Netskope-ohjelmointirajapinnan tietojen suojauksen yleiskatsaus
Summary: Lisätietoja Netskope API Data Protection -palvelusta. Netskope-ohjelmointirajapinnan tietojen suojaus sisältää käytännön ja käytönvalvonnan, riskipoikkeamien tutkinnan ja tiedonhallinnan. ...
Instructions
Seuraavissa osioissa käydään läpi kaikki ohjelmointirajapinnan tietojen suojauksen tärkeimmät edut sekä ohjelmointirajapinnan tietojen suojauskäytäntöjen tehokas hyödyntäminen.
Tuotteet, joita asia koskee:
- Netskope
Netskope-ohjelmointirajapinnan tietojen suojaus sisältää erilaisia toimintoja ja vaihtoehtoja suojattavan sovelluksen mukaan. Toteutetut toimet toimivat asetetussa järjestyksessä. Katso lisätietoja valitsemalla asianmukainen vaihtoehto.
Toiminnot voidaan määrittää suoritettaviksi, kun käytäntö käynnistetään. Netskope tukee seuraavia toimintoja:
- Alerts: Luo hälytyksiä SkopeIT-hälytykset-sivulla>, kun käytäntö täsmää.
- Change Ownership: Määrittää niiden tiedostojen ja kansioiden hallinnollisen omistajan, joihin käytäntöä sovelletaan.
- Encrypt: Sallii tiedoston salaamisen, jos se vastaa käytännön ehtoja. Tämän toiminnon käyttäminen edellyttää, että salaus on otettu käyttöön vuokraajan esiintymässä. Ota yhteyttä tukeen, jos et näe tätä toimenpiteenä käytännöissä. Lisätietoja on artikkelissa Netskope -tuen hankkiminen.
- Quarantine: Voit asettaa tiedoston karanteeniin, jos käyttäjä lataa asiakirjan, johon liittyy tietojen menetyksen estoa (DLP) koskeva rikkomus. Tämä siirtää tiedoston karanteenikansioon, jotta voit tarkastella tiedostoa ja tehdä tarvittavat toiminnot (sallia tai estää tiedoston lataamisen).
- Legal Hold: Säilyttää olennaiset tiedot kaikissa muodoissa, kun on kohtuullista odottaa oikeustoimia. Voit valita, että tiedostosta tallennetaan kopio oikeudellisia tarkoituksia varten, jos se vastaa käytännön ehtoja.
- Forensic: Voit käyttää rikosteknistä profiilia, joka merkitsee käytäntörikkomukset ja tallentaa tiedoston sitten rikostekniseen kansioon.
- Azure Rights Management: Azure Rights Management Services (RMS) on pilvipohjainen palvelu, joka käyttää salausta, käyttäjätietoja ja valtuutuskäytäntöjä Microsoft-tiedostojen, kuten Wordin, Excelin ja Microsoft PowerPointin, suojaamiseen. RMS-toiminto soveltaa RMS-mallia OneDriveen tai SharePointiin ladattuun Microsoft Office -tiedostoon.
- Ulkoisesti jaettujen linkkien vanheneminen: Määrittää päivinä annetun vanhenemisajan tiedostoille, joissa on julkisesti jaettuja linkkejä.
