Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Data Security Posture Management (DSPM)
    Connexion des magasins de données
    Magasins de données AWS
    Connecter le serveur AWS RDS SQL à DSPM

    Connecter le serveur AWS RDS SQL à DSPM

    Overview

    Netskope DSPM prend en charge l'analyse des magasins de données AWS RDS SQL Server . Suivez ces instructions pour configurer votre base de données AWS RDS SQL Server et sa connexion à Netskope DSPM.

    Authentifier le magasin de données

    Il existe deux méthodes d'authentification des magasins de données RDS et Aurora : Snapshots ou Service Account.

    Using Snapshots

    Les instantanés sont plus rapides et plus simples. Ils créent une copie sécurisée du magasin de données que Netskope DSPM peut analyser sans avoir besoin de créer un compte de service. Cette copie n'existe que dans votre instance Netskope DSPM , et Netskope DSPM ne stocke aucune donnée associée. Il est crypté et immédiatement mis hors service, de sorte qu'il n'y a pas de copies de données persistantes.

    La rotation de la copie du magasin de données pour le lancement du balayage peut prendre plusieurs heures.

    Les caractéristiques suivantes sont non pris en charge lors de l'authentification via Snapshot :

    • Analyse des privilèges
    • Contrôle des données en cours d'utilisation
    • Sélection de la base de données
    • Collecte de données d'échantillonnage

    Assurez-vous d’avoir activé l’accès aux instantanés du stockage de données lors de l’intégration de l’infrastructure AWS. Pour les comptes déjà intégrés, assurez-vous que la politique IAM utilisée pour le DSPM inclut les permissions requises pour l’accès aux instantanés de données (notez que cela nécessite également les autorisations de la fonctionnalité 3 : Archives de données non gérées). Selon que vous ayez intégré une organisation AWS ou un compte AWS individuel, vous trouverez ces autorisations détaillées dans l'article « Intégrer manuellement l'infrastructure AWS », sous :

    • Instructions > Onboard an AWS Organization > Step 3 (Optional): Create the Custom IAM Policy > Feature 4: Authorize Data Store Snapshots Access.
    • Instructions > Onboard an Individual AWS Account > Step 3 (Optional): Create the Custom IAM Policy > Feature 4: Authorize Data Store Snapshots Access.

    Une fois connectée, la classification des données dans le magasin de données s'effectue via Snapshot, qui apparaît sur la page d'inventaire du magasin de données sous la forme d'une petite icône de note carrée superposée à droite du nom du magasin de données en lien hypertexte. Vous pouvez ultérieurement modifier le magasin de données et désactiver les instantanés, auquel cas un compte de service sera nécessaire pour authentifier le magasin de données.

    Utilisation d'un compte de service Netskope DSPM

    Ces étapes peuvent nécessiter l'assistance de votre administrateur de base de données local.

    Commencez par configurer un compte de service dédié à l'utilisation de Netskope DSPM :

    1. En tant qu'administrateur de la base de données, connectez-vous à votre base de données SQL.

    2. Créez l'utilisateur SQL spécifique à Netskope DSPM en exécutant les commandes suivantes dans l'ordre indiqué :

      CommandRésultatsNotes
      CREATE LOGIN 'dasera_user' WITH PASSWORD ='dasera_password'Crée l'utilisateur DB qui sera dédié à l'utilisation de Netskope DSPM en tant que compte de service.Remplacez dasera_user et dasera_password par les valeurs de votre choix. Vous aurez besoin de ces informations plus tard lors de la configuration de Netskope DSPM.

      Note : Nous vous recommandons d'utiliser dasera comme nom d'utilisateur et un mot de passe de votre choix.
      USE "database name"; CREATE USER dasera FOR LOGIN 'dasera_user'; ALTER ROLE db_datareader ADD MEMBER dasera;Accorde un accès en lecture seule à l'utilisateur de la base de données spécifique de Netskope DSPM dans chaque base de données SQL que vous souhaitez analyser. La commande CREATE USER permet à LOGIN, précédemment créé, d'accéder à la base de données. Le rôle intégré db_datareader accorde un accès en lecture seule à tous les schémas et à toutes les tables (y compris les tables système) de la base de données active.Remplacez database_name par le nom de chaque base de données SQL que vous souhaitez analyser avec l'application DSPM de Netskope.

    Récupérer les informations de connexion

    Outre la configuration d'un compte de service, Netskope DSPM aura également besoin d'informations supplémentaires pour communiquer avec votre base de données SQL. Suivez les étapes ci-dessous pour identifier les valeurs de connexion à utiliser ultérieurement dans Netskope DSPM.

    Couleur de mise en évidenceValeur DSPM correspondante de NetskopeExemple
    BluePoint de terminaison du magasin de données
    GrayPort
    Ces valeurs se trouvent généralement dans votre console AWS RDS, dans la section Connectivité & security > Endpoint & port.

    Connectez votre magasin de données

    Step 1: Provide Credentials

    Suivez les étapes suivantes pour configurer la connexion :

    1. Allez sur Data Stores > Data Store Inventory.

    2. Cliquez sur CONNECT A DATA STORE en haut à droite.

      Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

    3. In the Connect a Data Store window, click the data store icon you wish to connect.

    4. Dans la section Fournir des informations d'identification, remplissez les champs suivants :

    FieldValue
    Nom du compte AWSSelect l'un des comptes AWS définis dans l'écran de la section Infrastructure. Le champ est renseigné par défaut si un seul compte AWS est configuré.
    Identifiant du magasin de donnéesNom convivial pour décrire ce magasin de données. Votre valeur est affichée dans d'autres écrans de Netskope DSPM tels que la gestion des politiques et la gestion des classifications.
    Point de terminaison du magasin de donnéesEnter the corresponding value from the Retrieve Connection Information section above.
    Nom d’utilisateur de la base de données
    (si le compte Service)
    Saisissez la valeur correspondante à l'étape ci-dessus, Utilisation d'un compte de service Netskope DSPM.
    Mot de passe
    (si compte de service)
    Saisissez la valeur correspondante à l'étape ci-dessus, Utilisation d'un compte de service Netskope DSPM.
    Fréquence de balayageContrôle la fréquence à laquelle les modifications de votre magasin de données sont examinées. La fréquence recommandée par Netskope DSPM est proposée par défaut, mais vous pouvez la modifier (si vous le souhaitez).
    Piscine à débordementSi vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ s'affiche lorsqu'il existe au moins un pool sidecar défini.

    Pour en savoir plus, veuillez consulter notre article sur l'administration des side-cars .

    Step 2: Scanning Infrastructure

    1. Cliquez sur Next.
    2. Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
      • Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
      • Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
      • FeaturesSelect les fonctionnalités que vous souhaitez activer.
    FonctionPrise en charge pour AWS RDS SQL Server via un compte de servicePrise en charge de AWS RDS SQL Server via les instantanés
    DiscoveryOui (en permanence)Oui
    Analyse de la configurationOuiOui
    Analyse des privilègesOuiNon
    Analyse des données fantômesOuiNon
    ClassificationOuiOui
    Contrôle des données en cours d'utilisationNonNon
    AutomationOui (en permanence)Oui

    Step 3: Review and Save

    1. Cliquez sur Save.
      • Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
    2. Cliquez sur Save pour finaliser la connexion.
    Dans ce thème
    • Connecter le serveur AWS RDS SQL à DSPM