Découvrir FirstSI
D'où viennent les données de FirstSI, et quel module consulter selon la question qu'on se pose.
FirstSI surveille le système d'information depuis une seule console : postes de travail, serveurs, réseau, pare-feu, bases de données, sécurité et inventaire. Le support s'en sert pour comprendre pourquoi Teams coupe chez quelqu'un, l'exploitation pour savoir quel service est tombé, la sécurité pour vérifier si un poste a contacté un domaine malveillant.
D'où viennent les données
| Source | Ce qu'elle apporte | Où la régler |
|---|---|---|
| L'agent FirstSI | Un service Windows installé sur les postes et les serveurs. Il mesure, relève les événements et les envoie chiffrés au serveur. Le même agent porte tous les modules ; on active ceux dont on a besoin. | Installer l'agent, Gérer les agents |
| Les équipements réseau | Journaux syslog et flux IPFIX des pare-feu et passerelles, contrôleurs Wi-Fi et SD-WAN (UniFi, Peplink), SNMP. | Pare-feu et passerelles, NetworkMonitor |
| Les connecteurs | Vos applications métier (outil de tickets, déploiement, impression…), Microsoft 365 et Google Workspace, lus en lecture seule. | Connecteurs |
L'agent n'exécute jamais d'ordre quelconque. Il ne fait que ce que prévoient ses modules (un traceroute, une capture d'en-têtes, une requête validée d'un connecteur…), et le serveur ne lui parle que par des canaux signés.
Quel module ouvrir
| Vous cherchez… | Module | Page |
|---|---|---|
| Pourquoi un utilisateur a des coupures ou des lenteurs | NetDiag (diagnostic réseau des postes) | NetDiag |
| Si un site web, un port ou un service Windows répond | HostMonitor (disponibilité) | HostMonitor |
| Qui a supprimé un fichier sur un partage | FileMonitor (accès aux fichiers) | FileMonitor |
| À qui parle un poste, et avec quel logiciel | NetFlow (flux des postes) | Flux réseau, Explorateur de flux |
| Ce que voit le pare-feu : refus, VPN, menaces | Firewall | Pare-feu et passerelles |
| Si un poste demande des domaines dangereux | DNS Monitor | DNS Monitor |
| L'état des sites, des tunnels et du Wi-Fi | NetworkMonitor | NetworkMonitor |
| Pourquoi une base SQL est lente et qui la bloque | DBMonitor | DBMonitor |
| Qui s'est connecté où, quels comptes sont à risque | SI-Tracer (authentifications Windows) | SI-Tracer |
| Les logiciels installés, leurs failles, les licences | AssetMonitor (inventaire) | AssetMonitor |
| Une attaque qui n'apparaît qu'en croisant les sources | SIEM (corrélation) | SIEM |
| Quelles applications reposent sur quels serveurs | SI-Map (cartographie) | SI-Map |
Trois fonctions travaillent par-dessus les modules. L'Assistant IA répond aux questions posées en français courant en allant lire vos données. Le pré-diagnostic des tickets vérifie le compte, le poste et les points utiles avant qu'un technicien prenne le ticket. Enfin, l'API publique et le serveur MCP servent à brancher vos autres outils.
Ce que vous voyez dépend de votre compte
Votre organisation (le « client ») a ses propres modules actifs, et un administrateur peut encore réduire la liste pour chaque utilisateur : un module absent du menu n'est donc pas ouvert pour vous. Votre rôle (lecteur, opérateur ou administrateur) fixe ce que vous pouvez modifier, voir Utilisateurs et rôles. Quoi qu'il en soit, vous ne voyez que les données de votre organisation.
Par où commencer
- Se connecter, puis activer la double authentification.
- Prendre ses repères dans la console : le menu, la recherche Ctrl+K, le thème et la langue.
- Si vous êtes administrateur, suivre la liste des premiers réglages.
Source : · Docs FirstSI · mis à jour le 10/10/2026