Seuls les administrateurs et les utilisateurs disposant d'un accès en écriture peuvent configurer les plugins Threat Exchange tiers. Threat Exchange est fourni avec une bibliothèque de plugins compatibles. Les plugins peuvent être facilement configurés pour collecter et partager des indicateurs liés aux hachages de fichiers de logiciels malveillants (malware) utilisés dans une politique Netskope DLP (Prévention des pertes de données) en suivant le guide du plugin. Consultez le Guide du développeur de plugins personnalisés Threat Exchange pour comprendre comment créer et télécharger un plugin personnalisé.
Vous pouvez également désactiver, activer ou supprimer des configurations de plugins existantes. Threat Exchange peut être configuré avec plusieurs plugins sur le même système pour différents flux de travail à partir du même locataire Netskope ou de plusieurs locataires Netskope.
Threat Exchange extrait UNIQUEMENT les IoC suivants lorsqu'ils sont disponibles :
- Les hachages de fichiers malveillants au format MD5 ou SHA256.
- URL : Selon la nature du plugin, il peut s'agir d'une URL malveillante, d'une URL restreinte ou d'une URL autorisée. Les deux derniers seraient destinés à la synchronisation des politiques de pare-feu, de SWG ou de CASB. La recherche de noms d'hôtes, de domaines et de FQDN malveillants est également prise en charge.
- Adresses IP (CIDR) : Selon la nature du plugin, il peut s'agir d'adresses IP malveillantes (IPv4/IPv6), d'adresses IP restreintes ou d'adresses IP autorisées. Les deux derniers seraient destinés à la synchronisation des politiques de pare-feu, de SWG ou de CASB.
- Plugin de sécurité anormale pour Threat Exchange
- Plugin Anomali ThreatStream XDR pour Threat Exchange
- Plugin API Source pour Threat Exchange
- Plugin AWS GuardDuty pour Threat Exchange
- Plugin Carbon Black pour Threat Exchange
- Plugin Commvault pour Threat Exchange
- Plugin CrowdStrike pour Threat Exchange
- Plugin Cybereason pour Threat Exchange
- Plugin Darktrace pour Threat Exchange
- Plugin Digital Shadow pour Threat Exchange
- ExtraHop Reveal(x) 360 Plugin pour Threat Exchange
- Plugin Feedly pour Threat Exchange
- Plugin GitHub pour Threat Exchange
- Plugin HarfangLab pour Threat Exchange
- Plugin Illumio pour Threat Exchange
- Plugin Imperva pour Threat Exchange
- Plugin Infoblox pour Threat Exchange
- Plugin Maltiverse pour Threat Exchange
- Plugin Mandiant pour Threat Exchange
- Microsoft Defender for Cloud Apps Plugin for Threat Exchange (en anglais)
- Microsoft Defender for Endpoint Plugin for Threat Exchange (en anglais)
- Plugin Microsoft Office 365 Endpoints pour Threat Exchange
- Plugin Mimecast pour Threat Exchange
- Plugin MISP pour Threat Exchange
- Plugin OpenCTI pour Threat Exchange
- Plugin Cortex XDR pour Threat Exchange de Palo Alto Networks
- Plugin Panorama de Palo Alto Networks pour Threat Exchange
- Plugin Proofpoint pour Threat Exchange
- Plugin Rubrik pour Threat Exchange
- Plugin SecLytics pour Threat Exchange
- Plugin Secureworks Taegis pour Threat Exchange
- Plugin SecurityScorecard pour Threat Exchange
- Plugin SentinelOne pour Threat Exchange
- Plugin ServiceNow pour Threat Exchange
- Plugin Skyhigh pour Threat Exchange
- STIX/TAXII Plugin pour Threat Exchange
- Plugin Sophos pour Threat Exchange
- Plugin Tanium pour Threat Exchange
- Plugin ThreatConnect pour Threat Exchange
- Plugin ThreatQ pour Threat Exchange
- Plugin Trellix pour Threat Exchange
- Trend Vision One Plugin pour Threat Exchange
- Plugin Vectra AI pour Threat Exchange
- Plugin VMRay pour l’échange de menaces
- Plugin IoC Scraper de page web pour Threat Exchange

