Overview
Netskope DSPM prend en charge l'analyse des magasins de données GCP Cloud SQL pour SQL Server. Suivez ces instructions pour configurer votre base de données SQL Server et sa connexion à Netskope DSPM.
Authentifier le magasin de données
Il existe deux méthodes pour authentifier GCP Cloud SQL pour les magasins de données SQL Server : le Snapshot Scan ou les identifiants spécifiques Netskope DSPM.
Utilisation de l'analyse d'instantanés
Les analyses par instantané sont plus rapides et plus simples, créant une copie sécurisée du magasin de données que Netskope DSPM peut analyser sans avoir besoin de créer d'identifiants spécifiques à Netskope DSPM. Cette copie existe uniquement au sein de votre instance Netskope DSPM , et Netskope DSPM ne stocke aucune donnée associée. Les données sont chiffrées puis immédiatement supprimées, il n'y a donc aucune copie résiduelle. Veuillez noter que la mise en place de la copie de la base de données peut entraîner un délai de plusieurs heures pour le lancement de l'analyse.
Les fonctionnalités suivantes ne sont pas prises en charge lors de l'authentification via Snapshot :
- Analyse des privilèges
- Contrôle des données en cours d'utilisation
- Sélection de la base de données
- Collecte de données d'échantillonnage
Assurez-vous d'avoir activé l'accès aux instantanés du stockage de données lors de l'intégration de l'infrastructure GCP. Pour les comptes déjà intégrés, vous devez ajouter manuellement l'autorisation Cloud SQL Admin dans la console GCP.
Une fois connecté, la classification des données dans le magasin données s’exécute via Snapshot, qui apparaît sur la page Inventaire du magasin des données sous forme d’une petite icône carrée en couches à droite du nom du magasin données hyperlié. Vous pourrez ensuite modifier le stockage de données et désactiver les instantanés, auquel cas des identifiants spécifiques au DSPM de Netskope seront nécessaires pour authentifier le magasin de données.
Utilisation des identifiants spécifiques Netskope DSPM
L'authentification du magasin de données via les identifiants spécifiques Netskope DSPM nécessite des étapes de configuration supplémentaires dans GCP et peut impliquer un support administratif supplémentaire, comme indiqué ci-dessous. Ce type d'authentification permet d'accéder à toutes les fonctionnalités prises en charge par Netskope DSPM.
Commencez par configurer un compte de service qui sera dédié à l'utilisation de Netskope DSPM.
- En tant qu'administrateur de la base de données, connectez-vous à votre base de données SQL.
- Créez l'utilisateur SQL spécifique à Netskope DSPM en exécutant les commandes suivantes dans l'ordre indiqué :
| Command | Résultats | Notes |
|---|---|---|
CREATE LOGIN 'dasera_user' WITH PASSWORD ='dasera_password'; | Crée l'utilisateur de la base de données qui sera dédié à l'utilisation de Netskope DSPM en tant que compte de service. | Remplacez dasera_user et dasera_password par vos propres valeurs préférées. Vous aurez besoin de ces informations ultérieurement lors de la configuration de Netskope DSPM. Note : Nous vous recommandons d'utiliser dasera comme nom d'utilisateur et un mot de passe de votre choix. Vous aurez besoin de ces informations ultérieurement lors de la configuration de Netskope DSPM. |
USE "database name"; CREATE USER dasera FOR LOGIN 'dasera_user'; ALTER ROLE db_datareader ADD MEMBER dasera; | Accorde un accès en lecture seule à l’utilisateur spécifique de la base de données Netskope DSPM dans chaque base SQL que vous souhaitez scanner. La commande CREATE USER permet au LOGIN précédemment créé d’accéder à la base de données. Le rôle de db_datareader intégré accorde en lecture seule un accès à tous les schémas et tables (y compris les tables système) de la base de données active. | Remplacez le nom de la base de données par chaque base SQL que vous souhaitez scanner avec l’application Netskope DSPM |
Récupérer les informations de connexion
Le DSPM Netskope nécessite des informations supplémentaires pour communiquer avec votre instance SQL Server. Les détails de la connexion varient selon que vous vous connectiez au magasin de données avec des identifiants spécifiques Netskope DSPM ou via Snapshot Scan.
