This document explains how to configure the Bitsight plugin with the Application Risk Exchange module of the Netskope Cloud Exchange platform. This integration has a monitored vendor’s section that stores the vendor details across the enterprise. This plugin provides a mechanism to send the application data of Netskope tenants to Monitored Vendors for risk analysis. This plugin requires Bitsight account details, which has access to Monitored Vendors.
Conditions préalables
Pour compléter cette configuration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- A Netskope Cloud Exchange tenant with the Tenant Plugin and the Risk Exchange plugin already configured..
- Bitsight instance Authorization Key.
- Connectivité à Bitsight.
Support du plugin Bitsight
This plugin provides a mechanism to share Applications to the Bitsight platform.
| Type de données partagées | Application |
Mises en correspondance
Fields Pushed
| Champs de tiers | Champs CE de Netskope |
|---|---|
| Internal Notes | Nom de l'application, Cloud Confidence Index, CCL, Nom de la catégorie, Lien profond, Dernier partage sur |
Détails de l'API
Liste des API utilisées
| API Endpoint | Method | Use Case |
|---|---|---|
| /api/v2/connections.inactifs | OBTENIR | Obtenir les détails de l'application/du fournisseur |
| /api/tier/{vendor_id}/note | PUBLIER | Share applications Risk Score |
Obtenir les détails de la demande/du fournisseur
Method: OBTENIR
Headers:
Content-Type : application/json
Accepter : application/json
Autorisation : Token {token}
API Request Endpoint: https://api.thirdpartytrust.com/api/v2/connections.inactives
Sample API Response – 200 OK:
[
{
"incoming": {
"model_name": "CompanyConnection",
"approval_boolean": false,
"approval_date": "",
"connection_date": "2021-03-18T11:17:13.837654",
"created_on": "2021-03-18 11:17:13",
"description": "",
"internal_contacts": [],
"lifecyclestate_uuid": "b8ca0bea-1b11-4adf-9601-ee7ec06d4e8e",
"manual": "True",
"owner_contacts": [],
"primary_uuid": "f8feed5f-d200-4ea3-8fe8-8a0fc690eff1",
"relationship_date": "",
"review_year": 0,
"secondary_uuid": "153e6623-da10-404e-bddf-66a872d3c8c3",
"type_relation": "secondary_views_primary",
"uuid": "e3b80f16-3191-4aab-8892-2eb385d7de93",
"is_owner": false
},
"outgoing": null,
"company": {
"model_name": "Company",
"uuid": "f8feed5f-d200-4ea3-8fe8-8a0fc690eff1",
"domain": "oracle.com",
"company_legal_name": "Oracle Corporation, Lodestar",
"name": "Oracle Corporation, Lodestar",
"website": "oracle.com",
"labels": [],
"departments": [],
"lifecycle_state": null,
"logo_url": "https://s3.amazonaws.com/s3-apps-prd-fileservice/d21aa983-4519-4868-a2ec-e2a569d05fb9",
"company_cluster_domain": "oracle.com",
"domains": [],
"generic": {
"connection_date": "2021-03-18T11:17:13.837654",
"description": "",
"approval_date": "",
"approval_boolean": false,
"relationship_date": "",
"lifecycle_state": {
"model_name": "LifeCycle",
"base_value": true,
"color": "#767676",
"icon": "x",
"type": 1,
"uuid": "b8ca0bea-1b11-4adf-9601-ee7ec06d4e8e",
"value": "Base Pending"
}
},
"tier_score": 1,
"trust_score": 55.38,
"next_review_date": "--",
"due_date": {
"date": null
}
}
}
]
Score de risque de l'application Share
Method: PUBLIER
Headers:
Content-Type : application/json
Accepter : application/json
Autorisation : Token {token}
Request Body:
{
“note”:”Netskope CE ….”
}
API Request Endpoint: https://api.thirdpartytrust.com/api/tier/{vendor_id}/note
Sample API Response – 200 OK:
[
{
"incoming": {
"model_name": "CompanyConnection",
"approval_boolean": false,
"approval_date": "",
"connection_date": "2021-03-18T11:17:13.837654",
"created_on": "2021-03-18 11:17:13",
"description": "",
"internal_contacts": [],
"lifecyclestate_uuid": "b8ca0bea-1b11-4adf-9601-ee7ec06d4e8e",
"manual": "True",
"owner_contacts": [],
"primary_uuid": "f8feed5f-d200-4ea3-8fe8-8a0fc690eff1",
"relationship_date": "",
"review_year": 0,
"secondary_uuid": "153e6623-da10-404e-bddf-66a872d3c8c3",
"type_relation": "secondary_views_primary",
"uuid": "e3b80f16-3191-4aab-8892-2eb385d7de93",
"is_owner": false
},
"outgoing": null,
"company": {
"model_name": "Company",
"uuid": "f8feed5f-d200-4ea3-8fe8-8a0fc690eff1",
"domain": "oracle.com",
"company_legal_name": "Oracle Corporation, Lodestar",
"name": "Oracle Corporation, Lodestar",
"website": "oracle.com",
"labels": [],
"departments": [],
"lifecycle_state": null,
"logo_url": "https://s3.amazonaws.com/s3-apps-prd-fileservice/d21aa983-4519-4868-a2ec-e2a569d05fb9",
"company_cluster_domain": "oracle.com",
"domains": [],
"generic": {
"connection_date": "2021-03-18T11:17:13.837654",
"description": "",
"approval_date": "",
"approval_boolean": false,
"relationship_date": "",
"lifecycle_state": {
"model_name": "LifeCycle",
"base_value": true,
"color": "#767676",
"icon": "x",
"type": 1,
"uuid": "b8ca0bea-1b11-4adf-9601-ee7ec06d4e8e",
"value": "Base Pending"
}
},
"tier_score": 1,
"trust_score": 55.38,
"next_review_date": "--",
"due_date": {
"date": null
}
}
}
]
Agent utilisateur
netskope-ce-1.1.1
Workflow
- Get your Bitsight API Key.
- Configurez le plugin Bitsight.
- Configurez une règle métier d'échange de risques applicatifs pour Bitsight.
- Configurez le partage de l'échange des risques d'application pour Bitsight.
- Validez le plugin ThirdPartyTrust.
Pour visionner une démonstration, cliquez sur "play".
Obtenez votre clé d'autorisation Bitsight
- Connectez-vous à Bitsight et accédez à Settings.

