このドキュメントでは、 Netskope Cloud Exchangeの Application Risk Exchange モジュールと Viso Trust の統合を構成する方法について説明します。 このプラグインは、アプリケーションを Viso Trust プラットフォームにプッシュし、ベンダーに基づいてアプリケーションをグループ化することで、Viso Trust プラットフォーム内に関係を作成します。
前提条件
- Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
- Netskope Cloud Exchangeテナントには、テナントプラグインとリスクエクスチェンジプラグインが既に設定済みです。
- Viso Trust プラットフォームにアクセスし、Viso Trust ビジネス オーナーの電子メールと Viso Trust URL にアクセスします。
- 次のホストへの接続: Viso Trust プラットフォーム URL ( https://dev.visotrust.comなど)
CEバージョンの互換性
Netskope CE v4.2.0, v5.0.0
プラグインスコープ
Viso Trust プラグインは、アプリケーション データ ( CCIスコア) を Viso Trust プラットフォームと共有します。 NetskopeアプリケーションのCCIスコアとしてのタグを使用して、Viso Trust プラットフォーム上に関係を作成します。 プラグインを設定するには、Viso Trust API トークン、Viso Trust Business Owner 電子メール、および Viso Trust URL が必要です。
Viso Trustプラグインのサポート
| プッシュされるデータの種類 | アプリケーション |
マッピング
CCI Tags Mapping
| Netskope CE CCI | Viso Trust CCI |
|---|---|
| CCI不良 | <=49 |
| CCI低 | 49歳以上59歳以下 |
| CCI培地 | 59歳以上74歳以下 |
| CCI高 | 74歳以上89歳以下 |
| CCIエクセレント | >89 |
プッシュ通知のマッピング(Netskopeフィールド - Viso Trustフィールド)
| Netskope CE Fields | Viso Trust Fields |
|---|---|
| name | vendor |
| homepage | ステアリングドメイン/ディスカバリードメイン |
| tags | CCIタグマッピングに基づくレベルとしてのCCIスコア |
| businessOwnerEmail | Viso Trust ビジネスオーナー電子メール |
注記
アプリケーションはベンダーに基づいてグループ化され、このベンダーとの関係が作成されるため、ベンダー内のすべてのアプリの平均を計算し、 CCI タグ マッピングに基づいて一致するレベルを見つけることによってタグが作成されます。
権限
Viso Trust プラットフォームで API キーを作成する権限。
APIの詳細
使うAPI一覧
| APIエンドポイント | 方法 | 使うケース |
|---|---|---|
| /api/v1/tags | 役職 | タグ作成時に接続性を検証します。 |
| /api/v1/relationships/search | 得る | 選択したドメインとの既存の関係を取得します。 |
| /api/v1/relationships | 役職 | 新しい関係を築く。 |
| /api/v1/relationships | パッチ | 既存の関係を更新する。 |
接続性を検証する
API Endpoint: /api/v1/tags
Method:ポスト
Headers:
| 鍵 | Value |
|---|---|
| Authorization | ベアラー<API Token> |
| Content-Type | アプリケーション/json |
Parameters:
{
"tags": [
""
]
}
Sample API Response:
[ "Tag Name" ]
既存の関係性を取得する
API Endpoint: /api/v1/relationships/search
Method: GET
Headers:
| 鍵 | Value |
|---|---|
| Authorization | ベアラー<API Token> |
| Content-Type | アプリケーション/json |
Parameters:
{
"name": "Google",
"domains": ["accounts.google.com"]
}
Sample API Response:
[
{
"assessments": [],
"businessOwner": {
"businessUnit": "Unassigned",
"email": "tanushree.kurup@crestdatasys.com",
"firstName": "Tanushree",
"lastName": "Kurup"
},
"businessUnit": "Unassigned",
"contextTypes": [],
"createdDate": "2024-02-13T08:41:58.851279Z",
"dataTypes": [],
"description": null,
"homepage": "accounts.google.com",
"id": 673639651,
"inherentRisk": "NO_CONTEXT",
"isTransitional": true,
"name": "Google",
"potentialRisk": "NO_CONTEXT",
"primaryContact": null,
"recertificationDate": null,
"recertificationType": "NONE",
"residualRisk": "NO_CONTEXT",
"status": "NOT_ONBOARDED",
"subscribers": [],
"tags": [
"CCI Low"
],
"updatedDate": "2024-02-13T08:42:00.251705Z"
}
]
新しい関係を築く
API Endpoint: /api/v1/relationships
Method:ポスト
Headers:
| 鍵 | Value |
|---|---|
| Authorization | ベアラー<API Token> |
| Content-Type | アプリケーション/json |
Parameters:
{
"name": "Google",
"homepage": "accounts.google.com",
"businessOwnerEmail": "tanushree.kurup@crestdatasys.com",
"tags": [
"CCI Low"
]
}
Sample API Response:
{
"assessments": [],
"businessOwner": {
"businessUnit": "Unassigned",
"email": "tanushree.kurup@crestdatasys.com",
"firstName": "Tanushree",
"lastName": "Kurup"
},
"businessUnit": "Unassigned",
"contextTypes": [],
"createdDate": "2024-02-13T08:41:58.851279Z",
"dataTypes": [],
"description": null,
"homepage": "accounts.google.com",
"id": 673639651,
"inherentRisk": "NO_CONTEXT",
"isTransitional": true,
"name": "Google",
"potentialRisk": "NO_CONTEXT",
"primaryContact": null,
"recertificationDate": null,
"recertificationType": "NONE",
"residualRisk": "NO_CONTEXT",
"status": "NOT_ONBOARDED",
"subscribers": [],
"tags": [
"CCI Low"
],
"updatedDate": "2024-02-13T08:42:00.251705Z"
}
既存の関係を更新する
API Endpoint: /api/v1/relationships
Method:パッチ
Headers:値
| Value | 鍵 |
|---|---|
| Authorization | ベアラー<API Token> |
| Content-Type | アプリケーション/json |
Parameters:
{
"id": "673639651",
"name": "Google",
"homepage": "accounts.google.com",
"businessOwnerEmail": "tanushree.kurup@crestdatasys.com",
"tags": [
"CCI High"
]
}
Sample API Response:
{
"assessments": [],
"businessOwner": {
"businessUnit": "Unassigned",
"email": "tanushree.kurup@crestdatasys.com",
"firstName": "Tanushree",
"lastName": "Kurup"
},
"businessUnit": "Unassigned",
"contextTypes": [],
"createdDate": "2024-02-13T08:41:58.851279Z",
"dataTypes": [],
"description": null,
"homepage": "accounts.google.com",
"id": 673639651,
"inherentRisk": "NO_CONTEXT",
"isTransitional": true,
"name": "Google",
"potentialRisk": "NO_CONTEXT",
"primaryContact": null,
"recertificationDate": null,
"recertificationType": "NONE",
"residualRisk": "NO_CONTEXT",
"status": "NOT_ONBOARDED",
"subscribers": [],
"tags": [
"CCI High"
],
"updatedDate": "2024-02-13T08:52:34.902966Z"
}
パフォーマンスマトリックス
以下は、これらの仕様を持つ大規模CEインスタンス上で、各プラグインライフサイクルにおいて1000個のアプリケーションを共有して実施したパフォーマンス測定結果です。
| スタックの詳細 | サイズ:大 RAM:32 GB CPU:16コア |
| Viso Trustに共有されたアプリケーション | ~39 per minute |
ユーザーエージェント
このプラグインで追加されるユーザーエージェントの形式は次のとおりです。
netskope-ce-<ce_version>-<module>-<plugin_name>-v<plugin_version>
例えば、
netskope-ce-5.0.0-are-viso-trust-v1.0.0
ワークフロー
- Viso Trust APIトークンを取得してください。
- Viso Trustプラグインを設定します。
- ビジネスルールを設定します。
- 共有を設定する。
- プラグインを検証してください。
再生ボタンをクリックして動画をご覧ください。
Visoトラストトークンを入手しましょう
- Viso Trust プラットフォームにログインします。

