Přehled ochrany dat rozhraní Netskope API
Summary: Získejte informace o ochraně dat rozhraní API platformy Netskope. Ochrana dat rozhraní API platformy Netskope poskytuje řízení zásad a přístupu, forenzní prvky týkající se rizik a správu dat. ...
Instructions
Následující části vás provedou jednotlivými klíčovými přínosy ochrany dat rozhraní API a způsoby, jak maximálně využít zásady ochrany dat rozhraní API.
Dotčené produkty:
- Netskope
Ochrana dat API rozhraní Netskope má k dispozici různé akce a možnosti v závislosti na chráněné aplikaci. Akce, které jsou prováděny, probíhají ve stanoveném pořadí. Další informace jsou uvedeny pod odkazy k příslušným možnostem.
Akce mohou být nakonfigurovány tak, aby proběhly po spuštění zásady. Platforma Netskope podporuje následující akce:
- Alerts: Generuje výstrahy na stránce SkopeIT>Alerts , když se zásady shodují.
- Change Ownership: Určuje vlastníka souborů a složek správce, pro které se zásada uplatňuje.
- Encrypt: Umožňuje šifrovat soubor, pokud splňuje kritéria zásady. Aby bylo možné tuto funkci používat, musí být v instanci klienta povoleno šifrování. Pokud se tato možnost nezobrazuje v zásadách jako akce, obraťte se na podporu. Další informace najdete v článku Jak získat podporu pro řešení Netskope.
- Quarantine: Umožňuje umístit soubor do karantény, pokud uživatel nahraje dokument, který porušuje prevenci ztráty dat (DLP). Tím se soubor přesune do složky karantény, kde jej můžete zkontrolovat a provést příslušnou akci (umožnit nahrání souboru nebo nahrání souboru zablokovat).
- Legal Hold: Uchovává všechny relevantní informace, pokud lze přiměřeně očekávat soudní spory. Pokud soubor splňuje kritéria zásad, můžete si pro právní účely uložit kopii souboru.
- Forensic: Umožňuje použít forenzní profil, který označí porušení zásad a uloží soubor do forenzní složky.
- Azure Rights Management: Azure Rights Management Services (RMS) je cloudová služba, která používá zásady šifrování, identity a autorizace k zabezpečení souborů společnosti Microsoft, jako jsou Word, Excel, PowerPoint a další. Akce RMS aplikuje šablonu RMS na soubor sady Microsoft Office nahraný ve službě OneDrive nebo SharePoint.
- Expire Externally Shared Links: Nastaví vypršení platnosti souborů s veřejně sdílenými odkazy ve dnech.
| Cloudová aplikace | Alerts | Change Ownership | Encrypt | Quarantine | Legal Hold | Forensic | RMS | Expire Externally Shared Links1 |
|---|---|---|---|---|---|---|---|---|
| Gmail | Ano | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Google Cloud Platform | Ano | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| AWS (S3) | Ano | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Box | Ano | Ne | Ano | Ano | Ano | Ano | Ne | Ano |
| Cisco WebEx Teams | Ano | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Dropbox | Ano | Ne | Ano | Ano | Ne | Ne | Ne | Ne |
| Egnyte | Ano | Ano | Ano | Ne | Ne | Ano | Ne | Ne |
| GitHub | Ano | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Disk Google | Ano | Ano | Ano | Ano | Ano | Ano | Ne | Ne |
| Microsoft Azure Blob Storage | Ano | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Microsoft OneDrive | Ano | Ne | Ano | Ano | Ano | Ano | Ano | Ne |
| Microsoft SharePoint | Ano | Ne | Ano | Ano | Ne | Ne | Ne | Ne |
| Microsoft Outlook | Ano | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Nestrukturovaná data systému Salesforce (soubory) | Ano | Ne | Ne | Ne | Ano | Ne | Ne | Ne |
| Strukturovaná data systému Salesforce (zprávy a příspěvky služby Chatter) | Ano | Ne | Ne | Ne | Ano | Ne | Ne | Ne |
| Slack Team | Ano | Ne | Ne | Ne | Ano2 | Ne | Ne | Ne |
| Slack Enterprise | Ano | Ne | Ne | Ano | Ano2 | Ne | Ne | Ne |
| ServiceNow | Ano | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Workplace by Facebook | Ano | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
1Můžete nakonfigurovat počet dní, za jak dlouho má platnost odkazu vypršet. To je užitečné pro externě sdílené soubory a veřejné soubory.
2Akci Legal Hold pro nástroj Slack for Team/Enterprise lze použít pouze na soubory.
