fermer
fermer
Le réseau de demain
Le réseau de demain
Planifiez votre chemin vers un réseau plus rapide, plus sûr et plus résilient, conçu pour les applications et les utilisateurs que vous prenez en charge.
            Essayez Netskope
            Mettez la main à la pâte avec la plateforme Netskope
            C'est l'occasion de découvrir la plateforme Netskope One single-cloud de première main. Inscrivez-vous à des laboratoires pratiques à votre rythme, rejoignez-nous pour des démonstrations mensuelles de produits en direct, faites un essai gratuit de Netskope Private Access ou participez à des ateliers dirigés par un instructeur.
              Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
              Netskope est reconnu comme le leader le plus avancé dans sa vision pour les plateformes SSE et SASE.
              2X est un leader dans le Magic Quadrant de Gartner® pour les plateformes SASE
              Une plateforme unifiée conçue pour votre parcours
                «  »
                Netskope One AI Security
                Les organisations ont besoin d'une IA sécurisée pour faire avancer leur entreprise, mais les contrôles et les garde-fous ne doivent pas nécessiter de sacrifices en termes de rapidité ou d'expérience utilisateur. Netskope peut vous aider à dire oui à l'avantage de l'IA.
                  «  »
                  Netskope One AI Security
                  Les organisations ont besoin d'une IA sécurisée pour faire avancer leur entreprise, mais les contrôles et les garde-fous ne doivent pas nécessiter de sacrifices en termes de rapidité ou d'expérience utilisateur. Netskope peut vous aider à dire oui à l'avantage de l'IA.
                    Prévention des pertes de données (DLP) pour les Nuls eBook
                    La prévention moderne des pertes de données (DLP) pour les Nuls
                    Obtenez des conseils et des astuces pour passer à un système de prévention des pertes de données (DLP) dans le nuage.
                      Réseau SD-WAN moderne avec SASE pour les nuls
                      SD-WAN moderne pour les nuls en SASE
                      Cessez de rattraper votre retard en matière d'architecture de réseau
                        Identification des risques
                        Advanced Analytics transforme la façon dont les équipes chargées des opérations de sécurité utilisent les données pour mettre en œuvre de meilleures politiques. Avec Advanced Analytics, vous pouvez identifier les tendances, cibler les domaines préoccupants et utiliser les données pour prendre des mesures.
                            Support technique de Netskope
                            Support technique de Netskope
                            Nos ingénieurs d'assistance qualifiés sont répartis dans le monde entier et possèdent des expériences diverses dans les domaines de la sécurité du cloud, des réseaux, de la virtualisation, de la diffusion de contenu et du développement de logiciels, afin de garantir une assistance technique rapide et de qualité
                              Vidéo Netskope
                              Formation Netskope
                              Grâce à Netskope, devenez un expert de la sécurité du cloud. Nous sommes là pour vous aider à achever votre transformation digitale en toute sécurité, pour que vous puissiez profiter pleinement de vos applications cloud, Web et privées.

                                Avis de sécurité et divulgations

                                Chez Netskope, nous prenons très au sérieux notre responsabilité de protéger les informations de nos clients et les services que nous leur fournissons. Nous vous remercions donc de visiter notre page et d'en savoir plus. Sur ce site, vous découvrirez notre processus ainsi que les vulnérabilités divulguées.

                                Netskope Product Security Incident Response Team (PSIRT)

                                Le PSIRT de Netskope est le processus centralisé par lequel les clients de Netskope, les chercheurs en sécurité, les groupes industriels, les organisations gouvernementales ou les vendeurs signalent les vulnérabilités potentielles de sécurité de Netskope.

                                 

                                L'équipe Netskope gère la réception, l'investigation et la coordination interne des informations sur les vulnérabilités de sécurité liées à tous les produits, offres et sites Web de Netskope. Cette équipe se coordonne ensuite avec chaque équipe de produits et de solutions Netskope pour enquêter et, si nécessaire, identifier le plan de réponse approprié. Le maintien de la communication entre toutes les parties concernées, tant internes qu'externes, est un élément clé du processus de réponse aux vulnérabilités de Netskope.

                                Avis et informations

                                Nous croyons fermement aux divulgations responsables et coordonnées des vulnérabilités qui peuvent affecter les services que nous fournissons. La divulgation publique des vulnérabilités est une partie essentielle du processus de divulgation des vulnérabilités et constitue l'une des nombreuses voies qui mènent à l'amélioration des logiciels et permettent des apprentissages qui rendent la communauté de la sécurité meilleure.

