このドキュメントでは、 Netskope Cloud Exchangeプラットフォームの Risk Exchange モジュールを使用して Bitsight v1.0.1 プラグインを構成する方法について説明します。 このプラグインは、Bitsight プラットフォームから企業とそれぞれのセキュリティ評価を取得します。 セキュリティパフォーマンス管理 > 組織 > マイカンパニーリストページから自社企業を取得し、継続的モニタリング > ポートフォリオリスク > 企業リストページからサードパーティ企業を取得します。このプラグインは、Bitsight上で企業を階層に追加する操作と、企業を階層から削除する操作もサポートしています。
Netskope正規化スコアの計算式 = ((セキュリティ評価 – 250)/(900-250))) x 1000。
前提条件
この統合を完了するには、以下が必要です。
- Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
- Netskope Cloud Exchangeテナントには、テナントプラグインとリスクエクスチェンジプラグインが既に設定済みです。
- Bitsight プラットフォームへの接続。
- ユーザーAPIトークンを生成し、企業情報を取得するためのアクセス権。
- 以下のホストへの接続性:
Bitsightプラグインのサポート
このプラグインは、企業とそのそれぞれのセキュリティ評価を Bitsight プラットフォームから取得するために使用されます。 また、企業をティアに追加する、企業をティアから削除するなどの操作も実行します。
| 取得したデータの種類 | サポートされているアクション |
|---|---|
| Companies |
|
マッピング
マッピングは 抽出された企業とその詳細を表示するためのものです。 プラグイン設定時にマッピングされたフィールドは、データ取得後にレコードページに表示されます。以下は、プラグインの設定時に使用すべき推奨マッピングです。 プラグインの設定時に使用してください。
プルマッピング
| プラグインフィールド | 想定されるデータ型 | 提案されたフィールド名 | 提案された現場集約戦略 |
|---|---|---|---|
| 会社ガイド | String | CompanyGUID | Unique |
| セキュリティ評価 | Number | Rating | Overwrite |
| 会社名 | String | Labels | Overwrite |
| 評価タイプ | List | RatingType | Overwrite |
| 主要ドメイン | String | ドメイン | Overwrite |
| ティアGUID | String | TierGUID | Overwrite |
| ティア名 | String | TierName | Overwrite |
| Confidence | String | Confidence | Overwrite |
| Netskope正規化スコア | Number | NormalizedScore | Overwrite |
権限
- 管理者、グループ管理者、またはポートフォリオマネージャーのユーザーアクセスは アクションを実行するために使用できます。
- 国家サイバーセキュリティの購読者以外の権限を持つユーザーは、企業情報を取得できるはずです。
APIの詳細
使うAPI一覧
| APIエンドポイント | 方法 | 使うケース |
|---|---|---|
| /v2/portfolio | 得る | 企業を誘致する。 |
| /ratings/v1/tiers | 得る | 階層を引っ張る。 |
| /ratings/v1/tiers | 役職 | 階層を作成します。 |
| /ratings/v1/tiers/<tier_guid> | パッチ | 企業をティアに追加する。 |
| /ratings/v1/tiers/<tier_guid> | パッチ | ある企業を特定の階層から除外する。 |
プルカンパニー
API Endpoint: /v2/portfolio
Method: GET
Headers:
| 鍵 | Value |
|---|---|
| Authorization | Basic <Token> |
| ユーザーエージェント | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
| X-Bitsight-CALLING-PLATFORM-VERSION | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
Parameters
| 鍵 | Value | デスクリプション |
|---|---|---|
| limit | 1000 | 企業が1ページに掲載できる制限。 |
| rating_lte | 900 | 指定された値以下の評価が取得されます。 |
| offset | 0 | ページネーションのオフセット。0 から開始します。 |
Sample API Response
{
"links": {
"next": "https://api.bitsighttech.com/ratings/v2/portfolio?limit=1&offset=1&rating_lte=900&type=SELF-PUBLISHED",
"previous": null
},
"count": 11,
"summaries": {
"my-company": "a940bb61-33c4-42c9-9231-c8194c305db3"
},
"results": [
{
"guid": "8c40d4e3-3f67-4d49-ab53-251bdf928fb6",
"custom_id": null,
"name": "Bitsight Labs",
"shortname": "AnubisNetworks - Labs",
"network_size_v4": 438,
"rating": 590,
"rating_date": "2025-03-08",
"added_date": "2025-01-31",
"industry": {
"name": "Technology",
"slug": "technology"
},
"sub_industry": {
"name": "Computer Software",
"slug": "computer_software"
},
"type": [
"CURATED",
"SELF-PUBLISHED"
],
"logo": "https://api.bitsighttech.com/ratings/v1/companies/8c40d4e3-3f67-4d49-ab53-251bdf928fb6/logo-image",
"sparkline": "https://api.bitsighttech.com/ratings/v1/companies/8c40d4e3-3f67-4d49-ab53-251bdf928fb6/sparkline?size=small",
"subscription_type": {
"name": "Total Risk Monitoring",
"slug": "continuous_monitoring"
},
"primary_domain": "bitsight.io",
"display_url": "https://service.bitsighttech.com/app/tprm/company/8c40d4e3-3f67-4d49-ab53-251bdf928fb6/overview/",
"tier": "542946b6-81cc-44b9-8335-fde802aff7e9",
"tier_name": "Netskope",
"life_cycle": null,
"relationship": null,
"details": {
"confidence": "HIGH",
"is_primary": false,
"primary_company": null
}
}
]
}
プルティア
API Endpoint: /ratings/v1/tiers
Method: GET
Headers:
| 鍵 | Value |
|---|---|
| Authorization | Basic <Token> |
| ユーザーエージェント | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
| X-Bitsight-CALLING-PLATFORM-VERSION | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
Parameters: 該当なし
Sample API Response
[
{
"rank": 1,
"guid": "542946b6-81cc-44b9-8335-fde802aff7e9",
"name": "Netskope",
"description": "This is the test tier created by Netskope.",
"companies": [
"a940bb61-33c4-42c9-9231-c8194c305db3",
],
