Partagez des dashboards publics dans OpenCTI 6.1
OpenCTI, plateforme de threat intelligence par Filigran, offre une fonctionnalité de dashboard entièrement personnalisable. La flexibilité du dashboard d'OpenCTI garantit une visualisation des données personnalisée et informative, favorisant une compréhension complète des connaissances, relations et activités de la plateforme.
Cependant, vous pouvez souhaiter les partager avec des personnes extérieures à votre plateforme OpenCTI. Pour répondre à ce besoin, l'équipe OpenCTI a introduit une nouvelle fonctionnalité : les dashboards publics.
Partagez des instantanés dynamiques de vos dashboards directement avec vos parties prenantes qui peuvent y accéder sans avoir de compte OpenCTI. Vous pouvez intégrer un dashboard public où vous le souhaitez. Cette fonctionnalité est parfaite pour la direction générale !
Dashboard public OpenCTI : configuration statique, données dynamiques
La fonctionnalité de dashboard de reporting public peut être vue comme un instantané dynamique de la configuration d'un dashboard personnalisé.
Vous pouvez générer et partager un dashboard public OpenCTI, puis modifier le dashboard personnalisé sur lequel il est basé sans vous soucier de l'impact sur les dashboards publics que vous avez déjà créés.
Les données affichées, quant à elles, se mettent à jour et évoluent en temps réel à mesure que les données disponibles dans OpenCTI changent et s'adaptent. De cette manière, le dashboard public reste constamment à jour, fournissant la vue d'ensemble la plus récente des données disponibles.
Cependant, bien que les données elles-mêmes soient modifiables, la façon dont elles sont affichées sur le dashboard public ne l'est pas. L'affichage est défini en mode lecture seule — cela signifie que vous, en tant que créateur, décidez de la façon dont les données seront consultées par les autres. Vous avez le pouvoir de déterminer leur présentation, façonnant le récit et guidant l'interprétation de l'information.
Nous avons travaillé avec diligence pour garantir que les utilisateurs qui souhaitent partager un dashboard puissent garder le contrôle sur les données partagées. Il est crucial que la confidentialité de vos données soit préservée et que vous vous sentiez en sécurité en les partageant. Par conséquent, nous avons mis en place plusieurs niveaux de mesures de contrôle :
Premièrement, vous devez avoir la capacité de gérer les dashboards publics si vous souhaitez en partager un.

Ensuite, vous devez avoir le droit de gérer le dashboard personnalisé (le bouton Gérer les restrictions d'accès doit être visible) à partir duquel vous souhaitez générer un dashboard public.

Enfin, il existe 2 niveaux de restriction de marking definition :
- Lors de la création du dashboard public OpenCTI, vous pouvez définir la marking definition maximale pour limiter l'exposition des données.
- En tant qu'administrateur de plateforme, vous pouvez définir, pour chaque type de marking definition, le niveau maximum autorisé à être partagé via un dashboard public, quelle que soit la définition définie par les utilisateurs dans leur dashboard public. Cette configuration se fait au niveau du groupe, dans
security > groups. Sélectionnez un groupe et ouvrez le panneau d'édition, puis allez dans l'ongletMarkings.

Quelles sont les étapes pour partager un dashboard public ?
Étape 1 : Configuration
- Cliquez sur le bouton de partage de votre dashboard CTI personnalisé.
- Le panneau de création de dashboard public s'ouvre.
- Donnez un nom au dashboard public OpenCTI, qui génère un ID utilisé dans l'URL.
- Choisissez le niveau de marking maximal des données à partager (au-dessus duquel les données ne seront pas affichées).

Une fois créé, le dashboard public est listé en bas du panneau de configuration, avec son nom, son niveau de marking, sa date de création et diverses actions possibles :
- Copier l'URL
- Activer/désactiver le dashboard public
- Supprimer le dashboard public
Étape 2 : envoyez simplement le lien
Vous avez la possibilité de partager facilement le lien du dashboard public OpenCTI avec toute personne de votre choix.
Il convient de noter que si des modifications sont apportées au niveau de marking maximum partageable au niveau de la plateforme, cela aura un impact direct sur tous les dashboards publics qui ont déjà été créés. Leur niveau de marking maximum sera ajusté en accord avec le nouveau niveau défini sur la plateforme. Cela garantit que tous les dashboards restent cohérents et à jour avec les derniers paramètres de la plateforme.
Les données affichées dans le dashboard public ne sont pas statiques. Au contraire, elles évoluent et changent en fonction des informations actuellement disponibles dans OpenCTI. Cela signifie que le dashboard présentera toujours les données les plus pertinentes et actuelles, fournissant aux utilisateurs les informations les plus précises à tout moment.
Conclusion
Cette nouvelle fonctionnalité permet un partage d'informations sans effort, favorisant une communication efficace et un travail d'équipe.
En partageant publiquement des dashboards tout en conservant un contrôle total sur les données, vous pouvez considérablement améliorer la collaboration avec vos parties prenantes. Cela leur permet d'utiliser la visualisation de données dans OpenCTI sans nécessiter d'authentification sur la plateforme !
Si vous avez des questions, demandes, commentaires ou retours à partager avec nous, n'hésitez pas à nous rejoindre sur Slack !
Lire la suite
Explorez des sujets et analyses associés
Votre SOC n'a pas de problème de données. Il a un problème de coordination.

Workflows d'approbation de l'intelligence : garantir la qualité des données et rationaliser les processus