                                Processus PSIRT de Netskope
                                ID de l'avis de sécuritéSeverity RatingFix VersionFix Description
                                NSKPSA-2026-001MoyenR135 et plusDLL Injector dans le module Endpoint DLP (Prévention des pertes de données) pour Netskope Client est
                                Impacté par la vulnérabilité de débordement d'entier (Integer Overflow)
                                NSKPSA-2025-006MoyenR135 et plusLe port de communication de filtre dans le module Endpoint DLP (Prévention des pertes de données) pour le client est impacté par un débordement d'entier. Netskope
                                Le client est affecté par une vulnérabilité de débordement d'entier
                                NSKPSA-2025-005MoyenR132 et plusVulnérabilité du chargement incorrect du service du pilote Endpoint DLP (Prévention des pertes de données)
                                NSKPSA-2025-003MoyenR129 et supérieurNetskope Client est affecté par la vulnérabilité Heap Overflow
                                NSKPSA-2025-002MoyenR129 et supérieurÉlévation des privilèges locaux Netskope
                                NSKPSA-2025-001LowR129 et supérieurNetskope Client est affecté par la vulnérabilité de lecture hors limites.
                                NSKPSA-2024-004MoyenR123 et plusNetskope Client installateur avec lien symbolique suite à une vulnérabilité conduisant à une escalade des privilèges
                                NSKPSA-2024-003MoyenVersion 119 et supérieureEndpoint DLP (Prévention des pertes de données) double-fetch conduisant à un dépassement de capacité (heap-overflow)
                                NSKPSA-2024-002HighR123(123.0.16), 126(126.0.9), R129 ou supérieurNetskope Client configurations altérant le MITM
                                NSKPSA-2024-001HighN/ANetskope Client problème de contournement de l'inscription
                                NSKPSA-2023-003MoyenLibération 101Netskope NSClient est affecté par une vulnérabilité locale d'élévation de privilèges pour terminer le NSClient.
                                NSKPSA-2023-002HighLibération 100Élévation des privilèges locaux à l'aide de fichiers journaux dans Netskope Client
                                NSKPSA-2023-001HighLibération 100Faille d'escalade des privilèges locaux dans Netskope Client
                                NSKPSA-2022-001HighCommuniqué 92Sensitive information stored in NSClient logs
                                NSKPSA-2021-002HighRelease 89Local privilege escalation vulnerability in Netskope Client on macOS
                                NSKPSA-2020-005CriticalRelease 81Netskope Client Stack Buffer Overflow
                                NSKPSA-2020-004CriticalRelease 81Netskope Client Stack Buffer Overflow
                                NSKPSA-2020-002HighRelease 79Netskope Admin UI CSV Injection
                                NSKPSA-2020-001HighRelease 78Fix for Privilege Escalation Vulnerability Discovered in Netskope Windows Client

                                Signaler une vulnérabilité de sécurité

                                Nous apprécions votre partenariat et valorisons votre décision de faire de nous l'un de vos partenaires de sécurité de confiance. Nous pensons qu'un partenariat est centré sur la collaboration, la transparence et l'engagement à améliorer les choses. Si vous avez des questions ou des préoccupations, veuillez contacter votre Technical Success Manager ou écrire à l'équipe de réponse aux incidents de sécurité des produits Netskope, [email protected] .

                                Clients signe chevron
                                Chercheurs tiers signe chevron
                                Clients signe chevron

                                Les clients et autres utilisateurs autorisés doivent signaler toute vulnérabilité potentielle en matière de sécurité qu'ils pourraient découvrir dans les produits ou offres de Netskope via les processus normaux du support technique de Netskope.

                                Chercheurs tiers signe chevron

                                Des chercheurs tiers et d'autres entités de sécurité peuvent signaler des failles de sécurité potentielles dans les produits, offres ou sites Web de Netskope.

                                Politique de divulgation des vulnérabilités

                                Chez Netskope, nous prenons très au sérieux notre responsabilité de protéger les informations de nos utilisateurs et les services que nous leur fournissons.

                                 

                                Le lien ci-dessous présente notre politique de divulgation des vulnérabilités. La politique de divulgation des vulnérabilités décrit les systèmes et les types de recherche couverts par cette politique, la manière de nous envoyer des rapports de vulnérabilité et le temps que nous demandons aux chercheurs en sécurité d'attendre avant de divulguer publiquement les vulnérabilités.

                                Woman smiling with glasses looking out window