Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Netskope Cloud Exchange
    Module Risk Exchange
    Configurer les plugins d'échange de risques tiers
    Plugin Bitsight pour la bourse des risques

    Plugin Bitsight pour la bourse des risques

    Ce document explique comment configurer le plugin Bitsight v1.0.1 avec le module Risk Exchange de la plateforme Netskope Cloud Exchange. Ce plugin récupère les entreprises et leurs notes de sécurité respectives sur la plateforme Bitsight. Il récupère les entreprises de première partie à partir de la page Gestion des performances de sécurité > Organisation > Ma liste d'entreprises, et les entreprises tierces à partir de la page Surveillance continue > Risque du portefeuille > Liste d'entreprises. Ce plugin permet également d'effectuer les actions Ajouter une entreprise à un niveau et Supprimer une entreprise d'un niveau sur Bitsight.

    Calcul du score de normalisation de Netskope = ((note de sécurité - 250)/(900-250))) x 1000.

    Conditions préalables

    Pour réaliser cette intégration, vous avez besoin de :

    • Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
    • A Netskope Cloud Exchange tenant with the Tenant plugin and Risk Exchange plugin already configured.
    • Connectivité avec la plateforme Bitsight.
    • Accès pour générer le jeton API de l'utilisateur et tirer les entreprises.
    • Connectivité avec les hôtes suivants :
      • https://google.com
      • https://hub.docker.com
      • https://service.bitsighttech.com
    Support du plugin Bitsight

    Ce plugin est utilisé pour récupérer les entreprises et leur cote de sécurité respective à partir de la plateforme Bitsight. Il permet également d'effectuer des actions, telles que l'ajout d'une entreprise à un niveau et la suppression d'une entreprise d'un niveau.

    Type de données extraitesActions soutenues
    Companies
    • Ajouter une entreprise à un palier
    • Supprimer une entreprise d'un niveau
    Mises en correspondance

    Les mappings sont utilisés pour visualiser les entreprises tirées et leurs détails respectifs. Les champs mappés lors de la configuration du plugin seront visibles sur la page Enregistrements une fois les données extraites. Voici les mappings suggérés qui devraient être utilisés lors de la configuration du plugin.

    Cartographie des tractions
    Champ du pluginType de données attenduNom de champ suggéréStratégie suggérée pour les agrégats de terrain
    GUID de l'entrepriseStringCompanyGUIDUnique
    Cote de sécuritéNumberRatingOverwrite
    Nom de l'entrepriseStringLabelsOverwrite
    Type d'évaluationListRatingTypeOverwrite
    Domaine primaireStringdomaineOverwrite
    GUID du niveauStringTierGUIDOverwrite
    Nom du niveauStringTierNameOverwrite
    ConfidenceStringConfidenceOverwrite
    Score normalisé de NetskopeNumberNormalizedScoreOverwrite
    Permissions
    • L'accès utilisateur Admin, Admin de groupe ou Gestionnaire de portefeuille peut être utilisé pour effectuer des actions.
    • Tout utilisateur disposant d'une autorisation autre que l'abonnement national à la cybersécurité devrait être en mesure d'extraire les entreprises.
    Détails de l'API
    Liste des API utilisées
    Point final de l'APIMéthodeCas d'utilisation
    /v2/portfolioOBTENIREntreprises de traction.
    /ratings/v1/tiersOBTENIRTirez des paliers.
    /ratings/v1/tiersPUBLIERCréez un niveau.
    /ratings/v1/tiers/<tier_guid>PATCHAjouter une entreprise à un niveau.
    /ratings/v1/tiers/<tier_guid>PATCHRetirer une entreprise d'un niveau.
    Sociétés de traction

    API Endpoint: /v2/portfolio
    Method: ALLEZ
    Headers:

    CléValue
    AuthorizationBasic <Token>
    User-Agentnetskope-ce-5.1.2-cre-bitsight-v1.0.1
    X-Bitsight-CALLING-PLATFORM-VERSIONnetskope-ce-5.1.2-cre-bitsight-v1.0.1

    Parameters

    CléValueDescription
    limit1000Limite d'entreprises à attirer dans une page.
    rating_lte900Les notes inférieures ou égales à la valeur fournie seront retirées.
    offset0Décalage pour la pagination, commence par 0.

