Netskope API 데이터 보호 개요
Résumé: Netskope API 데이터 보호에 대해 알아보십시오. Netskope API 데이터 보호는 정책 및 액세스 제어, 위험 이상 포렌식 및 데이터 거버넌스를 제공합니다.
Instructions
다음 섹션에서는 API 데이터 보호의 각 주요 이점과 API 데이터 보호 정책을 최대한 활용하는 방법에 대해 설명합니다.
영향을 받는 제품:
- Netskope
Netskope API 데이터 보호에는 보호 중인 애플리케이션에 따라 사용 가능한 작업과 옵션이 다릅니다. 취한 조치는 설정된 순서로 작동합니다. 자세한 내용을 보려면 해당 옵션을 클릭합니다.
정책이 트리거되면 실행되도록 작업을 구성할 수 있습니다. Netskope는 다음 작업을 지원합니다.
- 정책이 일치할 때 SkopeIT > Alerts 페이지에 알림을 생성합니다.
- 정책이 적용되는 파일 및 폴더의 관리 소유자를 지정합니다.
- 정책 기준과 일치하는 파일을 암호화할 수 있습니다. 이 기능을 사용하려면 테넌트 인스턴스에서 암호화를 활성화해야 합니다. 정책에 이러한 조치가 없는 경우 지원 부서에 문의하십시오. 자세한 내용은 Netskope에 대한 지원을 받는 방법을 참조하십시오.
- 사용자가 DLP(Data Loss Prevention) 위반이 발생한 문서를 업로드하는 경우 파일을 격리할 수 있습니다. 그러면 파일을 격리 폴더로 이동하여 검토하고 적절한 조치를 취할 수 있습니다(파일이 업로드되도록 하거나 업로드되지 않도록 차단).
- 소송이 합리적으로 예상되는 경우 모든 형태의 관련 정보를 보존합니다. 정책 기준과 일치하는 경우 법적 목적으로 파일 복사본을 저장하도록 선택할 수 있습니다.
- 정책 위반을 표시한 다음 포렌식 폴더에 파일을 저장하는 포렌식 프로파일을 적용할 수 있습니다.
- Azure RMS(Rights Management Services)는 암호화, ID 및 인증 정책을 사용하여 Word, Excel, Microsoft PowerPoint 등의 Microsoft 파일을 보호하는 클라우드 기반 서비스입니다. RMS 작업은 OneDrive 또는 SharePoint에 업로드된 Microsoft Office 파일에 RMS 템플릿을 적용합니다.
- 외부 공유 링크 만료: 공개적으로 공유된 링크가 있는 파일의 만료 기간을 일 단위로 설정합니다.
| 클라우드 앱 | 알림 | 소유권 변경 | 암호화 | Quarantine | Legal Hold | Forensic | RMS | 외부 공유 링크 만료1 |
|---|---|---|---|---|---|---|---|---|
| Gmail | 예 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Google Cloud Platform | 예 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| AWS(S3) | 예 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Box | 예 | 아니요 | 예 | 예 | 예 | 예 | 아니요 | 예 |
| Cisco WebEx Teams | 예 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Dropbox | 예 | 아니요 | 예 | 예 | 아니요 | 아니요 | 아니요 | 아니요 |
| Egnyte | 예 | 예 | 예 | 아니요 | 아니요 | 예 | 아니요 | 아니요 |
| GitHub | 예 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Google Drive | 예 | 예 | 예 | 예 | 예 | 예 | 아니요 | 아니요 |
| Microsoft Azure Blob Storage | 예 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Microsoft OneDrive | 예 | 아니요 | 예 | 예 | 예 | 예 | 예 | 아니요 |
| Microsoft SharePoint | 예 | 아니요 | 예 | 예 | 아니요 | 아니요 | 아니요 | 아니요 |
| Microsoft Outlook | 예 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Salesforce 비정형 데이터(파일) | 예 | 아니요 | 아니요 | 아니요 | 예 | 아니요 | 아니요 | 아니요 |
| Salesforce 정형 데이터(Chatter 메시지 및 게시물) | 예 | 아니요 | 아니요 | 아니요 | 예 | 아니요 | 아니요 | 아니요 |
| Slack Team | 예 | 아니요 | 아니요 | 아니요 | 예2 | 아니요 | 아니요 | 아니요 |
| Slack Enterprise | 예 | 아니요 | 아니요 | 예 | 예2 | 아니요 | 아니요 | 아니요 |
| ServiceNow | 예 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Workplace by Facebook | 예 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
1링크가 만료될 기간을 구성할 수 있습니다. 이 기능은 외부 공유 파일 및 공개 파일에 유용합니다.
2Team/Enterprise용 Slack 법적 증거 자료 보존은 파일에만 적용됩니다.
