Overview
DSPM est un système de gestion de la sécurité des données (Data Security Posture Management ) de la plateforme Netskope One qui automatise la sécurité et la gouvernance des données, qu'elles soient sur site ou dans le nuage, avec une protection de bout en bout. Il offre une visibilité, un contrôle et une remédiation en temps réel pour les données structurées (comme les bases de données SQL), semi-structurées (comme les journaux JSON) et non structurées (y compris les courriels et les documents) dans les bases de données, les lacs de données et les entrepôts. Grâce à la gouvernance de l'accès aux données (DAG) et à la détection et à la réponse aux données (DDR), la plateforme assure la conformité et garantit une préparation continue aux audits.
Suivez ces étapes pour intégrer Commvault à Netskope DSPM (également connu sous le nom de Netskope One DSPM) et utilisez les informations de DSPM pour trouver les failles de sécurité dans votre programme de protection des données et garantir la sauvegarde de vos actifs les plus sensibles.
Avantages de l'intégration
Netskope DSPM découvre et classe les données en continu, appliquant des politiques en temps réel dans les environnements cloud, sur site et hybrides. Il surveille l'utilisation des données et le comportement des utilisateurs afin de détecter les menaces et d'automatiser la mise en œuvre des politiques de conformité et de sécurité. Lorsqu'il est intégré à Commvault, il utilise les alertes DSPM pour déclencher des sauvegardes et des restaurations sécurisées, garantissant ainsi que les données sensibles restent protégées et récupérables à tout moment.
Commvault renforce Netskope DSPM en offrant une sauvegarde et une restauration sécurisées et cryptées pour protéger contre la perte de données et les menaces telles que les ransomwares. Il assure une récupération rapide et maintient l'intégrité et la disponibilité des données.
Les deux plateformes prennent en charge des environnements de données complexes dans diverses infrastructures en nuage et sur site. En combinant la surveillance et les alertes en temps réel de DSPMavec la sauvegarde et la récupération sécurisées de Commvault, les entreprises peuvent automatiser les flux de travail de réponse et de récupération, réduire les temps d'arrêt et mieux se protéger contre la perte de données et les cyber-menaces.
Cette solution combinée offre aux organisations une meilleure visibilité et un meilleur contrôle de leurs données, garantissant une gouvernance et une protection solides à chaque étape. Il simplifie la conformité, améliore la gestion des données et permet une récupération rapide en cas d'incident. Ensemble, Netskope DSPM et Commvault offrent un moyen unifié et efficace de gérer, de sécuriser et d'optimiser les données tout en augmentant les performances globales.
Les avantages sont nombreux :
-
Découverte améliorée des données : Détectez automatiquement les données sensibles et critiques dans les environnements cloud, sur site et hybrides pour une meilleure visibilité et un meilleur contrôle.
-
Sécurité des données résiliente : Identifiez et corrigez les vulnérabilités dans les charges de travail en nuage pour renforcer la protection et accélérer la récupération.
-
Couverture de sécurité complète : Bénéficiez d'une protection et d'une visibilité unifiées sur les données et les applications sensibles.
-
Amélioration de la gestion des risques : Priorisez les efforts en fonction des données les plus critiques et des vulnérabilités au niveau des applications.
-
Réponse efficace aux incidents : Réagissez plus rapidement et plus efficacement aux violations, en réduisant l'impact et le temps de récupération.
Au-delà de ces avantages, l'intégration permet également d'obtenir des résultats significatifs qui améliorent la sécurité et les performances opérationnelles à long terme :
-
Découverte améliorée des données : Détectez automatiquement les données sensibles et critiques dans les environnements cloud, sur site et hybrides pour une meilleure visibilité et un meilleur contrôle.
-
Amélioration de la sécurité des données et de la conformité : Renforcez les défenses et simplifiez la conformité avec des réglementations telles que le GDPR et le CCPA.
-
Stratégies de protection des données optimisées : Utilisez la sauvegarde évolutive de Commvault pour soutenir l'identification et la protection des données négligées ou non gérées par DSPM.
-
Analyse proactive des risques et de la configuration : Détectez rapidement les mauvaises configurations et les failles de sécurité, grâce à des outils intégrés permettant de résoudre rapidement les problèmes.
-
Efficacité opérationnelle rationalisée : Réduisez le travail manuel et l'exposition aux risques, en accélérant l'impact de votre programme de sécurité.
-
Sécurité proactive : La surveillance et les alertes en temps réel permettent de prévenir les incidents avant qu'ils ne se produisent, assurant ainsi une protection continue.
Services de soutien
L'intégration de Netskope DSPM et Commvault fonctionne avec ces services :
| Services AWS | RDS |
| Aurora | |
| Moteurs de base de données | MariaDB |
| MySQL | |
| Oracle | |
| PostgreSQL | |
| Serveur SQL |
Configuration de Netskope DSPM
Si vous n’avez pas accès à notre DSPM, envoyez-support@netskope.com un e-mail avec :
-
Votre demande pour une application hébergée New Netskope DSPM .
-
Le nom complet et l'adresse électronique de la personne qui doit être l'administrateur de l'application.
Vous recevrez les informations suivantes de la part du représentant du service d'assistance qui vous a été attribué :
-
Instructions pour accéder à votre application New Netskope DSPM .
-
Un lien vers notre base de connaissances privée.
Génération du jeton d'accès Commvault
Pour générer un jeton d'accès Commvault, procédez comme suit :
In Netskope DSPM:
In the Commvault Console:
-
Aller à Manage > Security > Users > User name
-
Select Access Tokens > Click Add Token
-
Saisissez un nom, une date d’expiration et une portée > cliquez Submit.
-
Copier la valeur du jeton
Complete the Connection:
-
Retournez à Netskope DSPM.
-
Collez le jeton dans le champ Commvault Access Token.
-
Dans Commvault Tenant URL, entrez l'URL avant
/commandcenter
(par exemple, si votre locataire esthttps://example.commvault.com/commandcenter, entrezhttps://example.commvault.com). -
Cliquez sur Connect.
Configuration de Netskope DSPM
Après avoir accédé à notre DSPM, suivez ces deux étapes pour démarrer l'intégration :
Vous trouverez ci-dessous des liens vers les guides d’installation, ou vous pouvez support@netskope.com contacter pour obtenir de l’aide.
1. Connexions de l'infrastructure embarquée
Contrairement à Commvault, qui utilise les clés KMS d'AWS, Netskope One DSPM se connecte à AWS par le biais des rôles IAM. Cela donne les autorisations nécessaires pour analyser vos données stockées et les classer avec précision. Vous pouvez configurer ces rôles à l'aide de CloudFormation ou de Terraform.
Chaque compte AWS ajouté en tant qu'instance de base de données Commvault doit également être ajouté en tant que connexion d'infrastructure correspondante dans notre DSPM. Suivez les étapes décrites dans les articles ci-dessous (veillez à vous connecter à notre base de connaissances en utilisant le lien fourni par l'équipe d'assistance de Netskope DSPM) :
Une fois connecté, Netskope DSPM découvre automatiquement vos magasins de données AWS et importe toutes les balises AWS associées.
2. Connecter les magasins de données
Pour surveiller un magasin de données dans Commvault, vous devez également le connecter en tant que magasin de données correspondant dans Netskope DSPM. Utilisez les articles suivants pour obtenir des instructions étape par étape (veillez à vous connecter à notre base de connaissances en utilisant le lien fourni par l'équipe d'assistance de Netskope DSPM) :
Une fois connecté, Netskope One DSPM analyse et classe les champs de données à l'aide de plusieurs signaux. Il applique également des balises de données pour décrire le contenu. Par exemple, s'il détecte des données sur les soins de santé, il peut étiqueter le magasin avec "HIPAA" et "PHI".
Vous trouverez plus de détails dans l'article sur la gestion de la classification .
Utilisation du flux de travail Commvault
Lorsque vous activez l'intégration Commvault, un système New contrôlé par workflow appelé Send to Commvault devient disponible. Voici à quoi cela ressemble :

