Ce document explique comment configurer le plugin Bitsight v1.0.1 avec le module Risk Exchange de la plateforme Netskope Cloud Exchange. Ce plugin récupère les entreprises et leurs notes de sécurité respectives sur la plateforme Bitsight. Il récupère les entreprises de première partie à partir de la page Gestion des performances de sécurité > Organisation > Ma liste d'entreprises, et les entreprises tierces à partir de la page Surveillance continue > Risque du portefeuille > Liste d'entreprises. Ce plugin permet également d'effectuer les actions Ajouter une entreprise à un niveau et Supprimer une entreprise d'un niveau sur Bitsight.
Calcul du score de normalisation de Netskope = ((note de sécurité - 250)/(900-250))) x 1000.
Conditions préalables
Pour réaliser cette intégration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- A Netskope Cloud Exchange tenant with the Tenant plugin and Risk Exchange plugin already configured.
- Connectivité avec la plateforme Bitsight.
- Accès pour générer le jeton API de l'utilisateur et tirer les entreprises.
- Connectivité avec les hôtes suivants :
Support du plugin Bitsight
Ce plugin est utilisé pour récupérer les entreprises et leur cote de sécurité respective à partir de la plateforme Bitsight. Il permet également d'effectuer des actions, telles que l'ajout d'une entreprise à un niveau et la suppression d'une entreprise d'un niveau.
| Type de données extraites | Actions soutenues |
|---|---|
| Companies |
|
Mises en correspondance
Les mappings sont utilisés pour visualiser les entreprises tirées et leurs détails respectifs. Les champs mappés lors de la configuration du plugin seront visibles sur la page Enregistrements une fois les données extraites. Voici les mappings suggérés qui devraient être utilisés lors de la configuration du plugin.
Cartographie des tractions
| Champ du plugin | Type de données attendu | Nom de champ suggéré | Stratégie suggérée pour les agrégats de terrain |
|---|---|---|---|
| GUID de l'entreprise | String | CompanyGUID | Unique |
| Cote de sécurité | Number | Rating | Overwrite |
| Nom de l'entreprise | String | Labels | Overwrite |
| Type d'évaluation | List | RatingType | Overwrite |
| Domaine primaire | String | domaine | Overwrite |
| GUID du niveau | String | TierGUID | Overwrite |
| Nom du niveau | String | TierName | Overwrite |
| Confidence | String | Confidence | Overwrite |
| Score normalisé de Netskope | Number | NormalizedScore | Overwrite |
Permissions
- L'accès utilisateur Admin, Admin de groupe ou Gestionnaire de portefeuille peut être utilisé pour effectuer des actions.
- Tout utilisateur disposant d'une autorisation autre que l'abonnement national à la cybersécurité devrait être en mesure d'extraire les entreprises.
Détails de l'API
Liste des API utilisées
| Point final de l'API | Méthode | Cas d'utilisation |
|---|---|---|
| /v2/portfolio | OBTENIR | Entreprises de traction. |
| /ratings/v1/tiers | OBTENIR | Tirez des paliers. |
| /ratings/v1/tiers | PUBLIER | Créez un niveau. |
| /ratings/v1/tiers/<tier_guid> | PATCH | Ajouter une entreprise à un niveau. |
| /ratings/v1/tiers/<tier_guid> | PATCH | Retirer une entreprise d'un niveau. |
Sociétés de traction
API Endpoint: /v2/portfolio
Method: ALLEZ
Headers:
| Clé | Value |
|---|---|
| Authorization | Basic <Token> |
| User-Agent | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
| X-Bitsight-CALLING-PLATFORM-VERSION | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
Parameters
| Clé | Value | Description |
|---|---|---|
| limit | 1000 | Limite d'entreprises à attirer dans une page. |
| rating_lte | 900 | Les notes inférieures ou égales à la valeur fournie seront retirées. |
| offset | 0 | Décalage pour la pagination, commence par 0. |
Sample API Response
{
"links": {
"next": "https://api.bitsighttech.com/ratings/v2/portfolio?limit=1&offset=1&rating_lte=900&type=SELF-PUBLISHED",
"previous": null
},
"count": 11,
"summaries": {
"my-company": "a940bb61-33c4-42c9-9231-c8194c305db3"
},
"results": [
{
"guid": "8c40d4e3-3f67-4d49-ab53-251bdf928fb6",
"custom_id": null,
"name": "Bitsight Labs",
"shortname": "AnubisNetworks - Labs",
"network_size_v4": 438,
"rating": 590,
"rating_date": "2025-03-08",
"added_date": "2025-01-31",
"industry": {
"name": "Technology",
"slug": "technology"
},
"sub_industry": {
"name": "Computer Software",
"slug": "computer_software"
},
"type": [
"CURATED",
"SELF-PUBLISHED"
],
"logo": "https://api.bitsighttech.com/ratings/v1/companies/8c40d4e3-3f67-4d49-ab53-251bdf928fb6/logo-image",
"sparkline": "https://api.bitsighttech.com/ratings/v1/companies/8c40d4e3-3f67-4d49-ab53-251bdf928fb6/sparkline?size=small",
"subscription_type": {
"name": "Total Risk Monitoring",
"slug": "continuous_monitoring"
},
"primary_domain": "bitsight.io",
"display_url": "https://service.bitsighttech.com/app/tprm/company/8c40d4e3-3f67-4d49-ab53-251bdf928fb6/overview/",
"tier": "542946b6-81cc-44b9-8335-fde802aff7e9",
"tier_name": "Netskope",
"life_cycle": null,
"relationship": null,
"details": {
"confidence": "HIGH",
"is_primary": false,
"primary_company": null
}
}
]
}
Tiers de traction
API Endpoint: /ratings/v1/tiers
