Ce document explique comment configurer l'intégration de Viso Trust avec le module Application Risk Exchange de la plateforme Netskope Cloud Exchange. Ce plugin pousse les applications vers la plateforme Viso Trust et crée les relations dans la plateforme Viso Trust en regroupant les applications sur la base des fournisseurs.
Conditions préalables
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- Un locataire Netskope Cloud Exchange avec le plugin Tenant et le plugin Risk Exchange déjà configurés.
- Accès à la plateforme Viso Trust, ainsi que votre adresse électronique de propriétaire d'entreprise Viso Trust et l'URL de Viso Trust.
- Connectivité à l’hôte suivant : URL de la plateforme Viso Trust (comme https://dev.visotrust.com)
Compatibilité des versions CE
Netskope CE v4.2.0, v5.0.0
Champ d'application du plugin
Le plugin Viso Trust partage les données de l'application (scores CCI) avec la plateforme Viso Trust. Il crée des relations sur la plateforme Viso Trust avec les tags comme CCI Score de l'application Netskope. Vous avez besoin du Token API de Viso Trust, de l'email du propriétaire de l'entreprise Viso Trust et de l'URL de Viso Trust pour configurer le plugin.
Support du plugin Viso Trust
| Type de données transmises | Applications |
Mises en correspondance
CCI Tags Mapping
| Netskope CE CCI | Viso Trust CCI |
|---|---|
| CCI Pauvre | <=49 |
| CCI Faible | >49 et <=59 |
| CCI Moyen | >59 et <=74 |
| CCI élevé | >74 and <= 89 |
| CCI Excellent | >89 |
Mappings pour Push (champs Netskope - champs Viso Trust)
| Netskope CE Fields | Viso Trust Fields |
|---|---|
| name | vendor |
| homepage | domaine de pilotage/domaine de découverte |
| tags | Scores CCI en tant que niveaux basés sur la cartographie des étiquettes CCI |
| businessOwnerEmail | Viso Trust Business Owner Email |
Note
Comme les applications sont regroupées en fonction des fournisseurs et que des relations sont créées pour ce fournisseur, les balises sont créées en calculant la moyenne de toutes les applications du fournisseur et en trouvant les niveaux de correspondance sur la base de CCI Tags Mapping.
Permissions
Permission de créer des clés API sur la plateforme Viso Trust.
Détails de l'API
Liste des API utilisées
| Point final de l'API | Méthode | Cas d'utilisation |
|---|---|---|
| /api/v1/tags | PUBLIER | Validation de la connectivité lors de la création de balises. |
| /api/v1/relationships/search | OBTENIR | Obtenir les relations existantes avec les domaines sélectionnés. |
| /api/v1/relationships | PUBLIER | Créez une relation New. |
| /api/v1/relationships | PATCH | Update an existing relationship. |
Valider la connectivité
API Endpoint: /api/v1/tags
Method: POST
Headers:
| Clé | Value |
|---|---|
| Authorization | Porteur <API Token> |
| Content-Type | application/json |
Parameters:
{
"tags": [
""
]
}
Sample API Response:
[ "Tag Name" ]
Obtenez des relations existantes
API Endpoint: /api/v1/relationships/search
Method: ALLEZ
Headers:
| Clé | Value |
|---|---|
| Authorization | Porteur <API Token> |
| Content-Type | application/json |
Parameters:
{
"name": "Google",
"domains": ["accounts.google.com"]
}
Sample API Response:
[
{
"assessments": [],
"businessOwner": {
"businessUnit": "Unassigned",
"email": "tanushree.kurup@crestdatasys.com",
"firstName": "Tanushree",
"lastName": "Kurup"
},
"businessUnit": "Unassigned",
"contextTypes": [],
"createdDate": "2024-02-13T08:41:58.851279Z",
"dataTypes": [],
"description": null,
"homepage": "accounts.google.com",
"id": 673639651,
"inherentRisk": "NO_CONTEXT",
"isTransitional": true,
"name": "Google",
"potentialRisk": "NO_CONTEXT",
"primaryContact": null,
"recertificationDate": null,
"recertificationType": "NONE",
"residualRisk": "NO_CONTEXT",
"status": "NOT_ONBOARDED",
"subscribers": [],
"tags": [
"CCI Low"
],
"updatedDate": "2024-02-13T08:42:00.251705Z"
}
]
Créez une relation New
API Endpoint: /api/v1/relationships
Method: POST
Headers:
| Clé | Value |
|---|---|
| Authorization | Porteur <API Token> |
| Content-Type | application/json |
Parameters:
{
"name": "Google",
"homepage": "accounts.google.com",
"businessOwnerEmail": "tanushree.kurup@crestdatasys.com",
"tags": [
"CCI Low"
]
}
Sample API Response:
{
"assessments": [],
"businessOwner": {
"businessUnit": "Unassigned",
"email": "tanushree.kurup@crestdatasys.com",
"firstName": "Tanushree",
"lastName": "Kurup"
},
"businessUnit": "Unassigned",
"contextTypes": [],
"createdDate": "2024-02-13T08:41:58.851279Z",
"dataTypes": [],
"description": null,
"homepage": "accounts.google.com",
"id": 673639651,
"inherentRisk": "NO_CONTEXT",
"isTransitional": true,
"name": "Google",
"potentialRisk": "NO_CONTEXT",
"primaryContact": null,
"recertificationDate": null,
"recertificationType": "NONE",
"residualRisk": "NO_CONTEXT",
"status": "NOT_ONBOARDED",
"subscribers": [],
"tags": [
"CCI Low"
],
"updatedDate": "2024-02-13T08:42:00.251705Z"
}
Mettre à jour une relation existante
API Endpoint: /api/v1/relationships
Method: PATCH
Headers: Valeur
| Value | Clé |
|---|---|
| Authorization | Porteur <API Token> |
| Content-Type | application/json |
Parameters:
{
"id": "673639651",
"name": "Google",
"homepage": "accounts.google.com",
"businessOwnerEmail": "tanushree.kurup@crestdatasys.com",
"tags": [
"CCI High"
]
}
Sample API Response:
{
"assessments": [],
"businessOwner": {
"businessUnit": "Unassigned",
"email": "tanushree.kurup@crestdatasys.com",
"firstName": "Tanushree",
"lastName": "Kurup"
},
"businessUnit": "Unassigned",
"contextTypes": [],
"createdDate": "2024-02-13T08:41:58.851279Z",
"dataTypes": [],
"description": null,
"homepage": "accounts.google.com",
"id": 673639651,
"inherentRisk": "NO_CONTEXT",
"isTransitional": true,
"name": "Google",
"potentialRisk": "NO_CONTEXT",
"primaryContact": null,
"recertificationDate": null,
"recertificationType": "NONE",
"residualRisk": "NO_CONTEXT",
"status": "NOT_ONBOARDED",
"subscribers": [],
"tags": [
"CCI High"
],
"updatedDate": "2024-02-13T08:52:34.902966Z"
}
Matrice de performance
Voici la lecture des performances réalisée en partageant 1000 applications dans chaque cycle de vie de plugin sur une instance Large CE avec ces spécifications.
| Détails de la pile | Taille : Grande RAM : 32 GB CPU : 16 cœurs |
| Demandes partagées avec Viso Trust | ~39 per minute |
Agent utilisateur
Le user-agent ajouté dans ce plugin est au format suivant :
netskope-ce-<ce_version>-<module>-<plugin_name>-v<plugin_version>
Par exemple :
netskope-ce-5.0.0-are-viso-trust-v1.0.0
Workflow
- Obtenez votre Token API Viso Trust.
- Configure the Viso Trust plugin.
- Configurez une règle de gestion.
- Configurer le partage.
- Validez le plugin.
Cliquer sur « play » pour regarder une vidéo.
Obtenez votre Token Viso Trust
- Connectez-vous à votre plateforme Viso Trust.

