En utilisant les politiques de Netskope, vous pouvez effectuer des analyses rétroactives et des analyses continues sur vos buckets S3. La tâche Retro Scan effectue des analyses sur les baquets de stockage existants au moment où vous configurez une instance AWS dans votre locataire Netskope. Netskope continue d'effectuer des analyses en cours sur les buckets lorsqu'un changement est détecté.
Création d'une politique granulaire New dans l'interface utilisateur
Pour analyser les données existantes et les données en temps réel dans vos buckets S3, créez une politique de protection des données API avec les options et les actions souhaitées.
- Dans votre locataire Netskope, naviguez vers Policies > API Data Protection et cliquez sur l'onglet IaaS.
- Cliquez sur New Policy > Amazon Web Services.
- Suivez le processus de création de la politique dans la fenêtre New API-enabled Protection Policy. Sous Instance, sélectionnez une instance AWS.
- Sous Object Container, sélectionnez tous les buckets S3 que vous souhaitez analyser. Vous pouvez spécifier des critères de correspondance supplémentaires pour restreindre vos résultats en fonction des godets publics ou privés, ou des objets d'un godet qui sont publics. Vous pouvez également établir des correspondances sur la base de groupes de données dans des régions spécifiques, ou en fonction des types de cryptage AES et KMS.
- Sous Object, spécifiez les différents types de fichiers à numériser. Vous pouvez spécifier des critères supplémentaires tels que les extensions et la classe de stockage avec la condition de correspondance. En outre, vous pouvez choisir la fréquence de balayage pour les objets spécifiés en sélectionnant la fréquence de balayage maximale.
Pour en savoir plus sur les types de fichiers pris en charge pour DLP (Prévention des pertes de données) : catégories de fichiers prises en charge et types de fichiers.
- Sous Profile & Action, sélectionnez les profils DLP (Prévention des pertes de données) et Threat Protection (Protection contre les menaces) qui définissent le type de contenu que vous souhaitez analyser. Vous pouvez sélectionner plusieurs profils DLP (Prévention des pertes de données) pour une même politique. Par défaut, une alerte par courrier électronique est envoyée lorsque la politique est déclenchée.
- Sous Policy Name, donnez un nom à la police ainsi qu'une description. Cliquez ensuite sur Email Notification. Dans la fenêtre contextuelle Notification par courriel, vous pouvez spécifier la fréquence de notification et la personne à notifier.
Cliquez sur Done.
- Sous Status, cliquez sur l’interrupteur à bascule pour activer la politique. Cliquez sur Save puis cliquez sur Apply Changes.
Création d'une politique granulaire New à l'aide d'API
Netskope vous fournit des API pour configurer des politiques granulaires. Vous pouvez trouver des informations détaillées sur les API de balayage de stockage dans le sujet Gérer les politiques de balayage de stockage .
Vous pouvez consulter des politiques types dans le sujet Politiques granulaires d’exemple pour créer vos propres politiques granulaires.

