Ce document fournit des instructions pour configurer l'intégration de Microsoft Office 365 Endpoints avec le module Threat Exchange de la plateforme Netskope Cloud Exchange. Utilisez ce plugin pour récupérer des URLs à partir de Microsoft Office 365 Endpoints. Ce plugin ne prend pas en charge le partage d'indicateurs vers les terminaux Microsoft Office 365.
- Microsoft fournit des informations dynamiques sur Office 365, en particulier sur les URL et les IP de chaque service O365.
- Ces informations sont mises à jour régulièrement.
- L'ajout de ces informations dans Cloud Exchange et dans le locataire Netskope permet une synchronisation automatique des informations dans les catégories web.
- Ces catégories peuvent être utilisées dans les politiques de décryptage SSL, les politiques de protection en temps réel et le contournement de l'authentification SAML.
Conditions préalables
Pour compléter cette configuration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- Un abonnement à Secure Web Gateway pour le partage d'URL.
- A Netskope Cloud Exchange tenant with the Tenant plugin and Threat Exchange plugin already configured.
Support du plugin Microsoft Office 365 Endpoints
| Types d'indicateurs prédéfinis | URL |
Workflow
- Configurez le plugin Microsoft Office 365 Endpoints.
- Configurez le partage pour le plugin Microsoft Office 365 Endpoints.
Cliquer sur « play » pour regarder une vidéo.
Configurer le plugin Microsoft Office 365 Endpoints
- Dans Cloud Exchange, accédez à Settings > Plugins.
- Recherchez et sélectionnez le plugin Microsoft Office365 Endpoints pour ouvrir la page de création du plugin.
- Saisissez un nom de configuration
- Réglez l'intervalle de synchronisation sur la valeur appropriée : La valeur suggérée est de 5+ minutes.
- Saisissez les critères de vieillissement.
- Ajustez la réputation d'écrasement à la valeur appropriée.

- Cliquez sur Next.

- Select une instance. Les valeurs prises en charge sont : Worldwide, China, Germany, USGovDoD, et USGovGCCHigh.
- Select le nom d'affichage de la zone de service. Les valeurs prises en charge sont Exchange Online, Microsoft 365 Common et Office Online, Skype for Business Online et Microsoft Teams, SharePoint Online et OneDrive for Business. Laissez ce champ vide pour récupérer les URL de toutes les zones de service.
- Cliquez sur Save.

Configurer le partage pour les points d'extrémité Netskope et Microsoft Office 365
- Dans Threat Exchange, allez à Sharing.

- Cliquez sur «Add Sharing Configuration.
- Pour Configuration de la source, sélectionnez le nom du plugin Microsoft Office 365 Endpoints que vous avez créé précédemment.
- Select la règle de gestion appropriée dans la deuxième liste déroulante.
- Pour Configuration de la destination, choisissez Netskope.

- Select Ajouter à la liste d'URL dans le menu déroulant Cible.
- Select le nom de la liste, ou sélectionnez Create new list dans la liste déroulante, puis saisissez un nom de liste New.
- Select Add to URL List.
- Saisissez une taille de liste.
- Saisissez l'URL par défaut.

- Cliquez sur Save.