- Cliquez sur l'icône Profile en haut à droite.
- Cliquez Profile.

- Select Expiration Period and select a time period.
- Cliquez Generate token.

- Copiez le jeton. Il est nécessaire pour configurer le plugin, et vous ne le verrez plus.

Configurer le plugin Viso Trust
- Dans Cloud Exchange, allez à Settings > Plugins.
- Recherchez et sélectionnez la boîte Viso Trust pour configurer le plugin.

- Saisissez et sélectionnez ces valeurs :
- Nom de la configuration : Nom unique de la configuration.
- Utiliser le proxy du système : Activez cette option si le proxy est nécessaire pour la communication.

- Cliquez sur Next.
- Entrez ces valeurs :
- URL de Viso Trust : Votre URL de base pour l'instance Viso Trust. Par exemple : https://dev.visotrust.com/.
- Courriel du propriétaire de l'entreprise Viso Trust : Votre adresse électronique de propriétaire d'entreprise de Viso Trust.
- Token API de Viso Trust : Votre Token API Viso Trust.

- Cliquez sur Next.
- Select Company Name = Application Name dans les informations cartographiques. C’est une sélection obligatoire dans le plugin Application Risk Exchange, mais pour le plugin Viso Trust, ces correspondances ne sont pas confirmées dans le plugin.

- Cliquez Save.

Configurer une règle métier d'échange de risques applicatifs pour Viso Trust
Pour partager les applications extraites de l'Application Risk Exchange avec Viso Trust, vous devez disposer d'une règle de gestion qui filtrera les applications que vous souhaitez partager. Pour configurer une règle de gestion, suivez les étapes ci-dessous :
- Dans Application Risk Exchange, allez dans Business Rules et cliquez sur Create New Rule.
- Ajoutez le filtre selon vos besoins dans la règle, puis cliquez sur Save.

Configurer un partage d'échange de risque d'application pour Viso Trust
Pour partager des applications de l'Application Risk Exchange vers la plateforme Viso Trust, suivez les étapes ci-dessous :
- Dans Application Risk Exchange, allez dans Sharing et cliquez sur Add Sharing Configuration.
- Select la configuration de la source (Netskope ARE), une règle de gestion et la configuration de la destination (Viso Trust).
- Cliquez sur Save.

Validez le plugin Viso Trust
Valider le retrait
Les candidatures extraites seront listées sur la page des candidatures.
Pour vérifier les logs extraits sur CE, allez dans Logging et recherchez dans les logs (entrez le nom de votre plugin Netskope AR).
Valider le push
Pour valider le push dans CE, allez dans Logging et filtrez les journaux partagés pour le plugin ARE Viso Trust.
Pour vérifier les applications ingérées sur la plateforme, connectez-vous à Viso Trust et allez sur Third Parties > Relationships.
Dépannage
Impossible de partager des applications avec Viso Trust
Vérifiez si les fournisseurs d’applications sont présents ou non. Si le fournisseur n’est pas présent, alors les applications ne seront pas partagées.
Vérifiez le Domaine de Pilotage et si le Domaine de Découverte n’est pas présent, alors l’application ne sera pas partagée.
Si les candidatures ont été précédemment partagées et qu’il n’y a pas de changement dans le score CCI, même dans ce cas, les demandes ne seront pas partagées.
Les journaux de tous ces cas seront disponibles dans les sections de journalisation.