- 右上のProfileアイコンをクリックしてください。
- Profile .
をクリックしてください
- Expiration Period Select 、期間を選択してください。
- Generate token .
をクリックしてください
- トークンをコピーします。これはプラグインの設定に必要なもので、その後は二度と表示されません。

Viso Trustプラグインを設定する
- Cloud Exchangeでは Settings > Pluginsに行ってください。
- プラグインを設定するには、「Viso Trust」ボックスを検索して選択します。

- 以下の値を入力して選択してください。
- 構成名:構成の一意の名前。
- システムプロキシ:通信にプロキシが必要な場合は有効にしてください。

- Nextをクリックしてください。
- 以下の値を入力してください。
- Viso Trust URL: Viso TrustインスタンスのベースURL。例えば、 https ://dev.visotrust.com/ など。
- Viso Trust ビジネス オーナーの電子メール: Viso Trust ビジネス オーナーの電子メール アドレス。
- Viso Trust APIトークン:あなたのViso Trust APIトークン。

- Nextをクリックしてください。
- マッピング情報でCompany Name = Application Name Select 。 これはApplication Risk Exchangeプラグインでは必須項目ですが、Viso Trustプラグインではこれらのマッピングは認識されません。

- Save .
をクリックしてください
Viso Trust 用のアプリケーションリスクエクスチェンジビジネスルールを構成する
Application Risk Exchangeから取得したアプリケーションをViso Trustと共有するには、共有したいアプリケーションをフィルタリングするビジネスルールが必要です。ビジネスルールを設定するには、以下の手順に従ってください。
- Application Risk Exchangeで、 Business Rulesに移動してCreate New Ruleをクリックします。
- ルールに要件に応じたフィルターを追加し、 Saveをクリックしてください。

Viso Trust のアプリケーションリスク交換共有を構成する
Application Risk Exchange から Viso Trust プラットフォームにアプリケーションを共有するには、次の手順に従います。
- Application Risk Exchangeで、 Sharingに移動してAdd Sharing Configurationをクリックします。
- ソース構成( Netskope ARE)、ビジネスルール、および宛先構成(Viso Trust) Select 。
- Saveをクリックしてください。

Viso Trustプラグインを検証する
プルを検証する
選考を通過したアプリケーションは、アプリケーションページに表示されます。
CEでプルされたログを確認するには、「Logging」に行き、ログを検索してください(Netskope AREプラグイン名を入力してください)。
プッシュ通知を検証する
CEでプッシュを検証するには、 Loggingに移動して、ARE Viso Trustプラグインの共有ログをフィルタリングします。
プラットフォーム上で取り込まれたアプリケーションを確認するには、Viso Trustにログインし、 Third Parties > Relationshipsへ行ってください。
トラブルシューティング
Viso Trustにアプリケーションを共有できません
アプリケーションベンダーが存在するかどうかを確認してください。ベンダーが存在しない場合、アプリケーションは共有されません。
ステアリングドメインを確認し、ディスカバリードメインが存在しない場合は、アプリケーションは共有されません。
もし以前に申請が共有されていて、CCIスコアに変化がなければ、その申請は共有されません。
これらすべてのケースのログはログセクションで入手可能です。

