Ce document explique comment configurer Proofpoint avec le module Cloud Risk Exchange de la plateforme Netskope Cloud Exchange. Cette intégration permet d'extraire les utilisateurs des alertes UBA et de renseigner les scores des utilisateurs à partir de Netskope.
Conditions préalables
Pour compléter cette configuration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- A Netskope Cloud Exchange instance with the Netskope Tenant and Risk Exchange module already configured.
- Un abonnement à Secure Web Gateway pour le partage d'URL.
- Votre URL SCIM Proofpoint, votre clé SCIM et votre mot de passe. Ces éléments sont nécessaires pour créer le plugin Proofpoint.
Workflow
- Configurez le plugin Proofpoint.
- Configurer les actions pour le plugin Proofpoint.
- Validez le plugin Proofpoint.
Cliquer sur « play » pour regarder une vidéo.
Configure the Proofpoint Plugin for User Risk Exchange
- Dans Cloud Exchange, accédez à Settings >Plugins.
- Recherchez et sélectionnez le plugin Proofpoint (CRE).

- Entrez ces valeurs :
- Nom de la configuration : Nom unique de la configuration.
- Intervalle de synchronisation : Réglez l'intervalle de synchronisation sur une valeur appropriée. La durée recommandée est de 60 minutes afin d'éviter les erreurs " Too Many Requests ".

- Cliquez sur Next.
- Entrez ces valeurs :
- Proofpoint URL: Enter your SCIM Server URL.
- Nom d'utilisateur Proofpoint : Saisissez votre clé de serveur SCIM.
- Proofpoint Password: Enter your Proofpoint Password.
- Proofpoint Window: Enter the number of days to fetch users and scores from proofpoint api.

- Cliquez sur Next.
- Select a Range.

- Cliquez sur Save.
Configure Actions for the Proofpoint Plugin
- Accédez à User Risk Exchange et cliquez sur Actions.
- Cliquez sur Add Action Configuration.

- Cliquez sur la liste déroulante Business rule et choisissez la règle de gestion appropriée.

- Select la liste déroulante Configuration et choisissez Proofpoint.
- Select Actions from the dropdown list and choose (Add to Group, Remove to Group or No Action).
- Ajouter au groupe : lorsque cette option est activée, les utilisateurs sont ajoutés à ce groupe.
- Retirer au groupe : lorsque cette option est activée, les utilisateurs sont retirés du groupe en question.
- Pas d'action : Cette option ne permet pas d'effectuer des actions sur les utilisateurs.

- Dans la liste déroulante Group , sélectionnez un nom de groupe ou sélectionnez Create new group dans la liste déroulante Group . Entrez dans le Group Name si vous voulez créer un groupe New dans Proofpoint.
- Cliquez sur Save.
- Cliquez sur Sync pour effectuer l'action manuellement.

- Saisissez les dates, puis cliquez sur « Fetch » pour connaître le nombre d'utilisateurs concernés par cette action.

- Cliquez sur Sync pour effectuer des actions.
Validez le plugin Proofpoint pour User Risk Exchange
In User Risk Exchange, go to Action Logs.


