Så här skapar du en Netskope-profil
Summary: Skapa en Netskope-profil för DLP, skydd, webb, IPS, ansluten app/insticksprogram, domän, användare, begränsning, karantän, bevarande av juridiska skäl, teknisk information eller nätverksplats. ...
Instructions
Netskope använder profiler med policyer. I den här artikeln beskrivs hur du skapar profiler för Netskope.
Berörda produkter:
- Netskope-adminplattform
- Gå till Netskope-webbkonsolen i en webbläsare:
- Datacenter i USA: https://[TENANT].goskope.com/
- Datacenter i EU: https://[TENANT].eu.goskope.com/
- Datacenter i Frankfurt: https://[TENANT].de.goskope.com/
Obs! [TENANT] = Klientorganisationens namn i din miljö - Logga in på Netskope-webbkonsolen.

- Klicka på Policies.

- I fältet Policies klickar du på den profil som ska skapas. Alternativen kan profileras för:
- Förebyggande av dataförlust (DLP)
- Threat Protection
- Webb
- System för intrångsskydd (IPS)
- Ansluten app/insticksprogram
- Domän
- Användare
- Tvång
- Karantän
- Arkiveringsskyldighet
- Kriminalteknisk
- Nätverksplats

- Klicka på Ny profil uppe till vänster.

Om du vill ha mer information om vilka alternativ som ska profileras klickar du på alternativen.
DLP
- På menyn Create Profile :
- Du kan också klicka på Alla regioner och sedan välja en region.
- Du kan också söka efter ett nyckelord.
- Välj en regel.
- Upprepa steg A, B och C tills alla önskade regler är markerade.
- Klicka på Nästa.

- Du kan också välja de fingeravtryck som har skapats. Klicka på Nästa när du är klar.

- Ange ett profilnamn och klicka sedan på Skapa profil.

Threat Protection
Standardgenomsökningen för skadlig programvara kan utökas genom att skapa en anpassad profil för identifiering av skadlig kod. Profilen för identifiering av skadlig kod gör det möjligt för användare att lägga till en anpassad hash-lista som en blockeringslista och en lista över tillåtna. Kända skadliga hashvärden som kommer från andra informationskällor kan ingå i blockeringslistan. Fungerande filer (vanligtvis tillverkarspecifikt innehåll för företaget) kan läggas till i godkännandelistan så att de inte markeras som misstänkta från Netskope. De anpassade profilerna för identifiering av skadlig kod kan användas i arbetsflödet för att skapa skyddsprinciper i realtid.
- Du kan också välja en annan skanning och sedan klicka på Nästa.

- På menyn Tillåtelselista :
- Du kan också klicka på + Skapa ny för att skapa en ny filhash och sedan gå till steg 8.
- Välj en filhash som ska tillåtslistas.
- Upprepa steg A och B tills alla önskade filhashvärden har valts.
- Klicka på Nästa och gå sedan till steg 10.

- På menyn Lägg till filhashlista :
- Välj antingen SHA256 eller MD5.
- Ange filhash.
- Klicka på Nästa.

- Ange ett namn på filhashlistan och klicka sedan på Spara filhashlista.

- På menyn Blockeringslista :
- Du kan också klicka på + Skapa ny för att skapa en ny filhash och sedan gå till steg 11.
- Välj en filhash som ska blockeras.
- Upprepa steg A och B tills alla önskade filhashvärden har valts.
- Klicka på Nästa och gå sedan till steg 13.

- På menyn Lägg till filhashlista :
- Välj antingen SHA256 eller MD5.
- Ange filhash.
- Klicka på Nästa.

- Ange ett namn på filhashlistan och klicka sedan på Spara filhashlista.

- Ange ett profilnamn för identifiering av skadlig kod och klicka sedan på Spara profil för identifiering av skadlig kod.

Webb
Funktionen för anpassade kategorier ger flexibiliteten att ersätta den fördefinierade kategorimappningen Netskope Uniform Resource Locator (URL) för en viss webbadress eller utöka dem genom att definiera anpassade webbadresskategorier. Detta är användbart i situationer där den fördefinierade URL-kategorin i Netskope inte har någon mappning för en URL (okategoriserad).
- På menyn Kategorier :
- Välj Kategorier som ska blockeras.
- Klicka på Nästa.

- På menyn Undantag :
- Du kan också klicka på + Skapa ny för att lägga till anpassade webbadresser och sedan gå till steg 8.
- Välj URL:er som ska inkluderas eller uteslutas.
- Klicka på Nästa och gå sedan till steg 9.

- Fyll i eventuella URL:er som du vill lägga till i listan Inkludering eller Exkludering och klicka sedan på Nästa.

- Ange ett URL-listnamn och klicka sedan på Spara URL-lista.

