Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Intégrations
    Guides de solutions
    Guide des solutions d'intégration de CrowdStrike et Netskope

    Guide des solutions d'intégration de CrowdStrike et Netskope

    Ce guide de solution couvre l'intégration complète entre Netskope et CrowdStrike. Les sujets abordés comprennent les différents points d'intégration où Netskope et CrowdStrike échangent les données nécessaires à l'exécution des actions requises pour les praticiens de la sécurité.

    CrowdStrike NG-SIEM : Netskope Streaming de logs

    Netskope Log Streaming fournit les journaux de transactions web de Netskope à un seau AWS S3, que le connecteur de données S3 de CrowdStrike tire vers Falcon NG-SIEM/LogScale. Cela améliore la détection et la vitesse d'investigation en combinant le contexte du cloud et des terminaux, mais nécessite un filtrage minutieux et des mappages de champs précis.

    Flux de logs vers CrowdStrike

    Netskope Direct to Zero Trust App

    Netskope Direct to Zero Trust App, qui intègre Netskope (Malsite & Malware alerts) avec CrowdStrike Falcon Foundry pour extraire, normaliser, dédupliquer et gérer les IoCs (Indicators of Compromise). Il décrit également le flux de travail qui renvoie les objets de confiance détectés par CrowdStrikevers les listes d'URL et de fichiers de Netskope.

    Netskope Direct to Zero Trust App

    Plugin CrowdStrike pour Threat Exchange

    La plateforme de protection des points d'extrémité CrowdStrike Falcon se lie de manière transparente au moteur de protection contre les menaces de Netskope et partage les IOC détectés pour renforcer la détection des logiciels malveillants déjà solide de Netskope. Les capacités améliorées de CrowdStrike et de Netskope permettent aux clients communs de bénéficier d'une analyse approfondie des menaces en temps réel et d'une protection renforcée contre les logiciels malveillants, à la fois sur les points d'extrémité et dans le nuage. Netskope peut enrichir CrowdStrike en partageant des données sur les menaces New découvertes dans les services en nuage et sur les sites web visités par les terminaux. En retour, CrowdStrike peut exploiter ces informations pour fournir à Netskope des détails sur les points d'extrémité susceptibles d'être déjà compromis par la menace.

    Netskope joue un rôle essentiel dans l'enrichissement de la base de connaissances de CrowdStrikeen partageant des données sur les menaces New découvertes dans les services en nuage et sur les sites web visités par les terminaux. En retour, CrowdStrike exploite ces informations précieuses pour fournir à Netskope des détails sur les points d'extrémité compromis qui ont pu être affectés par les menaces identifiées. La synergie entre ces deux plates-formes crée une formidable défense contre les menaces de cybersécurité, ce qui permet aux clients mutuels de bénéficier d'une approche globale et proactive de la sécurité.

    Plugin CrowdStrike pour Threat Exchange

    Clients de CrowdStrike XDR

    CrowdStrike XDR est conçu pour fournir aux organisations des capacités améliorées de détection des menaces, d'investigation et de réponse en intégrant et en corrélant les données provenant de diverses sources de sécurité à travers les terminaux, les réseaux et les environnements cloud.

    L'intégration de CrowdStrike XDR et de Netskope offre une vue unique des menaces sur les points d'extrémité et les nuages, ce qui permet aux entreprises de voir comment les menaces se déplacent d'un environnement à l'autre. Ces informations peuvent être utilisées pour identifier les menaces et y répondre plus rapidement et plus efficacement. L'intégration automatise également le partage des informations sur les menaces entre CrowdStrike et Netskope, de sorte que les deux solutions peuvent être utilisées pour détecter les menaces et y répondre. Cela peut aider les organisations à contenir les menaces et à y remédier plus rapidement, réduisant ainsi le risque de dommages.

    Globalement, l'intégration de CrowdStrike XDR et de Netskope peut aider les organisations à améliorer leur posture de sécurité en fournissant une vision plus holistique des menaces et en automatisant le partage des informations sur les menaces. Cela peut aider les organisations à détecter les menaces et à y répondre plus rapidement et plus efficacement, réduisant ainsi le risque de dommages.

