Netskope Public Cloud Security fournit un cadre d'évaluation de la sécurité qui accède et analyse la posture de vos ressources IaaS dans AWS, Azure et Google Cloud Platform, et génère des alertes auxquelles un administrateur peut remédier. Vous pouvez configurer un ou plusieurs comptes pour qu'ils soient évalués par rapport à des critères CIS tels que CIS AWS Foundations, CIS Microsoft Azure Foundations ou votre propre cadre d'évaluation. Netskope évalue votre environnement et le compare à des critères de référence et aux meilleures pratiques. Netskope effectue en permanence des audits sécurisés de vos services en nuage afin que vous puissiez déterminer s'il existe des erreurs de configuration susceptibles d'être exploitées.
Pour mettre en place le CSPM pour le cloud public, vous devez :
- Configure Security Posture for each AWS account, Azure tenant, and GCP organization.
Pour en savoir plus :
- Attribuez des rôles aux administrateurs IaaS/PaaS.
Pour en savoir plus sur la gestion des privilèges d'administrateur à l'aide de l'interface utilisateur Netskope, consultez la section Gestion des administrateurs.
- Mettre en place des politiques d'évaluation de la sécurité
Pour en savoir plus : Création de politiques d’évaluation de la sécurité pour Netskope Public Cloud Security.
Pour en savoir plus sur la création de règles d'évaluation de sécurité personnalisées, consultez la section Règles personnalisées utilisant un langage spécifique au domaine.
Vous trouverez ci-dessous des références aux API qui vous aideront à automatiser vos déploiements à grande échelle.
- To manage your IaaS instances, use
https://<tenant-URL>/api/v1/introspection_instance
- Pour recevoir les violations de l'évaluation de la sécurité provenant de la dernière analyse, utilisez l'option
https://<tenant-URL>/api/v1/security_assessment
Pour en savoir plus sur les points de terminaison de l’API REST : Points d’accès de l’API du Cloud Public Cloud pour l’API REST v1.

