Les agents Netskope sont conçus pour analyser les incidents/alertes Netskope et les alertes Microsoft Purview. Il crée des plans d'enquête, des rapports de synthèse et établit des corrélations entre les journaux et les analyses solides.
Conditions préalables
Service Netskope
Créez une clé API à l'aide de cette documentation.
The Role Netskope Cloud Exchange should be used.
Le champ d'action de Microsoft
Microsoft Purview et Microsoft Security Copilot doivent se trouver sur le même locataire pour récupérer les alertes pour l'agent d'analyse Netskope DLP (Prévention des pertes de données).
Obtenir l'agent Netskope
Recherchez l'agent Netskope dans le Microsoft Security Store.

Configurer l'agent
- Trouvez l’application Netskope Incident Analysis Agent dans la section Agents .

- Allez à Home et sélectionnez une source de gestion.

- Dans la section Non-Microsoft, cliquez Show More.
Ou bien, allez dans la section Plugins personnalisés et cliquez sur Set up. 
- Cliquez Set up pour accéder à l’agent d’analyseNetskope DLP (Prévention des pertes de données).

- Add your tenant base path for the Instance URL, add your Netskope API key for the Value, and then click Save.

Vous pouvez voir le plugin configuré ici.

Configuration de l'agent
- Allez à Agents, recherchez votre agent Netskope et cliquez sur Set up.

- Connectez-vous à votre compte Microsoft et cliquez Next.

- Ajoutez une requête utilisateur comme requête par défaut, puis cliquez sur Next et Finish.

Générer des rapports
- Accédez à votre agent Netskope.

- Allez à Run et sélectionnez One time.

- Ajoutez une requête appropriée et cliquez sur Submit.

Vous pouvez voir une session en cours pour cet agent dans la section Activité.

Vous pouvez ouvrir cette activité et attendre que l'agent exécute la génération du rapport.

Dépannage de l'agent Netskope avec Microsoft Security Copilot
La réponse de l'agent indique qu'une erreur s'est produite lors de la demande d'événements Netskope.
Vous pouvez rencontrer des problèmes si aucun journal n'est trouvé parce que les points d'extrémité de l'API de Netskope n'ont pas été demandés correctement.

- Allez à View Activity et cliquez sur Go to session.

- Vérifiez la réponse de l'agent Netskope DLP (Prévention des pertes de données).

Dans ce cas, les paramètres du point de terminaison de l'API ne sont pas transmis correctement, vous devez donc modifier l'invite de saisie et réexécuter l'agent.