Method: GET
Headers:
| Clé | Value |
|---|---|
| Authorization | Basic <Token> |
| User-Agent | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
| X-Bitsight-CALLING-PLATFORM-VERSION | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
Parameters: N/A
Sample API Response
[
{
"rank": 1,
"guid": "542946b6-81cc-44b9-8335-fde802aff7e9",
"name": "Netskope",
"description": "This is the test tier created by Netskope.",
"companies": [
"a940bb61-33c4-42c9-9231-c8194c305db3",
],
"email_enabled": false,
"content_subscription_types": [
"continuous_monitoring",
"my_subsidiary",
],
},
{
"rank": 2,
"guid": "7f2ffcb1-f1c6-46f5-9d6b-bfcc10d24390",
"name": "Netskope Tier2",
"description": "This is the test tier created by Netskope.",
"companies": [],
"email_enabled": false,
"content_subscription_types": [],
},
{
"rank": 3,
"guid": "bba7ad57-0135-4e92-8694-a31300943f94",
"name": "Netskope Tier3",
"description": "This is the test tier created by Netskope.",
"companies": [],
"email_enabled": false,
"content_subscription_types": [],
},
{
"rank": 4,
"guid": "f2be8a0f-9f62-4020-9e5b-31856e800ba5",
"name": "testnew",
"description": "This tier is created by Netskope.",
"companies": [],
"email_enabled": false,
"content_subscription_types": [],
},
{
"rank": 5,
"guid": "0317e632-c6df-4fef-8017-538b129afffe",
"name": "testnew2",
"description": "This tier is created by Netskope.",
"companies": [],
"email_enabled": false,
"content_subscription_types": [],
},
]
Créer un niveau
API Endpoint: /ratings/v1/tiers
Method: POST
Headers:
| Clé | Value |
|---|---|
| Authorization | Basic <Token> |
| User-Agent | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
| X-Bitsight-CALLING-PLATFORM-VERSION | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
Parameters: N/A
Body:
| Clé | Value |
|---|---|
| name | Netskope |
| description | Ce niveau est créé par Netskope. |
| companies | [] |
Sample Request Body
{
"name": "Netskope",
"description": "This is the test tier created by Netskope.",
"companies": [ ]
}
Sample API Response
{
"rank": 5,
"guid": "d5d14c16-dc69-4912-97ce-f94e7b9845c1",
"name": "Netskope",
"description": "This is the test tier created by Netskope.",
"companies": [],
"email_enabled": false,
"content_subscription_types": []
}
Ajouter une entreprise à un niveau
API Endpoint: /ratings/v1/tiers/<tier_guid>
Method: PATCH
Headers:
| Clé | Value |
|---|---|
| Authorization | Basic <Token> |
| User-Agent | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
| X-Bitsight-CALLING-PLATFORM-VERSION | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
Parameters: N/A
Body
| Clé | Value |
|---|---|
| add_companies | [ <Company GUIDs>] |
Sample Request Body
{
"add_companies": [
"aaaaaaaa-bbbb-cccc-dddd-eeeeeeeeeeee",
"1111111-2222-3333-4444-555555555555",
"12345678-1234-1234-1234-123456789012",
"3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
]
}
Sample API Response
{
"detail": "Saperix Service Provider was added to Netskope.",
"added": [
"3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
],
"not_added": [
"12345678-1234-1234-1234-123456789012",
"aaaaaaaa-bbbb-cccc-dddd-eeeeeeeeeeee",
"1111111-2222-3333-4444-555555555555"
],
"companies": [
"3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
]
}
Retirer une entreprise d'un palier
API Endpoint: /ratings/v1/tiers/<tier_guid>
Method: PATCH
Headers:
| Clé | Value |
|---|---|
| Authorization | Basic <Token> |
| User-Agent | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
| X-Bitsight-CALLING-PLATFORM-VERSION | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
Parameters: N/A
Body
| Clé | Value |
|---|---|
| remove_companies | [<Company GUIDs>] |
Sample Request Body
{
"remove_companies": [
"3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
]
}
Sample API Response
{
"detail": "Saperix Service Provider was removed from Netskope.",
"removed": [
"3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
],
"not_removed": [],
"companies": []
}
Matrice de performance
Ces mesures de performance sont effectuées sur une pile CE de grande taille avec ces spécifications de VM en extrayant 500 000 entreprises du plugin Bitsight.
| Description | Specifications |
|---|---|
| Détails de la pile | Taille : Grande RAM : 32 GB CPU : 16 cœurs |
| Entreprises extraites de Bitsight | ~50k per minute |
Agent utilisateur
La chaîne user-agent/Identifier est ajoutée dans l'en-tête User-Agent de l'API Bitsight. Les utilisateurs de Bitsight peuvent également utiliser le champ X-Bitsight-CALLING-PLATFORM-VERSION pour suivre les demandes provenant de Netskope CE.
- User-Agent: netskope-ce-5.1.2-cre-bitsight-v1.0.1
- X-Bitsight-CALLING-PLATFORM-VERSION: netskope-ce-5.1.2-cre-bitsight-v1.0.1
Workflow
- Obtenez votre jeton API.
- Configurez le plugin Bitsight.
- Ajoutez une règle de gestion de l'échange de risques pour Bitsight.
- Ajoutez des actions d'échange de risques pour Bitsight.
- Validez le plugin Bitsight.
Regardez une vidéo
Cliquer sur « play » pour regarder une vidéo.
Obtenez votre jeton API
Pour obtenir votre jeton API :
- Connectez-vous à Bitsight, et depuis la surveillance continue, allez à Settings > Account.

