Se rendre au contenu
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Se connecter
  • Contactez-nous
  • Accueil
  • Aperçu COD
    Plateforme
    AperçuFonctionnalitésIntégrationsTarifs
    Exploitation & Réseau
    MonitoringRéseauNetwork Access Control (NAC)Captive PortalFirewall
    Sécurité & Résilience
    Governance, Risk & ComplianceVulnérabilités (VAS)BackupHypervisorOTPAutomatisation
    Solutions & Plus
    NIS2 & CompliancecodPassDémo en directRéférencesTéléchargementsFAQ
  • Tarifs
  • Actualités
  • FAQ
  • À propos
    • À propos
    • Carrières
    • Références
  • Contact
COD powered by extocode GmbH
  • 0
    • Accueil
    • Aperçu COD
    • Tarifs
    • Actualités
    • FAQ
    • À propos
      • À propos
      • Carrières
      • Références
    • Contact
  •  +49 (861) 88 00 32 00
  • Se connecter
  • Contactez-nous

Tout ce que COD sait faire – d'un seul coup d'œil

Le Central Operations Dashboard (COD) réunit réseau, sécurité, exploitation et conformité en un système de gestion intégré, sur une base de données d'assets commune et entièrement on-premise, et cette page liste toutes les fonctionnalités module par module.

Le Central Operations Dashboard regroupe réseau, sécurité, exploitation et conformité au sein d'une plateforme unique, sur une base de données d'assets commune et vivante, et entièrement on-premise. Cette page liste les fonctionnalités module par module, chacune accompagnée d'une phrase de description, et se veut volontairement une référence compacte pour l'offre et la sélection.

Demander une démoTélécharger la fiche technique

Tout ce que COD sait faire – d'un seul coup d'œil

Plateforme & exploitation

La base sur laquelle repose chaque module – une interface, de nombreux sites, un contrôle total.

  • Multi-locataire / sites – Une instance gère un nombre illimité de sites, proprement séparés ; le dernier site utilisé est restauré et se bascule depuis la barre d'en-tête.
  • Tableaux de bord personnalisés – Chaque utilisateur compose son tableau de bord à partir de tuiles ; la disposition et la visibilité sont enregistrées côté serveur et synchronisées entre les appareils.
  • Recherche globale – Vous trouvez des contenus tous modules confondus via un raccourci clavier, directement depuis la barre d'en-tête.
  • Personnalisation en marque blanche (white-label) – Nom de l'application, en-tête, logo, favicon, page de connexion et design des QR codes s'adaptent à vos couleurs – avec aperçu en direct et journalisation.
  • Hiérarchie des rôles & des droits – Les menus et paramètres s'affichent selon les rôles, et les rôles supérieurs héritent de façon fiable des droits des rôles inférieurs.
  • Authentification à deux facteurs (TOTP) – TOTP avec codes de secours ; les administrateurs réinitialisent la 2FA d'un utilisateur, les utilisateurs régénèrent leurs codes selon la politique propre au locataire.
  • Auto-gestion des utilisateurs – Sur une page de profil dédiée, les utilisateurs gèrent eux-mêmes leur mot de passe, leur adresse e-mail et leur préférence de langue.
  • Sécurité des sessions – Un délai d'expiration de session, avec avertissement préalable et synchronisation entre onglets, protège les sessions inactives, tandis que les vues en direct vous maintiennent connecté.
  • Calendrier & rendez-vous – Un calendrier intégré gère les rendez-vous, y compris les entrées sur la journée entière, et une cloche dans la barre d'en-tête indique le prochain rendez-vous à venir.
  • Mode clair/sombre – L'interface bascule d'un clic entre un thème clair et un thème sombre.
  • Impression PDF par page – Les contenus peuvent être exportés proprement en PDF, page par page.
  • Interface réactive – Les états de chargement et de traitement s'affichent pour chaque action, de sorte que l'on voit à tout moment ce qui est en cours de traitement.

Réseau & Assets

Inventaire automatique et pilotage multi-fournisseurs de l'ensemble de votre infrastructure.

