À mesure que les entreprises déplacent leurs charges de travail et leurs données sensibles vers le nuage, la gestion de la sécurité des SaaS (SaaS Security Posture Management - SSPM) est essentielle pour évaluer la sécurité des SaaS, identifier les risques et résoudre les problèmes liés aux autorisations, à l'accès et à la sécurité en général.
Netskope SaaS Security Posture Management fournit aux entreprises les outils nécessaires pour évaluer l'exposition aux risques, détecter les mauvaises configurations et y remédier, appliquer les normes de conformité et se protéger efficacement contre les menaces internes.
Principales caractéristiques du SSPM
Une fois que votre environnement SaaS est configuré pour la surveillance, le SSPM offre plusieurs fonctions robustes qui permettent d'améliorer la sécurité et la surveillance de la posture :
-
Security Posture Monitoring: Il suit en permanence votre environnement SaaS afin d'identifier et d'alerter sur les risques liés à la posture de sécurité, vous donnant ainsi une visibilité claire sur les risques potentiels dus à des configurations erronées ou à des applications tierces risquées.
-
Guided Remediation: Le SSPM offre des conseils étape par étape pour aider à remédier aux problèmes de posture. Grâce à des informations et des recommandations exploitables, vous pouvez résoudre efficacement les risques identifiés et réduire la probabilité d'exploitation.
-
Compliance Monitoring: Veille à ce que votre environnement SaaS reste conforme aux réglementations sectorielles. Surveillance continue & reporting aide à rester en conformité avec les exigences réglementaires et à maintenir une position de sécurité solide.
Démarrer avec le SSPM
2
- Créez des politiques pour contrôler la posture de sécurité.
- Examinez le résumé de la posture et explorez les résultats, y compris les applications tierces.
- Analyser l'inventaire des ressources.
Comprendre le champ d'application
SSPM propose un support pour un large éventail de normes d’application et de conformité SaaS. Consultez la matrice de compatibilité SSPM pour voir la disponibilité des fonctionnalités entre les applications prises en charge.
| Application SaaS | Documentation link |
|---|---|
| Atlassian Confluence | Onboard Atlassian Confluence Cloud |
| Atlassian Jira | Onboard Atlassian Jira Cloud |
| Box | Boîte embarquée |
| GitHub | Embarquer GitHub |
| Google Workspace | Embarquement dans l'espace de travail Google |
| Microsoft Entra ID (anciennement Azure AD) | Embarquement dans Microsoft 365 |
| Microsoft Defender | Embarquement dans Microsoft 365 |
| Microsoft Exchange | Embarquement dans Microsoft 365 |
| Microsoft Intune | Embarquement dans Microsoft 365 |
| Microsoft 365 Suite | Embarquement dans Microsoft 365 |
| Microsoft 365 SharePoint | Embarquement dans Microsoft 365 |
| Microsoft 365 Teams | Embarquement dans Microsoft 365 |
| Microsoft Copilot (Gen AI) | Copilote Microsoft embarqué |
| Okta | A bord d'Okta |
| Salesforce | Embarquement dans Salesforce |
| ServiceNow | Onboard ServiceNow |
| Slack Enterprise | Embarquez Slack Enterprise |
| Jour ouvrable | Embarquer Workday |
| Zoom | Zoom embarqué |
| Norme de conformité | Objectif |
|---|---|
| CIS Microsoft 365 Foundations Benchmark 5.0.0 CIS Microsoft 365 Foundations Benchmark 6.0.0 | Center for Internet Security (CIS) Benchmark, qui fournit des directives de renforcement de la sécurité pour les déploiements de Microsoft 365 afin d'améliorer la sécurité. |
| CIS GitHub Benchmark 1.1.0 | Center for Internet Security (CIS) Benchmark, qui propose des directives de renforcement de la sécurité pour les déploiements de GitHub afin de renforcer les environnements GitHub et d'améliorer la posture de sécurité. |
| CIS Zoom Benchmark 1.1.0 | Center for Internet Security (CIS) Benchmark, qui propose des directives de renforcement de la sécurité pour les déploiements Zoom afin d'améliorer la sécurité. |
| CISA M365 Base de configuration sécurisée pour Teams 1.8 CISA M365 Base de configuration sécurisée pour SharePoint et OneDrive 1.8 CISA M365 Base de configuration sécurisée pour Exchange Online 1.8 CISA M365 Base de configuration sécurisée pour EntraID 1.8 CISA M365 Base de configuration sécurisée pour Defender 1.8 | CISA Secure Configuration Baselines (SCuBA) sont des directives fédérales américaines visant à sécuriser les applications commerciales en nuage nécessaires à la protection des informations fédérales. |
| AICPA TSC 2017 | Norme du secteur de la comptabilité qui évalue et rend compte des contrôles de sécurité, de disponibilité, d'intégrité du traitement, de confidentialité et de respect de la vie privée dans le cadre des audits SOC2. |
| APRA CPS 234 | Norme du gouvernement australien visant à garantir la résilience des entités face aux incidents de sécurité de l'information et aux cyberattaques. |
| CSA CCM 4.0 | Le cadre de contrôle de cybersécurité de la Cloud Security Alliance pour l'informatique en nuage est aligné sur ses meilleures pratiques, principalement pour la sécurité des données de l'informatique en nuage publique. |
| GDPR 2016 | Règlement de l'Union européenne sur le traitement des données personnelles et la libre circulation des données. |
| HIPAA 1996 | Lignes directrices du gouvernement américain pour le traitement des données dans le domaine des soins de santé et de l'assurance. |
| ISO 27002:2022 | Norme internationale fournissant des conseils sur l'établissement, la mise en œuvre et l'amélioration d'un système de gestion de la sécurité de l'information (SGSI). |
| NIST SP 800-53 | Catalogue du gouvernement américain des contrôles de sécurité et de confidentialité visant à protéger les actifs et les opérations des organisations. |
| NIST CSF 1.1 | Conseils du gouvernement américain sur la gestion des risques liés à la cybersécurité dans diverses organisations. |
| PCI-DSS 4.0 | Norme de protection des données de l'industrie des cartes de paiement pour le traitement des données relatives aux cartes de crédit et au traitement des paiements. |

