Overview
Netskope DSPM prend en charge l'analyse des magasins de données MongoDB, qu'ils soient configurés à l'aide de MongoDB Atlas ou sur site. Bien que les instructions soient rédigées du point de vue de MongoDB Atlas, elles devraient être applicables aux installations sur site (avec quelques variations dans les étapes et les captures d'écran).
Créer un compte de service MongoDB
Netskope DSPM nécessite un accès programmatique pour se connecter à vos bases de données MongoDB et les analyser, y compris l'attribution d'autorisations utilisateur spécifiques. Veuillez suivre les étapes ci-dessous pour créer les configurations nécessaires dans la console MongoDB.
- Log into MongoDB Atlas.
- Accédez à SECURITY > Database Access screen.
- Cliquez sur le site ADD NEW DATABASE USER button. Une fenêtre modale intitulée "Add Database User" (Ajouter un utilisateur de base de données) s'affiche.
- Sur le site Authentication Method section, sélectionnez "Mot de passe".
- Sur le site Password Authentication section, remplissez les champs suivants :
- Username: toute valeur ; il est recommandé d’inclure « Netskope DSPM » dans le nom, afin de faciliter l’identification
- Password
- Sur le site Database User Privileges section, remplissez le champ suivant :
- Built-In Role: Lire uniquement n'importe quelle base de données
- Cliquez sur Add User button.

Retrieve Cluster Connection Information
Outre la configuration d'un compte de service, Netskope DSPM aura également besoin d'informations supplémentaires pour communiquer avec votre cluster MongoDB. Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion en vue d'une utilisation ultérieure dans Netskope DSPM.
- Log into MongoDB Atlas.
- Accédez à DEPLOYMENT > Databases screen.
- Pour le cluster que vous prévoyez de connecter à Netskope DSPM, cliquez sur son Connect button.

- Le Connect to Cluster modal est affiché, en commençant par le Setup Connection Security tab.
- Cliquez sur le site Connect your Application button. La fenêtre modale vous permet de passer automatiquement à l'onglet suivant.
- Sur le site Choose a connection method tab, remplissez les champs suivants :
- Driver: Java
- Version: 3.4 ou version ultérieure
- Notez la partie surlignée suivante de la chaîne de connexion, qui sera utilisée ultérieurement dans Netskope DSPM pour connecter vos bases de données MongoDB :
| Couleur de mise en évidence | Valeur DSPM correspondante de Netskope | Exemple |
|---|---|---|
| Blue | Point de terminaison du magasin de données | ![]() |
Connectez votre magasin de données
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Identifiant du magasin de données | Un nom amical pour décrire ce magasin donné. Votre valeur est affichée dans d'autres écrans Netskope DSPM tels que la gestion des politiques et la gestion de la classification. |
| Point de terminaison du magasin de données | Saisissez la valeur correspondante parmi les Retrieve Cluster Connection Information step ci-dessus. |
| Nom d'utilisateur de la base de données | Entrez la valeur correspondante de la Create a MongoDB Service Account step ci-dessus. |
| Mot de passe | Entrez la valeur correspondante de la Create a MongoDB Service Account step ci-dessus. |
| Fréquence de balayage | Pour contrôler la fréquence à laquelle votre magasin de données est examiné pour détecter les modifications, la fréquence recommandée par défaut de Netskope DSPM est définie, mais vous pouvez la modifier si vous le souhaitez. |
| Sidecar Pool | Si vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini. Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars. |

Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Fonction | Compatible avec MongoDB ? |
|---|---|
| Discovery | Oui (en permanence) |
| Analyse des privilèges | Non |
| Classification | Oui |
| Contrôle des données en cours d'utilisation | Non |
| Automation | Oui (en permanence) |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.