| Cloud App | Alerts | Change Ownership | Encrypt | Quarantine | Legal Hold | Forensic | RMS | Ulkoisesti jaettujen linkkien vanheneminen1 |
|---|---|---|---|---|---|---|---|---|
| Gmail | Kyllä | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Google Cloud Platform | Kyllä | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| AWS (S3) | Kyllä | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Box | Kyllä | Ei | Kyllä | Kyllä | Kyllä | Kyllä | Ei | Kyllä |
| Cisco WebEx Teams | Kyllä | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Dropbox | Kyllä | Ei | Kyllä | Kyllä | Ei | Ei | Ei | Ei |
| Egnyte | Kyllä | Kyllä | Kyllä | Ei | Ei | Kyllä | Ei | Ei |
| GitHub | Kyllä | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Google Drive | Kyllä | Kyllä | Kyllä | Kyllä | Kyllä | Kyllä | Ei | Ei |
| Microsoft Azure Blob Storage | Kyllä | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Microsoft OneDrive | Kyllä | Ei | Kyllä | Kyllä | Kyllä | Kyllä | Kyllä | Ei |
| Microsoft SharePoint | Kyllä | Ei | Kyllä | Kyllä | Ei | Ei | Ei | Ei |
| Microsoft Outlook | Kyllä | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Strukturoimattomat Salesforce-tiedot (tiedostot) | Kyllä | Ei | Ei | Ei | Kyllä | Ei | Ei | Ei |
| Strukturoidut Salesforce-tiedot (Chatter-viestit ja julkaisut) | Kyllä | Ei | Ei | Ei | Kyllä | Ei | Ei | Ei |
| Slack Team | Kyllä | Ei | Ei | Ei | Kyllä2 | Ei | Ei | Ei |
| Slack Enterprise | Kyllä | Ei | Ei | Kyllä | Kyllä2 | Ei | Ei | Ei |
| ServiceNow | Kyllä | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Workplace by Facebook | Kyllä | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
1Voit määrittää, kuinka monen päivän kuluttua haluat linkin vanhenevan. Tästä on hyötyä ulkoisesti jaetuille tiedostoille ja julkisille tiedostoille.
pikriinihappoSlack for Team/Enterprise Legal Hold -toiminto koskee vain tiedostoja.
Julkisesti tai ulkoisesti jaettujen tiedoston rajoitusvaihtoehdot määräytyvät sovelluksen mukaan.
| Cloud App | Käyttöoikeudet rajoitettu omistajalle | Käyttöoikeudet rajoitettu sisäiselle käyttäjälle | Rajoitetut käyttöoikeudet – yksittäisten käyttäjien poisto | Käyttöoikeudet rajoitettu tietylle toimialueelle | Rajoitetut käyttöoikeudet – julkisten linkkien poisto | Rajoitetut käyttöoikeudet – koko organisaation linkkien poisto | Yhteiskäyttäjien käyttöoikeudet rajoitettu pelkkään tarkasteluun | Rajoitetut käyttöoikeudet – ulkoiset toimialueet sallittu |
|---|---|---|---|---|---|---|---|---|
| Gmail | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Google Cloud Platform | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| AWS (S3) | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Box | Kyllä | Kyllä | Ei | Kyllä | Kyllä | Ei | Kyllä1 | Kyllä |
| Cisco WebEx Teams | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Dropbox | Kyllä | Kyllä | Ei | Kyllä | Kyllä | Ei | Ei | Kyllä |
| Egnyte | Kyllä | Kyllä | Ei | Kyllä | Kyllä | Ei | Ei | Kyllä |
| GitHub | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Google Drive | Kyllä | Kyllä | Ei | Kyllä | Kyllä | Ei | Kyllä | Kyllä |
| Microsoft Azure Blob Storage | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Microsoft OneDrive | Kyllä | Ei | Kyllä | Ei | Kyllä | Kyllä | Kyllä | Ei |
| Microsoft SharePoint | Kyllä | Ei | Kyllä | Ei | Kyllä | Kyllä | Kyllä | Ei |
| Microsoft Outlook | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Strukturoimattomat Salesforce-tiedot (tiedostot) | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Strukturoidut Salesforce-tiedot (Chatter-viestit ja julkaisut) | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Slack Team | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Slack Enterprise | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| ServiceNow | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| Workplace by Facebook | Ei | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
1Box ei tue suoraan pelkkää tarkastelutoimintoa. Tämän toiminnon tukemiseksi tiedosto on lukittu ja kaikkien Box-kansion yhteiskäyttäjien käyttöoikeustasoksi on määritetty esikatselu ja lataus, jotta yhteiskäyttäjät eivät voi avata tiedoston lukitusta.
