
Ce guide de solution couvre l'intégration complète entre Netskope et Microsoft. Les sujets abordés comprennent les différents points d'intégration où Netskope et Microsoft échangent les données et les commandes API nécessaires à l'exécution du flux de travail requis pour les praticiens de la sécurité. Notez que ce document ne contient pas d'informations sur la manière de configurer Netskope pour activer en toute sécurité les applications Microsoft, que ce soit avec la protection API, la protection en temps réel avec ou sans pilotage ou le contournement SSL pour l'inspection (cela couvre la configuration du courrier électronique basé sur SMTP), ou les paramètres CSPM/SSPM.
Netskope SD-WAN integrations with Advanced Microsoft Entra SSE
Ce guide fournit une marche à suivre détaillée pour déployer un script Python en tant que fonction Azure sécurisée et déclenchée par une minuterie. Cette fonction crée et synchronise automatiquement les tunnels IPsec et les configurations BGP entre votre structure SD-WAN Netskope et le service Entra Internet Access de Microsoft, toutes les cinq minutes, afin de garantir une connectivité continue et actualisée.
Vous pouvez également utiliser un modèle pour effectuer le déploiement sans avoir recours au script python.
Automatisation de l'intégration de Netskope One SD-WAN et de Microsoft Entra SSE
Sending Alerts and Events to Microsoft Sentinel using the Codeless Connector Platform
Netskope offre désormais une intégration native avec Microsoft Sentinel via le Codeless Connector Framework (initialement appelé Codeless Connector Platform), permettant aux organisations d'extraire de manière transparente tous les journaux d'événements et d'alertes générés dans Netskope à partir de l'interface API RESTful de Netskope pour les utiliser dans Sentinel, le SIEM de Microsoft basé sur les nuages.
Cette intégration simplifie l'expédition des logs et fournit une solution évolutive et rentable en éliminant le besoin d'une infrastructure supplémentaire comme Cloud Exchange. Les équipes de sécurité peuvent désormais obtenir des informations complètes sur les données dans Microsoft Sentinel, ce qui permet une installation facile sans coût supplémentaire (en dehors du stockage des données Azure). Cette connexion directe permet aux équipes SOC de disposer de données Netskope facilement accessibles, ce qui leur permet de se concentrer sur la réponse aux incidents et les changements de politique plutôt que sur la gestion de l'infrastructure.
Envoi d'alertes et d'événements à Microsoft Sentinel à l'aide de la plateforme Codeless Connector
Streaming des journaux d'événements, d'alertes et de transactions Web de Netskope vers Microsoft Sentinel
Netskope offre désormais une intégration native avec Microsoft Sentinel via le Microsoft Codeless Connector Framework (initialement appelé Codeless Connector Platform), permettant aux organisations d'utiliser le flux de journaux de Netskope pour écrire les journaux de transactions Web de Netskope dans le SIEM de Microsoft en temps quasi réel via le stockage blob d'Azure.
Le streaming de logs de Netskope pousse les logs vers le conteneur Storage Blob d'un client. Lorsqu'un fichier New (contenant des transactions Web ou des alertes et des événements Netskope ) est écrit, Event Grid en est informé et envoie l'URI du blob à une file d'attente de stockage. Les travailleurs Scuba (Microsoft Sentinel CCF Connectors) extraient ensuite les données de cette file d'attente et les intègrent dans une règle de collecte des données, ce qui rend les journaux Netskope Web Transactions et Events disponibles dans un seul tableau Log Analytics au sein de Sentinel.
Intégrer les transactions Web de Netskope Log Streaming à Microsoft Sentinel
Microsoft Purview Information Protection et Netskope DRM
Microsoft Purview Information Protection (MPIP), anciennement Microsoft Information Protection (MIP), permet à Netskope de lire les étiquettes de sensibilité sur les fichiers chiffrés et non chiffrés et sur le webmail pour les données au repos et en mouvement. Cela permet à Netskope de détecter les données sensibles et de prendre des mesures en fonction de la classification Purview.
En outre, la fonctionnalité d'écriture de MPIP, qui est disponible pour API données Protection, permet à Netskope de classer les fichiers non étiquetés ou déjà étiquetés. Cela signifie qu'il peut analyser le contenu pour en déterminer la sensibilité, puis appliquer ou mettre à jour l'étiquette correcte, ce qui est particulièrement utile pour s'assurer que tous les fichiers au sein d'une organisation sont correctement classés à des fins de conformité.