  • Inventaire d'assets automatique – Chaque appareil est géré de façon centralisée en tant qu'asset – du système IT au matériel réseau jusqu'au firewall – avec sa propre gestion des catégories, modèles et fabricants.
  • Affichage du statut en direct par appareil – Dans l'inventaire réseau, vous voyez pour chaque appareil le résultat de la dernière requête (OK / Erreur / Inconnu), avec l'horodatage, le protocole utilisé (SNMP / SSH / API) et la cause de l'erreur.
  • Topologie réseau – Vous visualisez votre réseau sous forme de topologie interactive avec vos propres nœuds ainsi que des étiquettes de couche 2 et de couche 3.
  • Tableaux de bord couche 2 & couche 3 – Vous analysez votre réseau séparément par couche 2 et couche 3, chacune avec ses propres diagrammes et évaluations.
  • Analyse par fabricant – Une treemap cliquable ou un diagramme en anneau, accompagné d'indicateurs, vous permet de zoomer sur la répartition par fabricant de vos appareils jusqu'à chaque fabricant.
  • Pilotage de switchs multi-fournisseurs – Vous réalisez des tests de câbles, activez et désactivez des ports et pilotez le PoE à travers Cisco, Ruijie et Allied Telesis.
  • Gestion MikroTik – Vous gérez les appareils MikroTik ainsi que leurs routes via une gestion d'appareils propre et dédiée.
  • Planificateur de sous-réseaux – Vous planifiez et gérez les sous-réseaux, groupes inclus, directement dans le système.
  • Import d'assets par CSV – Vous intégrez des assets en grand nombre par CSV, avec aperçu, signalement des conflits et import répétable.

Monitoring

Des données Zabbix – multi-locataire, configurables et directement sur l'asset.

  • Intégration Zabbix – Vos données Zabbix – tableau de bord, hôtes, templates ainsi que problèmes actuels et passés – apparaissent directement dans COD.
  • Groupes d'hôtes multi-locataires – Chaque site ne voit que les groupes d'hôtes qui lui sont attribués, de sorte qu'un serveur Zabbix commun reste proprement séparé par client.
  • Tableau de bord de Monitoring configurable – Des tuiles librement combinables (disponibilité, top hôtes par CPU/RAM/disque, problèmes par gravité, tendance sur 24 h) avec un intervalle de rafraîchissement au choix.
  • Monitoring directement sur l'asset – Vous activez, modifiez ou supprimez le Monitoring dans la boîte de dialogue de l'asset, les données réseau existantes comme l'adresse et la communauté SNMP étant automatiquement préremplies.
  • Liaison d'assets & détection des lacunes – Les hôtes Zabbix sont liés aux assets COD par correspondance de noms ou d'un simple clic, et une vue dédiée montre les assets non supervisés.
  • Acquitter les problèmes – Vous confirmez les problèmes ouverts directement depuis COD avec un commentaire obligatoire, l'utilisateur qui acquitte étant automatiquement consigné.
  • Pages de détail & drill-down – Des pages de détail propres à chaque hôte et template renvoient vers l'asset COD correspondant, et depuis les tuiles vous ouvrez les détails directement dans la vue.
  • Traçabilité via le tag de provenance COD – Les hôtes Zabbix créés ou modifiés par COD reçoivent automatiquement un tag COD avec l'utilisateur et l'horodatage, qui documente leur origine et les rend filtrables dans Zabbix.

Firewall & VPN

Gestion centralisée de vos firewalls OPNsense, VPN, règles et certificats inclus.