앱에 따라 공개 또는 외부 공유 파일을 제한하는 다양한 옵션이 있습니다.
| 클라우드 앱 | 소유자에 대한 액세스 제한 | 내부 사용자에 대한 액세스 제한 | 액세스 제한 - 개별 사용자 제거 | 특정 도메인에 대한 액세스 제한 | 액세스 제한 - 공개 링크 제거 | 액세스 제한 - 조직 전체 링크 제거 | 공동 작업자를 보기 전용 권한으로 제한 | 액세스 제한 - 외부 도메인 허용 |
|---|---|---|---|---|---|---|---|---|
| Gmail | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Google Cloud Platform | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| AWS(S3) | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Box | 예 | 예 | 아니요 | 예 | 예 | 아니요 | 예1 | 예 |
| Cisco WebEx Teams | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Dropbox | 예 | 예 | 아니요 | 예 | 예 | 아니요 | 아니요 | 예 |
| Egnyte | 예 | 예 | 아니요 | 예 | 예 | 아니요 | 아니요 | 예 |
| GitHub | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Google Drive | 예 | 예 | 아니요 | 예 | 예 | 아니요 | 예 | 예 |
| Microsoft Azure Blob Storage | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Microsoft OneDrive | 예 | 아니요 | 예 | 아니요 | 예 | 예 | 예 | 아니요 |
| Microsoft SharePoint | 예 | 아니요 | 예 | 아니요 | 예 | 예 | 예 | 아니요 |
| Microsoft Outlook | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Salesforce 비정형 데이터(파일) | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Salesforce 정형 데이터(Chatter 메시지 및 게시물) | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Slack Team | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Slack Enterprise | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| ServiceNow | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| Workplace by Facebook | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
1Box는 보기 전용 작업을 직접 지원하지 않습니다. 이 작업을 지원하기 위해 파일이 잠기고 Box 폴더의 모든 공동 작업자 권한이 Previewer Uploader 액세스 수준으로 설정되어 공동 작업자가 파일의 잠금을 해제할 수 없습니다.
| 클라우드 앱 | 액세스 제한 - 외부 도메인 차단 | 공동 작업자 제한 - 인쇄 및 다운로드 비활성화 | DLP | Threat Protection | 감사1 | 삭제 | 소급 스캔 |
|---|---|---|---|---|---|---|---|
| Gmail | 아니요 | 아니요 | 예 | 아니요 | 아니요 | 아니요 | 아니요 |
| Google Cloud Platform | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 | 아니요 |
| AWS(S3) | 아니요 | 아니요 | 예 | 예 | 아니요 | 아니요 | 예 |
| Box | 예 | 예2 | 예 | 예 | 예 | 예 | 예 |
| Cisco WebEx Teams | 아니요 | 아니요 | 예 | 아니요 | 아니요 | 예 | 아니요 |
| Dropbox | 예 | 아니요 | 예 | 예 | 예 | 예 | 예 |
| Egnyte | 예 | 아니요 | 예 | 예 | 예 | 아니요 | 예 |
| GitHub | 아니요 | 아니요 | 아니요 | 아니요 | 예 | 아니요 | 아니요 |
| Google Drive | 예 | 예 | 예 | 예 | 예 | 예 | 예 |
| Microsoft Azure Blob Storage | 아니요 | 아니요 | 예 | 예 | 아니요 | 아니요 | 예 |
| Microsoft OneDrive | 아니요 | 아니요 | 예 | 예 | 예 | 예 | 예 |
| Microsoft SharePoint | 아니요 | 아니요 | 예 | 예 | 예 | 아니요 | 예 |
| Microsoft Outlook | 아니요 | 아니요 | 예 | 아니요 | 아니요 | 아니요 | 아니요 |
| Salesforce 비정형 데이터(파일) | 아니요 | 아니요 | 예 | 예 | 예 | 아니요 | 예 |
| Salesforce 정형 데이터(Chatter 메시지 및 게시물) | 아니요 | 아니요 | 예 | 예 | 예 | 아니요 | 예 |
| Slack Team | 아니요 | 아니요 | 예 | 아니요 | 아니요 | 아니요 | 아니요 |
| Slack Enterprise | 아니요 | 아니요 | 예 | 아니요 | 예 | 예 | 아니요 |
| ServiceNow | 아니요 | 아니요 | 예 | 아니요 | 아니요 | 아니요 | 예 |
| Workplace by Facebook | 아니요 | 아니요 | 예 | 아니요 | 예 | 예3 | 아니요 |
1감사 작업은 지원되는 앱에 대한 감사 로그/이벤트를 생성합니다. Netskope UI의 SkopeIT 페이지에서 감사 로그/이벤트를 볼 수 있습니다.
2Box는 특정 사용자에 대한 다운로드 비활성화 작업을 직접 지원하지 않습니다. 이 작업을 지원하기 위해 다운로드 비활성화 작업이 활성화된 상태로 파일이 잠깁니다.
3Workplace by Facebook에 대한 작업 삭제는 그룹 게시물 및 의견에 적용됩니다. 이 작업은 채팅 메시지에는 적용되지 않습니다.
다양한 작업이 있는 여러 정책의 경우 Netskope는 알림에 적용할 수 있는 모든 작업을 다음 순서로 수행합니다.
- 위협 격리
- 위협 경고
- 경고/DLP(Data Loss Prevention) 경고
- 취소
- Legal Hold
- 파일 분류
- 다운로드 비활성화
- 보기로 제한
- 액세스 제한
- 링크 만료
- 삭제
- RMS
- IRM(Information Rights Management)
- Quarantine
- 암호화
- 소유권 변경
- 액세스 차단