Netskope SaaS Security Posture Management (SSPM) et Cloud Security Posture Management (CSPM) auditent en permanence toutes les ressources SaaS et IaaS afin d'identifier les violations des règles de conformité. La page Security Posture fournit l'état des contrôles de toutes les règles de conformité et des ressources SaaS et IaaS. Pour afficher la page Security Posture, allez sur API-enabled Protection > Security Posture IaaS > Compliance dans l'interface utilisateur de Netskope.

Vous pouvez rafraîchir la page et l'étiquette Result As Of affiche la date et l'heure locale.
Vous pouvez basculer entre Raw Findings, Rules, et Resources pour visualiser les résultats de l'audit.
Pour exporter le tableau sous forme de fichier CSV, cliquez sur Export. Vous pouvez choisir les colonnes à afficher en cliquant sur l'icône en forme de roue dentée et en activant des colonnes spécifiques.
Cliquez sur l’onglet Raw Findings pour consulter les constats de conformité de vos règles et ressources. Cette page fournit une liste agrégée de toutes les règles et ressources qui ont échoué, ont été adoptées, corrigées ou mises en sourdine. Vous pouvez consulter les données des 7, 30, 60 et 90 derniers jours. Vous pouvez cocher la case à cocher à côté d’une règle ou sélectionner plusieurs cases et couper ou désactiver la ou les règles. Cliquez sur le nom d’une règle pour obtenir une vue détaillée de la règle. L’onglet Raw Findings affiche les informations suivantes :
- A une erreur : Règles comportant des erreurs.
- Statut : Statut de la règle lorsqu'elle est comparée à la ressource. Si la ressource contient des violations de règles, l'état de la règle indique Échec.
- Profil : Le nom du profil par rapport auquel la règle est vérifiée.
- Politique : Nom de la politique de sécurité.
- Gravité : Le niveau de gravité de la violation. Il existe quatre niveaux : Critique, Élevé, Moyen et Faible.
- Fournisseur de services en nuage : Le fournisseur de services en nuage. Netskope assure la sécurité pour Amazon Web Services, Microsoft Azure, Google Cloud Platform, Microsoft 365, GitHub, Salesforce, ServiceNow, Workday et Zoom.
- Nom de l'instance & ID : Nom de l'instance et de l'ID du compte SaaS.
- Nom de la région : L'emplacement du compte.
- Catégorie de ressources : La catégorie de ressources SaaS.
- Type de ressource : Le type de ressource du nuage.
- Échec depuis : La date depuis laquelle la règle est en échec. Ce champ n'est pas renseigné si le poste n'a jamais connu de défaillance.
- Heure de l'échec : Heure à laquelle l'échec de la règle s'est produit. Ce champ n'est pas renseigné si le poste n'a jamais connu de défaillance.
- Muted : État si la paire règle-ressource est en sourdine.
- Norme de conformité : Décrit brièvement la norme de conformité.
Cliquez sur l'onglet Rules pour afficher des informations sur la conformité des règles. L'onglet Rules affiche les informations suivantes :
- Avec erreurs : Nombre total de règles comportant des erreurs.
- Règles échouées : Nombre total de règles de conformité qui ont échoué pour une ressource.
- Règles passées : Nombre total de règles de conformité qui ont été appliquées à une ressource.
- Total Rules : Nombre total de règles de conformité vérifiées pour une ressource.
- Statut : Une règle peut être vérifiée par rapport à plusieurs ressources. Le statut de la règle est défini comme suit :
- si toutes les ressources sont acceptées, la règle est acceptée.
- si l'une des ressources échoue, la règle échoue.
- si toutes les ressources sont inconnues, la règle est inconnue.
- Nom : Nom de la règle de conformité.
- Gravité : Le niveau de gravité de la violation. Il existe quatre niveaux : Critique, Élevé, Moyen et Faible.
- Catégorie de ressources : La catégorie de ressources SaaS.
- Type de ressource : Le type de ressource du nuage.
- Fournisseur de services en nuage : Le fournisseur de services en nuage. Netskope assure la sécurité pour Amazon Web Services, Microsoft Azure, Google Cloud Platform, Microsoft 365, GitHub, Salesforce, ServiceNow, Workday et Zoom.
- # Failed Resources : Nombre total de ressources ayant échoué à la règle de conformité.
- # Nombre de ressources inconnues : Nombre total de ressources inconnues.
- # Ressources réussies : Nombre total de ressources qui ont passé la règle de conformité.
- # Total des ressources : Nombre total de ressources vérifiées par rapport à une règle de conformité.
Cliquez sur l'onglet Resources pour afficher des informations sur les ressources SaaS. L'onglet Resources affiche les informations suivantes :
- Avec erreurs : Nombre total de ressources comportant des erreurs.
- Statut : Statut de la ressource lors de la vérification de la conformité. Si la ressource contient des violations de règles, l'état de la ressource indique Échec.
- Nom : Le nom de la ressource.
- Région : La localisation du compte.
- Catégorie de ressources : La catégorie de ressources SaaS.
- Type de ressource : Le type de ressource du nuage.
- Fournisseur de services en nuage : Le fournisseur de services en nuage. Netskope assure la sécurité pour Amazon Web Services, Microsoft Azure, Google Cloud Platform, Microsoft 365, GitHub, Salesforce, ServiceNow, Workday et Zoom.
- Compte : Le nom du compte du service SaaS.
- # Failed Rules : Le nombre total de règles de conformité qui ont échoué pour une ressource.
- # Unknown Rules : Nombre total de règles qui n'ont pas pu être évaluées pour la ressource.
- # Passed Rules : Le nombre total de règles de conformité qui ont été acceptées pour une ressource.
- # Total des règles : Le nombre total de règles de conformité vérifiées pour une ressource.
