Dans le paysage interconnecté des applications en ligne d'aujourd'hui, l'interaction sécurisée entre les applications au nom des utilisateurs est primordiale. SaaS Security Posture Management fournit une vue d'ensemble des connexions d'applications tierces à vos applications SaaS. Une application tierce est un logiciel développé par une entreprise ou une personne autre que le créateur de la plateforme originale. Par exemple, les applications téléchargées à partir d'un magasin d'applications qui ne sont pas fabriquées par le fabricant du périphérique sont considérées comme des applications tierces. Ces applications améliorent les fonctionnalités du périphérique, fournissent des fonctions supplémentaires et s'intègrent aux services existants.
SSPM offre une visibilité sur les applications tierces et comprend également des fonctions de profilage des risques pour vous aider à identifier et à gérer efficacement les vulnérabilités potentielles. Voir Visibilité et profil de risque pour plus d'informations.
Pour afficher votre 3rd Party Apps, connectez-vous à votre locataire Netskope et accédez à API-Enabled Protection > Security Posture SaaS > 3rd Party Apps.

La section Métriques, située en haut de la page, fournit les informations suivantes :
- 3rd Party Apps: Affiche le nombre d'applications tierces présentant un risque critique par rapport au nombre total d'applications tierces. Il affiche le pourcentage de variation entre la journée et la moyenne de la semaine dernière.
- Connected to Apps: Indique le nombre d'applications SaaS sur lesquelles des applications tierces ont été découvertes.
Cette page regroupe une liste de toutes les applications tierces avec les détails suivants :
- 3rd Party App: Affiche le nom de l'application tierce. Cliquez sur le nom pour afficher le panneau de détails de l'application tierce.
- App Connected to: Nom de l'application SaaS connectée.
- Instance Name: Indique le nom de l'instance de l'application SaaS à laquelle appartient l'application tierce.
- Risk Level: Affiche le niveau de risque de l’application tierce. Consultez le document Niveaux de risque pour plus d’informations.
- Risk Score: Affiche le score de risque de l’application tierce. Consultez le document Niveaux de risque pour plus d’informations.
- Granted by: Indique comment l'accès a été accordé, soit le nombre d'utilisateurs qui ont accordé des autorisations, soit l'administrateur. Cliquez sur le nombre d'utilisateurs pour voir qui a accordé l'accès.
- Verification Status: Indique le statut de vérification de l’application tierce. Consultez la section Mise à jour du statut de vérification pour plus d’informations.
- Category: Indique le type d'intégration de l'application tierce. Valeurs : Application, Delegated (une application peut appartenir aux deux).
- Azure AD: Peut avoir des valeurs d’Application et de Délégué.
- Salesforce, Google Workspace: Peut uniquement avoir une valeur déléguée.
- Other apps: Actuellement non pris en charge par d'autres applications.
- Resource ID: Affiche l'identifiant unique d'une application tierce au sein d'une application SaaS. Cette colonne n'est pas affichée par défaut dans le tableau. Pour l'ajouter, reportez-vous à la section « Personnaliser les colonnes du tableau » pour obtenir des instructions. Consultez la section « Comprendre l'identifiant de ressource » pour en savoir plus.
- Discovered Time: Indique la date à laquelle l'application tierce a été découverte pour la première fois par Netskope SSPM.
- Verified Time: Indique la date et l'heure de la dernière vérification de l'application. Cette colonne n'est pas affichée par défaut dans le tableau. Pour l'ajouter, reportez-vous à la section « Personnaliser les colonnes du tableau » pour obtenir des instructions.
Panneau de détails des applications tierces
Cliquez sur le nom de l'application tierce pour ouvrir le panneau des détails. Le panneau affiche les informations suivantes, bien que toutes les applications tierces n'affichent pas tous les détails :
- Nom de l'application tierce.
- Resource ID : Identifiant unique de l'application tierce. Pour en savoir plus, reportez-vous à la section Comprendre l'identification des ressources.
- Niveau de risque de l'application tierce.
- Heure de découverte : Date et heure auxquelles l'application tierce a été découverte pour la première fois.
- Détails approuvés : Email ID ou nom d'utilisateur de l'utilisateur qui a approuvé l'application tierce.
- Statut de la vérification : Indique le statut actuel de la demande de vérification.
- Détails de la vérification : Justification de la mise à jour de l'état de vérification.
- Permissions actuelles : Affiche la liste des autorisations et des champs d'application actuellement actifs pour une application, ainsi que la date et l'heure de leur découverte, la note de risque et le niveau de risque.

- Permissions supprimées : Affiche la liste des autorisations supprimées pour une application avec l'heure de découverte, l'heure de suppression, la note de risque et le niveau de risque. Si une autorisation est supprimée plusieurs fois, chaque suppression est répertoriée séparément dans l'onglet Autorisations supprimées.

Personnaliser les colonnes du tableau
Vous pouvez personnaliser les colonnes affichées dans le tableau de la page Applications tierces en suivant les étapes suivantes :
-
Naviguez jusqu’à API-Enabled Protection > Security Posture SaaS > 3rd Party Apps.
-
Cliquez sur l'icône de l'engrenage des paramètres et sélectionnez Customize Columns. La fenêtre Customize Columns s'ouvre alors.

-
Ajoutez ou supprimez des colonnes en les déplaçant à l'intérieur ou à l'extérieur du tableau.
-
Pour revenir aux paramètres de colonne par défaut, cliquez sur Restore Default.
-
Cliquez sur Apply pour enregistrer vos modifications.
Niveaux de risque des applications tierces
La page Applications tierces fournit un résumé des applications tierces et des niveaux de risque. Netskope calcule les scores de risque sur la base des portées demandées par les applications tierces. Par exemple, une application tierce demandant des autorisations globales en lecture-écriture peut avoir un score de risque plus élevé qu'une application demandant des autorisations en lecture seule pour des fonctionnalités spécifiques, comme l'accès à un fichier ou à un utilisateur.
Les applications tierces sont classées en cinq niveaux de risque :
- Critical: Score de risque de 85 à 100
- High: Score de risque de 60 à 84
- Medium: Score de risque de 30 à 59
- Low: Score de risque de 0 à 29
- Unknown: Apps pour lesquelles l'évaluation des risques n'est pas disponible
Netskope met périodiquement à jour les niveaux de risque en fonction des recherches sur les menaces effectuées sur le site New et des modifications apportées aux autorisations.

