Netskope API Data Protection 정책을 구성하는 방법
Summary: Netskope API Data Protection 정책은 다음 지침에 따라 구성할 수 있습니다.
Instructions
허가된 클라우드 서비스 내에 있는 기존 데이터를 검색하려면 원하는 옵션과 작업을 사용하여 API 데이터 보호 정책을 만듭니다. Netskope UI는 단일 웹 페이지에서 각 클라우드 앱에 대한 정책을 구성하는 과정을 안내합니다.
영향을 받는 제품:
- Netskope
- 웹 브라우저에서 Netskope 웹 콘솔로 이동합니다.
- 미국 데이터 센터: https://[TENANT].goskope.com/
- 유럽 연합 데이터 센터: https://[TENANT].eu.goskope.com/
- 프랑크푸르트 데이터 센터: https://[TENANT].de.goskope.com/
참고: [TENANT] = 사용자 환경의 테넌트 이름 - Netskope 웹 콘솔에 로그인합니다.

- Policies를 클릭합니다.

- API Data Protection을 클릭합니다.

- New Policy를 클릭합니다.

- Application 섹션에서 앱을 선택합니다.

- Instance 섹션에서 정책에 대한 앱 인스턴스를 선택합니다.

- Next를 클릭한 다음 New API Data Protection 정책 페이지에서 구성 중인 섹션과 일치하는 이 가이드의 항목으로 이동합니다.

다음에 대해 설정을 구성할 수 있습니다.
- 사용자
- 콘텐츠
- 활동
- DLP(Data Loss Prevention)
- 동작
- 알림
- 정책 설정
설정에 대한 자세한 내용을 보려면 해당 컨트롤을 클릭합니다.
- 사용자 메뉴에서 다음을 수행합니다.
- 검사할 사용자 그룹을 선택합니다.
- 필요한 경우 Exclude Users를 클릭합니다.
- 필요한 경우 Exclude User Profiles를 클릭합니다.
- Next를 클릭합니다.
참고: 여기에 사용자 프로파일을 표시하려면 먼저 추가해야 합니다. 사용자 프로필이 포함된 CSV 파일을 업로드하려면 정책, 프로필, 사용자로 이동한 다음 새 사용자 프로필을 클릭합니다. 사용자 프로파일 만들기 마법사의 단계를 완료한 다음 사용자 프로파일을 선택합니다. 자세한 내용은 Netskope 프로파일을 생성하는 방법을 참조하십시오.
API 데이터 보호 정책 페이지의 이 섹션에서는 정책 위반을 트리거하는 파일, 개체 및 메시지를 지정합니다.
Box의 경우 다음 옵션 중 하나를 선택할 수 있습니다.
- All Sharing Options: Private, Public, Shared Internally, Shared Externally 등의 모든 공유 옵션을 검사합니다.
- Specific Sharing Options: 특정 공유 옵션을 사용하면 비공개, 공개, 내부 공유 또는 외부 공유와 같은 모든 공유 유형 또는 특정 공유 유형을 선택할 수 있습니다.
Shared Externally(외부 공유)의 경우 인스턴스 페이지에서 선택한 앱에 대해 구성된 경우 모든 외부 도메인 또는 특정 외부 도메인을 선택할 수 있습니다. 콘텐츠 공유가 정책 위반을 트리거하는 시기에 대한 임계값을 설정하려면 고급 옵션을 선택하고 정책 위반이 발생하기 위해 감지해야 하는 내부 또는 외부 공동 작업자 수를 입력합니다.
- All File Types 또는 Specific File Types를 검사합니다.

API 데이터 보호 정책 페이지의 이 섹션에서는 사용자가 수행하는 파일 작업의 유형을 지정합니다.
- Select Activities를 클릭합니다.

- Activity 메뉴에서:
- 필요에 따라 기본 작업에 대한 확인란을 선택 취소합니다.
- 필요한 경우 추가 활동을 선택합니다.
- Save를 클릭합니다.

- Next를 클릭합니다.

