Ce document explique comment configurer l'intégration de SkyHigh avec le module Cloud Threat Exchange de la plateforme Netskope Cloud Exchange. Cette intégration permet d'extraire des URL et de les partager avec Netskope.
Conditions préalables
Pour compléter cette configuration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- A Netskope Cloud Exchange tenant with the Tenant plugin and Threat Exchange plugin already configured.
- Connectivité à l'hôte suivant : SkyHigh attend une URL publiquement disponible qui contient un fichier plat au format Blue Coat. Exemple :
Define category Blacklist1 1800covidx.com 18713279151.com End Define category Blacklist2 18statement.coronaviruspreppers.buzz 19covid-gouv12.com End
- Votre paramètre de configuration. Contactez Skyhigh pour obtenir votre URL publiée par Skyhigh CASB. Assurez-vous d'avoir accès à l'URL. Il est supposé que l'URL est publiquement disponible, de sorte que vous n'avez pas besoin d'autorisations supplémentaires pour extraire des données.
Support du plugin Skyhigh
| Types d'indicateurs prédéfinis | URL (URL, FQDN, adresses IP) |
| Types d'indicateurs partagés | Ne pas soutenir le partage |
Matrice de performance
| données Pulled | Temps nécessaire |
|---|---|
| 1326 | 4 secondes |
| 11323 | 1 minute 39 secondes |
Workflow
- Configurez le plugin SkyHigh pour Threat Exchange.
- Validez le plugin Skyhigh.
Cliquer sur « play » pour regarder une vidéo.
Configurer le plugin Skyhigh pour Threat Exchange
- Dans Cloud Exchange, accédez à Settings > Plugins.
- Recherchez et sélectionnez le plugin SkyHigh.

- Entrez ces paramètres :
- Nom de la configuration : Nom unique de la configuration.Intervalle de synchronisation : Leave Default.Aging Criteria : Leave Default.Override Reputation : Activer la vérification SSL : Activer la vérification SSL : Activer si la vérification SSL est requise pour la communication.Use System Proxy : Activer si le proxy est nécessaire pour la communication.

- Cliquez sur Next.
- Entrez ces paramètres :
- SyHigh CASB Published URL : Point d'extrémité de l'URL publiée de SkyHigh à partir duquel vous souhaitez extraire les données.Category : Le type de catégorie séparée par des virgules dont vous souhaitez extraire les données. Laissez le champ vide pour extraire toutes les données du fichier.

- SyHigh CASB Published URL : Point d'extrémité de l'URL publiée de SkyHigh à partir duquel vous souhaitez extraire les données.Category : Le type de catégorie séparée par des virgules dont vous souhaitez extraire les données. Laissez le champ vide pour extraire toutes les données du fichier.
- Cliquez sur Save.

Validez le plugin Skyhigh
- Dans Threat Exchange, allez à Threat IoCs.

- Si les données ne sont pas extraites de la plateforme, vous pouvez consulter les journaux dans Cloud Exchange. Sur Cloud Exchange Select Logging. Recherchez les erreurs dans les journaux.


