REST APIs

REST APIs .

Connectez votre GRC à l’ensemble de votre écosystème — SIEM, ITSM, RH, Finance, BI — par une couche d’intégration normalisée, bidirectionnelle et auditable.

§ 01 — Intégration SI
01 / 15
Section 01

Intégrez Eramba au cœur de votre système d'information

Aujourd'hui, une GRC performante ne peut plus être isolée.

👉 Elle doit être connectée à :

  • votre SIEM
  • vos outils IT (Jira, ServiceNow…)
  • vos solutions RH, Finance
  • vos outils de reporting
eramba · core / topology ERAMBA GRC CORE SIEM JIRA RH BI ServiceNow Finance Slack Teams
§ 02 — Écosystème
02 / 15
eramba · api gateway / api / v1 GET /risks POST /incidents PUT /controls/:id GET /assets POST /comments GET /reports POST /attachments
Plateforme
Centrale connectée
Section 02

Avec Eramba, ouvrez votre GRC à tout votre écosystème

Les API REST permettent :

  • d'envoyer des données vers Eramba
  • de recevoir des données depuis Eramba
  • d'automatiser les processus GRC

👉 Vous transformez Eramba en plateforme centrale connectée

§ 03 — Inbound
03 / 15
Section 03

Une communication bidirectionnelle

Les API fonctionnent dans deux sens :

1. Entrée (Inbound)

Vos systèmes envoient des données à Eramba

👉 Exemple :

  • un SIEM détecte une alerte ➡️ crée automatiquement un incident dans Eramba
flow · inbound SIEM ALERT DETECTED ERAMBA + incident #4821 severity: high status: open POST /incidents
§ 04 — Outbound
04 / 15
flow · outbound ERAMBA + project P-128 audit Q4 POST /jira/issues JIRA TASK CREATED
Section 04

2. Sortie (Outbound)

Eramba envoie des données vers d'autres systèmes

👉 Exemple :

  • création d'un projet ➡️ création automatique d'une tâche dans Jira

👉 Une automatisation complète des flux

§ 05 — Automatisation
05 / 15
Section 05

Automatisez vos processus GRC

Grâce aux API, vous pouvez :

  • automatiser la gestion des incidents
  • synchroniser les données
  • déclencher des actions métiers
  • connecter vos workflows

👉 Votre GRC devient fluide et intégrée.

eramba · workflow engine incident sync action workflow trigger notify PIPELINE · ACTIVE
§ 06 — Temps réel
06 / 15
trigger · real-time RISK CRITICAL SLACK TEAMS WEBHOOK
Section 06

Déclenchez des actions en temps réel

Les API peuvent être déclenchées par :

  • statuts dynamiques
  • notifications
  • commentaires ou pièces jointes

👉 Exemple :

Un risque devient critique → notification + appel API vers Slack / Teams

👉 Vous passez à une GRC en temps réel

§ 07 — Configuration
07 / 15
Section 07

Une configuration flexible et puissante

Pour chaque intégration, vous définissez :

  • URL du point d'accès
  • en-têtes
  • payload (données envoyées)

👉 Possibilité d'utiliser des macros dynamiques pour injecter les données du système

eramba · integration config
URL https://api.eramba.io/v1/incidents
METHOD POST
HEADERS
Authorization: Bearer {{token}}
Content-Type: application/json
PAYLOAD
{
"title": "{{alert.name}}",
"severity": "{{alert.severity}}",
"source": "{{system.id}}"
}
§ 08 — Objets GRC
08 / 15
eramba · objects registry risques42 enregistrés contrôles128 actifs incidents14 ouverts commentairesstream pièces jointes217 fichiers champs personnalisésCRUD CONTRÔLE TOTAL · API read · 100%write · 100%delete · 100%
Section 08

Gérez tous les objets GRC via API

Les API permettent de manipuler :

  • risques
  • contrôles
  • incidents
  • commentaires
  • pièces jointes
  • champs personnalisés

👉 Vous avez un contrôle total sur votre système

§ 09 — Documentation
09 / 15
Section 09

Une documentation complète pour les développeurs

Eramba fournit :

  • 📘 documentation Swagger intégrée
  • 🔧 simulation des requêtes
  • 📊 description des endpoints

👉 Vos équipes techniques peuvent intégrer facilement la solution

swagger · /docs
GET  /api/v1/risks 200 OK
POST /api/v1/incidents 201 CREATED
PUT  /api/v1/controls/:id 200 OK
DELETE /api/v1/assets/:id 204 NO CONTENT
▸ try it · auth · schemas · examples
§ 10 — Cas d'usage
10 / 15
Section 10

Cas d'usage concrets

Sécurité
SIEM → création automatique d'incidents
IT
Eramba → Jira (gestion des actions)
Collaboration
notifications → Slack / Teams
Reporting
extraction vers outils BI

👉 Une GRC connectée à tous vos outils

§ 11 — Vigilance
11 / 15
advisory · integration ! CAUTION
Section 11

Attention : une intégration doit être réfléchie

⚠️ Les API sont puissantes, mais :

  • elles ont un coût de mise en œuvre
  • elles nécessitent une réflexion globale
  • elles doivent s'intégrer dans un processus métier

👉 Exemple :

Automatiser la création d'un incident ne remplace pas son traitement humain
§ 12 — Pièges
12 / 15
Section 12

Évitez les pièges classiques

Duplication des données

  • synchronisation complexe
  • gestion des mises à jour

Goulots d'étranglement

  • automatisation partielle
  • étapes manuelles restantes

👉 Une bonne architecture est essentielle

architecture · review Source A Source B Cible 1 Cible 2 BUS éviter les doubles écritures qualifier les sources maîtres
§ 13 — Outils tiers
13 / 15
no-code · connectors ERAMBA API Zapier Make N8N · WORKATO Tray
Section 13

Une intégration facilitée avec des outils tiers

Eramba peut être connecté via :

  • Zapier
  • Make (Integromat)
  • autres plateformes d'automatisation

👉 Vous simplifiez les intégrations complexes

§ 14 — Transformation
14 / 15
Section 14

De la GRC isolée à une GRC intégrée

❌ Avant
  • silos d'information
  • processus manuels
  • manque de réactivité
✅ Après
  • systèmes connectés
  • automatisation
  • pilotage en temps réel
§ 15 — Levier stratégique
15 / 15
Section 15

Un levier stratégique pour les organisations avancées

Les API REST permettent :

  • une GRC scalable
  • une automatisation avancée
  • une meilleure performance opérationnelle
  • une intégration complète dans le SI
eramba · maturity index
Scalabilité96%
Automatisation91%
Performance88%
Intégration SI94%
A+
GRC Maturity

Transformez ERAMBA en plateforme centrale de votre gouvernance

Nos experts vous accompagnent dans l’intégration, l’automatisation et l’interconnexion d’ERAMBA avec votre système d’information afin de créer une GRC moderne, connectée et évolutive.