    Sample API Response

    {
        "links": {
            "next": "https://api.bitsighttech.com/ratings/v2/portfolio?limit=1&offset=1&rating_lte=900&type=SELF-PUBLISHED",
            "previous": null
        },
        "count": 11,
        "summaries": {
            "my-company": "a940bb61-33c4-42c9-9231-c8194c305db3"
        },
        "results": [
            {
                "guid": "8c40d4e3-3f67-4d49-ab53-251bdf928fb6",
                "custom_id": null,
                "name": "Bitsight Labs",
                "shortname": "AnubisNetworks - Labs",
                "network_size_v4": 438,
                "rating": 590,
                "rating_date": "2025-03-08",
                "added_date": "2025-01-31",
                "industry": {
                    "name": "Technology",
                    "slug": "technology"
                },
                "sub_industry": {
                    "name": "Computer Software",
                    "slug": "computer_software"
                },
                "type": [
                    "CURATED",
                    "SELF-PUBLISHED"
                ],
                "logo": "https://api.bitsighttech.com/ratings/v1/companies/8c40d4e3-3f67-4d49-ab53-251bdf928fb6/logo-image",
                "sparkline": "https://api.bitsighttech.com/ratings/v1/companies/8c40d4e3-3f67-4d49-ab53-251bdf928fb6/sparkline?size=small",
                "subscription_type": {
                    "name": "Total Risk Monitoring",
                    "slug": "continuous_monitoring"
                },
                "primary_domain": "bitsight.io",
                "display_url": "https://service.bitsighttech.com/app/tprm/company/8c40d4e3-3f67-4d49-ab53-251bdf928fb6/overview/",
                "tier": "542946b6-81cc-44b9-8335-fde802aff7e9",
                "tier_name": "Netskope",
                "life_cycle": null,
                "relationship": null,
                "details": {
                    "confidence": "HIGH",
                    "is_primary": false,
                    "primary_company": null
                }
            }
        ]
    }
    Tiers de traction

    API Endpoint: /ratings/v1/tiers
    Method: GET
    Headers:

    CléValue
    AuthorizationBasic <Token>
    User-Agentnetskope-ce-5.1.2-cre-bitsight-v1.0.1
    X-Bitsight-CALLING-PLATFORM-VERSIONnetskope-ce-5.1.2-cre-bitsight-v1.0.1

    Parameters: N/A
    Sample API Response

    [
        {
            "rank": 1,
            "guid": "542946b6-81cc-44b9-8335-fde802aff7e9",
            "name": "Netskope",
            "description": "This is the test tier created by Netskope.",
            "companies": [
                "a940bb61-33c4-42c9-9231-c8194c305db3",
            ],
            "email_enabled": false,
            "content_subscription_types": [
                "continuous_monitoring",
                "my_subsidiary",
            ],
        },
        {
            "rank": 2,
            "guid": "7f2ffcb1-f1c6-46f5-9d6b-bfcc10d24390",
            "name": "Netskope Tier2",
            "description": "This is the test tier created by Netskope.",
            "companies": [],
            "email_enabled": false,
            "content_subscription_types": [],
        },
        {
            "rank": 3,
            "guid": "bba7ad57-0135-4e92-8694-a31300943f94",
            "name": "Netskope Tier3",
            "description": "This is the test tier created by Netskope.",
            "companies": [],
            "email_enabled": false,
            "content_subscription_types": [],
        },
        {
            "rank": 4,
            "guid": "f2be8a0f-9f62-4020-9e5b-31856e800ba5",
            "name": "testnew",
            "description": "This tier is created by Netskope.",
            "companies": [],
            "email_enabled": false,
            "content_subscription_types": [],
        },
        {
            "rank": 5,
            "guid": "0317e632-c6df-4fef-8017-538b129afffe",
            "name": "testnew2",
            "description": "This tier is created by Netskope.",
            "companies": [],
            "email_enabled": false,
            "content_subscription_types": [],
        },
    ]
    Créer un niveau

