Ce document explique comment configurer le plugin KnowBe4 v1.0.0 pour le module Risk Exchange de la plateforme Netskope Cloud Exchange. Ce plugin est utilisé pour récupérer les utilisateurs de la page PAB User Activity de la plateforme KnowBe4. La page Activité de l'utilisateur du PAB se trouve sur la plateforme KnowBe4 > Paramètres du compte > Intégrations du compte > Phish Alert > Voir Activité de l'utilisateur du PAB. Le plugin ne permet pas d'effectuer des actions sur les utilisateurs dans KnowBe4.
Calcul du score de normalisation de Netskope pour les utilisateurs > (1000 - (Score de risque actuel de KnowBe4) x 10).
Conditions préalables
Pour réaliser cette intégration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- A Netskope Cloud Exchange tenant with the Tenant plugin and Risk Exchange plugin already configured.
- Une URL de base et un jeton API pour KnowBe4.
- Connectivité avec l'hôte suivant : https://*.api.knowbe4.com.
Support du plugin KnowBe4
KnowBe4 permet de récupérer des utilisateurs à partir de la page PAB User Activity de la plateforme KnowBe4. La page Activité de l'utilisateur du PAB se trouve sur la plateforme KnowBe4 > Paramètres du compte > Intégrations du compte > Phish Alert > Voir Activité de l'utilisateur du PAB. Le plugin ne permet pas d'effectuer des actions sur les utilisateurs dans KnowBe4.
| Type de données extraites |
Utilisateurs |
| Actions |
Aucune action |
Mises en correspondance
Les correspondances sont utilisées pour visualiser les utilisateurs tirés et leurs détails respectifs. Les champs mappés lors de la configuration du plugin seront visibles sur la page Enregistrements une fois les données extraites. Vous trouverez ci-dessous la cartographie suggérée qui doit être utilisée lors de la configuration du plugin.
Cartographie en mode "pull" pour les utilisateurs
| Champ du plugin | Type de données attendu | Nom de champ suggéré | Action suggérée sur le terrain |
|---|---|---|---|
| ID de l'utilisateur | Number | ID de l'utilisateur | Unique |
| Prénom | String | Prénom | Overwrite |
| Nom de famille | String | Nom de famille | Overwrite |
| Courriel de l'utilisateur | String | Courriel de l'utilisateur | Overwrite |
| Statut de l'utilisateur | String | Statut de l'utilisateur | Overwrite |
| Score de risque actuel de l'utilisateur | Number | Score de risque actuel de l'utilisateur | Overwrite |
| Score de risque normalisé de Netskope | Number | Score de risque normalisé de Netskope | Overwrite |
Calcul de la note normalisée
Le type de score attendu sur KnowBe4 est compris entre 0 et 1000. Calcul du score de normalisation de Netskope pour les utilisateurs > (1000 - (Score de risque actuel de KnowBe4) x 10).
Notez que pour les valeurs de score de risque 0, 100 et string, le calcul du score de normalisation de Netskope est ignoré.
Permissions
Assurez-vous que l'utilisateur par l'intermédiaire duquel le jeton sera créé dispose des autorisations nécessaires pour créer un jeton API.
Détails de l'API
Liste des API utilisées
| Point final de l'API | Méthode | Cas d'utilisation |
|---|---|---|
| v1/users | OBTENIR | Fetch Users |
Fetch Users
API Endpoint: <Base URL>/v1/users
Method: GET
Headers
| Clé | Value |
|---|---|
| Authorization | Porteur <API Token> |
Params
| Clé | Value |
|---|---|
| page | 1 |
| per_page | 500 |
Sample API Response
[
{
"id": 3460988,
"employee_number": null,
"first_name": "user",
"last_name": "name",
"job_title": null,
"email": "user.name@test.com",
"phish_prone_percentage": 50.0,
"phone_number": "",
"extension": "",
"mobile_phone_number": "",
"location": null,
"division": null,
"manager_name": null,
"manager_email": null,
"provisioning_managed": true,
"provisioning_guid": null,
"groups": [],
"current_risk_score": 32.8,
"aliases": [
"user.name@test.com"
],
"joined_on": "2024-06-19T18:15:58.000Z",
"last_sign_in": "2024-10-22T12:03:55.000Z",
"status": "active",
"organization": null,
"department": null,
"language": null,
"comment": null,
"employee_start_date": null,
"archived_at": null,
"custom_field_1": null,
"custom_field_2": null,
"custom_field_3": null,
"custom_field_4": null,
"custom_date_1": null,
"custom_date_2": null
}
]
Matrice de performance
Voici les relevés de performance effectués sur une grande pile CE avec ces spécifications de VM en tirant 500K enregistrements d'utilisateurs du plugin KnowBe4.
| Détails de la pile | Taille : Grande RAM : 32 GB CPU : 16 cœurs |
| Temps nécessaire pour stocker les enregistrements d'utilisateurs tirés au sort avec les scores de risque | ~ 16 minutes |
Agent utilisateur
netskope-ce-5.1.0-cre-knowbe4-v1.0.0
Workflow
- Créez un jeton API sur KnowBe4.
- Configuration du plugin KnowBe4.
- Ajouter une règle de gestion de l'échange de risques pour KnowBe4.
- Ajoutez une action d'échange de risques pour KnowBe4.
- Validez le plugin KnowBe4.
Cliquer sur « play » pour regarder une vidéo.
Créer un Token API sur KnowBe4
- Connectez-vous à votre plateforme KnowBe4.
- Allez à Account Settings.

