KAIZEN Visite guidée des fonctionnalités — maquette interactive

Le patching de votre parc Linux, piloté depuis une seule console.

Kaizen centralise ce que SUSE Multi-Linux Manager et Salt dispersent : inventaire, vulnérabilités, conformité CIS et automatisations. Données 100 % fictives — tout est manipulable.

Visite guidée : avance d'écran en écran et réalise les clics pour vous. revient.
1/15
au clavier
kaizen.demo.lan/guide
Données fictives
KAIZENby ZenOps
Sombre
admin admin

Guide

Par où commencer : les priorités de votre parc, expliquées.

38Critique
Score de posture

2 actions prioritaires à traiter maintenant.

Données il y a 4 secondes · le score reflète les actions restantes, pondérées par gravité.
À traiter maintenantRisque critique — action immédiate2
CVE critiques patchables immédiatement Sécurité

Des systèmes exposent des CVE de sévérité critique dont le correctif est DÉJÀ disponible dans leur canal : le patch peut être appliqué sans attendre un build. C'est le risque le plus urgent à traiter.

7 système(s)
Machines hors gouvernance CLM Gouvernance

La gouvernance CLM est la base du patching maîtrisé : elle garantit que chaque serveur reçoit des paquets validés et promus par environnement. Des machines hors CLM ont déjà des correctifs en attente, sans filet.

2 machine(s)
Cette semaineImportant — à planifier sous quelques jours1
Machines désynchronisées Patching

Ces machines ont des correctifs disponibles dans leur canal mais pas encore appliqués : le contenu est prêt, il ne reste qu'à patcher. Réduire cet écart applique concrètement le travail CLM déjà fait.

13 machine(s)pire cellule : sles15-sp6-default/prod (7)
À planifierAmélioration — quand le temps le permet1
Environnements CLM anciens Patching

Certains environnements n'ont pas été reconstruits depuis plus de 30 jours : ils accumulent du retard sur les correctifs disponibles. Un build régulier garde le contenu frais.

2 environnement(s)plus ancien : ubuntu-2404-default/prod

Pilotage

Kaizen — runs, planifications, sécurité et parc en un coup d'œil

⌁ Runs 24h
7/1
succès / échecs
◷ Prochaine planif.
dans 3 j
clm-build-sles15-default
⛨ CVE critiques
12
ouvertes
⇩ À patcher
13
systèmes désync.
↻ Reboot requis
2
systèmes
◎ Score global
4812
vulnérabilité
Runs de runbooks 14 j
succeededcompliance-audit3m 35sil y a 5 h
succeededsetup-teleport-chronyd6m 28sil y a 6 h
succeededsmoke-test5.8sil y a 6 h
succeededpatch-rolling-web1h 51mil y a 22 h
succeededcompliance-audit4m 35sil y a 23 h
Planifications à venir
runbook
clm-build-sles15-default
Tous les samedis à 07h00
dans 3 j
runbook
clm-promote-lab-sles15-default
Le 28 de chaque mois à 07h00
dans 20 j
runbook
patch-rolling-web
2ᵉ dimanche du mois à 19h00
dans 6 j
Sécurité
12
critiques
84
importantes

MTTR
Parc — synchro canaux
sles15-sp6-default · prod0/7
sles15-sp6-default · lab3/6
sles15-sp6-pool-x86_640/2
ubuntu-2404-default · lab0/1
CLM — projets · envs
⚠ 2 env. en retard
build le plus ancien : 9 mois · 13 machine(s) désync
sles15-sp6-default prod v11⚠ 7 · 4 j
sles15-sp6-default lab v11⚠ 3 · 4 j
ubuntu-2404-default lab v4⚠ 1 · 9 mo
Activité Salt externe 24h
6
total
5
ok
1
échecs
0
en cours
Derniers échecs
failedorch.patching.db_windowil y a 1 j
failedorch.mlm_groupsil y a 6 j
failedorch.kube_rolling_updateil y a 3 mois

Activité

Flux temps réel des orchestrations, jobs et runbooks collectés sur le bus Salt.

LIVE
HeureTypeNomCibleUtilisateurStatut
08:14:22RUNBOOKpatch-rolling-webweb-0[1-3]adminRUNNING
08:02:10ORCHpatching.prep_channelsmlmschedulerOK
06:42:51RUNBOOKpatch-rolling-webweb-0[1-3]schedulerOK
06:00:04JOBstate.apply cis.sles15 test=Trueprod-webschedulerOK
03:00:00JOBetl.reporting_syncsystemOK
02:14:38ORCHpatching.db_windowprod-dbschedulerFAILED
02:00:01ORCHpatching.db_windowprod-dbschedulerRUNNING
hier 19:00JOBpkg.upgrade dry-runkubeadminOK
hier 14:22RUNBOOKreboot-legacy-batchlegacyadminCANCELLED
Chaque ligne s'ouvre sur le détail brut (payload JSONB) et, pour les orchestrations, sur l'arbre de cascade et la timeline RCA.

Machines

Inventaire unifié Salt + MLM — 48 systèmes, 6 groupes.