    API Endpoint: /ratings/v1/tiers
    Method: POST
    Headers:

    CléValue
    AuthorizationBasic <Token>
    User-Agentnetskope-ce-5.1.2-cre-bitsight-v1.0.1
    X-Bitsight-CALLING-PLATFORM-VERSIONnetskope-ce-5.1.2-cre-bitsight-v1.0.1

    Parameters: N/A
    Body:

    CléValue
    nameNetskope
    descriptionCe niveau est créé par Netskope.
    companies[]

    Sample Request Body

    {
        "name": "Netskope",
        "description": "This is the test tier created by Netskope.",
        "companies": [ ]
    }

    Sample API Response

    {
        "rank": 5,
        "guid": "d5d14c16-dc69-4912-97ce-f94e7b9845c1",
        "name": "Netskope",
        "description": "This is the test tier created by Netskope.",
        "companies": [],
        "email_enabled": false,
        "content_subscription_types": []
    }
    Ajouter une entreprise à un niveau

    API Endpoint: /ratings/v1/tiers/<tier_guid>
    Method: PATCH
    Headers:

    CléValue
    AuthorizationBasic <Token>
    User-Agentnetskope-ce-5.1.2-cre-bitsight-v1.0.1
    X-Bitsight-CALLING-PLATFORM-VERSIONnetskope-ce-5.1.2-cre-bitsight-v1.0.1

    Parameters: N/A
    Body

    CléValue
    add_companies[ <Company GUIDs>]

    Sample Request Body

    {
        "add_companies": [
            "aaaaaaaa-bbbb-cccc-dddd-eeeeeeeeeeee",
            "1111111-2222-3333-4444-555555555555",
            "12345678-1234-1234-1234-123456789012",
            "3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
        ]
    }

    Sample API Response

    {
        "detail": "Saperix Service Provider was added to Netskope.",
        "added": [
            "3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
        ],
        "not_added": [
            "12345678-1234-1234-1234-123456789012",
            "aaaaaaaa-bbbb-cccc-dddd-eeeeeeeeeeee",
            "1111111-2222-3333-4444-555555555555"
        ],
        "companies": [
            "3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
        ]
    }
    Retirer une entreprise d'un palier

    API Endpoint: /ratings/v1/tiers/<tier_guid>
    Method: PATCH
    Headers:

    CléValue
    AuthorizationBasic <Token>
    User-Agentnetskope-ce-5.1.2-cre-bitsight-v1.0.1
    X-Bitsight-CALLING-PLATFORM-VERSIONnetskope-ce-5.1.2-cre-bitsight-v1.0.1

    Parameters: N/A
    Body

    CléValue
    remove_companies[<Company GUIDs>]

    Sample Request Body

    {
        "remove_companies": [
            "3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
        ]
    }

    Sample API Response

    {
        "detail": "Saperix Service Provider was removed from Netskope.",
        "removed": [
            "3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
        ],
        "not_removed": [],
        "companies": []
    }
    Matrice de performance

    Ces mesures de performance sont effectuées sur une pile CE de grande taille avec ces spécifications de VM en extrayant 500 000 entreprises du plugin Bitsight.

    DescriptionSpecifications
    Détails de la pileTaille : Grande
    RAM : 32 GB
    CPU : 16 cœurs
    Entreprises extraites de Bitsight~50k per minute
    Agent utilisateur

    La chaîne user-agent/Identifier est ajoutée dans l'en-tête User-Agent de l'API Bitsight. Les utilisateurs de Bitsight peuvent également utiliser le champ X-Bitsight-CALLING-PLATFORM-VERSION pour suivre les demandes provenant de Netskope CE.

    • User-Agent: netskope-ce-5.1.2-cre-bitsight-v1.0.1
    • X-Bitsight-CALLING-PLATFORM-VERSION: netskope-ce-5.1.2-cre-bitsight-v1.0.1

    Workflow

    1. Obtenez votre jeton API.
    2. Configurez le plugin Bitsight.
    3. Ajoutez une règle de gestion de l'échange de risques pour Bitsight.
    4. Ajoutez des actions d'échange de risques pour Bitsight.
    5. Validez le plugin Bitsight.

