Evento di Lancio: Smart AI Security. Controllo Totale dei Dati. Prenota il tuo posto

chiudere
chiudere
La tua rete di domani
La tua rete di domani
Pianifica il tuo percorso verso una rete più veloce, sicura e resiliente, progettata per le applicazioni e gli utenti che supporti.
Experience Netskope
Prova direttamente la piattaforma Netskope
Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
Una piattaforma unificata costruita per il tuo percorso
Securing Generative AI for Dummies
Securing Generative AI for Dummies
Scopri come la tua organizzazione può bilanciare il potenziale innovativo dell'AI generativa con pratiche solide di sicurezza dei dati.
eBook sulla Modern Data Loss Prevention (DLP) for Dummies
Modern Data Loss Prevention (DLP) for Dummies
Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
Modern SD-WAN for SASE Dummies Book
Modern SD-WAN for SASE Dummies
Smettila di inseguire la tua architettura di rete
Comprendere dove risiede il rischio
Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
Supporto tecnico Netskope
Supporto tecnico Netskope
I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
Video Netskope
Formazione Netskope
La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

Leverage IP and CIDR IOBs with SecLytics Cloud Threat Exchange Plugin

Mar 20 2023

The Netskope Security team is happy to announce the official release of our newest Cloud Threat Exchange plugin built in-house, which now allows users to pull threat data discovered by SecLytics.

This integration leverages the SecLytics Bulk API to allow users to pull identified URL, IP, and CIDR block indicators of behavior (IoBs) into Cloud Exchange. All three of these data types can be forwarded into a Netskope URL list using the Netskope CTE plugin, allowing you to automatically apply policies to your updated threat intelligence. You can check out how to perform this action by watching this walkthrough video.

For forward-thinking security teams, IoBs are crucial to identifying suspicious behavior before malicious actions occur. When you can detect activity from an adversary early, you give yourself more chances to investigate and stop the activity before it can do any damage to your organization. These indicators also include several details to provide more context on the threat, such as severity rating and whether an indicator has previously been associated with malicious behavior, spam, or scanners.

This plugin allows you to pull indicators from the default BulkAPI file for your chosen threat type(s), or you can configure CTE to pull indicators from your own custom BulkAPI endpoint. We understand that organizations have different needs when it comes to their threat data, so we wanted to offer the flexibility to submit your own list of IoBs.

This plugin was developed by the Netskope Global Information Security (GIS) team as part of our “Netskope on Netskope” initiative. We want to continue showing that Netskope Cloud Exchange plugins are not something that only a single team is allowed to build. The code for Netskope Cloud Exchange and all of its plugins is completely open source, so anyone in the Netskope community can develop, test, and use their own custom plugins, as well as collaborate with our Business Development team to publish their own plugins for the rest of the Netskope community.

We plan to continue this plugin’s development through updates that will introduce various enhancements, including support for MD5 and SHA256 File Hash IoBs. If you want to continue the conversation on these and other efforts our security team is engaged in, be sure to check out the Inside Netskope Security section of the Netskope community.

author image
Sean Salomon
Sean Salomon is a Security Analyst for the Netskope Global Information Systems team. He graduated with a Bachelor's in Cybersecurity & a Minor in Application Development.
Sean Salomon is a Security Analyst for the Netskope Global Information Systems team. He graduated with a Bachelor's in Cybersecurity & a Minor in Application Development.
Connettiti con Netskope

Iscriviti al blog di Netskope

Iscriviti per ricevere ogni mese una panoramica degli ultimi contenuti di Netskope direttamente nella tua casella di posta.