Cette section de la page de politique de protection des données de l'API spécifie l'action à entreprendre en cas de violation de la politique. Les actions varient en fonction de l'application choisie. Pour certaines applications, la seule action est l'alerte. De même, les options de restriction d'accès varient en fonction de l'application choisie.
-
Select l'action que vous souhaitez entreprendre dans la liste déroulante, comme Alerte, Blocage, Changement de propriété, Restriction d'accès, Cryptage, Suppression, Quarantaine, Mise en suspens légale, Restriction du partage à la visualisation, Application du modèle Azure RMS, Classification des données, Désactivation de l'impression et du téléchargement, ou Protection IRM.
– Si vous utilisez l'action de stratégie de chiffrement, assurez-vous de disposer d'un déploiement Netskope en temps réel, c'est-à-dire d'un proxy inverse ou direct. Le déploiement en temps réel de Netskope est requis pour déchiffrer le fichier.
– Pour obtenir la liste des actions prises en charge par application cloud, reportez-vous à la section Actions de la politique de protection des données de l’API par application cloud.Pour les dossiers comportant plus de 1000 collaborateurs, Box n'envoie pas la liste des collaborateurs à Netskope. Pour cette raison, la protection des données de l'API de Netskope arrondit le nombre de collaborateurs à zéro. La politique de protection des données de l'API, telle que la restriction d'accès, ne fonctionnera pas pour ces dossiers. Il s'agit d'une limitation de l'application Box.Pour les apps Microsoft Office 365 OneDrive for Business et SharePoint Sites, vous pouvez sélectionner l'option Restrict Access dans la liste déroulante adjacente. Les adresses Restrict Access Levels sont les suivantes : Propriétaire, Utilisateurs internes, Supprimer les liens publics, Supprimer les utilisateurs individuels et Supprimer le lien à l'échelle de l'organisation.
You cannot apply the Restrict Access actions on files with links that are inherited from the parent folder. This is due to a limitation in Microsoft Graph API. This limitation is applicable for Microsoft Office 365 OneDrive and SharePoint apps.-
Propriétaire : Limitez l'accès au partage de fichiers au seul propriétaire.
-
Utilisateurs internes : Limitez l'accès au partage de fichiers aux seuls utilisateurs internes. Cette action supprime tout utilisateur externe ayant accès au fichier et supprime tout lien public sur le fichier.
-
Supprimer les liens publics : Supprimez les liens publics des fichiers/dossiers.
-
Supprimer des utilisateurs individuels : Supprimez l'accès des utilisateurs internes et externes aux fichiers/dossiers. Cette option ne supprime pas les adresses électroniques des groupes AD comme les listes de distribution.
-
Supprimer le lien à l'échelle de l'organisation : Supprimez les liens des fichiers/dossiers qui sont partagés au sein de l'organisation.
-
-
Select l’action comme IRM Protect dans la liste déroulante et sélectionnez Vera ou MIP comme fournisseur IRM. Si vous sélectionnez Microsoft Information Protection (MIP), vous devez sélectionner un MIP Profile. Si vous avez réussi à connecter l'instance MIP mais que vous ne voyez pas les profils MIP dans la liste déroulante, consultez Réattribuer l'instance MPIP.
– Avant de créer une politique IRM, vous devez créer une instance Vera ou MIP. Pour plus d'informations, consultez la section Intégration IRM avec Vera ou Intégration IRM avec Microsoft Information Protect.
– Si vous ne voyez pas de profil MIP dans la liste déroulante, connectez-vous à votre centre d'administration Microsoft 365 et accédez à la section Conformité. Dans la section Protection des informations, assurez-vous que l'étiquette MIP est publiée pour tous les groupes ou pour un groupe contenant le compte d'administrateur global.
– Microsoft n’autorise pas la création d’une stratégie comportant une action de suppression du chiffrement sur les fichiers chiffrés MIP. Les types de fichiers non autorisés sont les extensions de fichiers Office 365. En raison de cette limitation, dans l'interface utilisateur de Netskope, lorsque vous configurez une stratégie pour appliquer une étiquette MIP, la stratégie ne se déclenchera pas sur ces types de fichiers Office 365. En effet, Netskope ne peut pas remplacer une étiquette d'un fichier chiffré MIP par une autre étiquette. Ce problème n'est pas observé dans les fichiers Adobe PDF et les fichiers image de type .jpeg, .png et .tiff .
– L’API de protection des données Netskope prend en charge les étiquettes de sous-niveau MIP, c’est-à-dire que si vous avez un fichier sensible géré par un membre de la division A, l’étiquette MIP serait CONFIDENTIEL (parent) et Division A (sous-niveau). -
Select l'action disponible et cliquez sur Next.
-
Pour Quarantaine, sélectionnez un profil de quarantaine existant dans la liste ou créez-en un à l'adresse New. Cliquez sur New Quarantine Profile dans la liste déroulante pour créer un profil de quarantaine New pour cette politique. Un profil DLP (Prévention des pertes de données) doit être sélectionné dans la section pour utiliser la quarantaine. Dans l'assistant Créer un profil de quarantaine, complétez les pages Paramètres, Personnaliser et Définir le profil. Lorsque vous avez terminé, cliquez sur Create Quarantine Profile. Lorsque vous avez terminé, cliquez sur Next.
La taille des fichiers cryptés envoyés dans le dossier de quarantaine est limitée à 20 Mo.Pour déclencher une notification par courrier électronique, vous devez mettre en place un certain nombre d'éléments :
-
Sous Notification, sélectionnez Send to custodian and to users in profile.
-
Sous Policies > PROFILES > Quarantine, créez un profil New ou modifiez un profil existant. Sous NOTIFICATION EMAILS, la notification par courriel sera envoyée à cette adresse.
-
-
Pour la retenue légale, choisissez un profil existant dans la liste déroulante ou cliquez sur Create New. L'assistant CREATE LEGAL HOLD PROFILE s'ouvre. Pour plus d’informations, consultez la section Conservation Légale des Profils. Lorsque des fichiers sont placés sous séquestre légal, des courriels sont envoyés au dépositaire et aux utilisateurs qui ont créé les fichiers. Une fois terminé, cliquez sur Next.
Azure RMS Template
-
Allez dans Policies > API Data Protection et sous l’onglet SaaS , cliquez sur New Policy.
-
Configurez la politique workflow till DLP (Prévention des pertes de données).
-
Dans la section Action , sélectionnez Apply Azure RMS Template dans la liste déroulante Action et RMS template dans la liste déroulante Azure RMS Template.
Dans Azure, si un modèle est créé avec une portée, le super utilisateur RMS doit faire partie de la portée, si ce n'est pas le cas, le modèle RMS ne s'affichera pas dans la liste déroulante des modèles Azure RMS. -
Cliquez sur Next , puis accédez à la rubrique de ce guide correspondant à la section que vous configurez sur la page de stratégie API Data Protection.

