Ce document explique comment configurer le plugin StealthMole v1.0.0 avec le module Risk Exchange de la plateforme Netskope Cloud Exchange. Ce plugin est utilisé pour rechercher des utilisateurs sur la base des domaines recherchés disponibles sur UB sous Create New Case dans la plateforme StealthMole. Ce plugin ne permet pas d'effectuer des actions sur les utilisateurs de la plateforme StealthMole.
Conditions préalables
Pour réaliser cette intégration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- Un locataire Netskope Cloud Exchange avec le plugin Tenant et le plugin Risk Exchange déjà configurés.
- Connectivité avec la plateforme Stealthmole.
- Un abonnement à StealthMole ULP Binder (UB).
- Connectivité à l’hôte suivant : https://platform.stealthmole.com
Support du plugin StealthMole
Ce plugin est utilisé pour rechercher des utilisateurs sur la base des domaines recherchés disponibles sur UB sous Create New Case dans la plateforme StealthMole. Ce plugin ne permet pas d'effectuer des actions sur les utilisateurs de la plateforme StealthMole.
| Type de données extraites | Actions soutenues |
|---|---|
| Utilisateurs | No Action |
Mises en correspondance
Les mappings sont utilisés pour visualiser les utilisateurs et les applications tirés ainsi que leurs détails respectifs. Les champs mappés lors de la configuration du plugin seront visibles sur la page Enregistrements une fois les données extraites. Voici les mappings suggérés à utiliser lors de la configuration du plugin.
Pull Mappings
| Plugin Field Label | Expected Data Type | Suggested Field Label | Champ suggéré Aggregate Strategy |
|---|---|---|---|
| String | Unique | ||
| Fuite de | String | Fuite de | Unique |
| Date de la fuite | Datetime | Date de la fuite | Overwrite |
| Score | Number | Score | Overwrite |
Détails de l'API
Liste des API utilisées
API Base URL: https://api.stealthmole.com
| API Endpoint | Method | Use case |
|---|---|---|
| /v2/user/quotas | OBTENIR | Valider les informations d'identification |
| /v2/ub/export | OBTENIR | Obtenir des utilisateurs |
Valider les informations d'identification
Endpoint: <API Base URL>/v2/user/quotas
Method: OBTENIR
Headers
| Key | Value |
|---|---|
| User-Agent | netskope-ce-5.1.1-cre-stealthmole-v1.0.0 |
| Authorization | Bearer <JWT Token> |
Sample Response
{
"DT": {
"allowed": 150,
"used": 3
},
"CDS": {
"allowed": 200,
"used": 0
},
"CB": {
"allowed": 50,
"used": 0
},
"CL": {
"allowed": 50,
"used": 0
},
"UB": {
"allowed": 100,
"used": 44
},
"RM": {
"allowed": 20,
"used": 0
},
"LM": {
"allowed": 20,
"used": 0
},
"GM": {
"allowed": 20,
"used": 0
},
"DA": {
"allowed": 20,
"used": 0
},
"TT": {
"allowed": 150,
"used": 0
}
}
Obtenir des utilisateurs
Endpoint: <API Base URL>/v2/ub/export
Method: OBTENIR
Headers
| Key | Value |
|---|---|
| User-Agent | netskope-ce-5.1.1-cre-stealthmole-v1.0.0 |
| Authorization | Bearer <JWT Token> |
Parameters
| Key | Value |
|---|---|
| query | “email:<search_domain>“ |
| limit | 0 |
| exportType | json |
| start | <epoch time><temps d'époque> |
Sample Response
{
"data": [
{
"id": "6645a10347357c08737f89bb5e18d2f01e09e10a",
"host": "https://mail.google.com",
"user": "user-1@<search_domain>",
"password": "*!B24y0aZG",
"leaked_date": "2025-05-11 03:28:33"
},
…
]
}
Matrice de performance
Voici la matrice de performance réalisée sur une grande pile CE avec ces spécifications en tirant 500K enregistrements d'utilisateurs.
| Description | Spécifications |
|---|---|
| Détails de la pile | Taille : Grande RAM : 32 GB CPU : 16 cœurs |
| Utilisateurs recherchés par StealthMole | ~7 minutes |
Agent utilisateur
netskope-ce-5.1.1-cre-stealthmole-v1.0.0
Workflow
- Obtenez votre clé d'accès et votre clé secrète sur la plateforme StealthMole.
- Configurez le plugin StealthMole.
- Ajouter une règle de gestion.
- Ajouter des actions.
- Validez le plugin StealthMole.
Cliquer sur « play » pour regarder une vidéo.
Obtenez votre clé d'accès et votre clé secrète sur la plateforme StealthMole
Cette section explique comment obtenir votre secret StealthMole et votre jeton d'accès.
S'inscrire à la licence StealthMole
Visitez https://www.stealthmole.com/free-plan pour s’inscrire à la licence StealthMole. Lors du processus d’inscription, assurez-vous de sélectionner la bonne plateforme pour laquelle vous souhaitez utiliser les clés API.
Courriel de confirmation
Après vérification de votre candidature, vous recevrez un courriel de confirmation comprenant les éléments suivants :
- Licence StealthMole pour l'accès à la plateforme StealthMole
- Clé d'accès à l'API
- Clé secrète de l'API
Si l’une des informations requises manque dans l’e-mail, veuillez support@stealthmole.com contacter pour obtenir de l’aide.
Configurer le plugin StealthMole
- Dans Cloud Exchange, allez sur Settings > Plugins. Recherchez et sélectionnez le plugin StealthMole v1.0.0 (CRE).