Filtres
Par défaut, les onglets Constatations brutes, Règles et Ressources affichent les derniers résultats de l'audit. Vous pouvez choisir d'afficher les résultats pour une date spécifique.
Pour filtrer votre affichage en fonction d'une date spécifique,
- Cliquez sur le menu déroulant Time pour sélectionner Latest Result ou As of Date pour sélectionner une date spécifique.
- Précise la date et l’heure dans le sélecteur de date. Cliquez Apply.
Vous pouvez filtrer les résultats affichés sur la page en sélectionnant la catégorie de ressources, les balises et le fournisseur de cloud. Pour affiner les résultats de la page, cliquez sur Add Filter et sélectionnez une option dans la liste.
Vous pouvez choisir de filtrer en fonction des options suivantes :
- Statut : Select Failed, Passedou Unknown.
- Avec erreur : Select Yes ou No.
- Muet : Select Yes ou No.
- Dernier état de la remédiation : Select None, Started, Completedou Error.
- Corrigé par : Select Auto-remediation ou On-demand remediation.
- Nom de la règle : Select Rule Name et saisissez un nom de règle dans le champ de recherche.
- Profil : Select un profil d'évaluation de la sécurité dans la liste.
- Politique : Select politique d'évaluation de la sécurité de la liste.
- Gravité : Select un niveau de gravité. Il existe quatre niveaux : Critique, Élevé, Moyen et Faible.
- Norme de conformité : Select ou recherchez une norme de conformité. Par exemple, NIST-CSF-1.1.
- Nom de la ressource : Select Resource Name et saisissez un nom de ressource dans le champ de recherche.
- Netskope Identifiant de la ressource : Select Netskope Resource ID et saisissez un identifiant de la ressource dans le champ de recherche.
- Compte : Select Account Name et saisissez un nom de compte dans le champ de recherche.
- Région : Select Region et sélectionnez une région dans la liste ou entrez la région dans le champ de recherche.
Détail de la règle
Vous pouvez cliquer sur une règle dans le tableau des règles dans les pages Règles ou Constatations brutes pour afficher des informations détaillées sur la règle. La fenêtre Détail de la règle fournit une description de la règle.
La fenêtre contient les trois onglets suivants,
- Definition: La syntaxe des règles définissant la règle prédéfinie ou personnalisée. Des règles personnalisées peuvent être définies en utilisant un langage spécifique au domaine.
- Remediation: L'action corrective à mettre en œuvre pour remédier à la violation. Certaines règles prévoient également des étapes manuelles pour remédier à la violation.
- Compliance: Les différentes normes de conformité auxquelles la règle répond. Cet onglet fournit la norme de conformité, la section, le contrôle et la description de la règle définie dans la documentation de la norme de conformité.
- Other: Affiche la description de la règle, le service utilisé par la ressource et le type de règle (personnalisée ou prédéfinie).
Rapports
Utilisez l'option Reports pour créer un rapport de conformité ou pour consulter les rapports existants.
- Naviguez jusqu'à API-enabled Protection > Security Posture IaaS > Compliance. En haut à droite, sous Reports, sélectionnez Create Compliance Report pour créer un modèle personnalisé pour vos rapports de conformité et créer un calendrier pour générer les rapports. La page Cloud Infrastructure Compliance Report s'affiche.

- Sous Build Template, indiquez le nom et la description du rapport.
- Cliquez sur le widget par défaut Security Assessment. Vous pouvez modifier le nom du widget.
- Sous Query, sélectionnez un fournisseur de services en nuage et ajoutez des filtres pour interroger les résultats de conformité. Lorsque vous avez terminé, cliquez sur Save pour enregistrer la requête dans le widget.
- Cliquez sur Next pour créer un calendrier de rapports.
- Select la fréquence et l'heure à laquelle les rapports doivent être générés.
- Spécifiez les utilisateurs à notifier et sélectionnez le format de sortie en PDF, CSV ou les deux. Cliquez sur Create puis cliquez sur Done.
Le modèle de rapport de conformité est affiché dans la page Reports . Vous pouvez également consulter la page Reports depuis API Data Protection > Compliance > Security Posture, puis cliquer Reports > Go To Reports Page.
Gérer les constatations de conformité
Vous pouvez mettre en sourdine les évaluations qui ont échoué pour indiquer les faux positifs ou donner à l'équipe DevOps le temps de remédier à la situation. La fonction de sourdine a les effets suivants :
- Accusé de réception automatique de toute alerte générée par une évaluation. Les alertes sont mises en sourdine indéfiniment, jusqu'à ce que vous rétablissiez la sourdine. Cela vous permet d'accorder à une équipe DevOps une fenêtre de temps pour remédier aux configurations de service afin de se mettre en conformité.
- Exclut les ressources défaillantes (lorsqu'elles sont en sourdine) dans le calcul du score de conformité d'un profil.
Vous pouvez accéder aux capacités de mute et de desmute sous API Data Protection > Compliance > Security Posture.
Pour mettre en sourdine une paire règle-ressource,
- Cliquez sur l'onglet Raw Findings.
- Cliquez sur l'icône Plus d'options (…) à droite du nom de la règle et cliquez sur Mute.
- Dans la fenêtre Muet, sélectionnez la durée pendant laquelle vous souhaitez mettre cette recherche en sourdine. Vous pouvez ajouter une courte étiquette sous Justification Label pour justifier la raison de l'inhibition de ce résultat.
- Cliquez sur Mute.
Étant donné que chaque résultat a une alerte Skope IT correspondante, la mise en sourdine d'un résultat confirme automatiquement l'alerte correspondante. Vous cesserez de recevoir des alertes relatives aux paires règle-ressource ayant échoué jusqu'à ce que vous cliquiez sur Unmute.

