Si le score de posture de vos applications et instances est faible, vous pouvez l'améliorer pour une meilleure sécurité. Vous pouvez améliorer le score de posture en analysant soit les applications tierces ayant le score de posture le plus bas, soit les règles de gravité critique ayant le plus grand nombre d'échecs. Vous trouverez ci-dessous différentes façons d'utiliser le SSPM pour améliorer votre posture de sécurité.
Remédier à un constat d'échec par règle
Lorsqu'un grand nombre de ressources échouent à cause d'une règle particulière, il est bon de remédier à cette règle. En remédiant à ces règles, vous éliminerez une grande partie des constatations d'échec, ce qui vous permettra de réduire au maximum le nombre d'échecs. Pour remédier à la règle "failed for max number of resources", suivez la procédure :
-
Naviguez jusqu’à API-enabled Protection > Security Posture SaaS > Apps.
-
Cliquez sur le numéro total Failed Findings dans la section métriques. La page vous renverra à la page Findings avec les résultats qui n'ont pas abouti.

-
Cliquez sur l'onglet Rules.
-
Triez la colonne #Failed Findings du tableau par ordre décroissant. La règle du haut est celle qui a échoué le plus grand nombre de fois.

-
Cliquez sur la règle, accédez à l'onglet Remédiation et suivez les étapes de la remédiation.
Remédier à un constat d'échec par gravité
Les constatations de gravité critique et élevée ont un impact significatif sur votre posture de sécurité et il est donc judicieux de commencer par remédier aux constatations qui ont échoué pour ces degrés de gravité. Pour remédier à un échec, suivez la procédure :
-
Naviguez jusqu’à API-enabled Protection > Security Posture SaaS > Apps.
-
Cliquez sur le numéro total Failed Findings dans la section métriques. La page vous renverra à la page Findings avec les résultats qui n'ont pas abouti.

-
Select Add Filter > Severity > Critical ou High.

-
Analysez la liste des résultats critiques qui n'ont pas été obtenus. Choisissez une règle en cliquant dessus.
-
Naviguez jusqu'à l'onglet Remédiation et suivez les étapes de la remédiation.
Supprimer les règles non pertinentes de la politique
Dans certains cas, certaines règles peuvent ne pas être pertinentes dans votre environnement. Dans ce cas, vous pouvez envisager de désactiver les règles non pertinentes afin de réduire le nombre d'échecs. Pour analyser les règles attachées à une politique, suivez la procédure :
-
Naviguez jusqu’à Policies > SaaS Security Posture Management > Policies.
-
Cliquez sur la police pour en voir les détails.
-
Allez dans le champ Rules pour voir la liste des règles affectées à cette politique. Si la règle n'est pas pertinente, envisagez de la désactiver de la politique. Vous pouvez revoir la règle en parcourant sa description.
-
Cliquez sur Enregistrer.
Analyser les applications tierces
Le score des applications tierces a un impact significatif sur votre posture de sécurité. La gestion de la sécurité de vos applications tierces est donc un bon point de départ pour améliorer votre posture de sécurité. Pour vérifier les autorisations et les champs d'application d'une application tierce, suivez la procédure :
-
Naviguez jusqu’à API-enabled Protection > Security Posture SaaS > 3rd Party Apps.
-
Identifiez l'application tierce en filtrant la sévérité de Critical.
-
Analysez l'application tierce et remédiez à la situation en utilisant l'approche suivante :
-
Check if the 3rd Party App is required – Si elle n'est pas nécessaire, supprimez-la complètement. Cela réduit la surface d'attaque potentielle et améliore la santé globale de votre environnement SaaS.
-
Inspect permissions and scope – Lorsque vous cliquez sur une application tierce, un volet détaillé affiche les autorisations et les champs d'application demandés. Examinez-les attentivement et, si possible, révoquez toutes les autorisations qui ne sont pas strictement nécessaires pour que l'application remplisse sa fonction.
-
Dans certains cas, la liste des autorisations et des champs d'application peut ne pas être disponible. Examinez l'application tierce dans le contexte des exigences de votre organisation et décidez de la conserver ou de la supprimer.
-
-
Update app status – Marquez l'application comme étant "Approuvée" (utilisable en toute sécurité) ou "Acceptée avec risque" (nécessaire mais présentant un certain risque).
-
Update Posture Score settings – Activez « Exclure les applications tierces approuvées » et « Exclure les applications tierces acceptées au risque » dans les paramètres de score de posture. Ainsi, votre calcul de score de posture exclura ces applications. Consultez Personnalisation du score de posture – Portail de connaissances Netskope pour en savoir plus.
-

