Présentation de la protection des données avec l’API Netskope

Summary: En savoir plus sur la protection des données de l’API Netskope. La protection des données par l’API Netskope fournit un contrôle des politiques et des accès, une analyse causale des risques et des anomalies, et une gouvernance des données. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Les sections suivantes vous guident à travers chacun des principaux avantages de la protection des données API et vous apprennent comment tirer le meilleur parti de vos politiques de protection des données API.


Produits concernés :

  • Netskope

La protection des données de l’API Netskope propose différentes actions et options en fonction de l’application protégée. Les actions effectuées ont lieu dans un ordre défini. Pour plus d’informations, cliquez sur l’option appropriée.

Les actions peuvent être configurées de façon à avoir lieu une fois qu’une politique est déclenchée. Netskope prend en charge les actions suivantes :

  • Génère des alertes sur la page SkopeIT > Alerts lorsque la politique correspond.
  • Désigne le propriétaire administratif des fichiers et dossiers pour lesquels la politique est appliquée.
  • Permet de chiffrer un fichier s’il correspond aux critères de politique. Le chiffrement doit être activé dans votre instance client pour que vous puissiez utiliser cette fonctionnalité. Contactez le support si le chiffrement ne s’affiche pas comme une action dans les politiques. Pour plus d’informations, consultez How to Get Support for Netskope (Obtenir un support pour Netskope).
  • Permet de mettre en quarantaine un fichier si un utilisateur télécharge un document présentant une violation de prévention de pertes de données (DLP). Cette action déplace le fichier vers un dossier de quarantaine pour que vous puissiez le consulter et prendre les mesures appropriées (autoriser le téléchargement du fichier ou empêcher son téléchargement).
  • Conserve toutes les formes d’informations pertinentes lorsque des litiges sont raisonnablement anticipés. Vous pouvez choisir d’enregistrer une copie du fichier à des fins légales s’il correspond aux critères de la politique.
  • Vous permet d’appliquer un profil d’analyse approfondie qui signale les violations de la politique, puis stocke le fichier dans un dossier d’analyse approfondie.
  • Azure Rights Management Services (RMS) est un service basé sur le Cloud qui utilise des règles de chiffrement, d’identité et d’autorisation pour sécuriser les fichiers Microsoft tels que Word, Excel, Microsoft PowerPoint, etc. L’action RMS applique un modèle RMS à un fichier Microsoft Office téléchargé dans OneDrive ou SharePoint.
  • Faire expirer les liens partagés en externe : définit une expiration en jours pour les fichiers contenant des liens partagés publiquement.
Tableau 1 : Actions possibles pour chaque application Cloud prise en charge
Application Cloud Alertes Modifier la propriété Encrypt Quarantine Obligation légale de conservation Analyse approfondie RMS Faire expirer les liens partagés en externe1
Gmail Oui Non Non Non Non Non Non Non
Google Cloud Platform Oui Non Non Non Non Non Non Non
AWS (S3) Oui Non Non Non Non Non Non Non
Boîte Oui Non Oui Oui Oui Oui Non Oui
Cisco WebEx Teams Oui Non Non Non Non Non Non Non
Dropbox Oui Non Oui Oui Non Non Non Non
Egnyte Oui Oui Oui Non Non Oui Non Non
GitHub Oui Non Non Non Non Non Non Non
Google Drive Oui Oui Oui Oui Oui Oui Non Non
Stockage Blob Microsoft Azure Oui Non Non Non Non Non Non Non
Microsoft OneDrive Oui Non Oui Oui Oui Oui Oui Non
Microsoft SharePoint Oui Non Oui Oui Non Non Non Non
Microsoft Outlook Oui Non Non Non Non Non Non Non
Données non structurées Salesforce (fichiers) Oui Non Non Non Oui Non Non Non
Données structurées Salesforce (messages et publications Chatter) Oui Non Non Non Oui Non Non Non
Slack Team Oui Non Non Non Oui2 Non Non Non
Slack Enterprise Oui Non Non Oui Oui2 Non Non Non
ServiceNow Oui Non Non Non Non Non Non Non
Workplace par Facebook Oui Non Non Non Non Non Non Non

1Vous pouvez configurer le nombre de jours pendant lesquels vous souhaitez que le lien expire. Cela est utile pour les fichiers partagés en externe et les fichiers publics.
2L’obligation légale de conservation Slack for Team/Enterprise s’applique uniquement aux fichiers.

Selon l’application, différentes options sont disponibles pour restreindre l’accès à un fichier partagé publiquement ou en externe.

