Ce document explique comment configurer l'intégration du Security Advisor avec le module User Risk Exchange de la plateforme Netskope Cloud Exchange. Cette intégration permet de récupérer les scores de comportement des utilisateurs à partir de votre instance de Security Advisor.
Conditions préalables
Pour compléter cette configuration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- A Netskope Cloud Exchange instance with the Netskope Tenant and Risk Exchange module already configured.
- Une instance de conseiller en sécurité.
Workflow
- Obtenez votre URL de base Security Advisor et votre jeton API.
- Configurez le plugin Security Advisor.
- Configure Actions for the Security Advisor plugin.
- Validez le plugin Security Advisor.
Cliquer sur « play » pour regarder une vidéo.
Obtenez l'URL de base et le jeton API de votre conseiller en sécurité
- Va à https://www.securityadvisor.io

- Cliquez sur le bouton Sign In.

- Saisissez vos identifiants de connexion et connectez-vous.

- Cliquez sur Personal Access Token en survolant Profile Username.

- Click the Generate Access Token button to get a new Access Token.

Configurer le plugin Security Advisor pour User Risk Exchange
- Allez sur Settings > Plugins.
- Search for and select the Security Advisor box to open the plugin creation dialog.
- Saisir un nom de configuration.
- Réglez l'intervalle de synchronisation sur la valeur appropriée : La valeur suggérée est de 5+ minutes.

- Cliquez sur Next.

- Saisissez l'URL de base de votre conseiller en sécurité, si vous en avez une autre que celle par défaut.
- Saisissez le jeton API de votre conseiller en sécurité.

- Cliquez sur Next.

- Select une plage appropriée pour le score agrégé. Consultez la section « Calcul du score » pour plus de détails sur la façon dont Risk Exchange convertit le score initial en une plage de 0 à 1000.
- Cliquez sur Save.

Configurer les actions pour le plugin du conseiller en sécurité
- Accédez à User Risk Exchange et cliquez sur Actions.

- Cliquez sur Add Action Configuration.

- Cliquez sur la liste déroulante Business rule et choisissez la règle de gestion appropriée.
- Select la liste déroulante Configuration et choisissez Security Advisor.
- Select Actions from the dropdown list and choose (Add to Group, Remove to Group or No Action).
- Ajouter au groupe : Lorsque cette option est activée, les utilisateurs sont ajoutés à ce groupe.
- Retirer au groupe : Lorsque cette option est activée, les utilisateurs sont retirés de ce groupe.
- Pas d'action : Cette option ne permet pas d'effectuer des actions sur les utilisateurs.
- Cliquez sur le commutateur Generate Alert pour l'activer. Cela garantit que les alertes New sont ajoutées dans le module Ticket Orchestrator chaque fois que cette action est entreprise.

- Cliquez sur Save.

Calcul du score
Pour normaliser le score obtenu auprès du conseiller à la sécurité dans une fourchette de 1 à 1000, effectuez les étapes suivantes :
- 1-900 score is first converted to the range of 0 to 1 using this formula:
score = (behavior_score - minvalue) / (maxvalue - minvalue)
- Convertissez le résultat de la formule ci-dessus dans l’intervalle de 1 à 1000 en utilisant la formule ci-dessous :
score = (score * 999) + 1
Le résultat sera le score de l'utilisateur dans une fourchette de 1 à 1000.
Validez le plugin Security Advisor pour User Risk Exchange
Pour valider le site workflow, vous devez disposer des scores du conseiller en sécurité. Les intervalles de synchronisation sont définis lors de la configuration du plugin.
- Accédez à User Risk Exchange et cliquez sur Users.

- If data is not being brokered between the platforms and you want to verify the Security Advisor plugin is fetching scores, then you can look at the audit logs. Go to Logging.