API 데이터 보호 정책 페이지의 이 섹션에서는 정책 위반을 트리거하는 DLP 프로필의 유형을 지정합니다.
- DLP 메뉴에서 다음을 수행합니다.
- DLP 또는 None을 선택합니다.
- DLP를 선택한 경우 Select Profile을 클릭하고 10단계로 이동합니다. 그렇지 않으면 11단계를 진행합니다.
참고: 선택한 DLP 프로필의 이름은 사용자 환경에 따라 다를 수 있습니다. - DLP 프로파일을 검색하거나 사전 정의된 프로파일 및 사용자 지정 프로파일 목록에서 프로파일을 선택한 다음 Save를 클릭합니다.

- Next를 클릭합니다.

API 데이터 보호 정책 페이지의 이 섹션에서는 정책 위반이 발생할 때 수행할 작업을 지정합니다. 작업은 선택한 앱에 따라 다릅니다. 일부 앱의 경우 유일한 작업은 경고입니다. 마찬가지로 액세스 제한 옵션은 선택한 앱에 따라 다릅니다.
- 드롭다운 목록에서 수행할 작업을 선택하고 Next를 클릭합니다.
참고:- 파일 분류 설정 옵션은 기본적으로 비활성화되어 있습니다. 이 옵션을 활성화하려면 Dell 지원 부서에 문의하십시오. 이 옵션에 대한 자세한 내용은 아래의 Box의 보안 분류 섹션을 참조하십시오.
- 액세스 제한과 같은 일부 작업의 경우 인접한 드롭다운 목록에서 추가 옵션을 선택할 수 있습니다. 예를 들어 콘텐츠 섹션에서 특정 공유 옵션 및 외부 공유를 선택한 경우 외부 도메인을 허용 목록 또는 차단 목록에 추가하는 옵션이 드롭다운 목록에 나타납니다.
- 격리 작업의 경우 목록에서 기존 격리 프로파일을 선택하거나 새 격리 프로파일을 생성합니다. 격리 프로파일 생성에 대한 자세한 내용은 Netskope 프로파일을 생성하는 방법을 참조하십시오. 격리 작업을 사용하려면 DLP 프로필을 선택해야 합니다.
- 법적 증거 자료 보존 조치의 경우 목록에서 기존 법적 증거 자료 보존 프로파일을 선택하거나 새 법적 증거 자료 보존 프로파일을 만듭니다. 법적 증거 자료 보존 프로파일 생성에 대한 자세한 내용은 Netskope 프로파일을 생성하는 방법을 참조하십시오.
API 데이터 보호 정책 페이지의 이 섹션에서는 정책 위반에 대해 사용자에게 알릴 대상과 시기를 지정합니다.
- Notification 메뉴에서 다음을 수행합니다.
- 사용자에게 알릴 빈도를 선택합니다.
- 알림을 보낼 사용자를 선택합니다.
- 드롭다운 메뉴에서 선택한 각 그룹(9b 단계)에 대한 이메일 템플릿을 선택합니다. 새 템플릿을 생성하는 경우 10단계로 이동합니다. 그렇지 않으면 9D단계를 진행합니다.
- 필요한 경우 받는 사람이 해당 정책을 설정한 사용자를 알 수 있도록 수신 이메일을 입력합니다.
- Next를 클릭합니다.

- Create Introspection Email Notification Template 메뉴에서 다음을 수행합니다.
- 템플릿 이름을 입력합니다.
- 제목을 입력합니다.
- 필요한 경우 삽입을 사용하여 Netskope 템플릿 변수를 삽입합니다.
- Save를 클릭합니다.
API 데이터 보호 정책 페이지의 이 섹션에서는 정책 이름을 지정하고 선택적으로 설명을 추가할 수 있습니다.
- Policy Name을 입력한 다음 필요에 따라 Policy Description을 입력합니다.

- 완료되면 Save를 클릭합니다. 정책은 선택 사항에 따라 지정된 파일 및 폴더를 검사합니다. 정책 위반이 있을 때 선택한 작업이 수행됩니다.

지원 부서에 문의하려면 Dell Data Security 국제 지원 전화번호를 참조하십시오.
온라인으로 기술 지원 요청을 생성하려면 TechDirect로 이동하십시오.
추가 정보 및 리소스를 보려면 Dell 보안 커뮤니티 포럼에 참여하십시오.