- Ajoutez un nom de configuration du plugin et modifiez l'intervalle de synchronisation (maintenez-le à 1 jour pour éviter que la limite de l'API ne soit dépassée).

- Cliquez sur Next et entrez les paramètres de configuration :
- Access Key: Fournir la clé d’accès depuis la plateforme StealthMole.
- Secret Key: Fournissez la clé secrète de la plateforme StealthMole.
- Search Domain: Fournir un domaine pour rechercher dans la base de données StealthMole pour les utilisateurs. par exemple, gmail.com.
- Score: Score à attribuer à chaque utilisateur extrait de la plateforme StealthMole. La valeur doit se situer entre 0 et 1000.

- Cliquez Next et saisissez les informations des sources d’entité. Select l’Entité depuis le menu déroulant de l’Entité. Les champs Entity peuvent être créés dans l’Éditeur de Schéma ou en utilisant l’option + Add Field du menu déroulant du champ. Fournir les cartographies de terrain. Pour les applications suggérées, consultez la section Cartographie .

- Cliquez sur Save.

Ajouter une règle métier d'échange de risques pour StealthMole
- Dans Risk Exchange, allez à Business Rules.
- Cliquez sur Create New Rule dans le coin supérieur droit.
- Entrez un nom de règle. Select l'entité pour les champs configurés pour le plugin StealthMole et configurez la requête en fonction de vos besoins. Une fois terminé, cliquez sur Save.

Ajouter des actions d'échange de risques pour StealthMole
Le plugin StealthMole prend en charge les actions suivantes pour les utilisateurs :
Pas d'action n'effectuera aucune action sur les utilisateurs.
No Action
- Dans Risk Exchange, allez à Actions et cliquez sur Add Action Configuration.
- Select une règle de gestion, Configuration et choisissez le nom de votre plugin configuré.
- Select Actions dans le menu déroulant, ou vous pouvez choisir No actions, et activer l'option Générer une alerte pour générer des alertes dans le module Ticket Orchestrator.
- Activez la case à cocher Exiger l'approbation si une approbation est nécessaire avant d'effectuer une action sur les utilisateurs.
- Cliquez sur Save.

Valider le plugin StealthMole
Valider dans Cloud Exchange
Pour vérifier les données extraites dans Cloud Exchange, allez sur Logging et filtrez les journaux en fonction du nom de la configuration.
Example: message Like “CRE StealthMole”

Pour vérifier les données stockées dans Cloud Exchange, allez sur Records dans Risk Exchange et sélectionnez l'entité que vous avez utilisée pour stocker les enregistrements des utilisateurs lors de la configuration du plugin.

Valider dans StealthMole
Pour vérifier les données disponibles sur StealthMole, cliquez sur le bouton 'Create New Case' sur le site HomePage, naviguez vers UB et recherchez le type de domaine à l'aide duquel vous souhaitez filtrer les détails de l'utilisateur fuyant.

Dépannage du plugin StealthMole
Impossible de configurer le plugin ou d'extraire des enregistrements d'utilisateurs
Le plugin peut afficher une erreur lors de l'enregistrement ou de l'extraction d'enregistrements si :
- La clé d'accès ou la clé secrète est expirée/invalide.
- Le domaine de recherche dispose de données en vrac à extraire
What to do:
Vérifiez les informations d'identification du plugin. Si les informations d'identification fournies ne sont pas valides ou sont supprimées, le plugin génère une erreur.
Limites
- La StealthMole dispose d'une limite de requête (basée sur l'abonnement à ULP Binder) qui se déclenche chaque fois qu'une demande d'extraction de données est acceptée par la StealthMole. Cela se déclenchera à chaque fois qu'une recherche sera effectuée sur la plateforme pour le classeur ULP, ou lorsque le plugin se synchronisera. Si la limite est atteinte, vous verrez des erreurs dans le cycle de vie du plugin. Pour éviter de dépasser cette limite, nous vous conseillons de maintenir l'intervalle de synchronisation du plugin à 1 jour. Vous pouvez également contacter le service d'assistance de StealthMole pour augmenter la limite.

- Si le domaine ajouté dans le plugin a plus d'un million de données à traiter, l'API émettra 422 erreurs non traitables. Dans ce cas, le plugin ne tirera aucune donnée et affichera cette erreur.