  • Tableau de bord Firewall – Statut, répartition par fabricant, disponibilité, niveau de firmware et de mise à jour ainsi que certificats expirant, pour tous les firewalls d'un seul coup d'œil.
  • Auto-enregistrement des firewalls – Les firewalls s'inscrivent eux-mêmes dans le site choisi via le plugin OPNsense et arrivent, pour validation, dans une liste d'attente qu'un administrateur approuve ou rejette.
  • Éditeur de règles de firewall – Vous gérez les règles par interface, les réorganisez par glisser-déposer, basculez les priorités et importez/exportez la configuration au format XML (le déploiement des règles est actuellement en phase de test).
  • Comparaison de firewalls – Vous comparez des zones, des alias ou des firewalls entiers entre eux afin d'identifier les différences.
  • Gestion VPN (WireGuard, OpenVPN, IPsec) – Vous gérez les connexions VPN à travers tous les firewalls, avec vue de topologie, statut de connexion réaliste par type et gestion des certificats dédiée.
  • Vue d'ensemble VPN dans le tableau de bord – Des widgets de tableau de bord dédiés affichent le statut de connexion par type de VPN, le trafic VPN, la charge des serveurs OpenVPN et l'ancienneté des handshakes WireGuard.
  • Gestion & alertes de certificats – Une boîte de dialogue de détail montre la chaîne complète, les empreintes, la validité, le SAN et l'algorithme de clé, et les certificats non récupérables sont signalés dans le tableau de bord.
  • Supervision de la disponibilité avec e-mail de panne – Les firewalls sont contrôlés automatiquement par IP ou nom d'hôte, et un e-mail de panne configurable par locataire indique le site et les appareils concernés, sans saturer la boîte de réception.
  • Accès API des firewalls chiffrés – Les identifiants API des firewalls enregistrés pour l'accès OPNsense sont stockés chiffrés (AES-256-GCM).

NAC & PKI

Contrôle d'accès réseau et une autorité de certification propre à part entière.

  • Network Access Control (NAC) – Vous pilotez l'accès réseau via une solution NAC basée sur FreeRADIUS, avec polling des appareils et onboarding par lots de clients via import CSV.
  • Connexion NAC hautement disponible – Plusieurs instances NAC synchronisées avec bascule automatique maintiennent le contrôle d'accès disponible même en cas de panne d'une instance.
  • Autorité de certification propre (PKI/CA) – Vous gérez l'ensemble du cycle de vie PKI avec les certificats CA, feuille (leaf) et CRL, plusieurs procédés (RSA, ECDSA, EdDSA) et un coffre de clés chiffré.
  • Émission & export de certificats – Vous émettez des certificats pour les terminaux, les exportez protégés par mot de passe au format PKCS#12 et les regroupez par CA pour la migration.
  • Listes de révocation (CRL) – Vous générez des listes de révocation de certificats qui se mettent à jour automatiquement selon un intervalle réglable.
  • Synchronisation de certificats – Vous importez une PKI existante par comparaison FreeRADIUS et réexportez les certificats gérés.
  • Gestion TACACS – Vous configurez TACACS directement via des pages d'interface dédiées dans la zone NAC.
  • Groupes de clients – Vous regroupez les clients en groupes, leur attribuez des assets et importez les affectations par CSV.
  • Gestion des VLAN – Vous gérez les VLAN avec un contrôle automatique des conflits qui empêche les chevauchements.

Gestion des vulnérabilités (VAS)

Des analyses de vulnérabilités avec contexte – priorise ce qui est vraiment dangereux (sur la base d'OpenVAS/Greenbone).

  • Piloter les analyses (OpenVAS/Greenbone) – Vous planifiez, démarrez, arrêtez et reprenez les analyses de vulnérabilités, suivez la progression et zoomez sur les résultats.
  • Gérer les briques d'analyse – Vous gérez de façon centralisée les cibles, configurations d'analyse, plannings, listes de ports et identifiants d'analyse (SSH, SMB, SNMP, ESXi).
  • Des vulnérabilités avec contexte – Des résultats avec niveau de gravité (CVSS), références CVE, assets concernés, qualité de détection ainsi que notes et overrides.
  • Priorisation du risque avec EPSS – EPSS montre quelles vulnérabilités sont les plus susceptibles d'être exploitées, afin que vous traitiez d'abord le plus dangereux.
  • Tickets de remédiation avec SLA – À partir d'un résultat, vous créez un ticket de mesure et le suivez tout au long de son cycle de vie, SLA inclus.
  • Rapports & comparaison de delta – Vous générez des rapports PDF vérifiables et comparez deux états d'analyse sous forme de delta (nouveau vs. corrigé).
  • Analyse de conformité – Des évaluations d'audit par framework rendent le niveau de sécurité démontrable.
  • Tableau de bord & score d'asset – Un tableau de bord configurable (répartition par sévérité, tendance sur 30 jours, top vulnérabilités, analyses actives) et un score d'asset par niveau de gravité montrent la situation d'un seul coup d'œil.