Microsoft Purview Information Protection et Netskope DRM
Netskope One et Microsoft Purview DLP (Prévention des pertes de données)
Netskope One pour Microsoft Purview DLP (Prévention des pertes de données) est une intégration qui étend les capacités de Microsoft Purview en matière de prévention des pertes de données (DLP). Il permet aux organisations d'utiliser leurs politiques Purview existantes pour surveiller et contrôler les données sensibles en transit, y compris les données partagées avec des plateformes d'IA, sur des services cloud non approuvés ou dans des formulaires de médias sociaux. En dirigeant l'ensemble du trafic réseau vers Netskope, pour que Netskope fasse remonter les données précédemment manquantes vers Purview à des fins de découverte et de classification, la solution élargit la visibilité de Purview au-delà des applications et des terminaux pour inclure l'ensemble du trafic réseau, offrant ainsi une vue plus complète des données en mouvement.
Netskope One pour Microsoft Purview DLP (Prévention des pertes de données)
Azure LogStreaming v1.0.0 Plugin pour Log Shipper
Ce document explique comment configurer le plugin Azure LogStreaming v1.0.0 avec le module Log Shipper de la plateforme Netskope Cloud Exchange. Cela permet à Log Shipper de travailler avec des logs streamés vers le stockage Azure blog à l'aide du service Netskope Log Streaming. Le plugin est conçu pour extraire les différents types de données Netskope, y compris les alertes, les événements et les journaux WebTx, des conteneurs Azure en utilisant la file d'attente de stockage d'un compte de stockage Microsoft Azure pour l'extraction et le transfert ultérieur vers d'autres systèmes à l'aide d'autres plugins Log Shipper.
Plugin Azure LogStreaming pour Log Shipper
Microsoft Defender Cloud Apps Plugin pour Log Shipper
Cette intégration permet de transmettre les événements générés par Netskope à Microsoft Cloud App Security à des fins d'analyse et de reporting.
Microsoft Defender Cloud Apps Plugin pour Log Shipper
Plugin Microsoft Azure Sentinel pour Log Shipper
Le plugin Microsoft Azure Sentinel pour Log Shipper permet l'ingestion d'événements et d'alertes Netskope dans un locataire Azure Sentinel.
Plugin Microsoft Azure Sentinel pour Log Shipper
Plugin Microsoft Azure Monitor pour Log Shipper
Le plugin Microsoft Azure Monitor pour Log Shipper vous permet d'envoyer les données de log de Netskope Cloud Exchange vers Azure Monitor.
Plugin Microsoft Azure Monitor pour Log Shipper
Plugin Microsoft Azure Storage pour Log Shipper
Le plugin Microsoft Azure Cloud Storage permet de pousser les données WebTx et de créer des blobs à l'intérieur du conteneur dans Azure Blob Storage.
Plugin Microsoft Azure Storage pour Log Shipper
Plugin Microsoft Office 365 Endpoints pour Threat Exchange
Le plugin Microsoft Office 365 Endpoints pour le module Threat Exchange de la plateforme Netskope Cloud Exchange est utilisé pour récupérer les URL. L'intégration de ces données dans Cloud Exchange et dans un locataire Netskope permet leur synchronisation automatique dans les catégories web de notre service URL. Ces catégories sont ensuite utilisées dans les politiques de décryptage SSL, les politiques de protection en temps réel et le contournement de l'authentification SAML.
Plugin Microsoft Office 365 Endpoints pour Threat Exchange
Microsoft Defender for Cloud Apps Plugin for Threat Exchange (en anglais)
Microsoft Defender for Cloud Apps permet de partager des URL sanctionnées avec Netskope Cloud Exchange et d'autres plateformes. Vous pouvez ainsi exploiter les renseignements sur les menaces pour mieux protéger votre organisation contre les cyberattaques.
Microsoft Defender for Cloud Apps Plugin for Threat Exchange (en anglais)
Microsoft Defender for Endpoint Plugin for Threat Exchange (en anglais)
L'intégration du plugin Microsoft Defender ATP avec le module Threat Exchange de la plateforme Netskope Cloud Exchange permet de partager les hachages de fichiers avec Netskope. Vous pouvez ainsi exploiter les renseignements sur les menaces pour mieux protéger votre organisation contre les cyberattaques.
Microsoft Defender for Endpoint Plugin for Threat Exchange (en anglais)
Plugin Azure AD pour User Risk Exchange
Le plugin Azure AD pour User Risk Exchange dans l'intégration de la plateforme Netskope Cloud Exchange permet de voir les valeurs de risque de plusieurs systèmes connectés pour des utilisateurs et des groupes individuels. Le plugin Microsoft Azure AD Risk Exchange récupère les utilisateurs et leur score respectif et effectue des actions sur eux. Les types d'enregistrements pris en charge sont les suivants Utilisateurs.lorsque les scores de risque des utilisateurs changent, afin que vous puissiez réagir rapidement à toute menace potentielle.
