97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
Développement logicielRenseignement sur les menaces

Télémétrie dans OpenCTI 6.1

4 min de lecture
Telemetry in OpenCTI 6.1

Depuis la version 6.1, OpenCTI collecte certaines mesures relatives à la plateforme. Cette collecte de métriques est désormais indispensable pour nous afin d'améliorer les performances de la plateforme, car l'utilisation actuelle implique des volumes de données considérablement plus importants qu'auparavant. Elle est également essentielle pour améliorer les workflows et les adapter aux habitudes d'utilisation de la communauté. Les données sont anonymisées et statistiques. Les informations personnelles des utilisateurs et les données confidentielles ne sont pas collectées.

Découvrons ensemble comment cela fonctionne ! 🙂


Confidentialité et anonymisation

Toutes les données collectées sont anonymisées et nous ne collectons aucune donnée permettant d'identifier les utilisateurs individuellement (comme les adresses IP, les adresses e-mail ou les noms d'utilisateurs). Ainsi, la vie privée de nos utilisateurs est protégée conformément aux réglementations sur la protection des données personnelles.

Nous ne collectons pas non plus d'informations relatives aux connaissances en threat intelligence : les données ingérées par vos plateformes et vos analyses restent strictement confidentielles.

L'objectif de la télémétrie

Les données collectées sont utilisées pour :

  • mieux comprendre l'utilisation de la plateforme afin d'améliorer les fonctionnalités et les performances de l'application,
  • analyser le comportement des utilisateurs pour améliorer l'expérience utilisateur,
  • générer des statistiques agrégées et anonymisées pour les métriques internes et les KPI.

À l'avenir, nous prévoyons également d'utiliser ces données statistiques pour des rapports externes, fournissant directement à la communauté d'utilisateurs et de clients des informations sur les usages d'OpenCTI.

Calcul des données de télémétrie

Nous utilisons la bibliothèque OpenTelemetry pour collecter, gérer et exporter les données de télémétrie.

Les métriques sont collectées toutes les heures par un gestionnaire de télémétrie. Certaines métriques qui ne changent pas au cours de la vie d'une plateforme (comme sa version) ne sont collectées qu'une seule fois, au démarrage du gestionnaire de télémétrie.

Export des données de télémétrie

Les données sont exportées toutes les 6 heures de deux manières possibles :

  • Export fichier — Les métriques sont écrites dans des fichiers de logs spécifiques via un exporteur de fichiers. Vous pouvez trouver ces fichiers dans vos dossiers OpenCTI locaux (chemin : opencti/opencti-platform/opencti-graphql/telemetry/), et avoir ainsi accès à toutes les données exportées. Ces fichiers sont également inclus dans le package de support. Notez qu'ils sont toujours générés, cela ne peut pas être désactivé.
  • Export OTPL — Pour les plateformes connectées, les métriques sont envoyées au hostname telemetry.filigran.io en utilisant le protocole OTLP via HTTPS. Cet export est désactivé si OpenCTI n'a pas pu se connecter au hostname au démarrage du gestionnaire de télémétrie (plateformes déconnectées).

Les données exportées sont écrites au format JSON OpenTelemetry.

image 15

Workflow de collecte et d'export des données de télémétrie

Les données collectées

Voici la liste des métriques relatives à l'utilisation de la plateforme qui sont collectées dans OpenCTI 6.1 :

  • la version actuelle de la plateforme,
  • l'identifiant unique de la plateforme,
  • la date de création de la plateforme,
  • le nombre de nœuds (instances),
  • le nombre total d'utilisateurs,
  • le nombre d'utilisateurs actifs (c'est-à-dire le nombre d'utilisateurs ayant une session active depuis la dernière collecte de données par le gestionnaire de télémétrie),
  • le statut Enterprise Edition (si EE est activée ou non),
  • le nombre de connecteurs actifs.

Prochaines étapes

D'autres données pourront être collectées à l'avenir pour mieux comprendre l'utilisation de la plateforme, telles que :

  • la provenance de l'activation Enterprise Edition (page où la pop-up EE a été ouverte), pour savoir quelles fonctionnalités incitent le plus les utilisateurs à adopter EE.
  • la durée moyenne des sessions au fil du temps, pour évaluer l'évolution de l'utilisation de la plateforme par les utilisateurs dans le temps.
  • certaines métriques pour évaluer le taux d'adoption des fonctionnalités, afin de savoir dans quelle mesure une fonctionnalité est utilisée au fil du temps. Cela peut être calculé via le nombre d'appels API d'une fonctionnalité par session par exemple.

Conclusion

La collecte de données de télémétrie, dans le respect de la vie privée des utilisateurs et de la confidentialité des données, change la donne pour Filigran. Elle permet de mieux comprendre comment la plateforme est utilisée, afin de proposer des solutions et des fonctionnalités adaptées aux comportements de nos utilisateurs, tout en améliorant l'expérience et les fonctionnalités d'OpenCTI de la meilleure manière possible pour notre communauté.

N'hésitez pas à poser vos questions à ce sujet sur notre Slack community channel 📢 !

Lire la suite

Explorez des sujets et analyses associés