- Sous Préférences utilisateur, faites défiler vers le bas jusqu'à User API Token et copiez votre jeton API. Ceci est nécessaire pour configurer le plugin Bitsight.

Configurer le plugin Bitsight
- Dans Cloud Exchange, allez dans Settings > Plugins et cherchez la boîte de plugin Bitsight v1.0.0 (CRE) .

- Ajoutez le nom de la configuration du plugin et modifiez l'intervalle de synchronisation si nécessaire.

- Cliquez sur Next et entrez les paramètres de configuration.
- Token API de l'utilisateur : Votre jeton API obtenu précédemment.
- Cote de sécurité : Seules les entreprises dont la cote de sécurité est inférieure ou égale à la cote de sécurité fournie seront tirées dans Cloud Exchange. La valeur doit être un nombre entier compris entre 250 et 900.
- Type de notation : Type de notation utilisé pour extraire les entreprises de Bitsight.

- Cliquez sur Next et sélectionnez l'entité dans la liste déroulante Entité. Les champs d'entité peuvent être créés à partir de la page Éditeur de schéma , ou en utilisant l'option + Ajouter un champ dans la liste déroulante des champs. Fournir la cartographie des champs. Pour les correspondances suggérées, reportez-vous à la section Correspondance.

- Cliquez sur Save.

Ajouter une règle de gestion de l'échange de risques pour Bitsight
- Dans Risk Exchange, allez à Business Rules et cliquez sur Create New Rule.
- Saisissez un nom de règle et sélectionnez l'entité pour les champs configurés pour le plugin Bitsight. Configurez la requête en fonction de vos besoins.

- Cliquez sur Save.
Ajoutez des actions d'échange de risques pour Bitsight
Le plugin Bitsight prend en charge les types d'action suivants :
Ajouter une entreprise à un niveau
Cette action permet d'ajouter une entreprise à un niveau existant ou à New sur Bitsight.
Supprimer une entreprise d'un niveau
Cette action retirera l'entreprise d'un niveau existant sur Bitsight.
No Action
Aucune action ne sera effectuée pour cette action. Vous pouvez générer des alertes UBA dans Ticket Orchestrator en utilisant cette action et en activant l'option Générer des alertes.
Notez quevous pouvez effectuer les actions liées à Netskope sur les entreprises extraites de Bitsight .
Steps to configure the Action
- Dans Risk Exchange, allez à Actions et cliquez sur Add Action Configuration.
- Select la règle de gestion, la configuration cible et l'action requises dans leurs listes déroulantes respectives.
- Pour les paramètres d'action, sélectionnez le GUID de la société et l'option statique des niveaux. Si vous souhaitez créer un niveau New sur Bitsight, sélectionnez l'option Créer un niveau New et saisissez un nom de niveau New pour Static.
- Activez la case à cocher Require Approval si une approbation est nécessaire avant d'effectuer une action.
- Si l'option Require Approval est activée, pour approuver l'action, allez sur Risk Exchange > Action Logs et sélectionnez l'action à approuver, puis cliquez sur Approve.
Notez que Bitsight ne prend en charge que 5 niveaux à la fois. Si vous souhaitez ajouter des entreprises au niveau qui n'est pas disponible sur Bitsight, et que le nombre de niveaux est de 5, vous devrez supprimer un niveau existant afin de créer un niveau New.