    Regardez une vidéo

    Cliquer sur « play » pour regarder une vidéo.

     

    Obtenez votre jeton API

    Pour obtenir votre jeton API :

    1. Connectez-vous à Bitsight, et depuis la surveillance continue, allez à Settings > Account.
    2. Sous Préférences utilisateur, faites défiler vers le bas jusqu'à User API Token et copiez votre jeton API. Ceci est nécessaire pour configurer le plugin Bitsight.

    Configurer le plugin Bitsight

    1. Dans Cloud Exchange, allez dans Settings > Plugins et cherchez la boîte de plugin Bitsight v1.0.0 (CRE) .
    2. Ajoutez le nom de la configuration du plugin et modifiez l'intervalle de synchronisation si nécessaire.
    3. Cliquez sur Next et entrez les paramètres de configuration.
      • Token API de l'utilisateur : Votre jeton API obtenu précédemment.
      • Cote de sécurité : Seules les entreprises dont la cote de sécurité est inférieure ou égale à la cote de sécurité fournie seront tirées dans Cloud Exchange. La valeur doit être un nombre entier compris entre 250 et 900.
      • Type de notation : Type de notation utilisé pour extraire les entreprises de Bitsight.

    4. Cliquez sur Next et sélectionnez l'entité dans la liste déroulante Entité. Les champs d'entité peuvent être créés à partir de la page Éditeur de schéma , ou en utilisant l'option + Ajouter un champ dans la liste déroulante des champs. Fournir la cartographie des champs. Pour les correspondances suggérées, reportez-vous à la section Correspondance.
    5. Cliquez sur Save.

    Ajouter une règle de gestion de l'échange de risques pour Bitsight

    1. Dans Risk Exchange, allez à Business Rules et cliquez sur Create New Rule.
    2. Saisissez un nom de règle et sélectionnez l'entité pour les champs configurés pour le plugin Bitsight. Configurez la requête en fonction de vos besoins.
    3. Cliquez sur Save.

    Ajoutez des actions d'échange de risques pour Bitsight

    Le plugin Bitsight prend en charge les types d'action suivants :

    Ajouter une entreprise à un niveau

    Cette action permet d'ajouter une entreprise à un niveau existant ou à New sur Bitsight.

    Supprimer une entreprise d'un niveau

    Cette action retirera l'entreprise d'un niveau existant sur Bitsight.

    No Action

    Aucune action ne sera effectuée pour cette action. Vous pouvez générer des alertes UBA dans Ticket Orchestrator en utilisant cette action et en activant l'option Générer des alertes.

    Notez quevous pouvez effectuer les actions liées à Netskope sur les entreprises extraites de Bitsight .

    Steps to configure the Action

    1. Dans Risk Exchange, allez à Actions et cliquez sur Add Action Configuration.
    2. Select la règle de gestion, la configuration cible et l'action requises dans leurs listes déroulantes respectives.
    3. Pour les paramètres d'action, sélectionnez le GUID de la société et l'option statique des niveaux. Si vous souhaitez créer un niveau New sur Bitsight, sélectionnez l'option Créer un niveau New et saisissez un nom de niveau New pour Static.
    4. Activez la case à cocher Require Approval si une approbation est nécessaire avant d'effectuer une action.
    5. Si l'option Require Approval est activée, pour approuver l'action, allez sur Risk Exchange > Action Logs et sélectionnez l'action à approuver, puis cliquez sur Approve.

      Notez que Bitsight ne prend en charge que 5 niveaux à la fois. Si vous souhaitez ajouter des entreprises au niveau qui n'est pas disponible sur Bitsight, et que le nombre de niveaux est de 5, vous devrez supprimer un niveau existant afin de créer un niveau New.

