Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    Netskope Cloud Exchange
    リスク交換モジュール
    リスクエクスチェンジアーカイブ
    アプリケーションリスク交換ワークフロー
    サードパーティ製アプリケーションリスクエクスチェンジプラグインの設定
    アプリケーションリスク交換用Visoトラストプラグイン

    アプリケーションリスク交換用Visoトラストプラグイン

    このドキュメントでは、 Netskope Cloud Exchangeの Application Risk Exchange モジュールと Viso Trust の統合を構成する方法について説明します。 このプラグインは、アプリケーションを Viso Trust プラットフォームにプッシュし、ベンダーに基づいてアプリケーションをグループ化することで、Viso Trust プラットフォーム内に関係を作成します。

    前提条件

    • Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
    • Netskope Cloud Exchangeテナントには、テナントプラグインとリスクエクスチェンジプラグインが既に設定済みです。
    • Viso Trust プラットフォームにアクセスし、Viso Trust ビジネス オーナーの電子メールと Viso Trust URL にアクセスします。
    • 次のホストへの接続: Viso Trust プラットフォーム URL ( https://dev.visotrust.comなど)
    CEバージョンの互換性

    Netskope CE v4.2.0, v5.0.0

    プラグインスコープ

    Viso Trust プラグインは、アプリケーション データ ( CCIスコア) を Viso Trust プラットフォームと共有します。 NetskopeアプリケーションのCCIスコアとしてのタグを使用して、Viso Trust プラットフォーム上に関係を作成します。 プラグインを設定するには、Viso Trust API トークン、Viso Trust Business Owner 電子メール、および Viso Trust URL が必要です。

    Viso Trustプラグインのサポート
    プッシュされるデータの種類アプリケーション
    マッピング
    CCI Tags Mapping
    Netskope CE CCIViso Trust CCI
    CCI不良<=49
    CCI低49歳以上59歳以下
    CCI培地59歳以上74歳以下
    CCI高74歳以上89歳以下
    CCIエクセレント>89
    プッシュ通知のマッピング(Netskopeフィールド - Viso Trustフィールド)
    Netskope CE FieldsViso Trust Fields
    namevendor
    homepageステアリングドメイン/ディスカバリードメイン
    tagsCCIタグマッピングに基づくレベルとしてのCCIスコア
    businessOwnerEmailViso Trust ビジネスオーナー電子メール

    注記

    アプリケーションはベンダーに基づいてグループ化され、このベンダーとの関係が作成されるため、ベンダー内のすべてのアプリの平均を計算し、 CCI タグ マッピングに基づいて一致するレベルを見つけることによってタグが作成されます。

    権限

    Viso Trust プラットフォームで API キーを作成する権限。

    APIの詳細
    使うAPI一覧
    APIエンドポイント方法使うケース
    /api/v1/tags役職タグ作成時に接続性を検証します。
    /api/v1/relationships/search得る選択したドメインとの既存の関係を取得します。
    /api/v1/relationships役職新しい関係を築く。
    /api/v1/relationshipsパッチ既存の関係を更新する。
    接続性を検証する

    API Endpoint: /api/v1/tags
    Method:ポスト
    Headers:

    鍵Value
    Authorizationベアラー<API Token>
    Content-Typeアプリケーション/json

    Parameters:

    {
      "tags": [
        ""
      ]
    }
    

    Sample API Response:

    [ "Tag Name" ]
    既存の関係性を取得する

    API Endpoint: /api/v1/relationships/search
    Method: GET
    Headers:

    鍵Value
    Authorizationベアラー<API Token>
    Content-Typeアプリケーション/json

    Parameters:

    {
      "name": "Google",
      "domains": ["accounts.google.com"]
    }
    

    Sample API Response:

