Overview
Netskope One DSPM prend en charge l'analyse des magasins de données SQL Server autogérés. Suivez ces instructions pour configurer votre base de données SQL Server autogérée et configurer sa connexion à Netskope One DSPM.
Créer un compte de service Netskope One DSPM
Commencez par configurer un compte de service qui sera dédié à l'utilisation de Netskope One DSPM.
- En tant qu'administrateur de la base de données, connectez-vous à votre base de données SQL.
- Créez l'utilisateur SQL spécifique à Netskope One DSPM en exécutant les commandes suivantes dans l'ordre indiqué :
| Command | Résultats | Notes |
|---|---|---|
CREATE LOGIN 'dasera_user' WITH PASSWORD ='dasera_password'; | Crée l'utilisateur DB qui sera dédié à l'utilisation de Netskope One DSPM en tant que compte de service. | Remplacez dasera_user et dasera_password par vos propres valeurs préférées. Vous aurez besoin de ces informations plus tard lors de la configuration du DSPM Netskope One.Note : Nous recommandons d’utiliser dasera comme nom d’utilisateur et mot de passe de votre choix. Vous aurez besoin de ces informations plus tard lors de la configuration du DSPM Netskope One. |
USE "database name"; CREATE USER dasera FOR LOGIN 'dasera_user'; ALTER ROLE db_datareader ADD MEMBER dasera; | Accorde un accès en lecture seule à l’utilisateur DSPM spécifique Netskope One dans chaque base de données SQL que vous souhaitez scanner. La commande CREATE USER permet au LOGIN précédemment créé d’accéder à la base de données. Le rôle de db_datareader intégré accorde en lecture seule un accès à tous les schémas et tables (y compris les tables système) de la base de données active. | Remplacez le nom de la base de données par chaque base de données SQL que vous souhaitez analyser avec l'application Netskope One DSPM. |
Récupérer les informations de connexion
Outre la configuration d'un compte de service, Netskope One DSPM aura également besoin d'informations supplémentaires pour communiquer avec votre base de données SQL. Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion en vue d'une utilisation ultérieure dans Netskope One DSPM.
| Valeur correspondante de Netskope One DSPM | Details |
|---|---|
| Endpoint | Soit le nom de domaine complet, soit l'une des adresses IP d'écoute de votre instance SQL Server, utilisée pour créer le compte de service ci-dessus. Si nécessaire, cette dernière peut être trouvée en : – interrogeant la propriété de connexionlocal_net_address ; – exécutant ipconfig.exe depuis l’interface de ligne de commande de l’instance et analysant sa sortie. |
| Port | Soit le dérogatoire par défaut (1433), soit le sursidère de valeur de port TCP/IP défini dans SQL Server Configuration Manager. |
Connectez votre magasin de données
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Identifiant du magasin de données | Nom convivial pour décrire ce magasin de données. Votre valeur est affichée dans d'autres écrans de Netskope One DSPM tels que Policy Management et Classification Management. |
| Point de terminaison du magasin de données | Saisissez la valeur correspondante de la section précédente ci-dessus. |
| Username | Saisissez la valeur correspondante de la section précédente ci-dessus. |
| Mot de passe | Saisissez la valeur correspondante de la section précédente ci-dessus. |
| Fréquence de balayage | Contrôle la fréquence à laquelle votre magasin de données est examiné pour détecter les changements. La fréquence recommandée par Netskope One DSPM est proposée par défaut, mais vous pouvez la modifier (si vous le souhaitez). |
Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Capability | Pris en charge pour Microsoft SQL Server |
|---|---|
| Discovery | Oui (en permanence) |
| Analyse de la configuration | Oui |
| Analyse des privilèges | Oui |
| Analyse des données périmées | Oui |
| Classification | Oui |
| Contrôle des données en cours d'utilisation | Non (journaux des requêtes personnalisées uniquement) |
| Automation | Oui (en permanence) |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.