- Ange ett anpassat kategorinamn och klicka sedan på Spara anpassad kategori.

IPS
- På menyn Ny IPS-profil :
- Ange ett IPS-profilnamn.
- Välj en säkerhetsnivå.
- Du kan också välja Endast aviseringsläge.
- Klicka på Save.

Ansluten app/insticksprogram
Med profilen Connected App/Plugin kan du skapa en profil som består av en anpassad lista över Google-appar och plugins. Använd den här profilen för att identifiera och förhindra att användare installerar appar från tredje part som de lägger till i Google.
- Klicka på Ny ansluten app/plugin-profil.

- Klicka på Välj fil för att ladda upp den .csv filen som består av listan över anslutna appar/plugins och ID:n och klicka sedan på Nästa.
Obs!- Formatet på den .csv filen ska vara:
connectedApp1,IDconnectedApp2,IDconnectedApp3,ID
- Logga in på Google App Engine-webbplatsen med ditt Google-kontos användarnamn och lösenord. Visa listan över App Engine-program på sidan Mina program . Varje programs app-ID visas under programkolumnen .
- Formatet på den .csv filen ska vara:
- Ange ett profilnamn och klicka sedan på Spara ansluten app/plugin-profil.

Domän
Domänprofilen används för att definiera externa domänkonton för e-post. Domänprofilen fungerar med API-aktiverade skyddsappar (Application Programming Interface), till exempel Gmail och Microsoft 365 Outlook.com. Som en del av principdefinitionsguiden kan du söka igenom e-postmeddelanden som skickas till externa domäner, till exempel xyz.com eller abc.com.
- Ange domän(er) och klicka sedan på Nästa.

- Ange ett domänprofilnamn och klicka sedan på Skapa domänprofil.

Användare
Användarprofilen används för att välja en användarprofil i stället för alla användare eller användargrupper i en API-aktiverad skyddsprincip (Application Programming Interface). Med användarprofiler kan du ladda upp en CSV-fil (kommaavgränsade värden) med alla användares e-postadresser som ska inkluderas eller exkluderas i en sökning efter principöverträdelser.
- På menyn Ladda upp CSV :
- Klicka på Välj fil.
- Gå till CSV-filen med användarnas e-postadresser och dubbelklicka på den.
- Klicka på Nästa.

- Ange ett användarprofilnamn och klicka sedan på Skapa användarprofil.

Tvång
En begränsningsprofil används i realtidsskyddsprinciper. Begränsningsprofiler definierar vad en användare kan göra för en specifik aktivitet i en app. När det gäller Amazon S3 upptäcker och förhindrar begränsningar insiderhotaktiviteter.
Till exempel:
- Användare kan enbart dela innehåll inom organisationen från Google Drive eller kringgå inspektion om användaren loggar in på sin personliga instans av Gmail.
- Användare kan inte kopiera eller synkronisera data från företagsägda Amazon S3-buckets till personliga eller icke-företagsägda Amazon S3-buckets.
Användar - och lagringsbegränsningsprofiler kan tillämpas på specifika aktiviteter när du skapar en realtidsskyddsprincip för en app. Klicka på lämplig profil om du vill ha mer information.
Användare
- På menyn Create User Constraint Profile :
- Ange namnet på begränsningsprofilen.
- Välj matchningstyp .
- Ange e-postdomänen.
- Du kan också klicka på + Lägg till en till och sedan upprepa steg B och C tills alla önskade e-postadresser är ifyllda.
- Klicka på Spara begränsningsprofil.

- E-postdomänen kan fyllas i med ett jokertecken före domänen för att blockera eller tillåta en hel domän. Till exempel
*@dell.com. - Om du till exempel vill blockera användare från att dela filer utanför organisationen anger du e-postadressen matchar inte värdet
*@dell.com.
Lagring
- Klicka på fliken Lagring .

- Klicka på Ny lagringsbegränsningsprofil.

- På menyn Create Storage Constraint Profile :
- Ange namnet på begränsningsprofilen.
- Välj matchningstyp.
- Välj de Amazon S3-buckets som ska matchas.
- Klicka på Spara begränsningsprofil.

Karantän
En karantänprofil används för att ange var filen måste sättas i karantän när det finns en principåtgärd för karantän. Använd tombstone-filer för att ersätta innehållet i den ursprungliga filen. Den ursprungliga filens namn och filnamnstillägg bevaras.
- På menyn Inställningar :
- Välj en app.
- Välj en instans.
- Ange användarens e-postadress för att äga karantänmappen.
- Fyll i e-postadresser åtskilda med kommatecken för att få meddelanden när en fil laddas upp till karantänmappen.
- Klicka på Nästa.

