Vos exports CSV et JSON deviennent des indicateurs. Déposez, on importe.
Un scanner qui ne sort que des rapports, une console qui exporte en CSV, un site isolé : la donnée existe déjà. DropPoint est un dépôt de fichiers compatible S3, réservé à votre organisation, avec un espace par outil. Vous y poussez vos exports, à la main ou par script planifié, et OverView les importe à la synchronisation suivante.
- HTTPS et signature S3 v4 sur chaque requête
- Un espace de dépôt isolé par organisation
- Credentials révocables à tout moment
- Pourquoi c’est sûr ↓
ILS L’ONT FAIT
La Ville de Lille a consolidé 10 outils et 5 000 équipements, par API ou fichiers plats
Après la cyberattaque de 2023 et sous contrainte NIS 2, la Ville de Lille, Lomme et Hellemmes a fait le choix de valoriser l’existant : AD, ITSM, MDM, EDR, scanners et CMDB ont été récupérés automatiquement, par API ou fichiers plats, sans ressaisie ni projet de migration.
Lire le retour d’expérience →
Jean-François Rosendo
Directeur Informatique — Ville de Lille, Lomme et Hellemmes

« Ce qui nous a intéressés dès le départ n’était pas l’ajout d’un nouvel outil de sécurité. Nous en avions déjà beaucoup. Nous recherchions plutôt une capacité à fédérer les informations existantes. L’objectif était simple : créer une source unique de vérité. »
LE PROBLÈME
Toutes les données ne passent pas par une API
Des outils sans API exploitable
Un scanner qui ne produit que des rapports, une console qui exporte en CSV, une CMDB maison : la donnée existe, mais aucune API ne permet de la lire.
Des réseaux qu’on n’ouvre pas
Sites sensibles, environnements isolés, prestataires : parfois la seule chose autorisée à sortir, c’est un fichier.
L’import manuel qui ne tient pas
Envoyer un export par e-mail chaque mois fonctionne une fois. Puis quelqu’un oublie, le format change, et l’indicateur se fige.
COMMENT ÇA MARCHE
Un espace par outil, un fichier par export
DropPoint parle S3, le standard que vos scripts, vos sauvegardes et vos outils savent déjà utiliser. Aucun client propriétaire à installer, rien à faire valider par votre sécurité.
- 01
Générez vos credentials
Dans OverView : Réglages, Sécurité, S3 Credentials. Une paire Access Key / Secret Key propre à votre organisation, révocable à tout moment.
- 02
Choisissez votre client
AWS CLI, rclone, boto3, PowerShell, Cyberduck ou WinSCP : tout client S3 fonctionne. Pointez-le sur s3.oversoc.com.
- 03
Déposez vos exports
Chaque connecteur a son espace, un bucket S3 (sentinelone, vmware, azure…). Copiez vos fichiers CSV ou JSON à sa racine.
- 04
OverView importe
Les nouveaux fichiers sont détectés et ingérés à la synchronisation suivante. Automatisez avec cron, launchd ou le Planificateur de tâches Windows, et l’indicateur se met à jour à chaque export.
QUELLE OPTION POUR QUEL OUTIL
Trois chemins, un seul inventaire
Cloud, on-prem, fichier : chaque source a une route vers OverView. La plupart des clients en combinent deux.
| Votre situation | Route recommandée |
|---|---|
| Outil SaaS avec API publique (EDR, Entra ID, Intune, ServiceNow) | API cloud |
| Outil interne avec API (GLPI, vCenter, Active Directory, Nessus, Centreon) | OverView OutPost |
| Plusieurs outils internes derrière le même pare-feu | OutPost, une seule VM pour tous |
| Outil sans API ou qui ne produit que des exports (rapport de scanner, console antivirus, CMDB maison) | OverView DropPoint |
| Site isolé ou réseau que vous n’ouvrez pas | DropPoint, un fichier sort, rien n’entre |
| Les deux cas dans le même SI | OutPost + DropPoint, même inventaire |
Isolé par conception
Isolé par organisation
Chaque organisation a ses propres espaces de dépôt (buckets). Vos credentials n’ouvrent que ceux de vos connecteurs, rien d’autre.
Credentials révocables
La Secret Key n’est affichée qu’à la génération. Désactivez ou régénérez une clé à tout moment depuis OverView.
Signature S3 v4
Chaque requête est signée. Une clé inconnue, une signature invalide ou un mauvais bucket est refusé.
HTTPS uniquement
Point d’accès TLS, aucun transfert en clair. À exclure de l’inspection SSL de votre proxy sortant, qui altérerait la signature des requêtes.
Aucun flux entrant
Vos systèmes poussent vers DropPoint. OverView n’a jamais besoin d’atteindre votre réseau.
Standard S3, rien à qualifier
Vous gardez vos outils, vos scripts et vos procédures d’audit habituels. Aucun client propriétaire OverView à faire valider par votre sécurité.
Lecture recommandée avant votre revue sécurité
À TRANSMETTRE À VOTRE ADMIN
Cinq lignes pour automatiser le premier export
Copiez ce bloc dans le ticket. Le guide de prise en main fournit les scripts cron, launchd et PowerShell prêts à coller.
- 01Créer les credentials dans OverView : Réglages, Sécurité, S3 Credentials (la Secret Key n’est affichée qu’une fois)
- 02Configurer un profil AWS CLI : endpoint https://s3.oversoc.com, adressage path-style, signature v4
- 03Exporter depuis l’outil source en CSV ou JSON vers un dossier local dédié
- 04Planifier « aws s3 sync ./exports s3://<connecteur>/ » avec cron, launchd ou le Planificateur de tâches Windows
- 05Exclure s3.oversoc.com de l’inspection SSL du proxy sortant, et vérifier l’heure système (NTP)
FICHE TECHNIQUE
Ce qu’il faut savoir
- Protocole
- API S3, signature AWS v4, adressage path-style
- Point d’accès
- https://s3.oversoc.com
- Formats
- CSV, JSON
- Taille par requête
- 500 Mo, multipart automatique au-delà avec AWS CLI ou rclone
- Quota
- Aucun quota par organisation appliqué aujourd’hui
- Clients testés
- AWS CLI v2.13+, AWS Tools for PowerShell, rclone, boto3, Cyberduck, WinSCP
- Automatisation
- cron, launchd, Planificateur de tâches Windows
- Structure
- Un bucket par type de connecteur, fichiers à la racine
CE QUE VOUS DÉBLOQUEZ
Chaque connecteur a son espace de dépôt
Tous les connecteurs OverView acceptent le mode fichier. Exportez depuis votre outil, déposez dans l’espace du connecteur, et les indicateurs se calculent comme avec une API.
Exemples d’indicateurs débloqués
- Couverture antivirus par type de posteSources: Export console ESET ou Kaspersky
- Serveurs obsolètes avec vulnérabilités HighSources: Rapport Nessus ou OpenVAS
- Statut de patch par deviceSources: Export SCCM ou WSUS
- Proportion de VM sauvegardéesSources: Export Veeam
- Devices vus sur le réseau mais absents de la CMDBSources: Scan Nmap + export CMDB
QUESTIONS FRÉQUENTES
Ce que votre équipe va demander
Prêt à reprendre le contrôle ?
Branchez vos sources, voyez la valeur en 14 jours. Accès gratuit, aucun engagement, paramétrage en 45 minutes.
Tester gratuitement