    [
        {
            "assessments": [],
            "businessOwner": {
                "businessUnit": "Unassigned",
                "email": "tanushree.kurup@crestdatasys.com",
                "firstName": "Tanushree",
                "lastName": "Kurup"
            },
            "businessUnit": "Unassigned",
            "contextTypes": [],
            "createdDate": "2024-02-13T08:41:58.851279Z",
            "dataTypes": [],
            "description": null,
            "homepage": "accounts.google.com",
            "id": 673639651,
            "inherentRisk": "NO_CONTEXT",
            "isTransitional": true,
            "name": "Google",
            "potentialRisk": "NO_CONTEXT",
            "primaryContact": null,
            "recertificationDate": null,
            "recertificationType": "NONE",
            "residualRisk": "NO_CONTEXT",
            "status": "NOT_ONBOARDED",
            "subscribers": [],
            "tags": [
                "CCI Low"
            ],
            "updatedDate": "2024-02-13T08:42:00.251705Z"
        }
    ]
    
    新しい関係を築く

    API Endpoint: /api/v1/relationships
    Method:ポスト
    Headers:

    鍵Value
    Authorizationベアラー<API Token>
    Content-Typeアプリケーション/json

    Parameters:

    {
      "name": "Google",
      "homepage": "accounts.google.com",
      "businessOwnerEmail": "tanushree.kurup@crestdatasys.com",
      "tags": [
        "CCI Low"
      ]
    }
    

    Sample API Response:

    {
        "assessments": [],
        "businessOwner": {
            "businessUnit": "Unassigned",
            "email": "tanushree.kurup@crestdatasys.com",
            "firstName": "Tanushree",
            "lastName": "Kurup"
        },
        "businessUnit": "Unassigned",
        "contextTypes": [],
        "createdDate": "2024-02-13T08:41:58.851279Z",
        "dataTypes": [],
        "description": null,
        "homepage": "accounts.google.com",
        "id": 673639651,
        "inherentRisk": "NO_CONTEXT",
        "isTransitional": true,
        "name": "Google",
        "potentialRisk": "NO_CONTEXT",
        "primaryContact": null,
        "recertificationDate": null,
        "recertificationType": "NONE",
        "residualRisk": "NO_CONTEXT",
        "status": "NOT_ONBOARDED",
        "subscribers": [],
        "tags": [
            "CCI Low"
        ],
        "updatedDate": "2024-02-13T08:42:00.251705Z"
    }
    
    既存の関係を更新する

    API Endpoint: /api/v1/relationships
    Method:パッチ
    Headers:値

    Value鍵
    Authorizationベアラー<API Token>
    Content-Typeアプリケーション/json

    Parameters:

    {
      "id": "673639651",
      "name": "Google",
      "homepage": "accounts.google.com",
      "businessOwnerEmail": "tanushree.kurup@crestdatasys.com",
      "tags": [
        "CCI High"
      ]
    }
    
    

    Sample API Response:

    {
        "assessments": [],
        "businessOwner": {
            "businessUnit": "Unassigned",
            "email": "tanushree.kurup@crestdatasys.com",
            "firstName": "Tanushree",
            "lastName": "Kurup"
        },
        "businessUnit": "Unassigned",
        "contextTypes": [],
        "createdDate": "2024-02-13T08:41:58.851279Z",
        "dataTypes": [],
        "description": null,
        "homepage": "accounts.google.com",
        "id": 673639651,
        "inherentRisk": "NO_CONTEXT",
        "isTransitional": true,
        "name": "Google",
        "potentialRisk": "NO_CONTEXT",
        "primaryContact": null,
        "recertificationDate": null,
        "recertificationType": "NONE",
        "residualRisk": "NO_CONTEXT",
        "status": "NOT_ONBOARDED",
        "subscribers": [],
        "tags": [
            "CCI High"
        ],
        "updatedDate": "2024-02-13T08:52:34.902966Z"
    }
    
    パフォーマンスマトリックス

    以下は、これらの仕様を持つ大規模CEインスタンス上で、各プラグインライフサイクルにおいて1000個のアプリケーションを共有して実施したパフォーマンス測定結果です。

    スタックの詳細サイズ:大
    RAM:32 GB
    CPU:16コア
    Viso Trustに共有されたアプリケーション~39 per minute
    ユーザーエージェント

