Conditions préalables
Pour configurer avec succès la prévention des pertes de données (DLP) pour Browser Access Private App(s) dans une politique, les conditions préalables suivantes doivent être remplies :
- Assurez-vous qu'un éditeur est déjà configuré.
- Confirmez qu'un proxy inverse SAML IdP est configuré pour les applications privées.
- Vérifiez qu'il existe une application Browser Access nécessitant une application DLP (Prévention des pertes de données) configurée. Notez que seuls les protocoles HTTP et HTTPS sont pris en charge pour la prévention des pertes de données (DLP).
- La prévention des pertes de données (DLP) pour l'accès au navigateur NPA doit être activée par le biais d'un indicateur de fonctionnalité.
Contactez votre représentant commercial ou le service d'assistance pour activer cette fonction.
Cas d'utilisation
L'objectif principal est de mettre en place des contrôles de prévention des pertes de données (DLP) pour les applications privées auxquelles on accède via NPA Browser Access.
La configuration de la prévention des pertes de données (DLP) garantit la protection des applications privées qui contiennent souvent des informations hautement sensibles auxquelles accèdent les employés, les partenaires ou les deux. L'objectif est de protéger les données confidentielles en activant efficacement les contrôles DLP (Prévention des pertes de données) grâce à des politiques bien définies. Cette fonctionnalité est prise en charge à la fois pour les applications Any Browser et les applications Enterprise Browser.
Voici quelques exemples de contrôles DLP (Prévention des pertes de données) :
- Bloquer le téléchargement et le chargement d'informations confidentielles (GDPR & PCI) tout en autorisant le téléchargement de documents non confidentiels, y compris l'utilisation de l'apprentissage automatique pour la détection des captures d'écran.
- Empêchez la publication d'informations confidentielles sur un serveur web.
Créez une politique de prévention des pertes de données (DLP) pour NPA Browser Access Private Apps (applications privées)
La création d'une politique est expliquée dans la section Créer une politique de protection en temps réel pour l'accès du navigateur aux applications privées.
- Allez dans Policies > Real-time Protection > New Policy et sélectionnez DLP.
- Pour Destination, choisissez les segments d'applications privées qui nécessitent l'application de la prévention des pertes de données (DLP).
- Pour le profil & Action, sélectionnez Add Profile suivi du ou des profils DLP (Prévention des pertes de données).
- Select les activités à inclure dans les critères, telles que Download, Upload et FormPost.
- Appliquez le(s) profil(s) DLP (Prévention des pertes de données) en fonction de vos besoins spécifiques. Une configuration optionnelle permet de sélectionner l'action correspondante pour chaque profil. Lorsque vous avez terminé, enregistrez la politique et appliquez les modifications.
An example policy:

Notes complémentaires
- DLP (Prévention des pertes de données) pour NPA utilise le connecteur universel pour la détection des activités. Les activités prises en charge pour Browser Access Private Apps with DLP (Prévention des pertes de données) sont Upload, Download et FormPost. Le connecteur universel permet une détection de l'activité au mieux.
- Il existe un problème connu avec les applications privées d'accès au navigateur créées avant la version R123, qui peut entraîner la non-concordance d'une politique DLP (Prévention des pertes de données). Pour résoudre ce problème, vous devez soit recréer l'application, soit la modifier et l'enregistrer pour lancer une nouvelle synchronisation.
- Les événements relatifs à la prévention des pertes de données (DLP) seront enregistrés sous Événements réseau, Alertes et Incidents, en fonction de l'action entreprise.
- Les Private App Tags ne sont pas pris en charge dans la politique DLP (Prévention des pertes de données) pour NPA Browser Access Private Apps.
- Seuls les protocoles HTTP et HTTPS sont pris en charge pour la politique DLP (Prévention des pertes de données) avec NPA Browser Access Private Apps.
- Notez que les applications d'accès par navigateur AnyApp (RDP/SSH) ne sont pas prises en charge. Si une telle configuration est tentée, un message d'avertissement apparaît.
- LFS (Large Files Support) n'est pas disponible pour la politique DLP (Prévention des pertes de données) avec NPA Browser Access Private Apps. La limite par défaut de la taille des fichiers de numérisation pris en charge est fixée à moins de 16 Mo.
- Les événements de transaction ne seront pas générés pour le trafic Browser Access DLP (Prévention des pertes de données), même si les événements de transaction sont activés pour le trafic web.
- NPA Accès par navigateur Les applications privées utilisant des websockets ne seront pas soumises à l'inspection DLP (Prévention des pertes de données).
- DLP (Prévention des pertes de données) pour NPA L'accès par navigateur n'est pas pris en charge pour les locataires hébergés en Chine et au Royaume d'Arabie Saoudite.
- Les actions de repli configurables sous Advanced File Scanning for DLP (Prévention des pertes de données) peuvent également être étendues à NPA Browser Access Private Apps.
- Lorsque vous configurez plusieurs applications privées d'accès au navigateur qui partagent le même nom d'hôte mais des ports différents, il est nécessaire d'inclure toutes les applications dans une politique DLP (Prévention des pertes de données). Veuillez consulter l'exemple ci-dessous pour trouver une solution.
Example
Private App 1: My-http-app1- Hostname: myapp.acmegizmo.com
- Port : 80
Private App 2: My-https-app2
- Hostname: myapp.acmegizmo.com
- Port : 443
DLP Policy: A policy name My-app-DLP-Policy is specifically configured to apply only to My-http-app1, i.e., for port 80.
Limitation: Dans ce scénario, les deux applications privées partagent le même nom d’hôte, myapp.acmegizmo.com, mais fonctionnent sur différents ports : 80 pour My-http-app1, et 443 pour My-https-app2. La politique DLP (Prévention des pertes de données) est actuellement définie uniquement pour le port 80, ce qui présente une limitation potentielle. Avec une telle configuration, il est possible que l’application prévue (My-http-app1 sur port 80) ne soit pas correctement identifiée pour DLP (Prévention des pertes de données), ce qui pourrait entraîner que la politique ne corresponde pas au trafic prévu.
Workaround: Pour atténuer ce problème, il est recommandé de configurer la stratégie DLP (Prévention des pertes de données) My-app-DLP (Prévention des pertes de données)-Policy avec les deux applications : My-http-app1 (port 80) et My-https-app2 (port 443).

