Netskope Risk Insights vous donne une vision continue de l'utilisation du cloud et du web au sein de votre organisation et utilise le Netskope Cloud Confidence Index (CCI) pour évaluer l'état de préparation de l'entreprise en matière de services cloud sur la base d'un ensemble de critères objectifs. Il s'agit d'un guide permettant de limiter les risques, d'influencer l'utilisation et de réduire les coûts des services en nuage dans votre organisation.
En tant que méthodologie générale, Risk Insights est le processus par lequel les entreprises peuvent évaluer régulièrement le risque associé à tout trafic dans le nuage, en développant des rapports, des requêtes et des tableaux de bord spécifiques pour permettre aux entreprises de surveiller les menaces potentielles liées au nuage dans leur environnement et d'ajuster leur posture de sécurité de manière appropriée.
Netskope fournit des détails granulaires sur l'utilisation du cloud et du web jusqu'au niveau de l'activité et de l'utilisateur lorsqu'ils sont disponibles, ce qui fournit un contexte supplémentaire pour informer vos politiques de sécurité. Netskope vous permet même d'exécuter des requêtes ad hoc et des rapports dynamiques en temps réel pour répondre à vos besoins en matière de rapports personnalisés. Vous pouvez également identifier des anomalies telles que l'exfiltration de données ou la compromission d'informations d'identification.
Comprendre les risques
Un événement est l'élément d'information le plus fondamental affiché dans le locataire de Netskope, qui suit les détails associés à une occurrence individuelle d'une connexion à une application particulière. Les événements sont répartis en trois types distincts : les événements de page, les événements d'application et les événements d'alerte.
Vous trouverez ci-dessous un résumé des événements :
| Catégorie | Événements de page | Événements d'application | Alertes |
|---|---|---|---|
| Description générale | Fournit des informations sur le trafic par octets | Fournit le contexte des activités de l'utilisateur | Met en évidence les risques potentiels grâce à des moteurs de menaces ou de politiques |
| OPLP/CLS | Le détail des événements dépend de la granularité de la source d'enregistrement. | En général, seuls les événements provenant d'un proxy ou d'un pare-feu sont bloqués par le biais d'une politique ou de codes d'erreur HTTP. | Généralement, seules les anomalies ou les sites malveillants/programmes malveillants sont pris en compte. |
| Protection basée sur l'API | Sans objet | Consultation des journaux d'audit et des activités d'analyse des utilisateurs dans les applications intégrées à l'API | Alertes sur les politiques de prévention des pertes de données (DLP), de quarantaine, de mise en suspens juridique, etc. + Anomalies, logiciels malveillants, données compromises |
| Protection en temps réel | Les utilisateurs génèrent des événements avec un nom d'utilisateur et une direction de trafic d'octets. | Journaux d'audit en temps réel des activités des utilisateurs pour toutes les applications en nuage pilotées | Alertes sur les politiques de prévention des pertes de données (DLP), de quarantaine, de mise en suspens juridique, etc. + Anomalies, logiciels malveillants, données compromises |
Users of Risk Insights:
- Équipe de gouvernance de l'informatique en nuage
- Équipe de gestion des risques
- Analyste de la sécurité
- Netskope Admin
Voici quelques cas d'utilisation très répandus dans le monde réel qui répondront aux besoins de votre organisation en matière de visibilité et de reporting.
Use cases:
- Visibilité sur les mouvements de données vers et depuis les services cloud
- Voir les principales catégories de cloud par utilisation
- Afficher les applications, activités et données les plus utilisées en fonction de l'usage
- Visualiser géographiquement l'accès des utilisateurs aux services cloud
- Consulter le nombre de sessions et d'utilisateurs par catégorie ou application