Plugin Azure AD pour User Risk Exchange
Plugin Microsoft Teams pour Ticket Orchestrator
L'intégration de Microsoft Teams avec le module Ticket Orchestrator de la plateforme Netskope Cloud Exchange vous permet d'envoyer les alertes générées à partir de différentes intégrations à Microsoft Teams avec les détails requis.
Plugin Microsoft Teams pour Ticket Orchestrator
Netskope Single Sign On avec Entra ID
Netskope Single Sign On (SSO) avec Microsoft est un moyen simple et efficace d'améliorer la sécurité, l'efficacité et la facilité de gestion de votre environnement Netskope. En intégrant Netskope à Microsoft, vous pouvez centraliser la gestion des utilisateurs et leur offrir une expérience de connexion transparente.
Signature unique avec Entra ID
Cloud Exchange SSO avec Entra ID
Cloud Exchange SSO avec Microsoft est un moyen simple et efficace d'améliorer la sécurité, l'efficacité et la facilité de gestion de votre environnement Cloud Exchange. En intégrant Cloud Exchange à Microsoft, vous pouvez centraliser la gestion des utilisateurs et leur offrir une expérience de connexion transparente.
Cloud Exchange SSO avec Entra ID
Netskope Azure CSPM
Netskope Azure CSPM est une solution de gestion de la posture de sécurité dans le nuage (CSPM) qui aide les organisations à améliorer leur posture de sécurité dans Microsoft Azure. Il offre une visibilité permanente sur les ressources et la configuration d'Azure, et aide les entreprises à identifier les risques de sécurité et à y remédier.
Netskope SMTP Proxy avec Microsoft O365 Exchange
Netskope SMTP Proxy with Microsoft O365 Exchange est une solution qui permet aux organisations d'analyser et de filtrer le trafic de messagerie sortant avant qu'il n'atteigne Microsoft Exchange. Cela peut contribuer à protéger les organisations contre les violations de données, les infections par des logiciels malveillants et d'autres menaces pour la sécurité du courrier électronique.
Netskope SMTP Proxy avec Microsoft O365 Exchange
Coexistence de Microsoft et de Netskope SSE
L'utilisation conjointe des solutions SSE de Microsoft et de Netskope peut fournir une approche complète et stratifiée de la sécurisation du réseau, des données et des applications en nuage d'une organisation. Les organisations peuvent bénéficier d'une approche plus holistique et adaptative de la sécurité.
Coexistence de Microsoft et de Netskope SSE
Netskope API données Protection pour Microsoft Office 365 Outlook
L'utilisation de Netskope API données Protection pour votre application Microsoft Office 365 Outlook aide les organisations à protéger leurs données sensibles dans Outlook. Il utilise des API pour analyser les courriels et les pièces jointes d'Outlook à la recherche de violations de règles, telles que la présence de données sensibles ou le partage de données avec des personnes non autorisées.
Netskope API données Protection pour Microsoft Office 365 Outlook
Netskope Protection des données API de nouvelle génération pour Microsoft 365 OneDrive
Netskope Next Generation API données Protection for Microsoft 365 OneDrive aide les organisations à protéger leurs données sensibles dans OneDrive. Il utilise des API pour analyser les fichiers OneDrive à la recherche de violations des politiques, telles que la présence de données sensibles ou le partage de données avec des personnes non autorisées.
Netskope Protection des données API de nouvelle génération pour Microsoft 365 OneDrive
Netskope Protection des données API de nouvelle génération pour Microsoft 365 Sharepoint
Netskope Next Generation API données Protection for Microsoft 365 Sharepoint aide les organisations à protéger leurs données sensibles dans OneDrive. Il utilise des API pour analyser les fichiers OneDrive à la recherche de violations des politiques, telles que la présence de données sensibles ou le partage de données avec des personnes non autorisées.
Netskope Protection des données API de nouvelle génération pour Microsoft 365 Sharepoint
Netskope Protection des données API de nouvelle génération pour Microsoft 365 Teams
Netskope Next Generation API données Protection for Microsoft 365 Teams aide les organisations à protéger leurs données sensibles dans Teams. Il utilise des API pour analyser les messages Teams et les pièces jointes à la recherche de violations de la politique, telles que la présence de données sensibles ou le partage de données avec des personnes non autorisées.
Netskope Protection des données API de nouvelle génération pour Microsoft 365 Teams
Netskope Protection des données API de nouvelle génération pour Microsoft 365 Yammer
Netskope Next Generation API données Protection for Microsoft 365 Yammer aide les organisations à protéger leurs données sensibles dans Yammer. Il utilise des API pour analyser les messages Yammer, les messages et les pièces jointes à la recherche de violations des politiques, telles que la présence de données sensibles ou le partage de données avec des personnes non autorisées.
Microsoft Viva Engage (formerly Yammer) for the Next Generation API Data Protection

