Cette section de la page de politique de protection des données de l'API spécifie l'action à entreprendre en cas de violation de la politique. Les actions varient en fonction de l'application choisie. Pour certaines applications, la seule action est l'alerte. De même, les options de restriction d'accès varient en fonction de l'application choisie.
- Select l'action que vous souhaitez entreprendre dans la liste déroulante, comme Alerte, Blocage, Changement de propriété, Restriction d'accès, Cryptage, Suppression, Quarantaine, Mise en suspens légale, Restriction du partage à la visualisation, Application du modèle Azure RMS, Classification des données, Désactivation de l'impression et du téléchargement, ou Protection IRM.
Note
- Si vous utilisez l'action de politique de cryptage, assurez-vous que vous disposez d'un déploiement en temps réel de Netskope, c'est-à-dire d'un proxy inverse ou d'un proxy direct. Le déploiement en temps réel de Netskope est nécessaire pour décrypter le fichier.
- L'option Data Classification est désactivée par défaut. Pour activer cette option, contactez le service d'assistance de Netskope. Pour en savoir plus sur cette option, consultez la section Security Classification on Box ci-dessous.
- Pour obtenir la liste des actions prises en charge par application cloud, reportez-vous à la section Actions de la politique de protection des données de l'API par application cloud.
Pour certaines actions, comme Restreindre l'accès, vous pouvez sélectionner des options supplémentaires dans la liste déroulante adjacente. Par exemple, si vous avez sélectionné Options de partage spécifiques et Partage externe dans la section Contenu, l'option permettant d'autoriser ou de bloquer un domaine externe apparaît dans la liste déroulante.
Note
Pour les dossiers comportant plus de 1000 collaborateurs, Box n'envoie pas la liste des collaborateurs à Netskope. Pour cette raison, la protection des données de l'API de Netskope arrondit le nombre de collaborateurs à zéro. La politique de protection des données de l'API, telle que la restriction d'accès, ne fonctionnera pas pour ces dossiers. Il s'agit d'une limitation de l'application Box.
- Select l’action comme IRM Protect dans la liste déroulante et sélectionnez Vera ou MPIP comme fournisseur IRM. Si vous sélectionnez Microsoft Purview Information Protect (MPIP), vous devez sélectionner un MPIP Profile. Si vous avez réussi à connecter l’instance MPIP mais que vous ne voyez pas les profils MPIP dans le menu déroulant, consultez Re-grant de l’instance MPIP.
Note
- Avant de créer une politique IRM, vous devriez créer une instance Vera ou MPIP. Pour plus d’informations, voir Intégration IRM avec Vera ou Intégration IRM avec Microsoft Information Protect.
- Netskope API données Protection prend en charge les étiquettes de sous-niveau MPIP. Par exemple, si un fichier sensible est traité par un membre de la division A, l'étiquette MPIP sera CONFIDENTIEL (parent) et Division A (sous-niveau).
- Select l'action disponible et cliquez sur Next.
- Pour Quarantaine, sélectionnez un profil de quarantaine existant dans la liste ou créez-en un à l'adresse New. Cliquez sur New Quarantine Profile dans la liste déroulante pour créer un profil de quarantaine New pour cette politique. Un profil DLP (Prévention des pertes de données) doit être sélectionné dans la section pour utiliser la quarantaine. Dans l'assistant Créer un profil de quarantaine, complétez les pages Paramètres, Personnaliser et Définir le profil. Lorsque vous avez terminé, cliquez sur Create Quarantine Profile. Lorsque vous avez terminé, cliquez sur Next.
Note
- La taille des fichiers cryptés envoyés dans le dossier de quarantaine est limitée à 20 Mo.
Pour déclencher une notification par courrier électronique, vous devez mettre en place un certain nombre d'éléments :
- Sous Notification, sélectionnez Send to custodian and to users in profile.
- Sous Policies > PROFILES > Quarantine, créez un profil New ou modifiez un profil existant. Sous NOTIFICATION EMAILS, la notification par courriel sera envoyée à cette adresse.
- Pour la retenue légale, choisissez un profil existant dans la liste déroulante ou cliquez sur Create New. Le CREATE LEGAL HOLD PROFILE magicien s’ouvre. Pour plus d’informations, consultez la section Conservation Légale des Profils. Lorsque des fichiers sont placés en détention légale, des e-mails sont envoyés au dépositaire et aux utilisateurs qui ont créé les fichiers. Une fois terminé, cliquez sur Next.
