Overview
Netskope DSPM prend en charge l'analyse des magasins de données AWS RDS SQL Server . Suivez ces instructions pour configurer votre base de données AWS RDS SQL Server et sa connexion à Netskope DSPM.
Authentifier le magasin de données
Il existe deux méthodes d'authentification des magasins de données RDS et Aurora : Snapshots ou Service Account.
Using Snapshots
Les instantanés sont plus rapides et plus simples. Ils créent une copie sécurisée du magasin de données que Netskope DSPM peut analyser sans avoir besoin de créer un compte de service. Cette copie n'existe que dans votre instance Netskope DSPM , et Netskope DSPM ne stocke aucune donnée associée. Il est crypté et immédiatement mis hors service, de sorte qu'il n'y a pas de copies de données persistantes.
Les caractéristiques suivantes sont non pris en charge lors de l'authentification via Snapshot :
- Analyse des privilèges
- Contrôle des données en cours d'utilisation
- Sélection de la base de données
- Collecte de données d'échantillonnage
Assurez-vous d’avoir activé l’accès aux instantanés du stockage de données lors de l’intégration de l’infrastructure AWS. Pour les comptes déjà intégrés, assurez-vous que la politique IAM utilisée pour le DSPM inclut les permissions requises pour l’accès aux instantanés de données (notez que cela nécessite également les autorisations de la fonctionnalité 3 : Archives de données non gérées). Selon que vous ayez intégré une organisation AWS ou un compte AWS individuel, vous trouverez ces autorisations détaillées dans l'article « Intégrer manuellement l'infrastructure AWS », sous :
- Instructions > Onboard an AWS Organization > Step 3 (Optional): Create the Custom IAM Policy > Feature 4: Authorize Data Store Snapshots Access.
- Instructions > Onboard an Individual AWS Account > Step 3 (Optional): Create the Custom IAM Policy > Feature 4: Authorize Data Store Snapshots Access.
Une fois connectée, la classification des données dans le magasin de données s'effectue via Snapshot, qui apparaît sur la page d'inventaire du magasin de données sous la forme d'une petite icône de note carrée superposée à droite du nom du magasin de données en lien hypertexte. Vous pouvez ultérieurement modifier le magasin de données et désactiver les instantanés, auquel cas un compte de service sera nécessaire pour authentifier le magasin de données.
Utilisation d'un compte de service Netskope DSPM
Commencez par configurer un compte de service dédié à l'utilisation de Netskope DSPM :
-
En tant qu'administrateur de la base de données, connectez-vous à votre base de données SQL.
-
Créez l'utilisateur SQL spécifique à Netskope DSPM en exécutant les commandes suivantes dans l'ordre indiqué :
Command Résultats Notes CREATE LOGIN 'dasera_user' WITH PASSWORD ='dasera_password'Crée l'utilisateur DB qui sera dédié à l'utilisation de Netskope DSPM en tant que compte de service. Remplacez dasera_useretdasera_passwordpar les valeurs de votre choix. Vous aurez besoin de ces informations plus tard lors de la configuration de Netskope DSPM.
Note : Nous vous recommandons d'utiliserdaseracomme nom d'utilisateur et un mot de passe de votre choix.USE "database name"; CREATE USER dasera FOR LOGIN 'dasera_user'; ALTER ROLE db_datareader ADD MEMBER dasera;Accorde un accès en lecture seule à l'utilisateur de la base de données spécifique de Netskope DSPM dans chaque base de données SQL que vous souhaitez analyser. La commande CREATE USERpermet àLOGIN, précédemment créé, d'accéder à la base de données. Le rôle intégrédb_datareaderaccorde un accès en lecture seule à tous les schémas et à toutes les tables (y compris les tables système) de la base de données active.Remplacez database_namepar le nom de chaque base de données SQL que vous souhaitez analyser avec l'application DSPM de Netskope.
Récupérer les informations de connexion
Outre la configuration d'un compte de service, Netskope DSPM aura également besoin d'informations supplémentaires pour communiquer avec votre base de données SQL. Suivez les étapes ci-dessous pour identifier les valeurs de connexion à utiliser ultérieurement dans Netskope DSPM.
| Couleur de mise en évidence | Valeur DSPM correspondante de Netskope | Exemple |
|---|---|---|
| Blue | Point de terminaison du magasin de données | ![]() |
| Gray | Port | ![]() |
Connectez votre magasin de données
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Nom du compte AWS | Select l'un des comptes AWS définis dans l'écran de la section Infrastructure. Le champ est renseigné par défaut si un seul compte AWS est configuré. |
| Identifiant du magasin de données | Nom convivial pour décrire ce magasin de données. Votre valeur est affichée dans d'autres écrans de Netskope DSPM tels que la gestion des politiques et la gestion des classifications. |
| Point de terminaison du magasin de données | Enter the corresponding value from the Retrieve Connection Information section above. |
| Nom d’utilisateur de la base de données (si le compte Service) | Saisissez la valeur correspondante à l'étape ci-dessus, Utilisation d'un compte de service Netskope DSPM. |
| Mot de passe (si compte de service) | Saisissez la valeur correspondante à l'étape ci-dessus, Utilisation d'un compte de service Netskope DSPM. |
| Fréquence de balayage | Contrôle la fréquence à laquelle les modifications de votre magasin de données sont examinées. La fréquence recommandée par Netskope DSPM est proposée par défaut, mais vous pouvez la modifier (si vous le souhaitez). |
| Piscine à débordement | Si vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ s'affiche lorsqu'il existe au moins un pool sidecar défini. Pour en savoir plus, veuillez consulter notre article sur l'administration des side-cars . |
Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Fonction | Prise en charge pour AWS RDS SQL Server via un compte de service | Prise en charge de AWS RDS SQL Server via les instantanés |
|---|---|---|
| Discovery | Oui (en permanence) | Oui |
| Analyse de la configuration | Oui | Oui |
| Analyse des privilèges | Oui | Non |
| Analyse des données fantômes | Oui | Non |
| Classification | Oui | Oui |
| Contrôle des données en cours d'utilisation | Non | Non |
| Automation | Oui (en permanence) | Oui |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.