"email_enabled": false,
"content_subscription_types": [
"continuous_monitoring",
"my_subsidiary",
],
},
{
"rank": 2,
"guid": "7f2ffcb1-f1c6-46f5-9d6b-bfcc10d24390",
"name": "Netskope Tier2",
"description": "This is the test tier created by Netskope.",
"companies": [],
"email_enabled": false,
"content_subscription_types": [],
},
{
"rank": 3,
"guid": "bba7ad57-0135-4e92-8694-a31300943f94",
"name": "Netskope Tier3",
"description": "This is the test tier created by Netskope.",
"companies": [],
"email_enabled": false,
"content_subscription_types": [],
},
{
"rank": 4,
"guid": "f2be8a0f-9f62-4020-9e5b-31856e800ba5",
"name": "testnew",
"description": "This tier is created by Netskope.",
"companies": [],
"email_enabled": false,
"content_subscription_types": [],
},
{
"rank": 5,
"guid": "0317e632-c6df-4fef-8017-538b129afffe",
"name": "testnew2",
"description": "This tier is created by Netskope.",
"companies": [],
"email_enabled": false,
"content_subscription_types": [],
},
]
ティアを作成する
API Endpoint: /ratings/v1/tiers
Method: POST
Headers:
| 鍵 | Value |
|---|---|
| Authorization | Basic <Token> |
| ユーザーエージェント | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
| X-Bitsight-CALLING-PLATFORM-VERSION | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
Parameters: 該当なし
Body:
| 鍵 | Value |
|---|---|
| name | Netskope |
| description | このティアはNetskopeによって作成されました。 |
| companies | [] |
Sample Request Body
{
"name": "Netskope",
"description": "This is the test tier created by Netskope.",
"companies": [ ]
}
Sample API Response
{
"rank": 5,
"guid": "d5d14c16-dc69-4912-97ce-f94e7b9845c1",
"name": "Netskope",
"description": "This is the test tier created by Netskope.",
"companies": [],
"email_enabled": false,
"content_subscription_types": []
}
企業をティアに追加する
API Endpoint: /ratings/v1/tiers/<tier_guid>
Method: PATCH
Headers:
| 鍵 | Value |
|---|---|
| Authorization | Basic <Token> |
| ユーザーエージェント | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
| X-Bitsight-CALLING-PLATFORM-VERSION | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
Parameters: 該当なし
Body
| 鍵 | Value |
|---|---|
| add_companies | [ <Company GUIDs>] |
Sample Request Body
{
"add_companies": [
"aaaaaaaa-bbbb-cccc-dddd-eeeeeeeeeeee",
"1111111-2222-3333-4444-555555555555",
"12345678-1234-1234-1234-123456789012",
"3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
]
}
Sample API Response
{
"detail": "Saperix Service Provider was added to Netskope.",
"added": [
"3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
],
"not_added": [
"12345678-1234-1234-1234-123456789012",
"aaaaaaaa-bbbb-cccc-dddd-eeeeeeeeeeee",
"1111111-2222-3333-4444-555555555555"
],
"companies": [
"3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
]
}
企業をティアから削除する
API Endpoint: /ratings/v1/tiers/<tier_guid>
Method: PATCH
Headers:
| 鍵 | Value |
|---|---|
| Authorization | Basic <Token> |
| ユーザーエージェント | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
| X-Bitsight-CALLING-PLATFORM-VERSION | netskope-ce-5.1.2-cre-bitsight-v1.0.1 |
Parameters: 該当なし
Body
| 鍵 | Value |
|---|---|
| remove_companies | [<Company GUIDs>] |
Sample Request Body
{
"remove_companies": [
"3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
]
}
Sample API Response
{
"detail": "Saperix Service Provider was removed from Netskope.",
"removed": [
"3e58dbb7-4718-47d2-9ca3-8dc650f512ee"
],
"not_removed": [],
"companies": []
}
パフォーマンスマトリックス
これらのパフォーマンス測定は、Bitsightプラグインから50万社のデータを取得し、これらのVM仕様を持つ大規模CEスタック上で実施されました。
| デスクリプション | Specifications |
|---|---|
| スタックの詳細 | サイズ:大 RAM:32 GB CPU:16コア |
| Bitsightから取得した企業情報 | ~50k per minute |
ユーザーエージェント
ユーザーエージェント/識別子文字列は、Bitsight API ヘッダーUser-Agentに追加されます。Bitsight ユーザーは、フィールドX-Bitsight-CALLING-platform-VERSIONを使用して、 Netskope CE からのリクエストを追跡することもできます。
- User-Agent: netskope-ce-5.1.2-cre-bitsight-v1.0.1
- X-Bitsight-CALLING-PLATFORM-VERSION: netskope-ce-5.1.2-cre-bitsight-v1.0.1
ワークフロー
- APIトークンを取得してください。
- Bitsightプラグインを設定します。
- Bitsight のリスク交換ビジネスルールを追加します。
- Bitsightにリスク交換アクションを追加します。
- Bitsightプラグインを検証してください。
動画を見る
再生ボタンをクリックして動画をご覧ください。
APIトークンを取得する
APIトークンを取得するには:
- Bitsightにログインし、継続的監視からSettings > Accountに移動します。