- På menyn Anpassa :
- Välj Standard eller Anpassad för tombstone-texten.
- Om Egen text har valts fyller du i anpassad gravstenstext. Annars går du till steg C.
- Välj Standard eller Anpassad för gravstenstexten för skadlig kod.
- Om Anpassad text har valts fyller du i anpassad gravstenstext för skadlig kod. Annars går du till steg E.
- Du kan också välja Use Uploaded Tombstone File.
- Du kan också klicka på Tombstone-filer som tillhandahålls av kunden och sedan gå till steg 8.
- Klicka på Nästa och gå sedan till steg 9.
Obs! Anpassad tombstone-text gäller inte för filnamnstilläggen .xls(x) och .ppt(x). För dessa filtyper visar Netskope standardtexten tombstone. - Från menyn Tombstone-filer som tillhandahålls av kunden :
- Ange ett Tombstone-filnamnstillägg.
- Klicka på Välj fil för att ladda upp en gravstensfil.
- Klicka på Upload (överför).

- Ange ett profilnamn för karantän och klicka sedan på Skapa karantänprofil.

Arkiveringsskyldighet
Arkiveringsskyldighet är en process som en organisation använder för att bevara alla former av relevant information när en rättstvist rimligen kan förväntas. En profil för bevarande av juridiska skäl används för att ange var filerna måste lagras av juridiska skäl.
- På menyn Create Legal Hold Profile Settings :
- Välj den app där du vill att filerna ska laddas upp för bevarande av juridiska skäl.
- Välj instansen av appen.
- Ange en e-postadress till vårdnadshavaren för att äga mappen för bevarande av juridiska skäl.
- Ange e-postmeddelanden för administratörer som ska meddelas när en fil överförs till mappen för bevarande av juridiska skäl.
- Klicka på Nästa.
Obs!- Mer information om hur du skapar en instans finns i Skapa Netskope API-aktiverade skyddsinstanser.
- Innan du konfigurerar en profil för bevarande av juridiska skäl för Microsoft 365 OneDrive/SharePoint-appar bör vårdnadshavaren logga in på Microsoft 365-kontot och konfigurera OneDrive/SharePoint-appen.
- För Slack for Enterprise-appen ska e-postadressen vara densamma som den du angav under konfigurationen av Slack for Enterprise-instansen.
- Ange ett profilnamn för bevarande av juridiska skäl och klicka sedan på Skapa profil för bevarande av juridiska skäl.

Kriminalteknisk
Den här funktionen innehåller kriminalteknisk information om dataförlustskydd (DLP) när en princip utlöser en överträdelse. Forensisk information kan innehålla känsligt innehåll. För att upprätthålla sekretessen måste du välja en kriminalteknisk profil för att lagra kriminalteknisk information.
- På menyn Create Forensic Profile :
- Välj den app som du vill aktivera incidenthantering för.
- Välj instansen av appen.
- Fyll i appspecifik information.
- Klicka på Nästa.
Obs!- Steg 6C varierar beroende på vilken applikation som valts. Den här informationen används för att identifiera de data som ska övervakas.
- Mer information om hur du skapar en instans finns i Skapa Netskope API-aktiverade skyddsinstanser.
- Om du använder Microsoft Azure fyller du i namnet på Azure Storage-kontot. Leta reda på lagringskontots namn genom att logga in på portal.azure.com. Gå till Alla tjänster, Lagring och sedan Lagringskonto. På sidan visas en lista över lagringskonton. Ange namnet på Azure-containern. Netskope överför den kriminaltekniska filen i den här behållaren. Du hittar containerns namn genom att logga in på portal.azure.com. Gå till Alla tjänster, Lagring, Lagringskonto. På sidan visas en lista över lagringskonton. Klicka på ett lagringskontonamn och gå sedan till Blob Service och sedan Blobar. På sidan visas en lista över behållare.
- Innan du konfigurerar en kriminalteknisk profil för Microsoft 365 OneDrive-appen bör ägaren logga in på Microsoft 365-kontot och konfigurera OneDrive-appen.
- Ange namnet på den kriminaltekniska profilen och klicka sedan på Skapa profil.

- Klicka på Settings (inställningar).

- Klicka på Incidenthantering.

- På menyn Redigera inställningar :
- Klicka för att aktivera forensic.
- Välj en kriminalteknisk profil.
- Klicka på Save.

Nätverksplats
Du kan lägga till ett enskilt objekt eller flera objekts nätverksplats.
- På menyn Adresser :
- Ange antingen en IP-adress, ett IP-adressintervall eller en CIDR-nätmask (Classless Inter-Domain Routing).
- Klicka på + till höger.
- Klicka på Nästa.

- Ange ett objektnamn för nätverksplats och klicka sedan på Spara nätverksplats.