Informations de connexion pour les identifiants spécifiques Netskope DSPM
Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion à utiliser ultérieurement dans Netskope DSPM.
- Cliquez sur ce lien pour vous connecter à votre console GCP, qui vous mènera à la liste de vos instances SQL.
- Pour l’instance de base de données SQL Server que vous souhaitez que Netskope DSPM scanne, notez la valeur suivante, qui sera ensuite utilisée dans Netskope DSPM pour connecter votre Data Store.
| Database Value | Valeur DSPM correspondante de Netskope | Exemple (voir la valeur surlignée) |
|---|---|---|
| Adresse IP publique | Point de terminaison du magasin de données | ![]() |
Informations sur la connexion pour le balayage instantané
Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion à utiliser ultérieurement dans Netskope DSPM.
- Cliquez sur ce lien pour vous connecter à votre console GCP, qui vous mènera à la liste de vos instances SQL.
- Pour l’instance de base de données que vous souhaitez que Netskope DSPM scanne, notez la valeur suivante, qui sera ensuite utilisée dans Netskope DSPM pour connecter votre stockage de données.
| Database Value | Valeur DSPM correspondante de Netskope | Exemple (voir la valeur en surbrillance) |
|---|---|---|
| ID de l'instance | ID d'instance du magasin de données | ![]() |
Connectez votre magasin de données
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Select Compte PCG | Select l'un des comptes GCP définis dans Infrastructure Section screen. Ce champ sera renseigné par défaut s'il n'y a qu'un seul compte GCP configuré. |
| Identifiant du magasin de données | Donnez un nom convivial à cet entrepôt de données. Votre valeur est affichée dans d'autres écrans Netskope DSPM, tels que la gestion des politiques et la gestion de la classification. |
| ID d’instance de stockage de données (en cas de scan instantané) | Saisissez la valeur correspondante parmi les Connection Information for Snapshot Scan step ci-dessus. |
| Point de terminaison du magasin de données (si informations d'identification spécifiques à Netskope DSPM) | Saisissez la valeur correspondante de Connection Information for Netskope DSPM-Specific Credentials step ci-dessus, plus le numéro de port. Par exemple, pour une adresse IP publique comme 1.2.3.4, Vous devez saisir 1.2.3.4:1433. Remarque : 1433 est le numéro de port par défaut de SQL Server. Si vous utilisez un numéro de port personnalisé, veillez à le remplacer ici. |
| Nom d’utilisateur de la base de données (si les identifiants spécifiques au DSPM de Netskope) | Saisissez la valeur correspondante du compte utilisateur du service créé à l’étape Using Netskope DSPM-specific Credentials ci-dessus. |
| Mot de passe (si identifiants spécifiques Netskope DSPM) | Saisissez la valeur correspondante du mot de passe du compte utilisateur du service configuré dans la section Using Netskope DSPM-specific Credentials ci-dessus. |
| Fréquence de balayage | Contrôle la fréquence à laquelle votre données Store est examiné pour les changements, Netskope DSPMfréquence recommandée est par défaut, que vous pouvez remplacer si vous le souhaitez. |
| Sidecar Pool | Si vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini. Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars. |
Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Capability | Pris en charge pour GCP Cloud SQL pour SQL Server via les identifiants spécifiques Netskope DSPM | Prise en charge pour GCP Cloud SQL pour SQL Server via l'analyse d'instantané |
|---|---|---|
| Discovery | Oui (en permanence) | Oui |
| Analyse des privilèges | Oui | Non |
| Analyse des données fantômes | Oui | Non |
| Classification | Oui | Oui |
| Surveillance des données en cours d'utilisation | Non | Non |
| Automation | Oui (en permanence) | Oui |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.



