Overview
DSPM est un système de gestion de la sécurité des données (Data Security Posture Management ) de la plateforme Netskope One qui automatise la sécurité et la gouvernance des données, qu'elles soient sur site ou dans le nuage, avec une protection de bout en bout. Il offre une visibilité, un contrôle et une remédiation en temps réel pour les données structurées (comme les bases de données SQL), semi-structurées (comme les journaux JSON) et non structurées (y compris les courriels et les documents) dans les bases de données, les lacs de données et les entrepôts. Grâce à la gouvernance de l'accès aux données (DAG) et à la détection et à la réponse aux données (DDR), la plateforme assure la conformité et garantit une préparation continue aux audits.
Ce guide vous explique comment intégrer Cohesity à notre DSPM afin d'identifier les lacunes de votre programme de protection des données et de sauvegarder les actifs sensibles.
Vue d'ensemble de l'intégration et avantages
La gestion et la sécurisation des données dans des environnements dispersés constituent un défi complexe. Dans le cadre de l'Alliance pour la sécurité des données de Cohesity, DSPM propose une solution unifiée qui améliore la gestion de la posture de sécurité des données (DSPM) et la protection dans les infrastructures multi-cloud et sur site.
En intégrant le DSPM à la plateforme de gestion et de sécurité des données de Cohesity, alimentée par l'IA, les organisations obtiennent une vue centralisée de leur patrimoine de données, améliorant ainsi la conformité et l'atténuation des risques. Par exemple, cette intégration peut permettre de découvrir des données précédemment non protégées contenant des informations personnelles identifiables (PII). Grâce à cette visibilité, les administrateurs de sauvegarde informatique peuvent donner la priorité à la protection des données de manière plus efficace, tandis que les équipes de sécurité obtiennent les informations nécessaires pour répondre à leurs mandats de protection.
Cette intégration permet aux organisations de disposer de capacités avancées pour sécuriser et gérer efficacement leurs données, notamment :
-
Découverte automatisée des données : détectez et classez les données sensibles dans les environnements cloud, on-prem et hybrides, afin d'améliorer la surveillance et le contrôle.
-
Renforcement de la sécurité des données : identifier et traiter les vulnérabilités de manière proactive, afin de garantir une protection complète et une reprise rapide en cas d'incident.
-
Risques avancés & Rapports de conformité : renforcez les cadres de cybersécurité en améliorant les évaluations des risques et les rapports de conformité, renforçant ainsi l'adhésion aux réglementations.
Au-delà des avantages immédiats, cette collaboration offre des avantages stratégiques qui renforcent la gouvernance et la protection des données à long terme :
-
Visibilité unifiée des données & Contrôle : le contrôle centralisé des actifs des données améliore la gouvernance et la gestion des risques.
-
Sécurité renforcée & Conformité : renforce les défenses contre les cybermenaces tout en simplifiant la conformité aux réglementations telles que GDPR et CCPA.
-
Protection optimisée des données : Les solutions évolutives de sauvegarde et de reprise après sinistre de Cohesity complètent la classification et la protection des données négligées de DSPM.
-
Gestion proactive des risques : détectez et corrigez les mauvaises configurations et les failles de sécurité en temps réel pour garantir l'intégrité des données.
-
Amélioration de l'efficacité opérationnelle : réduction des tâches manuelles et minimisation des risques, accélération de la rentabilité des initiatives en matière de sécurité des données.
Services de soutien
L'intégration du DSPM et de Cohesity prend en charge les services suivants :
-
Bases de données : AWS RDS, MariaDB, MySQL, Oracle, PostgreSQL, SQL Server et Aurora
-
Stockage dans le nuage : AWS S3
Mise en place du DSPM
Si vous n'avez pas accès à DSPM, veuillez envoyer un e-mail à support@netskope.com avec les informations suivantes :
- La demande de création d'une application hébergée sur New DSPM
- Le nom complet et l'adresse électronique de l'administrateur de la demande désigné
Ensuite, le représentant du service d'assistance qui vous a été attribué vous fournira des informations :
- Détails sur la manière d'accéder à votre application New DSPM .
- Le lien vers notre base de connaissances privée pour des ressources supplémentaires
Générer une clé API Cohesity
Pour générer une clé API Cohesity, suivez les étapes suivantes :
-
In Netskope DSPM
-
In the Cohesity Console
-
Complete the Connection
-
Retournez à Netskope DSPM.
-
Collez la clé dans le champ Cohesity API Key.
-
Cliquez sur Connect.
-
Configuration de Netskope DSPM
Maintenant que vous avez accès à Netskope DSPM, effectuez ces deux étapes de configuration clés pour activer le flux de données entre les systèmes :
Pour obtenir des instructions détaillées, reportez-vous aux articles de la base de connaissances mentionnés ci-dessous ou contactez votre Customer Success Manager pour obtenir de l'aide.
Connexions à l'infrastructure AWS embarquée
Contrairement à Cohesity, qui se connecte à AWS via des clés AWS KMS, DSPM se connecte via des rôles IAM. Cette approche garantit les autorisations nécessaires pour une analyse complète des données et une classification précise. Vous pouvez créer ces rôles en utilisant CloudFormation ou Terraform.
Pour chaque compte AWS intégré en tant que Cohesity Source, vous devez également intégrer une connexion d'infrastructure Netskope DSPM correspondante. Suivez les étapes spécifiques des articles ci-dessous, en fonction de votre méthode préférée (assurez-vous de vous connecter à notre base de connaissances en utilisant le lien fourni par l'équipe d'assistance de Netskope DSPM) :
Une fois vos comptes AWS connectés, notre DSPM découvrira automatiquement vos magasins de données AWS et ingérera toutes les balises AWS associées.
Connecter les magasins de données
Pour surveiller un magasin de données dans le Security Center de Cohesity, vous devez également le connecter en tant que magasin de données DSPM sur Netskope. Suivez les instructions étape par étape dans les articles ci-dessous (assurez-vous de vous authentifier à notre base de connaissances en utilisant le lien fourni par le support DSPM de Netskope) :
Une fois connecté, notre DSPM analysera et classera les champs de données en utilisant plusieurs signaux et entrées. Ce processus comprend l'application de balises de données pour catégoriser vos magasins de données. Par exemple, si des données relatives aux soins de santé sont détectées, le système peut marquer le magasin avec "HIPAA" et "PHI" pour le suivi de la conformité.
Pour plus de détails sur les méthodes de classification, consultez notre article sur la gestion de la classification .
Contrôler votre position en matière de données sensibles
Les données de classification du DSPM apparaissent dans le Security Center de Cohesity sous :
Data Classification > Sensitive Data Posture.

Cette page affiche les charges de travail contenant des données sensibles identifiées par notre DSPM, ainsi que l'état de protection de ces charges de travail. Ces informations vous permettent de protéger les charges de travail sensibles à l'aide de Cohesity DataProtect as a Service.
La page Sensitive données Posture ne comprend que les objets enregistrés dans Cohesity DataProtect avec DSPM Tags de Netskope DSPM. Les balises d'infrastructure (appliquées directement dans AWS à des fins autres que la sécurité des données) ne sont pas publiées en tant que balises DSPM.

Dépannage
Si vos dernières attributions de balises n'apparaissent pas dans Cohesity, veuillez contacter le support en envoyant un e-mail à support@netskope.com pour ouvrir un ticket.



