Pour créer une politique de posture de sécurité SaaS :
-
Connectez-vous à l'interface utilisateur de votre locataire Netskope.
-
Naviguez vers Policies > SaaS Security Posture Management.

-
Dans l'onglet Policies, cliquez sur New Policy. Le panneau latéral New Policy s'ouvre. Complétez les informations suivantes :
-
InstancesSelect l'application SaaS et les instances sur lesquelles vous souhaitez que cette politique soit exécutée.
-
Vous pouvez laisser le champ Instance vide et toutes les instances seront analysées.
-
Vous pouvez sélectionner un sous-ensemble d'instances.
-
Exceptions : Vous pouvez définir une liste d'exceptions par laquelle la politique exclut l'analyse des instances sélectionnées.
-
-
RulesSelect: règles à partir d'un ensemble de règles prédéfinies et personnalisées. En outre, vous pouvez également sélectionner une norme de conformité, un domaine, MITRE ATT&CK et les meilleures pratiques de Netskope dans une liste de catégories prédéfinies.
Vous pouvez activer ou désactiver une règle de manière sélective. Lors de la désactivation d'une règle, Netskope ne listera pas et n'évaluera pas les ressources de l'application SaaS par rapport à la règle désactivée. Lorsque vous désactivez une règle, elle n'est désactivée que pour la politique en question. Si la même règle existe dans une autre politique, elle reste active dans cette politique.
Si vous choisissez une règle inter-applications dans une politique, veillez à laisser le champ Instance vide. Une règle inter-applications est un type de règle qui peut s'appliquer à plusieurs applications SaaS. -
Action: Par défaut, des alertes sont envoyées chaque fois que la politique est déclenchée.
-
Policy Name: Saisissez le nom de la politique.
-
(Facultatif) Policy Description: Saisissez une brève description.
-
-
Status: Activez ou désactivez la politique. Par défaut, la politique est désactivée.
-
-
En haut à droite, cliquez sur Save.
-
Consultez et appliquez les modifications en cours.
Une fois que vous avez appliqué les changements, Netskope accède aux ressources de l'application SaaS, les analyse et alerte l'administrateur en cas de risque et de remédiation possible.