V závislosti na aplikaci jsou k dispozici různé možnosti omezení veřejně nebo externě sdíleného souboru.
| Cloudová aplikace | Omezení přístupu vlastníkovi | Omezení přístupu internímu uživateli | Omezení přístupu – odebrání jednotlivých uživatelů | Omezení přístupu na určitou doménu | Omezení přístupu – odebrání veřejných odkazů | Omezení přístupu – odebrání odkazu pro celou organizaci | Omezení spolupracovníků na oprávnění pouze k zobrazení | Omezení přístupu – povolení externích domén |
|---|---|---|---|---|---|---|---|---|
| Gmail | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Google Cloud Platform | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| AWS (S3) | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Box | Ano | Ano | Ne | Ano | Ano | Ne | Ano1 | Ano |
| Cisco WebEx Teams | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Dropbox | Ano | Ano | Ne | Ano | Ano | Ne | Ne | Ano |
| Egnyte | Ano | Ano | Ne | Ano | Ano | Ne | Ne | Ano |
| GitHub | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Disk Google | Ano | Ano | Ne | Ano | Ano | Ne | Ano | Ano |
| Microsoft Azure Blob Storage | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Microsoft OneDrive | Ano | Ne | Ano | Ne | Ano | Ano | Ano | Ne |
| Microsoft SharePoint | Ano | Ne | Ano | Ne | Ano | Ano | Ano | Ne |
| Microsoft Outlook | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Nestrukturovaná data systému Salesforce (soubory) | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Strukturovaná data systému Salesforce (zprávy a příspěvky služby Chatter) | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Slack Team | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Slack Enterprise | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| ServiceNow | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| Workplace by Facebook | Ne | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
1Box nepodporuje přímo akci pouze zobrazení. Pro podporu této akce je soubor uzamčen a oprávnění všech spolupracovníků ve složce Box jsou nastavena na úroveň přístupu Previewer Uploader, aby spolupracovníci nemohli soubor odemknout.
| Cloudová aplikace | Omezení přístupu – seznam zakázaných externích domén | Omezení spolupracovníků – zakázání tisku a stahování | DLP | Threat Protection | Audit1 | Odstranění | Retroactive Scan |
|---|---|---|---|---|---|---|---|
| Gmail | Ne | Ne | Ano | Ne | Ne | Ne | Ne |
| Google Cloud Platform | Ne | Ne | Ne | Ne | Ne | Ne | Ne |
| AWS (S3) | Ne | Ne | Ano | Ano | Ne | Ne | Ano |
| Box | Ano | Ano2 | Ano | Ano | Ano | Ano | Ano |
| Cisco WebEx Teams | Ne | Ne | Ano | Ne | Ne | Ano | Ne |
| Dropbox | Ano | Ne | Ano | Ano | Ano | Ano | Ano |
| Egnyte | Ano | Ne | Ano | Ano | Ano | Ne | Ano |
| GitHub | Ne | Ne | Ne | Ne | Ano | Ne | Ne |
| Disk Google | Ano | Ano | Ano | Ano | Ano | Ano | Ano |
| Microsoft Azure Blob Storage | Ne | Ne | Ano | Ano | Ne | Ne | Ano |
| Microsoft OneDrive | Ne | Ne | Ano | Ano | Ano | Ano | Ano |
| Microsoft SharePoint | Ne | Ne | Ano | Ano | Ano | Ne | Ano |
| Microsoft Outlook | Ne | Ne | Ano | Ne | Ne | Ne | Ne |
| Nestrukturovaná data systému Salesforce (soubory) | Ne | Ne | Ano | Ano | Ano | Ne | Ano |
| Strukturovaná data systému Salesforce (zprávy a příspěvky služby Chatter) | Ne | Ne | Ano | Ano | Ano | Ne | Ano |
| Slack Team | Ne | Ne | Ano | Ne | Ne | Ne | Ne |
| Slack Enterprise | Ne | Ne | Ano | Ne | Ano | Ano | Ne |
| ServiceNow | Ne | Ne | Ano | Ne | Ne | Ne | Ano |
| Workplace by Facebook | Ne | Ne | Ano | Ne | Ano | Ano3 | Ne |
1Akce Audit generuje protokoly/události auditu pro podporované aplikace. Protokoly/události auditu můžete zobrazit na stránce SkopeIT uživatelského rozhraní Netskope.
2Box nepodporuje přímo akci vypnutí stahování pro vybrané uživatele. Za účelem podpory této akce je soubor uzamčen a je povolena akce zakázání stahování.
3Akce odstranění pro aplikaci Workplace by Facebook se vztahuje na příspěvky a komentáře ve skupinách. Tato akce se nevztahuje na zprávy chatu.
V případě více zásad s různými akcemi provede platforma Netskope všechny akce, které se vztahují na oznámení, v následujícím pořadí:
- Threat Quarantine
- Threat Alert
- Alert/Data Loss Prevention (DLP) Alert
- Revoke
- Legal Hold
- File Classification
- Disable Download
- Restrict to View
- Restrict Access
- Expire Link
- Odstranění
- RMS
- Information Rights Management (IRM)
- Quarantine
- Encrypt
- Change Ownership
- Block Access
Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.