Огляд захисту даних Netskope API

Summary: Дізнайтеся про захист даних API Netskope. Netskope API Data Protection забезпечує контроль політик і доступу, експертизу аномалій ризику та управління даними.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Наступні розділи проведуть вас через кожну ключову перевагу захисту даних API та як максимально ефективно використовувати ваші політики захисту даних API.


Уражені продукти:

  • Netskope

Netskope API Data Protection має різні дії та опції залежно від захищеного додатку. Дії, які здійснюються, відбуваються у встановленому порядку. Для отримання додаткової інформації натисніть відповідну опцію.

Дії можуть бути налаштовані так, щоб вони відбувалися після активації політики. Netskope підтримує такі дії:

  • Сповіщення: Генерує сповіщення на сторінці SkopeIT > Alerts, коли політика збігається.
  • Зміна власності: Призначає адміністративного власника файлів і папок, для яких застосовується політика.
  • Шифрування: Дозволяє шифрувати файл, якщо він відповідає критеріям політики. Для використання цієї функції необхідно увімкнути шифрування у вашому екземплярі орендаря. Зверніться до підтримки, якщо ви не вважаєте це дією в полісах. Для отримання додаткової інформації зверніться до розділу «Як отримати підтримку для Netskope».
  • Карантин: дозволяє ізолювати файл, якщо користувач завантажує документ із порушенням правил запобігання втраті даних (DLP). Це переміщує файл у карантинну папку, яку ви можете переглянути та вжити відповідних заходів (дозволити завантажити файл або заблокувати його завантаження).
  • Юридичне утримання: Зберігає всі форми релевантної інформації, коли судовий процес обґрунтовано передбачається. Ви можете обрати копію файлу, збережену для юридичних цілей, якщо вона відповідає критеріям політики.
  • Forensic: Дозволяє застосувати профіль судової експертизи, який позначає порушення політики, а потім зберігає файл у папці.
  • Azure Rights Management: Azure Rights Management Services (RMS) — це хмарний сервіс, який використовує політики шифрування, ідентифікації та авторизації для захисту файлів Microsoft, таких як Word, Excel, Microsoft PowerPoint та інших. Дія RMS застосовує шаблон RMS до файлу Microsoft Office, завантаженого в OneDrive або SharePoint.
  • Термін дії зовнішніх спільних посилань: встановлює термін дії у днях для файлів із публічно спільними посиланнями.
Таблиця 1: Можливі дії для кожного підтримуваного хмарного додатку
Хмарний додаток Сповіщення Зміна власника Шифрування Карантин Юридичний контроль Судова експертиза RMS Термін дії зовнішніх спільнихпосилань 1
Gmail Так Ні Ні Ні Ні Ні Ні Ні
Google Cloud Platform (GCP) Так Ні Ні Ні Ні Ні Ні Ні
AWS (S3) Так Ні Ні Ні Ні Ні Ні Ні
Коробка Так Ні Так Так Так Так Ні Так
Команди Cisco WebEx Так Ні Ні Ні Ні Ні Ні Ні
Dropbox Так Ні Так Так Ні Ні Ні Ні
Егнайт Так Так Так Ні Ні Так Ні Ні
GitHub Так Ні Ні Ні Ні Ні Ні Ні
Google Drive Так Так Так Так Так Так Ні Ні
Microsoft Azure Blob Storage Так Ні Ні Ні Ні Ні Ні Ні
Microsoft OneDrive Так Ні Так Так Так Так Так Ні
Microsoft SharePoint Так Ні Так Так Ні Ні Ні Ні
Microsoft Outlook Так Ні Ні Ні Ні Ні Ні Ні
Неструктуровані дані Salesforce (файли) Так Ні Ні Ні Так Ні Ні Ні
Структуровані дані Salesforce (повідомлення та пости) Так Ні Ні Ні Так Ні Ні Ні
Команда Slack Так Ні Ні Ні Так2 Ні Ні Ні
Slack Enterprise Так Ні Ні Так Так2 Ні Ні Ні
ServiceNow Так Ні Ні Ні Ні Ні Ні Ні
Робоче місце від Facebook Так Ні Ні Ні Ні Ні Ні Ні

1Ви можете налаштувати кількість днів, на які хочете, щоб посилання закінчилося. Це корисно для зовнішніх і публічних файлів.
2Slack для Team або Enterprise Legal Hold застосовується лише до файлів.

Залежно від додатку, існують різні опції обмеження публічного або зовнішнього спільного файлу.