    このプラグインで追加されるユーザーエージェントの形式は次のとおりです。

    netskope-ce-<ce_version>-<module>-<plugin_name>-v<plugin_version>

    例えば、

    netskope-ce-5.0.0-are-viso-trust-v1.0.0

    ワークフロー

    1. Viso Trust APIトークンを取得してください。
    2. Viso Trustプラグインを設定します。
    3. ビジネスルールを設定します。
    4. 共有を設定する。
    5. プラグインを検証してください。

    再生ボタンをクリックして動画をご覧ください。

     

    Visoトラストトークンを入手しましょう

    1. Viso Trust プラットフォームにログインします。
    2. 右上のProfileアイコンをクリックしてください。
    3. Profile .
      をクリックしてください
    4. Expiration Period Select 、期間を選択してください。
    5. Generate token .
      をクリックしてください
    6. トークンをコピーします。これはプラグインの設定に必要なもので、その後は二度と表示されません。

    Viso Trustプラグインを設定する

    1. Cloud Exchangeでは Settings > Pluginsに行ってください。
    2. プラグインを設定するには、「Viso Trust」ボックスを検索して選択します。
    3. 以下の値を入力して選択してください。
      • 構成名:構成の一意の名前。
      • システムプロキシ:通信にプロキシが必要な場合は有効にしてください。

    4. Nextをクリックしてください。
    5. 以下の値を入力してください。
      • Viso Trust URL: Viso TrustインスタンスのベースURL。例えば、 https ://dev.visotrust.com/ など。
      • Viso Trust ビジネス オーナーの電子メール: Viso Trust ビジネス オーナーの電子メール アドレス。
      • Viso Trust APIトークン:あなたのViso Trust APIトークン。

    6. Nextをクリックしてください。
    7. マッピング情報でCompany Name = Application Name Select 。 これはApplication Risk Exchangeプラグインでは必須項目ですが、Viso Trustプラグインではこれらのマッピングは認識されません。
    8. Save .
      をクリックしてください

    Viso Trust 用のアプリケーションリスクエクスチェンジビジネスルールを構成する

    Application Risk Exchangeから取得したアプリケーションをViso Trustと共有するには、共有したいアプリケーションをフィルタリングするビジネスルールが必要です。ビジネスルールを設定するには、以下の手順に従ってください。

    1. Application Risk Exchangeで、 Business Rulesに移動してCreate New Ruleをクリックします。
    2. ルールに要件に応じたフィルターを追加し、 Saveをクリックしてください。

    Viso Trust のアプリケーションリスク交換共有を構成する

    Application Risk Exchange から Viso Trust プラットフォームにアプリケーションを共有するには、次の手順に従います。

    1. Application Risk Exchangeで、 Sharingに移動してAdd Sharing Configurationをクリックします。
    2. ソース構成( Netskope ARE)、ビジネスルール、および宛先構成(Viso Trust) Select 。
    3. Saveをクリックしてください。

    Viso Trustプラグインを検証する

    プルを検証する

    選考を通過したアプリケーションは、アプリケーションページに表示されます。

    CEでプルされたログを確認するには、「Logging」に行き、ログを検索してください(Netskope AREプラグイン名を入力してください)。

    プッシュ通知を検証する

    CEでプッシュを検証するには、 Loggingに移動して、ARE Viso Trustプラグインの共有ログをフィルタリングします。

    プラットフォーム上で取り込まれたアプリケーションを確認するには、Viso Trustにログインし、 Third Parties > Relationshipsへ行ってください。

    トラブルシューティング

    Viso Trustにアプリケーションを共有できません

    アプリケーションベンダーが存在するかどうかを確認してください。ベンダーが存在しない場合、アプリケーションは共有されません。

    ステアリングドメインを確認し、ディスカバリードメインが存在しない場合は、アプリケーションは共有されません。

    もし以前に申請が共有されていて、CCIスコアに変化がなければ、その申請は共有されません。
    これらすべてのケースのログはログセクションで入手可能です。

    このトピックでは
    • アプリケーションリスク交換用Visoトラストプラグイン