GRC & conformité

Un système de gestion intégré sur les mêmes données d'assets vivantes que votre exploitation.

  • Une plateforme GRC plutôt qu'un simple SMSI – Vous pilotez normes, maîtrise documentaire, dossiers, mesures et organigramme depuis une interface unifiée.
  • Catalogue multi-normes – Un catalogue d'exigences versionné et multilingue pour ISO 27001/27002, ISO 9001, ISO 22301 et NIS2, y compris le changement guidé d'édition entre versions de norme.
  • Matrice des normes (système de gestion intégré) – Une matrice couvrant toutes les normes montre automatiquement, pour chaque exigence, les documents qui la mettent en œuvre et traite les exigences qui se recoupent comme une seule décision.
  • Controls ISO 27001 & évaluation des risques – L'ensemble des 93 controls de l'Annexe A, des risques basés sur les assets sous forme de matrice de risques interactive et des échelles d'évaluation adaptables à votre méthodologie selon BSI 200-3.
  • Déclaration d'applicabilité (SoA) – Vous tenez la SoA par norme et voyez la couverture honnêtement distinguée entre documentée et couverte par un document approuvé.
  • Catalogue de menaces (BSI) – Vous utilisez le catalogue prérempli des menaces élémentaires du BSI, ajoutez vos propres menaces et voyez, pour chaque menace, les documents qui la couvrent.
  • Référence aux normes & renvois entre documents – Vous étiquetez les documents directement vers les exigences du catalogue et les reliez entre eux, avec une vue faite de tags, de renvois et de relations « est référencé par ».
  • Maîtrise documentaire avec approbation à deux niveaux – Vous gérez tous les documents maîtrisés de façon versionnée et les approuvez via une validation par le propriétaire et un contreseing selon le principe des quatre yeux, avec un journal traçable – y compris de façon groupée en approbation collective.
  • Rappel & mesures de contrôle automatiques – Les revues de documents arrivant à échéance sont signalées, et une exécution quotidienne crée automatiquement une mesure pour chaque document dont la revue est due.
  • Gestion des dossiers (signalements, incidents, constats) – Vous gérez les dossiers avec un numéro continu, un historique de statut, des échéances et un protocole de contrôle, y compris SLA et une branche automatique RGPD art. 33 avec délai de 72 heures.
  • Tableau des mesures – Vous gérez la liste opérationnelle des tâches pour le suivi d'audit et GRC sous forme de tableau en glisser-déposer, avec référence aux normes, statuts configurables et affectation flexible à des équipes, rôles ou personnes.
  • Organigramme – Vous représentez votre structure organisationnelle par glisser-déposer, avec un workflow de brouillon et d'approbation, y compris plusieurs racines et des nœuds isolés.
  • Importateur de documents (Markdown, DokuWiki, Git) – Vous importez des arborescences documentaires entières depuis Markdown, des archives, Git ou DokuWiki en préservant la mise en forme, via un assistant guidé – avec règles de conflit et traçabilité des sources.
  • Tableau de bord GRC – Des tuiles configurables synthétisent d'un seul coup d'œil documents, couverture SoA, dossiers et leur SLA, mesures, menaces et risques.
  • Rapports PDF vérifiables avec TLP – Vous exportez les rapports de couverture des normes, de risques, de SoA et de maîtrise documentaire en PDF avec classification TLP (jusqu'à AMBER+STRICT) et votre propre branding.
  • Journal d'audit à valeur probante – Toutes les modifications pertinentes sont consignées de façon inaltérable, en append-only, avec justification et suivi au niveau du champ.