- ユーザー設定で、 User API Tokenまでスクロールダウンして、APIトークンをコピーしてください。これはBitsightプラグインを設定するために必要です。

Bitsightプラグインの設定
- Cloud Exchangeで Settings > Plugins に移動し、 Bitsight v1.0.0 (CRE) プラグインボックスを検索してください。

- プラグイン設定名を追加し、必要に応じて同期間隔を変更してください。

- Nextをクリックして、設定パラメータを入力してください。
- ユーザーAPIトークン:以前に取得したAPIトークン。
- セキュリティ評価: Cloud Exchangeには、指定されたセキュリティ評価以下のセキュリティ評価を持つ企業のみが表示されます。 値は250から900までの整数である必要があります。
- 評価タイプ: 評価タイプ Bitsightから企業情報を取得します。

- Nextをクリックし、エンティティのドロップダウンリストからエンティティを選択します。エンティティフィールドは、スキーマエディタページから作成することも、 フィールドドロップダウンの「+ フィールドを追加」オプションから作成することもできます。 現場のマッピング情報を提供してください。推奨されるマッピングについては、「マッピング」セクションを参照してください。

- Saveをクリックしてください。

Bitsight のリスク交換ビジネスルールを追加する
- Risk ExchangeでBusiness Rulesに移動し、 Create New Ruleをクリックします。
- ルール名を入力し、Bitsightプラグイン用に設定されているフィールドのエンティティを選択してください。要件に基づいてクエリを設定してください。