Tableau 2 : Options de restriction pour chaque application Cloud prise en charge
Application Cloud Restreindre l’accès au propriétaire Restreindre l’accès à l’utilisateur interne Restreindre l’accès - Supprimer des utilisateurs individuels Restreindre l’accès à un domaine spécifique Restreindre l’accès - Supprimer des liens publics Restreindre l’accès - Supprimer le lien à l’échelle de l’organisation Restreindre l’accès des collaborateurs aux autorisations d’affichage uniquement Restreindre l’accès - Autoriser les domaines externes
Gmail Non Non Non Non Non Non Non Non
Google Cloud Platform Non Non Non Non Non Non Non Non
AWS (S3) Non Non Non Non Non Non Non Non
Boîte Oui Oui Non Oui Oui Non Oui1 Oui
Cisco WebEx Teams Non Non Non Non Non Non Non Non
Dropbox Oui Oui Non Oui Oui Non Non Oui
Egnyte Oui Oui Non Oui Oui Non Non Oui
GitHub Non Non Non Non Non Non Non Non
Google Drive Oui Oui Non Oui Oui Non Oui Oui
Stockage Blob Microsoft Azure Non Non Non Non Non Non Non Non
Microsoft OneDrive Oui Non Oui Non Oui Oui Oui Non
Microsoft SharePoint Oui Non Oui Non Oui Oui Oui Non
Microsoft Outlook Non Non Non Non Non Non Non Non
Données non structurées Salesforce (fichiers) Non Non Non Non Non Non Non Non
Données structurées Salesforce (messages et publications Chatter) Non Non Non Non Non Non Non Non
Slack Team Non Non Non Non Non Non Non Non
Slack Enterprise Non Non Non Non Non Non Non Non
ServiceNow Non Non Non Non Non Non Non Non
Workplace par Facebook Non Non Non Non Non Non Non Non

1Box ne prend pas directement en charge l’action d’affichage uniquement. Pour prendre en charge cette action, le fichier est verrouillé et les autorisations de tous les collaborateurs du dossier Box sont définies sur le niveau d’accès Previewer Uploader afin qu’ils ne puissent pas déverrouiller le fichier.

Voici les options de restriction pour chaque application Cloud prise en charge :
Application Cloud Restreindre l’accès - Bloquer les domaines externes Restreindre l’accès des collaborateurs - Désactiver l’impression et le téléchargement DLP Protection contre les menaces Audit1 Supprimer Analyse rétroactive
Gmail Non Non Oui Non Non Non Non
Google Cloud Platform Non Non Non Non Non Non Non
AWS (S3) Non Non Oui Oui Non Non Oui
Boîte Oui Oui2 Oui Oui Oui Oui Oui
Cisco WebEx Teams Non Non Oui Non Non Oui Non
Dropbox Oui Non Oui Oui Oui Oui Oui
Egnyte Oui Non Oui Oui Oui Non Oui
GitHub Non Non Non Non Oui Non Non
Google Drive Oui Oui Oui Oui Oui Oui Oui
Stockage Blob Microsoft Azure Non Non Oui Oui Non Non Oui
Microsoft OneDrive Non Non Oui Oui Oui Oui Oui
Microsoft SharePoint Non Non Oui Oui Oui Non Oui
Microsoft Outlook Non Non Oui Non Non Non Non
Données non structurées Salesforce (fichiers) Non Non Oui Oui Oui Non Oui
Données structurées Salesforce (messages et publications Chatter) Non Non Oui Oui Oui Non Oui
Slack Team Non Non Oui Non Non Non Non
Slack Enterprise Non Non Oui Non Oui Oui Non
ServiceNow Non Non Oui Non Non Non Oui
Workplace par Facebook Non Non Oui Non Oui Oui3 Non

1L’action d’audit génère des journaux/événements d’audit pour les applications prises en charge. Vous pouvez afficher les journaux/événements d’audit sur la page SkopeIT de l’interface utilisateur Netskope.
2Box ne prend pas directement en charge l’action de désactivation du téléchargement pour certains utilisateurs. Pour prendre en charge cette action, le fichier est verrouillé et l’action de désactivation du téléchargement est activée.
3L’action de suppression de Workplace par Facebook s’applique aux publications et commentaires de groupe. Cette action ne s’applique pas aux messages de chat.

L’action de désactivation du téléchargement désactive le téléchargement pour les collaborateurs disposant de l’autorisation d’affichage. Pour les collaborateurs disposant de l’autorisation de modification, le téléchargement reste activé.

Lorsque plusieurs politiques présentent différentes actions, Netskope exécute toutes les actions applicables à la notification dans l’ordre suivant :

  1. Mise en quarantaine des menaces
  2. Alerte concernant les menaces
  3. Alerte/Alerte de prévention de pertes de données (DLP)
  4. Révocation
  5. Obligation légale de conservation
  6. Classification des fichiers
  7. Désactivation du téléchargement
  8. Restriction à l’affichage
  9. Restriction de l’accès
  10. Expiration du lien
  11. Supprimer
  12. RMS
  13. Gestion des droits de l’information (IRM)
  14. Quarantine
  15. Encrypt
  16. Modifier la propriété
  17. Bloquer l’accès

Additional Information

    

Videos

    

Affected Products

Netskope
Article Properties
Article Number: 000130755
Article Type: How To
Last Modified: 10 Aug 2026
Version:  13
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.