- Allez à l’onglet Integrations .

- Cliquez Generate Key.

- Copiez la clé d'autorisation générée. Ceci est nécessaire pour configurer le plugin Bitsight.
Configurer le plugin Bitsight
- Dans Cloud Exchange, allez sur Settings > Plugins. Cherchez et sélectionnez le plugin ARE Bitsight .

- Ajoutez un nom de configuration, et activez le Proxy Utiliser le Proxy Système si vous utilisez un proxy pour configurer le plugin. Cliquez Next.

- Saisissez la clé d’autorisation et cliquez sur Next.

- Fournissez la cartographie.
- Le menu déroulant de gauche représente le champ de la plateforme Bitsight, et le menu déroulant de droite représente les champs de Netskope.
- Vérifiez le nom du champ en développant l'application stockée dans Cloud Exchange.
- Le nom de l'entreprise présent dans Bitsight devrait être le domaine, et il peut être mis en correspondance avec la valeur présente dans les domaines de découverte ou les domaines de pilotage présents dans l'application stockée dans Cloud Exchange.


- Cliquez Save.

Configurer une règle métier d'échange de risques applicatifs pour Bitsight
- Allez à Application Risk Exchange > Business Rules et cliquez sur Create New Rule.
- Saisissez le nom de la règle et configurez une requête pour les règles de gestion en fonction de vos besoins.

- Cliquez sur Save.

Configurer le partage de l'échange des risques d'application pour Bitsight
- Allez dans Application Risk Exchange > Sharing et cliquez sur Add Sharing Configuration.

- Select la règle de gestion et la configuration (plugin) requises dans leurs listes déroulantes respectives.
- Cliquez Save.

Valider le plugin Bitsight
Valider dans Cloud Exchange
- Va sur Application Risk Exchange > Application. Vous pourrez consulter toutes les candidatures et leurs scores obtenus.

- Go to the Logging page to see the application pulled.
Note
Seules les applications uniques sont stockées dans Cloud Exchange, donc si les données tirées sont les mêmes depuis le locataire Netskope, les applications uniques ne seront stockées que dans Cloud Exchange.

Go to the Logging page to verify the sharing of the application to the Bitsight platform.

Note
The Internal notes are added to the applications on Bitsight based on the unique domains present in the Netskope Applications. For example, if there is only one Application on Cloud Exchange, but it contains multiple discovery and steering domains. On the BitSight platform, there will be multiple applications but with a unique domain. So all the unique domains present in the Cloud Exchange application that are present on BitSight will be updated with the note. There might be the case that for a single Cloud Exchange application multiple applications are updated on BitSight.
En général, si une application unique dans Netskope comporte de nombreux domaines, BitSight répertorie chaque domaine comme une application distincte.
Valider dans Bitsight
- Connectez-vous à la plateforme Bitsight.
- Allez dans Connections et cliquez sur Monitored Vendors.

- Allez dans l'entreprise qui a été mise à jour.
- Check the Internal notes section to get the Netskope tenant details.

Dépannage
Unable to share Applications to the Bitsight Platform
Si les applications ne sont pas partagées avec la plateforme Bitsight, vérifiez les journaux sur Cloud Exchange Logging. Il peut s'agir de l'un ou l'autre des éléments suivants.
- Application is not present on the Bitsight platform, that is intended to share.
- La cartographie fournie lors de la configuration de la plateforme Bitsight ne correspond pas.
What to do: If you have received any warning while sharing the applications, check the warning message and accordingly follow the below step.
- Assurez-vous que l'application est déjà présente sur la plateforme Bitsight.
- Assurez-vous que la valeur du mappage fourni correspond bien à Bitsight et aux applications partagées.
Impossible de configurer le plugin BitSight
Si vous ne parvenez pas à configurer le plugin BitSight, vérifiez les journaux dans Cloud Exchange Logging. Il se peut que la clé d'autorisation soit expirée/invalide/supprimée.

What to do: Si vous avez reçu une erreur lors de la configuration du plugin BitSight, vérifiez le message, puis vérifiez la clé d'autorisation. Si elle est invalide/expirée/supprimée, créez une clé d'autorisation New, puis configurez le plugin.

