Choisir son mode de déploiement
Cyberwatch peut être déployé selon plusieurs modes, du SaaS souverain hébergé en France jusqu'à une installation on-premise complète. Ce choix dépend du niveau de sensibilité de votre environnement et de vos contraintes réglementaires : les secteurs régulés (défense, énergie, santé, finance) et les infrastructures critiques privilégient souvent un déploiement on-premise ou en mode air-gap.
Déploiement standard
Le déploiement standard s'appuie sur une console centrale qui orchestre la découverte des actifs, la collecte des vulnérabilités et la remontée des résultats. Les scans peuvent être réalisés avec ou sans agent selon les cas d'usage : un agent léger s'installe sur chaque serveur, application ou poste de travail, y compris en mode déconnecté, tandis qu'un scan sans agent interroge les machines à distance sans installation.
Déploiement air-gap
Pour les systèmes les plus sensibles, impossibles à connecter directement à Internet, une console Cyberwatch complète peut être installée en mode air-gap, totalement isolée, avec mise à jour manuelle de la base de vulnérabilités. Pour les environnements OT particulièrement critiques, une supervision non intrusive par scripts déportés est également disponible : l'inventaire transite alors via un support amovible sans connexion réseau.
Étapes suivantes
Une fois l'installation réalisée, la configuration des connecteurs (Active Directory, API cloud, CMDB, sondes OT) permet de lancer la découverte automatique des actifs. Consultez le guide «Configurer votre premier scan de vulnérabilités» pour la suite du paramétrage.
