de l'acquittement d'un problème de Monitoring, il est possible d'associer un ticket. Et une page dédiée présente les licences open source.
Envie d'une démo en direct ?
Si vous voulez voir la nouvelle topologie ou les cartes intégrées dans les documents GRC, contactez-nous.
Aperçu des modules : extoco.de
extocode GmbH · Central Operations Dashboard