Backup

Des sauvegardes de configuration et de bases de données indépendantes des fabricants – centralisées, planifiées et comparables.

  • Sauvegardes indépendantes des fabricants – Vous définissez la source de sauvegarde par modèle : téléchargement de fichier/dossier, commande shell ou dump de base de données MariaDB.
  • Planifiées & à la demande – Vous pilotez les cycles de sauvegarde par modèle via une expression Cron et démarrez un ou plusieurs hôtes à tout moment via « Execute Now ».
  • Conservation & override par hôte – Vous définissez la conservation en jours ou en nombre ; par hôte, le cycle, la limite et le chiffrement peuvent être remplacés de façon ciblée.
  • Jump-Host pour les réseaux cloisonnés – Via un jump-host enregistré, vous sauvegardez aussi les systèmes qui ne sont pas directement accessibles.
  • Comparaison, aperçu & téléchargement – Vous comparez les états de sauvegarde sous forme de diff (différences uniquement ou texte intégral, jusqu'au niveau du fichier pour les dossiers), consultez les contenus au préalable et téléchargez des fichiers individuels ou des dossiers entiers au format ZIP.
  • Tableau de bord de statut – Des tuiles configurables affichent les hôtes sauvegardés et les erreurs, la répartition par statut et par OS ainsi que les dernières activités, avec drill-down et rafraîchissement automatique au choix.
  • Import & export CSV – Vous importez et exportez hôtes, modèles et systèmes d'exploitation en une seule fois par CSV.

Virtualisation (Hypervisor)

Gérer de façon centralisée les réseaux standard VMware à travers hôtes et clusters – avec Dry-Run.

  • Inventaire vCenter – Lit les datacenters, clusters, hôtes et dossiers ainsi que les vSwitches standard, les groupes de ports (VLAN, NIC teaming), les NIC physiques ainsi que le connection/power state et DRS/HA.
  • Gestion des vSwitches & groupes de ports – Vous créez des vSwitches standard (en option avec des NIC agrégés) et des groupes de ports sur plusieurs hôtes et clusters à la fois ; vous modifiez et supprimez également les groupes de ports de façon centralisée.
  • Dry-Run avant chaque modification – La création, la modification et la suppression peuvent être simulées sans risque avant d'être déployées (actif par défaut).
  • Détection des incohérences de noms de VLAN – Détecte lorsqu'un même ID de VLAN est géré sur des vSwitches de même nom, d'un hôte à l'autre, sous des noms de groupes de ports divergents.
  • Multi-vCenter & modèles gérés – Plusieurs accès vCenter ainsi que des groupes de ports, vSwitches et domaines « gérés » réutilisables, pour des déploiements répétables et cohérents.
  • Journal d'audit & rôles – Chaque modification est consignée avec son type, les données envoyées et retournées, l'horodatage et l'utilisateur ; l'accès est basé sur les rôles.

Captive Portal

Des accès invité par voucher – de façon centralisée via vos firewalls OPNsense.

  • Vouchers d'accès invité en masse – Générez, par firewall OPNsense, un nombre illimité de vouchers invité avec durée de validité, date d'expiration et identifiant de groupe, en une seule étape.
  • QR code & PDF imprimables – Pour chaque voucher, il existe des QR codes (connexion invité ou connexion Wi-Fi via SSID) et des PDF prêts à imprimer, à l'unité ou groupés.
  • Validité, expiration & nettoyage – Les vouchers expirent côté OPNsense ; vous invalidez immédiatement ceux qui sont expirés (« Expire »/« Drop Expired »), et une exécution nocturne nettoie en outre la base de données.
  • Voir & couper les sessions actives – Consulter les sessions invité en cours avec l'utilisateur, l'heure de début, l'adresse IP et MAC ainsi que le dernier accès, et les couper immédiatement une à une.
  • Configuration par firewall – Vous enregistrez la base de données, le SSID, le mot de passe Wi-Fi, la passerelle invité et l'URL de redirection pour chaque firewall OPNsense.
  • Délégable selon les rôles – Des droits de lecture/création/modification/suppression distincts permettent la délégation, p. ex. à l'accueil ; les mots de passe des vouchers sont stockés chiffrés dans la base de données COD.