- Saveをクリックしてください。
Bitsightにリスク交換アクションを追加する
Bitsightプラグインは、以下のアクションタイプをサポートしています。
企業を階層に追加する
この操作により、Bitsight の既存または新規のティアに企業が追加されます。
企業を階層から削除する
この措置により、当該企業はBitsightの既存のティアから除外されます。
No Action
この件に関して、いかなる措置も講じられません。Ticket Orchestrator で UBA アラートを生成するには、 このアクションを実行し、 [アラートの生成]トグルを有効にします。
Bitsightから取得した企業に対しても、Netskope関連の操作を実行できることに注意してください。
Steps to configure the Action
- Risk ExchangeでActionsに移動し、 Add Action Configurationをクリックします。
- それぞれのドロップダウンメニューから、必要なビジネスルール、ターゲット構成、およびアクションSelect 。
- アクションパラメータについては、「会社GUID」と「階層静的」オプションを選択してください。Bitsight に新しい階層を作成する場合は、 [新しい階層を作成]オプションを選択し、静的の新しい階層名を入力します。
- アクションを実行する前に承認が必要な場合は、「承認が必要」トグルを有効にしてください。
- 「承認が必要」が有効になっている場合は、アクションを承認するには、 Risk Exchange > Action Logsに移動して承認するアクションを選択し、 Approveをクリックします。
Bitsightは一度に5つの階層しかサポートしていないことに注意してください。Bitsightで利用できないティアに企業を追加したい場合、ティアの数が5であれば、新しいティアを作成するために既存のティアを削除する必要があります。

- Saveをクリックしてください。

Bitsightプラグインを検証する
Cloud Exchangeで検証する
Bitsightから取得した企業を確認するには、 Loggingにアクセスして、CRE Bitsightプラグインのログを検索してください。

ティアに追加された企業を確認するには、ログを確認してください。


Cloud Exchange に取得および保存されたレコードを確認するには、 Recordsにアクセスしてください。プラグイン設定でマッピングを追加する際に、エンティティSelect 。 プラグイン設定でマッピングを追加する際に、エンティティを選択してください。

Bitsightで検証する
このプラグインは、Bitsightから自社企業と第三者企業のデータを取得します。
自社企業は「セキュリティパフォーマンス管理」>「組織」>「自社企業リスト」ページから取得され、第三者企業は「継続的監視」>「ポートフォリオリスク」>「企業リスト」ページから取得されます。


Bitsightで企業を追加または削除できるティアを確認するには、 Continuous Monitoring > Risk Program Setup > Tier Settingsにアクセスしてください。

「ティアから会社を追加する」操作の後、Netskopeティアに追加された会社。

「ティアから企業を削除する」アクションの後、ティアから削除された企業。

Bitsight プラグインのトラブルシューティング
プラグインを設定できません
プラグインを設定できない場合は、トークンが失効しているか無効になっている可能性があります。
What to do:
手順を参照してください APIトークンを取得する 上記のセクションで、あなたが 有効なトークンであることを確認してください。 必要に応じて、新しいものを作成します。
企業を取得できません
レコードテーブルで会社の詳細が表示されない場合、以下のいずれかの理由が考えられます。
- Bitsight プラットフォームには企業は存在しません。
- 企業は存在しますが、選択された評価タイプに該当する企業は存在しません。
- プラグインの設定時にマッピング情報が提供されませんでした。
What to do:
- 企業がBitsightに登録されていることを確認してください。
- Bitsightに企業情報が掲載されている場合は、評価タイプを確認し、その評価タイプがプラグインに追加されていることを確認してください。
- プラグインの設定時には、必要なマッピングを必ず指定してください。エンティティに作成されたフィールドが、マッピングセクションの内容と一致していることを確認してください。レコードに取得に必要な必須項目が欠落している場合、企業はCloud Exchangeに取り込まれない可能性があります。
Bitsightで操作を実行できません
企業がティアに追加または削除されない場合、その企業がBitsightに存在しないか、既にティアに存在しているか、またはティアから削除されている可能性があります。
Bitsight で階層を作成できません 新しい階層を作成オプションを使用
Bitsightでは最大5つのティアしか作成できないという制限があるため、 「ティアに会社を追加」アクションを追加する際に、 「新しいティアを作成」オプションを選択して保存した場合でも、既に5つのティアが作成されている場合は、エラーが発生します。
What to do:
Bitsightのティア設定画面に移動し、作成済みのティア数を確認してください。カウントが5の場合は、不要なティアを削除し、アクションを再度設定してみてください。
既知の動作
「ティアに会社を追加」アクションを実行する際に、ファーストパーティ会社(セキュリティパフォーマンス管理 > 組織 > マイ会社リストページで利用可能な会社)がティアに追加され、それらの会社が正常に追加された場合、Bitsight UI のティアには表示されない変更が発生する可能性があることが確認されています。ただし、プル層API エンドポイントを使用して、層内での存在を確認できます。

