Intégrations
Lagebild lit ce que vos systèmes voient déjà et confie chaque dossier aux personnes et aux outils qui agissent. Côté installation, il ne fait que lire, à des cadences basses convenues, sans jamais toucher aux automates.
Disponible : fonctionne aujourd’hui dans Lagebild. Prévu : sur notre feuille de route ; si vous en avez besoin en premier, dites-le-nous. Aujourd’hui par e-mail : fonctionne dès maintenant via le canal e-mail vers ticket de l’outil ; le connecteur natif est prévu. Avec configuration : fonctionne avec une configuration que nous fournissons, raccordée avec vous.
Systèmes OT et données de process
SCADA, historians et supervision OT que vous exploitez déjà. En lecture seule, via Telegraf, avec une cadence de lecture maximale documentée.
…et plus de 300 autres sources via Telegraf : leurs mesures sont stockées telles quelles, et nous relions les plus importantes à des dossiers. Si votre système n’est pas listé, nous pouvons presque toujours le raccorder.
- Avec configuration
OPC UA (site officiel)
En lecture seule depuis les serveurs SCADA et les historians, par abonnement ou au plus toutes les 10 s. N’interroge jamais les automates ni les appareils de terrain.
- Disponible
MQTT (site officiel)
Valeurs et alarmes de procédé depuis le broker que vous exploitez déjà. Abonnement seul ; testé de bout en bout, une valeur hors plage ouvre un dossier.
- Prévu
AVEVA PI System (site officiel)
Valeurs de process et leurs plages normales depuis l’historian.
- Prévu
Siemens WinCC
Alarmes et valeurs de process depuis le système SCADA.
- Avec configuration
Historian export (CSV, SQL)
Une requête en lecture seule sur la base de l’historian ou du MES, au plus une fois par minute, sans accès en direct.
- Avec configuration
Modbus TCP (read from a gateway) (site officiel)
Valeurs de procédé depuis une passerelle Modbus ou le serveur SCADA, codes de fonction en lecture seule, au plus toutes les 10 s. N’écrit jamais.
- Avec configuration
Apache Kafka (site officiel)
Valeurs de procédé depuis un topic que votre historian ou MES publie déjà. Consommation seule, dans son propre groupe de consommateurs.
- Avec configuration
HTTP (POST from any system)
Tout système capable d’envoyer un HTTP POST, comme un script ou une passerelle, fournit des valeurs de procédé.
- Prévu
Claroty (site officiel)
Alertes et actifs de votre supervision OT.
- Prévu
Nozomi Networks (site officiel)
Alertes et actifs de votre supervision OT.
Protocoles industriels et détection réseau passive
Là où il n’y a pas de source à lire, un capteur passif sur un port miroir (SPAN) voit le trafic. Il n’envoie rien dans le réseau de l’installation.
- Prévu
Zeek (site officiel)
Journalise chaque connexion sur un port miroir et décode les protocoles IT et OT.
- Prévu
CISA ICSNPP (site officiel)
Analyseurs Zeek pour protocoles industriels, publiés par la CISA.
- Prévu
Modbus (site officiel)
Lectures et écritures vers les automates, décodées passivement.
- Prévu
Siemens S7 (S7comm)
Trafic Siemens S7, y compris téléchargements de programmes et écritures, décodé passivement.
- Prévu
DNP3 (site officiel)
Trafic de télécontrôle dans l’énergie et l’eau, décodé passivement.
- Prévu
BACnet (site officiel)
Trafic de la gestion technique du bâtiment, décodé passivement.
- Prévu
Suricata (site officiel)
Signale les attaques connues sur le même port miroir.
- Avec configuration
NetFlow, IPFIX, sFlow
Flux des commutateurs, routeurs et pare-feu (NetFlow v5/v9, IPFIX, sFlow v5).
- Avec configuration
SNMP (polling) (site officiel)
Compteurs et état des interfaces des commutateurs, pare-feu et onduleurs, avec un utilisateur SNMPv3 en lecture seule.
- Avec configuration
SNMP traps
Lien coupé, alimentation et autres traps envoyés par les équipements réseau.
Pare-feu, postes et annuaires
Le côté IT de l’image : qui s’est connecté, quand et d’où, et ce qu’ont vu le pare-feu et la protection des postes.
- Disponible
Syslog (RFC 5424) (site officiel)
Les décisions du pare-feu et les connexions VPN deviennent des événements utilisés par les règles ; testé de bout en bout. Commutateurs et serveurs aussi.
