Netskope fournit des DOM prédéfinis pour faciliter l'évaluation de la posture de sécurité SaaS à travers différentes applications. Cependant, certaines applications SaaS, telles qu'Okta, vous permettent de définir des attributs personnalisés spécifiques à votre organisation (pour plus d'informations, voir ajouter des attributs utilisateur personnalisés).
Cet article explique comment vous pouvez utiliser ces attributs personnalisés dans vos détections au sein du SSPM.
Conditions préalables
- L'attribut requis n'est pas déjà disponible dans le DOM prédéfini.
- L'attribut existe dans les métadonnées de l'application source (réponse à la liste API).
- Cet attribut est nécessaire pour l'évaluation de la politique ou de la posture.
- Vous disposez des informations suivantes :
- Attribute name
- Attribute data type
- Description ou cas d'utilisation
Procedure
Étape 1 : Soumettre une demande d'ajout d'un attribut personnalisé
-
Créez un ticket d'assistance ou contactez votre représentant Netskope pour ajouter un attribut personnalisé.
-
Fournissez les informations suivantes dans le ticket d'assistance :
-
Subject: Demande d'ajout d'un attribut personnalisé au DOM prédéfini.
-
Appsuite: Suite d'applications pour laquelle vous faites la demande.
-
Resource Type: Voir l’article Resource Typess pour en savoir plus.
-
Informations sur l'attribut demandé :
-
Attribute Name: Nom exact du champ dans la réponse de l'API.
-
Attribute Data Type: Par exemple : Chaîne, booléen, entier, tableau.
-
Description / Purpose: L'objectif et la manière dont il sera utilisé dans les évaluations des règles.
Exemple de demande
Field Value Sujet Demande d'ajout d'un attribut personnalisé à un DOM prédéfini App Suite Microsoft 365 Type de ressource Site SharePoint Attribute Name sensitivityLabel Attribute Data Type String Description Exiger l'adresse SharePoint site sensitivityLabel pour l'évaluation des règles dans la SSPM. La propriété existe dans les métadonnées de la ressource mais elle n'est pas exposée en tant qu'attribut DOM.
-
-
Étape 2 : Ajout d'attributs
Après avoir soumis la demande :
- Netskope examinera votre demande et vous contactera si des détails supplémentaires sont nécessaires.
- Vous recevrez une notification indiquant si la demande est approuvée ou rejetée, ainsi que le motif de la décision.
- Si votre demande est approuvée, l'attribut personnalisé sera ajouté pour votre locataire dans les versions suivantes.
Étape 3 : Vérification
Une fois l'attribut personnalisé ajouté à votre DOM spécifique au locataire, vérifiez-le comme suit :
- Connectez-vous à votre locataire du SSPM.
- Naviguez jusqu'à API-enabled Protection > Security Posture SaaS > Inventory.
- Dans l'onglet Resources , choisissez l'option Switch to NGL.
- Rédigez une NGL en utilisant l'attribut personnalisé nouvellement ajouté.
Étape 4 : Créer une règle à l'aide d'un attribut personnalisé
Une fois votre attribut personnalisé ajouté, vous pouvez l'utiliser pour créer des règles personnalisées et construire des NGL, comme suit :
- Connectez-vous à votre locataire du SSPM.
- Naviguez vers Policies > SaaS Security Posture Management.
- Dans l’onglet Rules , cliquez sur Add Rule.
- Créez un New Custom Rule dans le panneau latéral via l'option Create From Scratch. Reportez-vous à la section Ajout d'une règle personnalisée à New pour connaître les étapes détaillées.