Таблиця 2: Опції обмежень для кожного підтримуваного хмарного додатку
Хмарний додаток Обмежити доступ власника Обмежити доступ для внутрішнього користувача Обмежити доступ — видалити окремих користувачів Обмежити доступ до конкретного домену Обмежити доступ — видалити публічні посилання Обмежити доступ — видалити посилання на всю організацію Обмежити співпрацівників лише доступом до перегляду Обмежити доступ — дозволити зовнішні домени
Gmail Ні Ні Ні Ні Ні Ні Ні Ні
Google Cloud Platform (GCP) Ні Ні Ні Ні Ні Ні Ні Ні
AWS (S3) Ні Ні Ні Ні Ні Ні Ні Ні
Коробка Так Так Ні Так Так Ні Так1 Так
Команди Cisco WebEx Ні Ні Ні Ні Ні Ні Ні Ні
Dropbox Так Так Ні Так Так Ні Ні Так
Егнайт Так Так Ні Так Так Ні Ні Так
GitHub Ні Ні Ні Ні Ні Ні Ні Ні
Google Drive Так Так Ні Так Так Ні Так Так
Microsoft Azure Blob Storage Ні Ні Ні Ні Ні Ні Ні Ні
Microsoft OneDrive Так Ні Так Ні Так Так Так Ні
Microsoft SharePoint Так Ні Так Ні Так Так Так Ні
Microsoft Outlook Ні Ні Ні Ні Ні Ні Ні Ні
Неструктуровані дані Salesforce (файли) Ні Ні Ні Ні Ні Ні Ні Ні
Структуровані дані Salesforce (повідомлення та пости) Ні Ні Ні Ні Ні Ні Ні Ні
Команда Slack Ні Ні Ні Ні Ні Ні Ні Ні
Slack Enterprise Ні Ні Ні Ні Ні Ні Ні Ні
ServiceNow Ні Ні Ні Ні Ні Ні Ні Ні
Робоче місце від Facebook Ні Ні Ні Ні Ні Ні Ні Ні

1Поле безпосередньо не підтримує дію лише перегляду. Для підтримки цієї дії файл блокується, а права всіх співробітників у папці Box встановлюються на рівень доступу Previewer Uploader, щоб співпрацівники не могли розблокувати файл.

Таблиця 3: Додаткові опції обмежень для кожного підтримуваного хмарного додатку
Хмарний додаток Обмежити доступ — блокувати зовнішні домени Обмежити співробітників — вимкнути друк і завантаження DLP Захист від загроз Аудит1 Видалити Ретроспективне сканування
Gmail Ні Ні Так Ні Ні Ні Ні
Google Cloud Platform (GCP) Ні Ні Ні Ні Ні Ні Ні
AWS (S3) Ні Ні Так Так Ні Ні Так
Коробка Так Так2 Так Так Так Так Так
Команди Cisco WebEx Ні Ні Так Ні Ні Так Ні
Dropbox Так Ні Так Так Так Так Так
Егнайт Так Ні Так Так Так Ні Так
GitHub Ні Ні Ні Ні Так Ні Ні
Google Drive Так Так Так Так Так Так Так
Microsoft Azure Blob Storage Ні Ні Так Так Ні Ні Так
Microsoft OneDrive Ні Ні Так Так Так Так Так
Microsoft SharePoint Ні Ні Так Так Так Ні Так
Microsoft Outlook Ні Ні Так Ні Ні Ні Ні
Неструктуровані дані Salesforce (файли) Ні Ні Так Так Так Ні Так
Структуровані дані Salesforce (повідомлення та пости) Ні Ні Так Так Так Ні Так
Команда Slack Ні Ні Так Ні Ні Ні Ні
Slack Enterprise Ні Ні Так Ні Так Так Ні
ServiceNow Ні Ні Так Ні Ні Ні Так
Робоче місце від Facebook Ні Ні Так Ні Так Так3 Ні

1Дія аудиту генерує журнали/події аудиту для підтримуваних додатків. Ви можете переглянути журнали аудиту/події на сторінці SkopeIT у інтерфейсі Netskope.
2Box безпосередньо не підтримує дію вимкнення завантаження для певних користувачів. Для підтримки цієї дії файл блокується разом із увімкненою дією «вимкнути завантаження».
3Дія видалення Workplace від Facebook застосовується до групових постів і коментарів. Ця дія не стосується повідомлень у чаті.

Примітка: Дія вимкнення завантаження вимикає завантаження для співробітників, які мають дозвіл на перегляд. Для співпрацівників із дозволом на редагування завантаження залишається увімкненим.

Для кількох політик із різними діями Netskope виконує всі дії, що стосуються сповіщення, у наступному порядку:

  1. Карантин загроз
  2. Попередження про загрозу
  3. Сповіщення про запобігання втраті даних (DLP)
  4. Скасування
  5. Юридичний контроль
  6. Класифікація файлів
  7. Вимкнути завантаження
  8. Обмеження перегляду
  9. Обмежити доступ
  10. Термін дії посилання
  11. Видалити
  12. RMS
  13. Управління правами на інформацію (IRM)
  14. Карантин
  15. Шифрування
  16. Зміна власника
  17. Доступ до блоку

Additional Information

    

Affected Products

Netskope
Article Properties
Article Number: 000130755
Article Type: How To
Last Modified: 10 Aug 2026
Version:  13
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.