如何配置 Netskope API 資料保護原則
摘要: 可依照以下指示,建立 Netskope API 資料保護原則。
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
說明
若要探索存在於受制裁雲端服務內的現有資料,請使用所需選項和動作建立 API 資料保護原則。Netskope UI 會透過單一網頁,引導您為每個雲端應用程式配置原則的程序。
受影響的產品:
- Netskope
- 在網頁瀏覽器中,前往 Netskope Web 主控台:
- 美國資料中心:https://[TENANT].goskope.com/
- 歐盟資料中心:https://[TENANT].eu.goskope.com/
- 法蘭克福資料中心: https://[TENANT].de.goskope.com/
注意:[TENANT] = 環境中的租戶名稱 - 登入 Netskope Web 主控台。

- 按一下原則。

- 按一下 API 資料保護。

- 按一下新原則。

- 在應用程式區段中選取應用程式。

- 在例項區段中,選取原則的應用程式例項。

- 按 一下下一步,然後前往本指南與您在 「新 API 資料保護 」原則頁面上的配置相符之區段。

可配置以下設定:
- 使用者
- 內容
- 活動
- 防止資料遺失 (DLP)
- 動作
- 通知
- 設定原則
如需設定的詳細資訊,請按一下相關的控制項。
注意:如需每個應用程式可配置哪些設定的詳細資訊,請參閱 Netskope API 資料保護概觀。
- 在 「使用者 」功能表中:
- 選取要掃描的使用者群組。
- 你可以按一下以排除使用者。
- 或者按一下以排除使用者設定檔。
- 按一下下一步。
注意:必須先新增使用者設定檔,才能顯示於此處。若要上傳包含使用者設定檔的 CSV 檔案,請依序前往原則、設定檔、使用者,然後按一下新使用者設定檔。完成 「建立使用者設定檔 」精靈中的步驟,然後選取使用者設定檔。如需更多資訊,請參閱如何建立 Netskope 設定檔。
「API 資料保護」原則頁面的此區段可指定會觸發原則違規的檔案、物件和訊息。
注意:可用的內容選項會根據在步驟 6 所選取的應用程式而有所不同。如需更多有關可用內容的資訊,請參閱 Netskope API 資料保護概觀。
針對 Box,您可以選取下列其中一個選項:
- 所有共用選項:掃描所有共用選項,例如 「私人」、 「公開」、 「內部共用」和 「外部共用」。
- 特定共用選項:使用特定共用選項時,您可以選擇所有或特定的共用類型,例如 「私人」、 「公開」、 「內部共用」或 「外部共用」。
若為 「外部共用」,您可以選取所有網域或特定的外部網域 (如果已為在例項頁面所選取的應用程式設定)。若要設定內容共用觸發原則違規的閾值,請選取 「進階選項 」,並輸入發生原則違規所必須偵測到的內部或外部合作者數目。
- 掃描所有檔案類型或特定檔案類型。

「API 資料保護」原則頁面的此區段可指定使用者執行的檔案活動類型。
注意:可用的內容選項會根據在步驟 6 所選取的應用程式而有所不同。如需更多有關可用內容的資訊,請參閱 Netskope API 資料保護概觀。
- 按一下選取活動。

- 在 「活動 」功能表中:
- 你可以清除預設活動的核取方塊。
- 或者選取其他活動。
- 按一下儲存。

- 按一下下一步。

「API 資料保護」原則頁面的此區段可指定會觸發原則違規的 DLP 設定檔類型。
- 從 DLP 功能表:
- 選取 DLP 或無。
- 如果選取了 DLP,請按一下選取設定檔,然後前往步驟 10。否則,請前往步驟 11。
注意:您環境中選取的 DLP 設定檔名稱可能會有所不同。 - 搜尋 DLP 設定檔,或從預先定義和自訂設定檔清單中選擇一個,然後按一下儲存。

- 按一下下一步。

「API 資料保護」原則頁面的此區段可指定發生原則違規時要採取的動作。視選取的應用程式而定,動作會有所不同。對於某些應用,唯一的操作是警報。同樣地,限制存取選項也會因所選的應用程式而有所不同。
注意:如需每個雲端應用程式的支援動作清單,請參閱 Netskope API 資料保護概觀。
- 從下拉式清單中選取要採取的動作,然後按一下下一步。
注意:- 「 將檔案分類設為 」選項預設為停用。若要啟用此選項,請聯絡 Dell 支援。若要進一步瞭解此選項,請參閱下方的 「Box 安全性分類 」一節。
- 針對 限制存取等某些動作,您可以從之後的下拉式清單中選取其他選項。舉例來說,如果您在「內容」區段中選取了「特定共用選項」和「外部共用」,則下拉式清單中會顯示外部網域允許清單或封鎖清單選項。
- 在 「隔離 」動作中,請從清單中選取現有的隔離設定檔,或建立新的隔離設定檔。如需建立隔離設定檔的詳細資訊,請參閱如何建立 Netskope 設定檔。必須選取 DLP 設定檔,才能使用 隔離 動作。
- 在 「訴訟保全 」動作中,請從清單中選取現有的訴訟保全設定檔,或建立新的訴訟保全設定檔。如需建立訴訟保全設定檔的詳細資訊,請參閱如何建立 Netskope 設定檔。
「API 資料保護」原則頁面的此區段可指定會收到原則違規通知的人員及時間。
- 在 「通知 」功能表中:
- 選取通知人員的頻率。
- 選取要傳送通知的人員。
- 從下拉式功能表中,為每個選取的群組 (步驟 9b) 選擇 電子郵件範本 。如果建立 新範本,請前往步驟 10。否則,請前往步驟 9D。
- 您也可以填入寄件人電子郵件,讓收件者知道是誰設定了此原則。
- 按一下下一步。

- 在 「建立自我訓練電子郵件通知範本 」功能表中:
- 填入範本名稱。
- 填入主旨。
- 您也可以使用插入,以插入 Netskope 範本變數。
- 按一下儲存。
「API 資料保護」原則頁面的此區段可指定原則名稱,並可讓您選擇是否要新增說明。
- 填入 原則名稱 ,然後選擇性填入 原則說明。

- 完成時,按一下儲存。此原則會根據您的選擇掃描指定的檔案和資料夾。所選擇的動作會在發生原則違規時發生。

如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。
其他資訊
影片
受影響的產品
Netskope文章屬性
文章編號: 000126831
文章類型: How To
上次修改時間: 19 12月 2024
版本: 13
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。