    6. Cliquez sur Save.

    Valider le plugin Bitsight

    Valider dans Cloud Exchange

    Pour vérifier les entreprises extraites de Bitsight, rendez-vous sur le site Logging et recherchez les journaux du plugin CRE Bitsight.

    Pour vérifier l'entreprise ajoutée au niveau, consultez les journaux.

    Pour vérifier les enregistrements extraits et stockés dans Cloud Exchange, allez sur Records. Select l'entité que vous avez utilisée lors de l'ajout du mappage dans la configuration du plugin.

    Valider dans Bitsight

    Ce plugin tire des entreprises de première partie et des entreprises tierces de Bitsight.

    Les entreprises de première partie sont extraites de la page Gestion des performances de sécurité > Organisation > Ma liste d'entreprises, et les entreprises tierces de la page Surveillance continue > Risque du portefeuille > Liste d'entreprises.

    Pour vérifier les Tiers dans lesquels les entreprises peuvent être ajoutées ou retirées sur Bitsight, rendez-vous sur Continuous Monitoring > Risk Program Setup > Tier Settings.

    Entreprises ajoutées au palier Netskope après l'action Ajouter une entreprise d'un palier.

    Les entreprises supprimées du palier après l'action Supprimer une entreprise d'un palier.

    Dépannage du plugin Bitsight

    Impossible de configurer le plugin

    Si vous ne parvenez pas à configurer le plugin, cela peut être dû au fait quele jeton a été révoqué ou n'est pas valide.

    What to do:

    Reportez-vous aux étapes Obtenez votre jeton API ci-dessus et vérifiez que vous utilisez un jeton valide. Si nécessaire, créez un site New.

    Impossible de tirer les entreprises

    Si vous ne parvenez pas à afficher les détails de l'entreprise dans le tableau des enregistrements, cela peut être dû à l'une des raisons suivantes :

    • Aucune entreprise n'est présente sur la plateforme Bitsight.
    • Des entreprises sont disponibles, mais pas pour le type d'évaluation sélectionné.
    • Le mappage n'a pas été fourni lors de la configuration du plugin.

    What to do:

    1. Assurez-vous que les entreprises sont présentes sur Bitsight.
    2. Si les entreprises sont disponibles sur Bitsight, vérifiez le type d'évaluation et confirmez que le type d'évaluation a été ajouté dans le plugin.
    3. Veillez à fournir le mappage nécessaire lors de la configuration du plugin. Assurez-vous que les champs créés dans une entité sont conformes à la section Mapping. Les entreprises peuvent également ne pas être extraites dans Cloud Exchange si elles sont ignorées car les champs obligatoires pour l'extraction sont manquants dans l'enregistrement.
    Impossible d'effectuer une action sur Bitsight

    Si l'entreprise n'est pas ajoutée ou supprimée du niveau, il se peut qu'elle n'existe pas sur Bitsight, qu'elle soit déjà présente ou qu'elle soit supprimée du niveau.

    Impossible de créer un niveau sur Bitsight en utilisant l'option Créer un niveau New

    Bitsight a une limite de création de 5 niveaux au maximum, donc lors de l'ajout de l'action Add company to Tier, si l'option Create New Tier est sélectionnée et sauvegardée, mais que 5 niveaux ont déjà été créés, l'action génèrera une erreur.

    What to do:

    Allez dans Bitsight Tier Setting et vérifiez le nombre de niveaux créés. Si le nombre est de 5, supprimez les niveaux qui ne sont pas nécessaires et essayez à nouveau de configurer l'action.

    Comportement connu

    Il a été remarqué que lors de l'exécution de l'action Ajouter une entreprise à un niveau, si les entreprises de première partie (entreprises disponibles dans Security Performance Management > Organization > My Company List page) sont ajoutées au niveau, si ces entreprises ont été ajoutées avec succès, il peut y avoir des changements qui ne sont pas visibles dans les niveaux dans l'interface utilisateur de Bitsight. Mais vous pouvez vérifier son existence dans un niveau en utilisant le point de terminaison de l'API Pull tiers.

    Dans ce thème
    • Plugin Bitsight pour la bourse des risques