Lorsque vous attribuez cette adresse workflow à une politique, chaque alerte générée par cette politique est également envoyée au Commvault Command Center en tant qu'alerte d'anomalie. Ces alertes apparaissent à l'adresse Monitoring > Threat Indicators, où les utilisateurs peuvent décider de récupérer les magasins de données concernés à partir de sauvegardes spécifiques en fonction du contexte de l'alerte. Vous obtiendrez quelque chose comme ceci :

Si vous ne voyez pas d'alertes d'anomalie pour vos alertes Netskope DSPM, vérifiez que le magasin de données est pris en charge et enrôlé dans la protection de sauvegarde Commvault :
Pour le vérifier dans la console Commvault :
-
Allez sur Protect > Databases > Select l'instance correspondante
-
Allez sur l'onglet Instances > Select Instance groups
-
Examinez le Backup content.
-
Si le magasin de données est manquant :
-
Cliquez sur + button et ajoutez le magasin de données
-
Exécutez une tâche de sauvegarde complète jusqu'à son terme
-
-
Politiques recommandées
Le site Send to Commvault workflow fonctionne avec n'importe quelle politique (intégrée ou personnalisée), à l'exception de la politique des données Store Discovered, car Commvault la gère déjà.
Pour commencer, consultez les sections ci-dessous pour connaître les politiques recommandées qui peuvent fournir à Commvault des informations de sécurité uniques provenant de Netskope DSPM :
Dans ce scénario, notre DSPM notifiera Commvault si des utilisateurs spécifiques effectuent une opération de suppression inattendue sur un magasin de données sensibles. En réponse, les utilisateurs peuvent prendre des mesures telles que :
-
Localiser les copies des données
-
Déclencher la suppression de la sauvegarde
-
Révoquer l'accès (utilisateurs spécifiques ou tous)
-
Appliquer le masquage
Cette configuration peut être facilement modifiée pour vérifier les étiquettes des employés par rapport aux utilisateurs spécifiques, les niveaux de sensibilité par rapport aux étiquettes de conformité, etc.



Dans ce cas, notre DSPM notifiera Commvault s'il détecte des risques de mauvaise configuration pour un magasin de données, tels que des problèmes de cryptage ou d'inaccessibilité publique.



Dans ce cas, notre DSPM notifiera Commvault si un nombre anormalement élevé de lignes est sélectionné, indiquant une exfiltration potentielle de données. En réponse, les utilisateurs peuvent :
-
Localiser les copies des données
-
Déclencher la suppression de la sauvegarde
-
Révoquer l'accès (utilisateurs spécifiques ou tous)
-
Appliquer le masquage



Dépannage
Si vos dernières attributions de balises n'apparaissent pas dans Commvault, veuillez envoyer un courriel à support@netskope.com pour ouvrir un ticket.


