Skip to content

IMPORT DE FICHIERS · OVERVIEW DROPPOINT

Vos exports CSV et JSON deviennent des indicateurs. Déposez, on importe.

Un scanner qui ne sort que des rapports, une console qui exporte en CSV, un site isolé : la donnée existe déjà. DropPoint est un dépôt de fichiers compatible S3, réservé à votre organisation, avec un espace par outil. Vous y poussez vos exports, à la main ou par script planifié, et OverView les importe à la synchronisation suivante.

VOS OUTILSSentinelOneagents.csvvCentervms.jsonNessusscan.csvEXPORT CSV / JSONSCRIPT PLANIFIÉ$ aws s3 sync exports/ s3://sentinelone/HTTPSSigV4s3.oversoc.comUN ESPACE PAR OUTILsentinelonevmwarenessusOverView98 %EDR1 204ASSETS37HIGHIMPORT À LA SYNCHRO SUIVANTE
  • HTTPS et signature S3 v4 sur chaque requête
  • Un espace de dépôt isolé par organisation
  • Credentials révocables à tout moment
  • Pourquoi c’est sûr ↓

CE QUE ÇA CHANGE

0flux réseau à ouvrir : vous poussez, on lit
1 scriptplanifié suffit (cron, launchd, Planificateur Windows)
CSV · JSONles exports que vos outils produisent déjà
60+connecteurs acceptent le mode fichier

ILS L’ONT FAIT

La Ville de Lille a consolidé 10 outils et 5 000 équipements, par API ou fichiers plats

Après la cyberattaque de 2023 et sous contrainte NIS 2, la Ville de Lille, Lomme et Hellemmes a fait le choix de valoriser l’existant : AD, ITSM, MDM, EDR, scanners et CMDB ont été récupérés automatiquement, par API ou fichiers plats, sans ressaisie ni projet de migration.

Lire le retour d’expérience →
Jean-François Rosendo, Directeur Informatique — Ville de Lille, Lomme et Hellemmes

Jean-François Rosendo

Directeur Informatique — Ville de Lille, Lomme et Hellemmes

Ville de Lille

« Ce qui nous a intéressés dès le départ n’était pas l’ajout d’un nouvel outil de sécurité. Nous en avions déjà beaucoup. Nous recherchions plutôt une capacité à fédérer les informations existantes. L’objectif était simple : créer une source unique de vérité. »

LE PROBLÈME

Toutes les données ne passent pas par une API

1

Des outils sans API exploitable

Un scanner qui ne produit que des rapports, une console qui exporte en CSV, une CMDB maison : la donnée existe, mais aucune API ne permet de la lire.

2

Des réseaux qu’on n’ouvre pas

Sites sensibles, environnements isolés, prestataires : parfois la seule chose autorisée à sortir, c’est un fichier.

3

L’import manuel qui ne tient pas

Envoyer un export par e-mail chaque mois fonctionne une fois. Puis quelqu’un oublie, le format change, et l’indicateur se fige.

COMMENT ÇA MARCHE

Un espace par outil, un fichier par export

DropPoint parle S3, le standard que vos scripts, vos sauvegardes et vos outils savent déjà utiliser. Aucun client propriétaire à installer, rien à faire valider par votre sécurité.

  1. 01

    Générez vos credentials

    Dans OverView : Réglages, Sécurité, S3 Credentials. Une paire Access Key / Secret Key propre à votre organisation, révocable à tout moment.

  2. 02

    Choisissez votre client

    AWS CLI, rclone, boto3, PowerShell, Cyberduck ou WinSCP : tout client S3 fonctionne. Pointez-le sur s3.oversoc.com.

  3. 03

    Déposez vos exports

    Chaque connecteur a son espace, un bucket S3 (sentinelone, vmware, azure…). Copiez vos fichiers CSV ou JSON à sa racine.

  4. 04

    OverView importe

    Les nouveaux fichiers sont détectés et ingérés à la synchronisation suivante. Automatisez avec cron, launchd ou le Planificateur de tâches Windows, et l’indicateur se met à jour à chaque export.

QUELLE OPTION POUR QUEL OUTIL

Trois chemins, un seul inventaire

Cloud, on-prem, fichier : chaque source a une route vers OverView. La plupart des clients en combinent deux.