Classification de sécurité sur la boîte
La classification de sécurité sur Box est une fonction qui permet aux clients de classer les fichiers en fonction de leur confidentialité et d'appliquer les politiques de sécurité associées à ce niveau de confidentialité. Cela permet aux organisations de protéger les informations sensibles et d'encourager un comportement plus intelligent de la part des utilisateurs lorsqu'ils manipulent ce contenu.
API données Protection permet d'automatiser la classification des contenus pour les entreprises. Cette fonction s'appuie sur le moteur DLP (Prévention des pertes de données) de Netskopepour identifier les données sensibles et classer automatiquement le contenu de l'utilisateur. Netskope introduit une action politique New appelée Data Classification. Comme pour toute autre action stratégique, un utilisateur peut configurer la classification des données, afin de classer les fichiers sensibles. Il existe trois options de classification des fichiers : confidentiel, interne uniquement et illimité. Vous pouvez aller plus loin et définir une priorité pour la classification des fichiers. Il existe trois options de priorité : P0, P1 et P2. Les priorités peuvent être établies par ordre d'importance, P0 étant la priorité la plus élevée, suivie de P1 et P2. Cette option est désactivée par défaut, car elle oblige API données Protection à effectuer des appels API supplémentaires à Box pour chaque classification de fichier. Pour activer cette fonction, deux étapes sont nécessaires :
- Assurez-vous d'activer la fonction de classification des fichiers sur votre compte Box. Pour activer cette fonctionnalité sur Box, consultez cet article : https://support.box.com/hc/en-us/articles/360044195133-Using-Security-Classifications-with-Box-Governance
- Une fois activé sur votre compte Box, contactez le support Netskope pour l'activer sur votre locataire Netskope.
Collaboration de fichiers sur Box
Pour améliorer la collaboration, Box permet d'inviter des collaborateurs à modifier des fichiers individuels. Auparavant, les utilisateurs devaient être invités dans le dossier parent du fichier pour modifier un seul fichier. Il existe une option New pour inviter/ajouter des collaborateurs au niveau du fichier. Une fois invité, le collaborateur dispose d'une autorisation d'édition ou de visualisation. Tous les paramètres de collaboration au niveau de l'entreprise et des dossiers sont hérités de la collaboration au niveau des fichiers.
Si un fichier a un collaborateur interne, Box marque le fichier comme étant partagé en interne. De même, si un fichier a des collaborateurs externes, c'est-à-dire un utilisateur extérieur à l'entreprise Box, Box marque le fichier comme étant partagé de manière externe. Netskope calcule l'exposition du fichier sur la base de la collaboration au niveau du fichier et du parent.
Impact sur la politique de restriction d'accès Action
Si l'administrateur applique l'action de restriction d'accès, Netskope supprime les collaborateurs au niveau des dossiers et des fichiers.
Impact sur l'action de la politique de restriction du partage de l'affichage
Si l'administrateur applique l'action de politique restreindre le partage à la vue, Netskope limite le niveau d'accès d'un collaborateur du fichier et du collaborateur hérité du dossier parent à la vue uniquement.
Restreindre l'accès aux profils de domaine et d'utilisateur
Jusqu'à la version 47, les profils de domaine allowlist et blocklist sous Restrict Access étaient liés aux profils de domaine sous Content > File Sharing Options to Scan policy workflow. Ces deux éléments sont indépendants l'un de l'autre. Un accès administrateur basé sur des profils de domaine. En outre, les administrateurs peuvent désormais autoriser (liste d'autorisation) ou refuser (liste de blocage) à certains utilisateurs (profil d'utilisateur) l'accès aux fichiers et aux dossiers.
Avant de restreindre l'accès à un domaine ou à un profil d'utilisateur, vous devez créer le profil à partir de la page Policies > Profiles. Une fois le profil créé, ils sont répertoriés comme faisant partie de l'action Restreindre l'accès. Restreindre l'accès est disponible dans le cadre de la politique d'action workflow. Vous devez sélectionner Restrict pour sélectionner Allowlist Domains, Blocklist Domains, Allowlist User , ou Blocklist User dans la liste déroulante Restreindre le niveau d'accès. En fonction de votre choix, la liste déroulante Profil du domaine ou Profil de l'utilisateur s'affiche.
Note
Dans Contents > File Sharing Options to Scan, si vous sélectionnez Specific Sharing Options > Private, l'option Restrict Access n'est pas disponible sous Actions.