- Cliquez sur Save.

Valider le plugin Bitsight
Valider dans Cloud Exchange
Pour vérifier les entreprises extraites de Bitsight, rendez-vous sur le site Logging et recherchez les journaux du plugin CRE Bitsight.

Pour vérifier l'entreprise ajoutée au niveau, consultez les journaux.


Pour vérifier les enregistrements extraits et stockés dans Cloud Exchange, allez sur Records. Select l'entité que vous avez utilisée lors de l'ajout du mappage dans la configuration du plugin.

Valider dans Bitsight
Ce plugin tire des entreprises de première partie et des entreprises tierces de Bitsight.
Les entreprises de première partie sont extraites de la page Gestion des performances de sécurité > Organisation > Ma liste d'entreprises, et les entreprises tierces de la page Surveillance continue > Risque du portefeuille > Liste d'entreprises.


Pour vérifier les Tiers dans lesquels les entreprises peuvent être ajoutées ou retirées sur Bitsight, rendez-vous sur Continuous Monitoring > Risk Program Setup > Tier Settings.

Entreprises ajoutées au palier Netskope après l'action Ajouter une entreprise d'un palier.

Les entreprises supprimées du palier après l'action Supprimer une entreprise d'un palier.

Dépannage du plugin Bitsight
Impossible de configurer le plugin
Si vous ne parvenez pas à configurer le plugin, cela peut être dû au fait quele jeton a été révoqué ou n'est pas valide.
What to do:
Reportez-vous aux étapes Obtenez votre jeton API ci-dessus et vérifiez que vous utilisez un jeton valide. Si nécessaire, créez un site New.
Impossible de tirer les entreprises
Si vous ne parvenez pas à afficher les détails de l'entreprise dans le tableau des enregistrements, cela peut être dû à l'une des raisons suivantes :
- Aucune entreprise n'est présente sur la plateforme Bitsight.
- Des entreprises sont disponibles, mais pas pour le type d'évaluation sélectionné.
- Le mappage n'a pas été fourni lors de la configuration du plugin.
What to do:
- Assurez-vous que les entreprises sont présentes sur Bitsight.
- Si les entreprises sont disponibles sur Bitsight, vérifiez le type d'évaluation et confirmez que le type d'évaluation a été ajouté dans le plugin.
- Veillez à fournir le mappage nécessaire lors de la configuration du plugin. Assurez-vous que les champs créés dans une entité sont conformes à la section Mapping. Les entreprises peuvent également ne pas être extraites dans Cloud Exchange si elles sont ignorées car les champs obligatoires pour l'extraction sont manquants dans l'enregistrement.
Impossible d'effectuer une action sur Bitsight
Si l'entreprise n'est pas ajoutée ou supprimée du niveau, il se peut qu'elle n'existe pas sur Bitsight, qu'elle soit déjà présente ou qu'elle soit supprimée du niveau.
Impossible de créer un niveau sur Bitsight en utilisant l'option Créer un niveau New
Bitsight a une limite de création de 5 niveaux au maximum, donc lors de l'ajout de l'action Add company to Tier, si l'option Create New Tier est sélectionnée et sauvegardée, mais que 5 niveaux ont déjà été créés, l'action génèrera une erreur.
What to do:
Allez dans Bitsight Tier Setting et vérifiez le nombre de niveaux créés. Si le nombre est de 5, supprimez les niveaux qui ne sont pas nécessaires et essayez à nouveau de configurer l'action.
Comportement connu
Il a été remarqué que lors de l'exécution de l'action Ajouter une entreprise à un niveau, si les entreprises de première partie (entreprises disponibles dans Security Performance Management > Organization > My Company List page) sont ajoutées au niveau, si ces entreprises ont été ajoutées avec succès, il peut y avoir des changements qui ne sont pas visibles dans les niveaux dans l'interface utilisateur de Bitsight. Mais vous pouvez vérifier son existence dans un niveau en utilisant le point de terminaison de l'API Pull tiers.

