Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Gestion du niveau de sécurité SaaS

    Gestion du niveau de sécurité SaaS

    À mesure que les entreprises déplacent leurs charges de travail et leurs données sensibles vers le nuage, la gestion de la sécurité des SaaS (SaaS Security Posture Management - SSPM) est essentielle pour évaluer la sécurité des SaaS, identifier les risques et résoudre les problèmes liés aux autorisations, à l'accès et à la sécurité en général.

    Netskope SaaS Security Posture Management fournit aux entreprises les outils nécessaires pour évaluer l'exposition aux risques, détecter les mauvaises configurations et y remédier, appliquer les normes de conformité et se protéger efficacement contre les menaces internes.

    Principales caractéristiques du SSPM

    Une fois que votre environnement SaaS est configuré pour la surveillance, le SSPM offre plusieurs fonctions robustes qui permettent d'améliorer la sécurité et la surveillance de la posture :

    • Security Posture Monitoring: Il suit en permanence votre environnement SaaS afin d'identifier et d'alerter sur les risques liés à la posture de sécurité, vous donnant ainsi une visibilité claire sur les risques potentiels dus à des configurations erronées ou à des applications tierces risquées.

    • Guided Remediation: Le SSPM offre des conseils étape par étape pour aider à remédier aux problèmes de posture. Grâce à des informations et des recommandations exploitables, vous pouvez résoudre efficacement les risques identifiés et réduire la probabilité d'exploitation.

    • Compliance Monitoring: Veille à ce que votre environnement SaaS reste conforme aux réglementations sectorielles. Surveillance continue & reporting aide à rester en conformité avec les exigences réglementaires et à maintenir une position de sécurité solide. 

      Démarrer avec le SSPM

      1

      Onboard SaaS App

      Intégrez les applications SaaS prises en charge pour commencer la surveillance.

      2

      Gestion du niveau de sécurité

      • Créez des politiques pour contrôler la posture de sécurité.
      • Examinez le résumé de la posture et explorez les résultats, y compris les applications tierces.
      • Analyser l'inventaire des ressources.

      3

      Rapports

      Visualisez, planifiez & Téléchargez les rapports.

    Comprendre le champ d'application

    SSPM propose un support pour un large éventail de normes d’application et de conformité SaaS. Consultez la matrice de compatibilité SSPM pour voir la disponibilité des fonctionnalités entre les applications prises en charge.

    Applications SaaS prises en charge
    Normes de conformité prises en charge
    Application SaaSDocumentation link
    Atlassian ConfluenceOnboard Atlassian Confluence Cloud
    Atlassian JiraOnboard Atlassian Jira Cloud
    BoxBoîte embarquée
    GitHubEmbarquer GitHub
    Google WorkspaceEmbarquement dans l'espace de travail Google
    Microsoft Entra ID
    (anciennement Azure AD)
    Embarquement dans Microsoft 365
    Microsoft DefenderEmbarquement dans Microsoft 365
    Microsoft ExchangeEmbarquement dans Microsoft 365
    Microsoft IntuneEmbarquement dans Microsoft 365
    Microsoft 365 SuiteEmbarquement dans Microsoft 365
    Microsoft 365 SharePointEmbarquement dans Microsoft 365
    Microsoft 365 TeamsEmbarquement dans Microsoft 365
    Microsoft Copilot (Gen AI)Copilote Microsoft embarqué
    OktaA bord d'Okta
    SalesforceEmbarquement dans Salesforce
    ServiceNowOnboard ServiceNow
    Slack EnterpriseEmbarquez Slack Enterprise
    Jour ouvrableEmbarquer Workday
    ZoomZoom embarqué
    Norme de conformitéObjectif
    CIS Microsoft 365 Foundations Benchmark 5.0.0
    CIS Microsoft 365 Foundations Benchmark 6.0.0
    Center for Internet Security (CIS) Benchmark, qui fournit des directives de renforcement de la sécurité pour les déploiements de Microsoft 365 afin d'améliorer la sécurité.
    CIS GitHub Benchmark 1.1.0Center for Internet Security (CIS) Benchmark, qui propose des directives de renforcement de la sécurité pour les déploiements de GitHub afin de renforcer les environnements GitHub et d'améliorer la posture de sécurité.
    CIS Zoom Benchmark 1.1.0Center for Internet Security (CIS) Benchmark, qui propose des directives de renforcement de la sécurité pour les déploiements Zoom afin d'améliorer la sécurité.
    CISA M365 Base de configuration sécurisée pour Teams 1.8
    CISA M365 Base de configuration sécurisée pour SharePoint et OneDrive 1.8
    CISA M365 Base de configuration sécurisée pour Exchange Online 1.8
    CISA M365 Base de configuration sécurisée pour EntraID 1.8
    CISA M365 Base de configuration sécurisée pour Defender 1.8
    CISA Secure Configuration Baselines (SCuBA) sont des directives fédérales américaines visant à sécuriser les applications commerciales en nuage nécessaires à la protection des informations fédérales.
    AICPA TSC 2017Norme du secteur de la comptabilité qui évalue et rend compte des contrôles de sécurité, de disponibilité, d'intégrité du traitement, de confidentialité et de respect de la vie privée dans le cadre des audits SOC2.
    APRA CPS 234Norme du gouvernement australien visant à garantir la résilience des entités face aux incidents de sécurité de l'information et aux cyberattaques.
    CSA CCM 4.0Le cadre de contrôle de cybersécurité de la Cloud Security Alliance pour l'informatique en nuage est aligné sur ses meilleures pratiques, principalement pour la sécurité des données de l'informatique en nuage publique.
    GDPR 2016Règlement de l'Union européenne sur le traitement des données personnelles et la libre circulation des données.
    HIPAA 1996Lignes directrices du gouvernement américain pour le traitement des données dans le domaine des soins de santé et de l'assurance.
    ISO 27002:2022Norme internationale fournissant des conseils sur l'établissement, la mise en œuvre et l'amélioration d'un système de gestion de la sécurité de l'information (SGSI).
    NIST SP 800-53Catalogue du gouvernement américain des contrôles de sécurité et de confidentialité visant à protéger les actifs et les opérations des organisations.
    NIST CSF 1.1Conseils du gouvernement américain sur la gestion des risques liés à la cybersécurité dans diverses organisations.
    PCI-DSS 4.0Norme de protection des données de l'industrie des cartes de paiement pour le traitement des données relatives aux cartes de crédit et au traitement des paiements.

    Références

    • Blogs de la communauté sur la gestion de la posture de sécurité.

    • ¿Qué es SSPM?

    Dans ce thème
    • Gestion du niveau de sécurité SaaS