| Cloud App | Rajoitetut käyttöoikeudet – ulkoisten toimialueiden estoluettelo | Yhteiskäyttäjien käyttöoikeudet rajoitettu – tulostuksen ja latauksen poisto käytöstä | DLP | Threat Protection | Valvonta1 | Poisto | Takautuva tarkistus |
|---|---|---|---|---|---|---|---|
| Gmail | Ei | Ei | Kyllä | Ei | Ei | Ei | Ei |
| Google Cloud Platform | Ei | Ei | Ei | Ei | Ei | Ei | Ei |
| AWS (S3) | Ei | Ei | Kyllä | Kyllä | Ei | Ei | Kyllä |
| Box | Kyllä | Kyllä2 | Kyllä | Kyllä | Kyllä | Kyllä | Kyllä |
| Cisco WebEx Teams | Ei | Ei | Kyllä | Ei | Ei | Kyllä | Ei |
| Dropbox | Kyllä | Ei | Kyllä | Kyllä | Kyllä | Kyllä | Kyllä |
| Egnyte | Kyllä | Ei | Kyllä | Kyllä | Kyllä | Ei | Kyllä |
| GitHub | Ei | Ei | Ei | Ei | Kyllä | Ei | Ei |
| Google Drive | Kyllä | Kyllä | Kyllä | Kyllä | Kyllä | Kyllä | Kyllä |
| Microsoft Azure Blob Storage | Ei | Ei | Kyllä | Kyllä | Ei | Ei | Kyllä |
| Microsoft OneDrive | Ei | Ei | Kyllä | Kyllä | Kyllä | Kyllä | Kyllä |
| Microsoft SharePoint | Ei | Ei | Kyllä | Kyllä | Kyllä | Ei | Kyllä |
| Microsoft Outlook | Ei | Ei | Kyllä | Ei | Ei | Ei | Ei |
| Strukturoimattomat Salesforce-tiedot (tiedostot) | Ei | Ei | Kyllä | Kyllä | Kyllä | Ei | Kyllä |
| Strukturoidut Salesforce-tiedot (Chatter-viestit ja julkaisut) | Ei | Ei | Kyllä | Kyllä | Kyllä | Ei | Kyllä |
| Slack Team | Ei | Ei | Kyllä | Ei | Ei | Ei | Ei |
| Slack Enterprise | Ei | Ei | Kyllä | Ei | Kyllä | Kyllä | Ei |
| ServiceNow | Ei | Ei | Kyllä | Ei | Ei | Ei | Kyllä |
| Workplace by Facebook | Ei | Ei | Kyllä | Ei | Kyllä | Kyllä3 | Ei |
1Valvontatoiminto luo tuettujen sovellusten valvontalokit/-tapahtumat. Voit tarkastella valvontalokeja/-tapahtumia Netskope-käyttöliittymän SkopeIT-sivulla.
2Box ei suoraan tue tiettyjen käyttäjien latauksen poistamista käytöstä. Tämän toiminnon tukemiseksi tiedosto on lukittu ja latauksen poistaminen käytöstä on otettu käyttöön.
3Workplace by Facebook -palvelun poistotoimintoa sovelletaan ryhmäjulkaisuihin ja kommentteihin. Tämä toiminto ei koske keskusteluviestejä.
Useille käytännöille, joilla on eri toimintoja, Netskope suorittaa kaikki ilmoitukseen sovellettavat toimenpiteet seuraavassa järjestyksessä:
- Uhkakaranteeni
- Uhkahälytys
- Hälytys / tietojen menetyksen estohälytys (DLP-hälytys)
- Kumoaminen
- Legal Hold
- Tiedostojen luokitus
- Latausten poisto käytöstä
- Rajoitettu tarkasteluun
- Rajoitetut käyttöoikeudet
- Linkin vanheneminen
- Poisto
- RMS
- Sisältöoikeuksien hallinta (IRM)
- Quarantine
- Encrypt
- Change Ownership
- Block Access
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.