Note
Pour activer cette fonction, contactez le service commercial de Netskope.
La possibilité d'ajouter des profils de fichiers aux politiques de protection en temps réel est actuellement en version bêta. Contactez le service d'assistance de Netskope ou votre représentant commercial pour activer cette fonction.
La prévention des pertes de données (DLP (Prévention des pertes de données)) et la protection contre les menaces utilisent des profils de fichiers pour autoriser ou exclure des fichiers spécifiques en fonction des attributs suivants :
| OR | |
| Nom ou extension | |
| Type de fichier | |
| Fichier Hash | |
| ID de l'objet | |
| AND | |
| Taille du fichier | |
| Protected/Encrypted | |
| Label de sensibilité |
Vous pouvez configurer plusieurs attributs pour chaque profil de fichier. En fonction du type d'attribut (OU et ET), Netskope recherche les fichiers qui répondent aux critères. Par exemple, si vous ajoutez un profil de fichier avec un type de fichier et un attribut de hachage de fichier, Netskope recherchera les fichiers ayant le type de fichier ou le hachage de fichier spécifié. Vous pouvez également demander à Netskope d'analyser la taille des fichiers et de vérifier si un fichier est protégé par un mot de passe ou crypté. Par exemple, si vous ajoutez un profil de fichier avec un type de fichier, un hachage de fichier et un attribut de taille de fichier, Netskope recherchera les fichiers ayant le type de fichier ou le hachage de fichier spécifié et correspondant à la taille de fichier configurée.
Pour ajouter un profil de fichier :
- Allez à Policies > File.
- Cliquez sur New File Profile.
- Dans la fenêtre Add File Profile, sous File Attributes:
- Name or Extension: Entrez les noms des fichiers avec des extensions sur des lignes séparées ou séparés par des virgules. Vous pouvez aussi utiliser jusqu’à deux caractères jokers (*) par ligne et activer ou désactiver la sensibilité à la casse. Cliquez sur Import from CSV pour télécharger les noms de fichiers à partir d’un fichier CSV :
- Add to ListAjoutez d'autres noms de fichiers ou extensions aux entrées existantes du fichier CSV. Replace File: Remplacez les entrées existantes par les noms de fichiers ou les extensions du fichier CSV.
File Type: Select un type ou une catégorie de fichier. Si vous sélectionnez une catégorie, tous les types de fichiers sont sélectionnés par défaut. Cliquez
pour visualiser et sélectionner ou désélectionner des types de fichiers spécifiques dans chaque catégorie. Cliquez sur Categories pour revenir à la vue catégorie. Netskope recommande de sélectionner des catégories plutôt que des types de fichiers spécifiques car cela offre une meilleure couverture.Pour obtenir la liste de tous les types et catégories de fichiers pris en charge, consultez la section Catégories et types de fichiers pris en charge.
Note
Cet attribut n'est pris en charge que pour les profils DLP (Prévention des pertes de données).
File HashSelect le type de hachage des fichiers, tel que SHA-256 et MD5, et saisissez les valeurs de hachage sur des lignes séparées. Cliquez sur Import from CSV pour importer les hachages de fichiers à partir d'un fichier CSV (limite de 8 Mo) :
Add to List: Ajouter d'autres hachages de fichiers du fichier CSV aux entrées existantes.
Replace File: Remplacez les entrées existantes par les hachages de fichiers dans le fichier CSV.Pour supprimer toutes les entrées de la liste des hachages de fichiers MD5 ou SHA-256, cliquez sur More puis sur Remove.
Object ID: Saisissez les identifiants des fichiers. Cliquez Import from CSV pour télécharger des identifiants d’objet depuis un fichier CSV :
Add to List: Ajouter plus d’identifiants d’objets dans le fichier CSV aux entrées existantes.
Replace File: Remplacez les entrées existantes par les ID d'objet du fichier CSV.
File Size: Configure the file size criteria of the file by choosing an operator, entering a size number, and choosing a unit. The file size is an AND attribute.
Protected/Encrypted: Select the type of protection or encryption of the file. The protected/encrypted options are an AND attribute.
File is password-protected: The file is a password-protected ZIP, PDF, or Office document.
File is protected by MIP: Identify if the file is protected by Microsoft Information Protection (MIP).
Encrypted by:
Sanctioned Instance: : Selecting this will check if the content is encrypted using any connected corporate MIP Instance. (An Instance that has been setup on the settings page is treated as a corporate instance)
Unsanctioned Instance: Selecting this will check if the content is encrypted using any MIP Instance (Any instance apart from what is setup is considered as unsanctioned instance)

Sensitivity Label: Sensitivity labels from Microsoft Purview Information Protection let you classify and protect your organization’s data. This section allows you to configure what sensitivity label that Netskope should look for while inspecting the traffic. Workflow for choosing the labels is as below:
Select the Vendor, Instance, and Label setting.
If you would like to detect whether content has a sensitivity label, select the option “Detect object with classification label applied from the selected instance.” Multiple labels can be configured.
If you would like to detect if the content does not have any sensitivity label applied to it, select the option “Detect object with no classification label applied from the selected instance”.
There are no labels that can be selected with Detect object with no classification label applied.

- Name or Extension: Entrez les noms des fichiers avec des extensions sur des lignes séparées ou séparés par des virgules. Vous pouvez aussi utiliser jusqu’à deux caractères jokers (*) par ligne et activer ou désactiver la sensibilité à la casse. Cliquez sur Import from CSV pour télécharger les noms de fichiers à partir d’un fichier CSV :
- Cliquez sur Next.
- Sous Set Profile:
- Profile Name: Entrez un nom pour le profil de fichier.
- Description(Facultatif) Entrez une description pour le profil de fichier.

- Cliquez sur Save.
- Cliquez sur Apply Changes.
Après avoir ajouté un profil de fichier, vous pouvez le sélectionner lors de la configuration du profil DLP (Prévention des pertes de données) ou de détection de logiciels malveillants pour autoriser ou bloquer certains fichiers ou leurs actions en fonction de leurs attributs.
Remarque : Netskope permet d'inspecter le contenu crypté par MIP. Cela permettra d'accroître la visibilité, car les fichiers cryptés seront désormais décryptés et inspectés pour détecter d'éventuelles violations de la politique. Notez que le décryptage du contenu does not need any configuration changes. Si l'instance est configurée, le décryptage automatique devrait fonctionner pour tout le contenu crypté à l'aide de cette instance.
Filetypes supported: Netskope utilise le SDK Microsoft pour l’intégration. Ainsi, Netskope prendra en charge tous les types de fichiers pris en charge par Microsoft. https://learn.microsoft.com/en-us/information-protection/develop/concept-supported-filetypes
Remarque : la lecture des étiquettes MIP lorsque la fonction de coauteur est activée est également prise en charge dans le cadre de cette intégration.