    Netskope et CrowdStrike utilisent SCIM (System for Cross-domain Identity Management) pour l'intégration afin d'automatiser le provisionnement et le déprovisionnement des utilisateurs et des groupes entre les deux plateformes.

    Cette intégration permet à Netskope et CrowdStrike de synchroniser les données relatives aux utilisateurs et aux groupes, ce qui peut contribuer à améliorer la sécurité et la conformité. Par exemple, si un utilisateur est ajouté au locataire CrowdStrike, le locataire Netskope sera automatiquement mis à jour avec les informations de l'utilisateur New. Ainsi, le locataire de Netskope est toujours au courant des derniers utilisateurs et groupes, ce qui peut contribuer à empêcher l'accès non autorisé aux données. Cela intervient également lorsqu'un utilisateur/hôte est considéré comme risqué par l'un des systèmes. Cet utilisateur peut être automatiquement déplacé dans un groupe à accès restreint.

    Voici quelques-uns des avantages de l'intégration :

    • Meilleure visibilité des menaces
    • Partage automatisé des menaces
    • Simplification
    • Amélioration de la conformité

    Voici les meilleures pratiques qui garantissent une interopérabilité fluide entre CrowdStrike et Netskope Client.

    Intégration de Netskope CrowdStrike XDR

    Plugin CrowdStrike pour la sécurité dans les nuages

    Le plugin CrowdStrike Falcon Cloud Security permet un échange bidirectionnel et transparent de renseignements sur les menaces entre Netskope et CrowdStrike Falcon. Le plugin récupère les données des utilisateurs à partir de la page Indicateurs d'attaque (IOA) du nuage et les détails de la charge de travail du nuage à partir de la page Indicateurs de mauvaise configuration (IOM).
    CrowdStrike Cloud Security Plugin for Risk Exchange (en anglais)

    Plugin CrowdStrike pour User Risk Exchange

    L'intégration de CrowdStrike avec le module User Risk Exchange de la plateforme Netskope Cloud Exchange permet de collecter les identifiants et leurs scores de la plateforme CrowdStrike vers Netskope. Les types d'enregistrements recherchés sont les hôtes.

    Cet effort conjoint permet aux deux plateformes de mieux comprendre les risques potentiels associés aux hôtes des utilisateurs et de prendre les mesures appropriées pour se protéger contre les menaces.

    Plugin CrowdStrike pour User Risk Exchange

    Plugin CrowdStrike Falcon Identity Protection pour User Risk Exchange

    Le plugin CrowdStrike Identity Protect avec le module User Risk Exchange déjà configuré de la plateforme Netskope Cloud Exchange collecte les emails des utilisateurs et leurs scores de la plateforme Identity Protection de CrowdStrike vers Netskope.

    Plugin CrowdStrike Falcon Identity Protection pour User Risk Exchange

    CrowdStrike LogScale Plugin pour Log Shipper

    Le plugin CrowdStrike LogScale vous permet d'envoyer des logs de Netskope vers CrowdStrike LogScale. Cela peut s'avérer utile pour centraliser la gestion de vos journaux et pour obtenir des informations sur votre position en matière de sécurité.

    CrowdStrike LogScale Plugin pour Log Shipper

    CrowdStrike Next-Gen SIEM Intégration de tiers

    Intégration du SIEM de nouvelle génération de CrowdStrike avec Netskope. Cette intégration offre une visibilité et un contrôle complets sur les activités des terminaux et du cloud, ce qui permet une détection et une réponse plus efficaces aux menaces.

    CrowdStrike Next-Gen SIEM Intégration de tiers

    CrowdStrike XDR Third-Party Integration : Netskope SSE

    Intégration de CrowdStrike XDR avec Netskope SSE. Cette intégration renforce la visibilité, améliore la détection des menaces et automatise les actions de réponse, fournissant ainsi une défense solide contre les cybermenaces modernes.

    CrowdStrike XDR Third-Party Integration : Netskope SSE

    Dans ce thème
    • Guide des solutions d'intégration de CrowdStrike et Netskope