- Allez dans Account Integration > API et cliquez sur Reporting API.

- Cliquez Create New API Token.

- Saisissez le nom du jeton et cliquez sur Create Token.

- Copiez le Token et sauvegardez-le car il est utilisé pour configurer le plugin KnowBe4.
- Press OK.
Configurer le plugin KnowBe4
- Dans Cloud Exchange, allez sur Settings > Plugins. Cherchez et sélectionnez la boîte de plugin KnowBe4 v1.0.0 (CRE) .

- Saisissez les informations de base :
- Nom de la configuration : Saisissez un nom pour la configuration.
- Sync Interval : Intervalle de récupération des données de cette source de plugin.

- Click Next. Enter the Configuration Parameters:
- Base URL : L'URL de base de l'instance KnowBe4, comme https://ca.api.knowbe4.com.
- Token API : Le jeton API généré précédemment.

- Cliquez Next. Select l’Entité depuis le menu déroulant de l’Entité.
Les champs Entités peuvent être créés depuis la page de l’éditeur de schéma ou en utilisant l’option + Ajouter un champ dans le menu déroulant du champ.
Fournissez la cartographie du terrain. Pour la cartographie suggérée, consultez la section Cartographies .
- Cliquez Save.

Ajouter une règle de gestion de l'échange de risques pour KnowBe4
Utilisez une règle de gestion pour filtrer les utilisateurs. Suivez les étapes ci-dessous pour configurer une règle de gestion.
- Dans Risk Exchange, allez à Business Rules et cliquez sur Create New Rule.
- Saisissez un nom de règle de gestion, Entité, et définissez le filtre en fonction de vos besoins pour effectuer des actions.
- Cliquez Save.

Ajoutez une action d'échange de risques pour KnowBe4
KnowBe4 ne prend en charge que l'action "Pas d'action".
No Action
Cette action n'effectuera aucune action. Vous pouvez utiliser cette action pour générer les alertes UBA dans le module Ticket Orchestrator.
- Dans Risk Exchange, allez à Actions et cliquez sur Add Action Configuration.
- Select une règle de gestion, une configuration de plugin et une action (pas d'action).
- Cliquez sur Save.
Notez que l'option Générer une alerte doit être activée lors de la création de cette action pour générer des alertes dans Ticket Orchestrator > Alerts (le module Ticket Orchestrator doit être activé).
Vous pouvez effectuer la mise à jour du score UCI sur les utilisateurs provenant de KnowBe4 sur le locataire Netskope.
Valider le plugin KnowBe4
Validation sur Cloud Exchange
Pour valider les enregistrements utilisateur extraits de KnowBe4, allez sur Logging et cherchez les journaux extraits du plugin KnowBe4.
Exemple : message comme « [CRE KnowBe4] »
Pour vérifier les données extraites, allez dans Records, sélectionnez le type d’entité que vous avez utilisée lors de la configuration du plugin KnowBe4. Vérifiez les dossiers récupérés.
Pour un score de risque utilisateur de « 0 », l’interface utilisateur affichera « - », et pour un score de risque utilisateur de « 100 », le score de risque normalisé Netskope dans l’interface affichera également « - ».
Vérifiez les journaux dans Logging pour le plugin KnowBe4 pour les actions effectuées.
Si le bouton Exiger l’approbation est activé lors de la configuration de l’action, assurez-vous de fournir l’approbation depuis la page Action Log en sélectionnant les entrées d’approbation en attente et en sélectionnant le bouton d’approbation.
Valider sur KnowBe4
Les utilisateurs sont consultés depuis les paramètres de compte, > les intégrations de comptes > l’alerte Phish, > voir l’activité des utilisateurs du PAB dans KnowBe4.
Pour valider les utilisateurs, rendez-vous sur Account Settings > Account Integrations > Phish Alert > See PAB User Activity.
Dépannage du plugin KnowBe4
Réception d'une erreur dans le plugin workflow
CRE KnowBe4 [CRE KnowBe4]: Validation error occurred, Received exit code 401, Unauthorized, Verify Base URL and API Token provided in the configuration parameters.
What to do:
- Vérifiez le jeton API pour KnowBe4 pour référence ; référez-vous à Configurer le plugin KnowBe4.
- Vérifiez l'URL de base de la plateforme KnowBe4 ; reportez-vous à la section Connectivité à l'hôte suivant dans les conditions préalables.
Les utilisateurs ne sont pas retirés de KnowBe4
Si aucune donnée n'est tirée pour l'utilisateur, cela peut être dû à l'une ou l'autre des raisons suivantes :
- Aucun utilisateur n'est disponible sur la plateforme pour tirer.
- La cartographie n'est pas ajoutée dans le plugin.
What to do:
- Allez sur KnowBe4 et vérifiez si les utilisateurs sont disponibles à partir des paramètres du compte > Intégrations du compte > Phish Alert > Voir la page Activité de l'utilisateur PAB.
- Modifiez la configuration du plugin et vérifiez la page Entity Source. Il devrait y avoir des champs mappés afin de tirer la même chose.

