Après avoir configuré vos comptes AWS pour l'analyse DLP (Prévention des pertes de données) et la protection contre les menaces (Malware Scan), vous pouvez effectuer les configurations supplémentaires suivantes afin d'améliorer votre expérience d'utilisation.
Activer le cryptage côté serveur pour le sujet SNS
Cette configuration est facultative mais recommandée. Au cours du processus de création de l'instance, Netskope crée un sujet SNS dans votre compte AWS qui peut publier des messages vers le webhook de Netskope. Comme ces messages peuvent être sensibles, Netskope recommande d'activer le cryptage côté serveur pour ce sujet SNS. Le cryptage côté serveur doit être activé dans toutes les régions de ce compte où le sujet SNS est créé.
Cette procédure comporte trois parties.
Activer le cryptage
- Copiez votre clé principale du client (CMK) existante. Si vous ne disposez pas d'une clé principale du client (CMK), créez une clé en suivant les instructions de la documentation AWS.
https://docs.aws.amazon.com/sns/latest/dg/sns-enable-encryption-for-topic.html
Important
N'utilisez pas la clé par défaut.
- Naviguez sur les réseaux sociaux Amazon, cliquez sur les sujets, et modifiez le sujet des réseaux sociaux,
CloudWatchEventNskp. - Dans la page d’édition, dépliez Chiffrement et sélectionnez Enable encryption.

- Saisissez le CMK de l'étape 1 et cliquez sur Save changes.
Modifier la politique KMS
- Dans la console AWS KMS, recherchez la CMK que vous avez utilisée dans Activer le chiffrement et modifiez la stratégie de clé. Ajoutez la politique suivante pour permettre à
events.amazonaws.comd'avoir accès à la clé.{ "Sid": "Allow_Events_To_Access_CMK", "Effect": "Allow", "Principal": { "Service": "events.amazonaws.com" }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey*" ], "Resource": "*" } - Cliquez sur Save changes.
Ajouter un tag au sujet SNS
- Naviguez sur les réseaux sociaux Amazon, cliquez sur les sujets, et modifiez le sujet des réseaux sociaux,
CloudWatchEventNskp. - Dans la section Balises, ajoutez une New balise et saisissez une clé et une valeur. Cliquez Save changes.