Votre situationRoute recommandée
Outil SaaS avec API publique (EDR, Entra ID, Intune, ServiceNow)API cloud
Outil interne avec API (GLPI, vCenter, Active Directory, Nessus, Centreon)OverView OutPost
Plusieurs outils internes derrière le même pare-feuOutPost, une seule VM pour tous
Outil sans API ou qui ne produit que des exports (rapport de scanner, console antivirus, CMDB maison)OverView DropPoint
Site isolé ou réseau que vous n’ouvrez pasDropPoint, un fichier sort, rien n’entre
Les deux cas dans le même SIOutPost + DropPoint, même inventaire
SÉCURITÉ

Isolé par conception

Isolé par organisation

Chaque organisation a ses propres espaces de dépôt (buckets). Vos credentials n’ouvrent que ceux de vos connecteurs, rien d’autre.

Credentials révocables

La Secret Key n’est affichée qu’à la génération. Désactivez ou régénérez une clé à tout moment depuis OverView.

Signature S3 v4

Chaque requête est signée. Une clé inconnue, une signature invalide ou un mauvais bucket est refusé.

HTTPS uniquement

Point d’accès TLS, aucun transfert en clair. À exclure de l’inspection SSL de votre proxy sortant, qui altérerait la signature des requêtes.

Aucun flux entrant

Vos systèmes poussent vers DropPoint. OverView n’a jamais besoin d’atteindre votre réseau.

Standard S3, rien à qualifier

Vous gardez vos outils, vos scripts et vos procédures d’audit habituels. Aucun client propriétaire OverView à faire valider par votre sécurité.

À TRANSMETTRE À VOTRE ADMIN

Cinq lignes pour automatiser le premier export

Copiez ce bloc dans le ticket. Le guide de prise en main fournit les scripts cron, launchd et PowerShell prêts à coller.

  1. 01Créer les credentials dans OverView : Réglages, Sécurité, S3 Credentials (la Secret Key n’est affichée qu’une fois)
  2. 02Configurer un profil AWS CLI : endpoint https://s3.oversoc.com, adressage path-style, signature v4
  3. 03Exporter depuis l’outil source en CSV ou JSON vers un dossier local dédié
  4. 04Planifier « aws s3 sync ./exports s3://<connecteur>/ » avec cron, launchd ou le Planificateur de tâches Windows
  5. 05Exclure s3.oversoc.com de l’inspection SSL du proxy sortant, et vérifier l’heure système (NTP)

FICHE TECHNIQUE

Ce qu’il faut savoir

Protocole
API S3, signature AWS v4, adressage path-style
Point d’accès
https://s3.oversoc.com
Formats
CSV, JSON
Taille par requête
500 Mo, multipart automatique au-delà avec AWS CLI ou rclone
Quota
Aucun quota par organisation appliqué aujourd’hui
Clients testés
AWS CLI v2.13+, AWS Tools for PowerShell, rclone, boto3, Cyberduck, WinSCP
Automatisation
cron, launchd, Planificateur de tâches Windows
Structure
Un bucket par type de connecteur, fichiers à la racine

CE QUE VOUS DÉBLOQUEZ

Chaque connecteur a son espace de dépôt

Tous les connecteurs OverView acceptent le mode fichier. Exportez depuis votre outil, déposez dans l’espace du connecteur, et les indicateurs se calculent comme avec une API.

SentinelOneSentinelOne
ESETESET
Kaspersky Security CenterKaspersky Security Center
VMware vCenterVMware vCenter
Azure Virtual MachinesAzure Virtual Machines
Google Cloud PlatformGoogle Cloud Platform
NutanixNutanix
Tenable NessusTenable Nessus
OpenVASOpenVAS
NmapNmap
Active DirectoryActive Directory
OCS InventoryOCS Inventory
iTopiTop
SCCM / MECMSCCM / MECM
WSUSWSUS
WAPTWAPT
VeeamVeeam
CentreonCentreon
SolarWindsSolarWinds

Exemples d’indicateurs débloqués

  • Couverture antivirus par type de posteSources: Export console ESET ou Kaspersky
  • Serveurs obsolètes avec vulnérabilités HighSources: Rapport Nessus ou OpenVAS
  • Statut de patch par deviceSources: Export SCCM ou WSUS
  • Proportion de VM sauvegardéesSources: Export Veeam
  • Devices vus sur le réseau mais absents de la CMDBSources: Scan Nmap + export CMDB

QUESTIONS FRÉQUENTES

Ce que votre équipe va demander

Non. Tout client S3 standard fonctionne : AWS CLI, rclone, boto3, PowerShell, Cyberduck, WinSCP. Il suffit de pointer sur s3.oversoc.com en adressage path-style.

Prêt à reprendre le contrôle ?

Branchez vos sources, voyez la valeur en 14 jours. Accès gratuit, aucun engagement, paramétrage en 45 minutes.

Tester gratuitement