Aller au contenu
FirstSIDocs

Découvrir FirstSI

D'où viennent les données de FirstSI, et quel module consulter selon la question qu'on se pose.

FirstSI surveille le système d'information depuis une seule console : postes de travail, serveurs, réseau, pare-feu, bases de données, sécurité et inventaire. Le support s'en sert pour comprendre pourquoi Teams coupe chez quelqu'un, l'exploitation pour savoir quel service est tombé, la sécurité pour vérifier si un poste a contacté un domaine malveillant.

Les agents de votre réseau et les services en ligne alimentent la console ; vos équipes la consultent dans un navigateur.Votre réseauPostes et serveursagent FirstSIPare-feu, Wi-Fi, SD-WANsyslog, IPFIX, SNMPApplications internestickets, bases SQL, APIAgent du siterelais, connecteursConsole FirstSIHTTPS chiffréVos équipesnavigateur webServices en ligneMicrosoft 365Google Workspacelecture seule
Les agents de votre réseau et les services en ligne alimentent la console ; vos équipes la consultent dans un navigateur.

D'où viennent les données

SourceCe qu'elle apporteOù la régler
L'agent FirstSIUn service Windows installé sur les postes et les serveurs. Il mesure, relève les événements et les envoie chiffrés au serveur. Le même agent porte tous les modules ; on active ceux dont on a besoin.Installer l'agent, Gérer les agents
Les équipements réseauJournaux syslog et flux IPFIX des pare-feu et passerelles, contrôleurs Wi-Fi et SD-WAN (UniFi, Peplink), SNMP.Pare-feu et passerelles, NetworkMonitor
Les connecteursVos applications métier (outil de tickets, déploiement, impression…), Microsoft 365 et Google Workspace, lus en lecture seule.Connecteurs

L'agent n'exécute jamais d'ordre quelconque. Il ne fait que ce que prévoient ses modules (un traceroute, une capture d'en-têtes, une requête validée d'un connecteur…), et le serveur ne lui parle que par des canaux signés.

Quel module ouvrir

Vous cherchez…ModulePage
Pourquoi un utilisateur a des coupures ou des lenteursNetDiag (diagnostic réseau des postes)NetDiag
Si un site web, un port ou un service Windows répondHostMonitor (disponibilité)HostMonitor
Qui a supprimé un fichier sur un partageFileMonitor (accès aux fichiers)FileMonitor
À qui parle un poste, et avec quel logicielNetFlow (flux des postes)Flux réseau, Explorateur de flux
Ce que voit le pare-feu : refus, VPN, menacesFirewallPare-feu et passerelles
Si un poste demande des domaines dangereuxDNS MonitorDNS Monitor
L'état des sites, des tunnels et du Wi-FiNetworkMonitorNetworkMonitor
Pourquoi une base SQL est lente et qui la bloqueDBMonitorDBMonitor
Qui s'est connecté où, quels comptes sont à risqueSI-Tracer (authentifications Windows)SI-Tracer
Les logiciels installés, leurs failles, les licencesAssetMonitor (inventaire)AssetMonitor
Une attaque qui n'apparaît qu'en croisant les sourcesSIEM (corrélation)SIEM
Quelles applications reposent sur quels serveursSI-Map (cartographie)SI-Map

Trois fonctions travaillent par-dessus les modules. L'Assistant IA répond aux questions posées en français courant en allant lire vos données. Le pré-diagnostic des tickets vérifie le compte, le poste et les points utiles avant qu'un technicien prenne le ticket. Enfin, l'API publique et le serveur MCP servent à brancher vos autres outils.

Ce que vous voyez dépend de votre compte

Votre organisation (le « client ») a ses propres modules actifs, et un administrateur peut encore réduire la liste pour chaque utilisateur : un module absent du menu n'est donc pas ouvert pour vous. Votre rôle (lecteur, opérateur ou administrateur) fixe ce que vous pouvez modifier, voir Utilisateurs et rôles. Quoi qu'il en soit, vous ne voyez que les données de votre organisation.

Par où commencer

  1. Se connecter, puis activer la double authentification.
  2. Prendre ses repères dans la console : le menu, la recherche Ctrl+K, le thème et la langue.
  3. Si vous êtes administrateur, suivre la liste des premiers réglages.

Source : · Docs FirstSI · mis à jour le 10/10/2026