Intégrations & interfaces

COD intègre les sources existantes et s'authentifie automatiquement auprès des systèmes connectés.

  • Connexion CMDB (i-doit) – Vous connectez par site une instance i-doit testée et reprenez en lecture les objets choisis, via un assistant guidé, en tant qu'assets COD – avec détection des objets déjà importés et import répétable.
  • Liaison au helpdesk Odoo – Vous reliez les dossiers GRC par site directement à un ticket de helpdesk Odoo, au lieu de recopier la référence à la main.
  • Self-service des plugins – Les plugins reçoivent automatiquement leur clé d'accès liée au site lors de l'enregistrement, de sorte que les firewalls et les appareils s'authentifient sans gestion manuelle des clés.

OTP / 2FA

Gérer le double facteur de façon centralisée – avec self-service et réinitialisation rapide.

  • TOTP & HOTP centralisés – Gérer de façon centralisée dans COD les mots de passe à usage unique basés sur le temps et sur un événement, plutôt que dispersés dans différentes applications d'authentification.
  • Self-service & réinitialisation – Les utilisateurs récupèrent eux-mêmes leur OTP ; en cas d'appareil perdu, un manager/admin le réinitialise en un clic – sans intervention en base de données.
  • Groupes OTP & enrôlement par QR – Organiser les tokens en groupes et les configurer rapidement et avec peu d'erreurs par QR code.
  • Active Directory & rôles – Les utilisateurs AD gèrent eux aussi leur OTP selon les rôles et de façon multi-locataire.

codPass – gestion de mots de passe & de secrets

Une gestion de mots de passe et de secrets autonome et open source – l'intégration COD est en préparation.

  • L'open source comme gage de sécurité – Gestionnaire de mots de passe et de secrets open source de la société extocode GmbH ; ici précisément, l'ouverture est un gage de confiance, non un argument marketing.
  • Exploitable en toute autonomie – codPass fonctionne aujourd'hui de manière autonome ; la connexion à l'authentification COD est en préparation.
  • Gestion des OTP & des secrets – gestion intégrée des mots de passe, des secrets et des mots de passe à usage unique.
  • Modernisé & audité – audité côté sécurité et modernisé techniquement ; futur renommage en « Stronghold ».

Questions fréquentes

Cette liste est-elle exhaustive ?

Elle couvre les fonctionnalités centrales actuellement livrées, condensées module par module en une description par fonctionnalité. Nous faisons évoluer en continu l'état complet et techniquement détaillé – pour un projet précis, il vous suffit de nous solliciter.

Toutes les fonctionnalités sont-elles incluses dans chaque licence ?

COD est modulaire : vous licenciez les modules dont vous avez besoin. Quelles fonctionnalités relèvent de quel module, vous le voyez ci-dessus dans le groupe correspondant ; les conditions figurent sur la page Tarifs.

COD fonctionne-t-il entièrement on-premise ?

Oui. COD fonctionne dans votre environnement, vous conservez la souveraineté totale sur les données – adapté aux exigences KRITIS et NIS2.

Voir toutes les questions dans la FAQ →

Demander une démonstration en direct

Nous vous présentons les fonctionnalités de manière concrète dans votre environnement, sans pression commerciale, et mettons à votre disposition, sur demande, la fiche technique globale reprenant tous les modules en PDF à télécharger.

Demander une démoTélécharger la fiche technique

Folgen Sie uns
​
  • Aperçu COD
  • Fonctionnalités
  • Tarifs
  • Intégrations
  • NIS2
  • codPass
  • Références
  • Téléchargements
  • FAQ
  • Contact

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Nous utilisons des cookies pour vous offrir une meilleure expérience utilisateur sur ce site. Politique de confidentialité

Refuser Accepter