Seuls les administrateurs et les utilisateurs disposant d'un accès en écriture peuvent configurer les plugins Threat Exchange tiers. Threat Exchange est fourni avec une bibliothèque de plugins compatibles. Les plugins peuvent être facilement configurés pour collecter et partager des indicateurs liés aux hachages de fichiers de logiciels malveillants (malware) utilisés dans une politique Netskope DLP (Prévention des pertes de données) en suivant le guide du plugin. Consultez le Guide du développeur de plugins personnalisés Threat Exchange pour comprendre comment créer et télécharger un plugin personnalisé.
Vous pouvez également désactiver, activer ou supprimer des configurations de plugins existantes. Threat Exchange peut être configuré avec plusieurs plugins sur le même système pour différents flux de travail à partir du même locataire Netskope ou de plusieurs locataires Netskope.
Threat Exchange extrait UNIQUEMENT les IoC suivants lorsqu'ils sont disponibles :
- Les hachages de fichiers malveillants au format MD5 ou SHA256.
- URL : Selon la nature du plugin, il peut s'agir d'une URL malveillante, d'une URL restreinte ou d'une URL autorisée. Les deux derniers seraient destinés à la synchronisation des politiques de pare-feu, de SWG ou de CASB. La recherche de noms d'hôtes, de domaines et de FQDN malveillants est également prise en charge.
- Adresses IP (CIDR) : Selon la nature du plugin, il peut s'agir d'adresses IP malveillantes (IPv4/IPv6), d'adresses IP restreintes ou d'adresses IP autorisées. Les deux derniers seraient destinés à la synchronisation des politiques de pare-feu, de SWG ou de CASB.

