97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
Développement logicielRenseignement sur les menaces

Partagez des dashboards publics dans OpenCTI 6.1

4 min de lecture
Share Public Dashboards in OpenCTI 6.1

OpenCTI, plateforme de threat intelligence par Filigran, offre une fonctionnalité de dashboard entièrement personnalisable. La flexibilité du dashboard d'OpenCTI garantit une visualisation des données personnalisée et informative, favorisant une compréhension complète des connaissances, relations et activités de la plateforme.

Cependant, vous pouvez souhaiter les partager avec des personnes extérieures à votre plateforme OpenCTI. Pour répondre à ce besoin, l'équipe OpenCTI a introduit une nouvelle fonctionnalité : les dashboards publics.

Partagez des instantanés dynamiques de vos dashboards directement avec vos parties prenantes qui peuvent y accéder sans avoir de compte OpenCTI. Vous pouvez intégrer un dashboard public où vous le souhaitez. Cette fonctionnalité est parfaite pour la direction générale !


Dashboard public OpenCTI : configuration statique, données dynamiques

La fonctionnalité de dashboard de reporting public peut être vue comme un instantané dynamique de la configuration d'un dashboard personnalisé.

Vous pouvez générer et partager un dashboard public OpenCTI, puis modifier le dashboard personnalisé sur lequel il est basé sans vous soucier de l'impact sur les dashboards publics que vous avez déjà créés.

Les données affichées, quant à elles, se mettent à jour et évoluent en temps réel à mesure que les données disponibles dans OpenCTI changent et s'adaptent. De cette manière, le dashboard public reste constamment à jour, fournissant la vue d'ensemble la plus récente des données disponibles.

Cependant, bien que les données elles-mêmes soient modifiables, la façon dont elles sont affichées sur le dashboard public ne l'est pas. L'affichage est défini en mode lecture seule — cela signifie que vous, en tant que créateur, décidez de la façon dont les données seront consultées par les autres. Vous avez le pouvoir de déterminer leur présentation, façonnant le récit et guidant l'interprétation de l'information.

Nous avons travaillé avec diligence pour garantir que les utilisateurs qui souhaitent partager un dashboard puissent garder le contrôle sur les données partagées. Il est crucial que la confidentialité de vos données soit préservée et que vous vous sentiez en sécurité en les partageant. Par conséquent, nous avons mis en place plusieurs niveaux de mesures de contrôle :

Premièrement, vous devez avoir la capacité de gérer les dashboards publics si vous souhaitez en partager un.

image

Ensuite, vous devez avoir le droit de gérer le dashboard personnalisé (le bouton Gérer les restrictions d'accès doit être visible) à partir duquel vous souhaitez générer un dashboard public.

Manage access to an OpenCTI Custom Dashboard

Enfin, il existe 2 niveaux de restriction de marking definition :

  • Lors de la création du dashboard public OpenCTI, vous pouvez définir la marking definition maximale pour limiter l'exposition des données.
  • En tant qu'administrateur de plateforme, vous pouvez définir, pour chaque type de marking definition, le niveau maximum autorisé à être partagé via un dashboard public, quelle que soit la définition définie par les utilisateurs dans leur dashboard public. Cette configuration se fait au niveau du groupe, dans security > groups. Sélectionnez un groupe et ouvrez le panneau d'édition, puis allez dans l'onglet Markings.
Define the maximum marketing on OpenCTI Public Dashboards

Quelles sont les étapes pour partager un dashboard public ?

Étape 1 : Configuration

  • Cliquez sur le bouton de partage de votre dashboard CTI personnalisé.
  • Le panneau de création de dashboard public s'ouvre.
  • Donnez un nom au dashboard public OpenCTI, qui génère un ID utilisé dans l'URL.
  • Choisissez le niveau de marking maximal des données à partager (au-dessus duquel les données ne seront pas affichées).
Confiture Public OpenCTI dashboards

Une fois créé, le dashboard public est listé en bas du panneau de configuration, avec son nom, son niveau de marking, sa date de création et diverses actions possibles :

  • Copier l'URL
  • Activer/désactiver le dashboard public
  • Supprimer le dashboard public

Étape 2 : envoyez simplement le lien

Vous avez la possibilité de partager facilement le lien du dashboard public OpenCTI avec toute personne de votre choix.

Il convient de noter que si des modifications sont apportées au niveau de marking maximum partageable au niveau de la plateforme, cela aura un impact direct sur tous les dashboards publics qui ont déjà été créés. Leur niveau de marking maximum sera ajusté en accord avec le nouveau niveau défini sur la plateforme. Cela garantit que tous les dashboards restent cohérents et à jour avec les derniers paramètres de la plateforme.

Les données affichées dans le dashboard public ne sont pas statiques. Au contraire, elles évoluent et changent en fonction des informations actuellement disponibles dans OpenCTI. Cela signifie que le dashboard présentera toujours les données les plus pertinentes et actuelles, fournissant aux utilisateurs les informations les plus précises à tout moment.

Conclusion

Cette nouvelle fonctionnalité permet un partage d'informations sans effort, favorisant une communication efficace et un travail d'équipe.

En partageant publiquement des dashboards tout en conservant un contrôle total sur les données, vous pouvez considérablement améliorer la collaboration avec vos parties prenantes. Cela leur permet d'utiliser la visualisation de données dans OpenCTI sans nécessiter d'authentification sur la plateforme !

Si vous avez des questions, demandes, commentaires ou retours à partager avec nous, n'hésitez pas à nous rejoindre sur Slack !

Lire la suite

Explorez des sujets et analyses associés