Microsoft Purview Information Protection (MPIP) était auparavant connu sous le nom de Microsoft Information Protection (MIP).
Microsoft Purview Information Protection fonctionne actuellement avec CASB Inline, API données Protection, Endpoint DLP (Prévention des pertes de données) et IaaS.
L'ensemble des fonctionnalités comprend les éléments suivants :
Ability to read:
Netskope permet de lire des étiquettes afin d'identifier les contenus sensibles et de prendre des mesures en fonction de l'étiquette de sensibilité et du contenu.
There is no setup required for MPIP decryption. It is done by default once the MIP instance is granted in Sensitivity Label Integration page.
Les cas d'utilisation suivants sont pris en charge :
- Lire les étiquettes MPIP à partir de documents non cryptés, webmail
- Lire les étiquettes MPIP à partir de documents cryptés, de webmail
- Lire le contenu de documents chiffrés et non chiffrés, de webmails
- Détecter si du contenu crypté transite par le trafic
Ability to Write:
- Classify content(files with existing label) based on sensitivity of the content
- Ex : Recherche d'un fichier pour identifier la sensibilité du contenu du fichier. En fonction de la sensibilité, une certaine étiquette doit être appliquée de manière à ce que le fichier soit mis à jour avec l'étiquette correcte.
- Classify content(files with no label) based on sensitivity of the content
- Recherchez un fichier pour identifier la sensibilité de son contenu. En fonction de la sensibilité, une certaine étiquette est appliquée au fichier, de sorte que le fichier qui n'avait pas d'étiquette porte désormais l'étiquette correcte. Cette fonction est extrêmement utile car les clients disposent d'un grand nombre de fichiers non classés et, dans le cadre de la mise en conformité, doivent s'assurer que chaque fichier de l'organisation est étiqueté.
Remarque : si l'étiquette appliquée au fichier est configurée dans Microsoft pour appliquer le cryptage, ce dernier sera respecté en fonction de l'étiquette appliquée.
Intégration de labels de sensibilité
Consultez la documentation Microsoft pour plus d’informations.
Une fois l'accès accordé, Netskope récupère vos étiquettes de sensibilité prédéfinies dans le portail du fournisseur. Par exemple, les étiquettes MPIP sont extraites de la page Microsoft Compliance.
Dans Azure/Office 365, les autorisations fonctionnent de la manière suivante : Netskope demande à un administrateur d'accorder suffisamment de privilèges pour que Netskope puisse effectuer des actions spécifiques. Notez que l'application Netskope ne bénéficie pas de droits d'administration globaux. Il ne reçoit des autorisations que pour l'étendue demandée par Netskope.
Afin d'accorder l'accès et de récupérer vos configurations :
-
Allez sur Settings > Manage > Sensitivity Label Integration.
Cliquez sur Setup Instance, cliquez sur Microsoft, entrez le Instance Name, sélectionnez entre Commercial: Read All/Write All Labels, GCC High: Read All/Write All Labels, et Commercial: Read All/Write Unprotected Label et cliquez sur Grant Access.
The recommended setting is Write All Labels to ensure you can use all capabilities of the Sensitivity Label Integration as modifying the environment post grant is not supported. Selecting Write Unprotected Labels will disable the capability to write encrypted labels.


Ces autorisations sont nécessaires pour :
- Lire toutes les politiques unifiées - Cette étape est nécessaire pour lire tous les labels de compétence.
- Créer un contenu protégé - Cette option est nécessaire pour écrire un label crypté (protégé).
- Lire tout le contenu protégé - Cette option est nécessaire pour décrypter les fichiers auxquels une étiquette cryptée (protégée) a été apposée.
- Lire le profil de l'utilisateur - Cette option est nécessaire pour obtenir l'adresse électronique de l'administrateur qui effectue l'attribution.
The new app editions have one reduced permission, Create protected content. This allows you to give Netskope access without allowing Netskope to apply encrypted labels on content.

Cliquez sur … à droite de votre instance nouvellement configurée et cliquez sur View.
Sensitivity Label est l'étiquette définie dans la page de conformité Microsoft. Une étiquette parentale peut avoir plusieurs sous-étiquettes.
Order est la priorité des étiquettes telle qu'elle est définie dans l'instance de protection des informations de Microsoft Purview.
Scope définit les objets pour lesquels l'étiquette sera applicable .
Ces étiquettes seront disponibles pour référence lors de la création/modification d'un profil de fichier DLP (Prévention des pertes de données).
Sync Labels:
Netskope permet de synchroniser les étiquettes à la demande pour tout changement apporté à l’étiquette dans la page de conformité Microsoft. Il en va de même en utilisant l’option Sync sensitivity labels dans l’une ou l’autre de ces options.
Cliquez sur le ... icône, puis sélectionnez Sync Sensitivity Labels.

Après avoir cliqué View dans le ... Le menu déroulant montré ci-dessus, cliquez Sync Sensitivity Labels.

Prise en charge de l'analyse des fichiers de courrier électronique (.eml)
Le décryptage des courriels est pris en charge.
Limites
- Le décryptage et la lecture des étiquettes des pièces jointes ne sont pas pris en charge.
- Le décryptage ne fonctionnera pas si l'option texte en clair est utilisée. Ceci est dû à une limitation du SDK MIP.
Pour plus d'informations, consultez Politiques de protection en temps réel et Afficher les incidents DLP (Prévention des pertes de données) liés au proxy SMTP.
Intégration des fonctions DLP
Netskope peut lire l'étiquette des fichiers avec un profil DLP (Prévention des pertes de données) en créant un profil de fichier comme ci-dessous :