Groupes
8 machines
MachineErrataCLMSyncGroupesVu

Sécurité

Vulnérabilités CVE et état de patching des systèmes — dernière sync : 07/07 21:06:12

Score de risque
4812 7 j ↘ −46
30 j ↘ −132
Somme des scores composites du parc.
12
CVE critiques
84
Importantes
13
Impactés
2
Reboot requis
14
Retard de patch
0
Machines muettes
Patchable maintenant (13) Bloqué hors canal (0) À jour (4)
Vélocité hebdo — apparues (haut) / résolues (bas) & stock ouvert Critiques Importantes Modérées — Stock ouvert
18/5 1/6 15/6 29/6 6/7
Exposition par cellule CLM
SLE15prod
7/7
SLE15lab
3/6
RHEL9prod
2/2
UBU24lab
1/1
UBU24prod
0/1
Critiques Importantes Modérées Basses Inconnues Synchro
Ancienneté des vulnérabilités ouvertes
Sévérité0-7 j8-30 j31-90 j90+ j Critiques 12 Importantes 8431 Modérées 20388 Basses 27 Inconnues 14
Plus vieille critique : 4 j · MTTR : ● 3 j ● 2 j ● 3 j ● 1 j
Cartographie OS
SLES 15 SP6 · 8 machines
Ubuntu 24.04 · 2 machines
Debian 12 · 1 machine
Quick wins — plus fort levier (machines × CVE)
AdvisoryCVELevierPatchRebootAction
SUSE-SLE-15-SP6-2026-1487● 334334 CVE × 5 mach.✓ canal
SUSE-SLE-15-SP6-2025-3120● 190190 CVE × 3 mach.✓ canal
SUSE-SLE-15-SP6-2025-2214● 6565 CVE × 5 mach.✓ canal
SUSE-SLE-15-SP6-2026-0471● 3838 CVE × 5 mach.✓ canal
SUSE-SLE-15-SP6-2025-4096● 2727 CVE × 6 mach.✓ canal
openSUSE-2026-104● 103103 CVE × 1 mach.✓ canal
⟳ 0
Reboots en attente
Top 10 par score
1db-01.demo.lan629
2web-02.demo.lan545
3legacy-01.demo.lan478
4app-01.demo.lan471
5k8s-node-01.demo.lan455
6web-01.demo.lan312

Conformité

Packs CIS · groupe prod-web · dernier audit complet aujourd'hui 06:00 · 6 machines.

cis-sles15-l1-server v1.0
SLES 15 SP6 · Level 1 Server · 192 règles
169 / 192 conformes
88 %
cis-ubuntu2404-l1-server v2.0
Ubuntu 24.04 LTS · Level 1 Server · 246 règles
187 / 246 conformes
76 %
cis-debian12-l1-server v2.0
Debian 12 · Level 1 Server · 247 règles
227 / 247 conformes
92 %
cis-el9-l1-server v2.0
Enterprise Linux 9 · Level 1 Server · 217 règles
126 / 217 conformes
58 %
conforme non conforme waiver actif Remédiation : mêmes états Salt, sans test=True — par règle, par section ou pack entier.

Rapports

Exports CSV et rapports imprimables — pour les revues sécurité, les audits et la direction.

Revue sécurité mensuelle

CVE ouvertes/fermées sur la période, délai moyen de remédiation, top des machines exposées. Périmètre : parc entier ou groupe.

Conformité CIS par groupe

Score par pack et par machine, règles non conformes avec leur remédiation, waivers actifs et leur justification datée.

Inventaire complet

Machines, OS, kernels, canaux, groupes, dernier check-in, errata en attente — l'état du parc à l'instant T, exportable.

Les rapports reprennent le périmètre et les filtres de l'écran d'origine : un export lancé depuis Sécurité filtré sur prod-db ne contient que ce groupe.

Ops — Runbooks

Run #RB-2026-0707-01 · patch & reboot rolling · cible web-0[1-3].demo.lan

OK
Carte du déploiement 3 phases · 4 actions · 3 minions — survolez les nœuds dernier run : 2 min 38 s

Content Lifecycle

Projets CLM — build, promotion & planification

Matrice CLM — projets × environnements
⚠ 2 environnements non rebuildés depuis >90 jours · 2 environnements avec forte désynchro
LabProd sles15-sp6-default
v114 j
▤ 6 (3 désync)⧗ 0   ⚠ 393
v114 j
▤ 7 (7 désync)⧗ 0   ⚠ 813
ubuntu-2404-default
v4⚠ 9 mo
▤ 1 (1 désync)⧗ 0   ⚠ 37
v2⚠ 1 an
▤ 1⧗ 0   ⚠ 0
Hors gouvernance CLM
▤ 2   2 désync   ⧗ 0   ⚠ 250
4
Projets
8
Environnements
2
À promouvoir
2
Planifs CLM
SLES 15 SP6 default
sles15-sp6-default
Labv11
built◷ 4 j
▤ 6 (3 désync)
Prodv11
built◷ 4 j
▤ 7 (7 désync)
Planifications CLM
clm-build-sles15-default Tous les samedis à 07h00
dans 3 j
clm-promote-lab-sles15-default Le 28 de chaque mois à 07h00
dans 20 j
Ubuntu 24.04 default
ubuntu-2404-default
Labv4
built⚠ 9 mo
▤ 1 (1 désync)
Prodv2
built⚠ 1 an
▤ 1