- Avec configuration
Fortinet FortiGate (site officiel)
Journaux pare-feu et VPN via syslog, convertis en événements réseau et connexions VPN.
- Avec configuration
Palo Alto Networks (site officiel)
Journaux pare-feu et VPN via syslog, convertis en événements réseau et connexions VPN.
- Avec configuration
Sophos Firewall (site officiel)
Journaux pare-feu et VPN via syslog, convertis en événements réseau et connexions VPN.
- Avec configuration
pfSense (site officiel)
Journaux pare-feu via syslog, convertis en événements réseau.
- Avec configuration
OPNsense (site officiel)
Journaux pare-feu via syslog, convertis en événements réseau.
- Prévu
Microsoft Defender for Endpoint (site officiel)
Alertes des postes via l’API Defender, avec des droits minimaux.
- Prévu
Windows event logs and Active Directory (site officiel)
Connexions et modifications de comptes, via l’OpenTelemetry Collector ou Windows Event Forwarding.
SIEM et journalisation
Lagebild s’appuie sur votre SIEM au lieu de le remplacer : il y lit et lui renvoie ses dossiers.
- Prévu
OpenTelemetry (site officiel)
Un collecteur indépendant des fournisseurs pour les journaux syslog et API.
- Prévu
Microsoft Sentinel (site officiel)
Lit ses alertes, ou y envoie les dossiers de Lagebild.
- Prévu
Splunk (site officiel)
Lit ses alertes, ou y envoie les dossiers de Lagebild.
- Prévu
Any SIEM (syslog, CEF)
Chaque dossier transmis à votre SIEM via syslog ou CEF.
Ticketing et ITSM
Un dossier devient un ticket dans la file où votre équipe travaille déjà, et se ferme avec lui.
- Aujourd’hui par e-mail
Jira Service Management (site officiel)
Aujourd’hui : chaque dossier ouvre un ticket via le canal e-mail de l’outil, routé comme toute notification. Prévu : un connecteur natif qui ferme le ticket avec le dossier.
- Aujourd’hui par e-mail
ServiceNow (site officiel)
Aujourd’hui : chaque dossier ouvre un ticket via le canal e-mail de l’outil, routé comme toute notification. Prévu : un connecteur natif qui ferme le ticket avec le dossier.
- Aujourd’hui par e-mail
TOPdesk (site officiel)
Aujourd’hui : chaque dossier ouvre un ticket via le canal e-mail de l’outil, routé comme toute notification. Prévu : un connecteur natif qui ferme le ticket avec le dossier.
Messagerie et notifications
Chaque dossier atteint la bonne personne : routé selon la gravité, la règle, la zone ou la pertinence NIS2.
- Disponible
E-mail (SMTP) (site officiel)
Dossiers routés, demandes d’étape et avis, à une équipe ou à une personne.
- Disponible
Webhooks
Chaque événement de dossier en JSON signé (HMAC) vers un point de terminaison à vous : SOC, SOAR ou vos propres scripts.
- Disponible
Power Automate, n8n
Via le webhook signé : lancez vos propres flux à chaque événement d’un dossier, par exemple un message dans un canal ou une ligne dans un registre.
- Disponible
Node-RED (site officiel)
Open source (Apache 2.0) et répandu dans les usines : recevez le webhook signé et lancez vos propres flux.
- Disponible
Kestra (site officiel)
Moteur de workflows open source (Apache 2.0) qui tourne sur site : recevez le webhook signé et orchestrez la suite.
- Disponible
Microsoft Teams (site officiel)
Dossiers publiés dans un canal sous forme de cartes, via un webhook de canal.
- Prévu
Microsoft Teams app (site officiel)
Une application installée en quelques clics : dossiers et demandes dans Teams.
- Prévu
Slack app (site officiel)
Une application installée en quelques clics : dossiers et demandes dans Slack.
- Prévu
SMS
De courts messages pour les dossiers urgents, aux personnes désignées par les routes.
Identité et connexion
Connexion avec les comptes que vous avez déjà, avec authentification multifacteur.
- Prévu
Keycloak (site officiel)
Authentification unique avec authentification multifacteur, un realm par client, fonctionne aussi sans connexion (air-gapped).
- Prévu
Microsoft Entra ID (site officiel)
Connexion avec vos comptes d’entreprise via Keycloak ; journaux de connexion comme source.
- Prévu
OpenID Connect (site officiel)
Raccordez le fournisseur d’identité que vous utilisez déjà.