Cet article fournit des conseils aux clients qui utilisent actuellement l'API classique de protection des données pour Google Drive. Il décrit un processus clair de migration vers la version améliorée de l'API données Protection de nouvelle génération, qui offre des performances et des fonctionnalités accrues. La migration comprend des étapes clés, notamment la préparation, la mise à jour de la configuration et la vérification, afin d'assurer une transition en douceur vers la plateforme la plus avancée.
Dans la plateforme Classic, les administrateurs pouvaient configurer des politiques basées sur la quarantaine dans CASB Inline pour les applications de stockage les plus courantes, notamment Box, Dropbox, Egnyte, Google Drive, OneDrive et SharePoint. Cela permet aux fichiers marqués d'être mis en quarantaine automatiquement dans le cadre d'une action stratégique.
Cette capacité ne sera pas offerte dans la plateforme de nouvelle génération. La mise en œuvre précédente ne comportait pas de remédiation complète workflow, ce qui en a limité l'efficacité. Les clients disposant de politiques basées sur la mise en quarantaine doivent revoir leurs configurations et adopter d'autres mesures d'application prises en charge par CASB Inline afin de maintenir l'efficacité de leurs politiques.
Applications connectées pour Google Drive
Dans la plateforme Classic, les administrateurs pouvaient :
-
Contrôlez les applications tierces connectées à Google Drive.
-
Voir quels sont les utilisateurs qui ont accès à ces applications.
-
Révoquez l'accès à l'application si nécessaire.
Ces capacités ne sont pas disponibles dans la plateforme de nouvelle génération. Au lieu de cela, Netskope recommande de tirer parti de SaaS Security Posture Management (SSPM). Le SSPM offre une meilleure visibilité sur les applications connectées, des évaluations détaillées des risques et une gestion centralisée de votre environnement SaaS. La révocation d'applications n'est pas encore disponible dans le SSPM, mais cette fonctionnalité figure sur la feuille de route du produit. Les clients qui utilisent les Connected Apps dans Classic devraient évaluer soigneusement le SSPM dans le cadre de leur plan de migration.
Étapes de la migration
Voici les grandes étapes de la migration de votre instance Google Drive classique vers Next Generation.
-
Créez une instance Google Drive New données données Protection de l’API de Génération Suivante. Pour en savoir plus : voir la vidéo d’exemple.
-
Si vous utilisez la fonction forensique dans classic, procédez comme suit :
-
Créez une New instance forensique de nouvelle génération, un profil et activez l'analyse forensique. Pour en savoir plus : visionnez un exemple de vidéo.
-
Supprimez le profil classique de la police scientifique de Policies > PROFILES > Forensic, puis allez dans Settings > Configure App Access > Classic, sélectionnez l’application Google Drive, cliquez sur l’instance et décochez Forensic.
-
-
Désactiver les politiques de protection des données API classiques existantes à partir de Policies > API Data Protection > SAAS > Classic.

-
Créez New des politiques sur les données d’API de nouvelle génération Protection contre Policies > API Data Protection > SAAS > Next Gen. Pour en savoir plus : voir la vidéo d’exemple.
-
Supprimez les politiques classiques de protection des données de l’API existantes de Policies > API Data Protection > SAAS > Classic.
L'exécution simultanée de politiques classiques et de nouvelle génération peut entraîner un comportement inattendu si des profils de mise en attente légale ou de quarantaine existent sur les deux plates-formes. En outre, cette configuration risque d'entraîner un étranglement en amont dû à des limites de taux, ce qui pourrait interrompre toutes les protections. C'est pourquoi Netskope déconseille fortement d'exécuter simultanément des politiques classiques et de nouvelle génération, ainsi que des profils de mise en attente légale/quarantaine. -
Va sur Settings > Configure App Access > Classic. Select l'application Google Drive, cliquez sur l'instance et décochez CASB API.

-
Attendez six mois ou la durée de votre période de conservation des incidents. Consultez votre représentant commercial Netskope pour confirmer la période de conservation exacte. Pendant cette période, vous pouvez gérer les incidents et travailler avec les fichiers mis en quarantaine.
-
Supprimez l'instance classique de Google Drive. Pour ce faire, accédez à Settings > Configure App Access > Classic, sélectionnez l'application Google Drive, puis cliquez sur l'icône Remove Instance pour supprimer l'instance de l'application.

Pour en savoir plus sur la matrice des fonctionnalités de protection des données des API de nouvelle génération par application cloud, consultez la matrice des fonctionnalités de protection des données des API de nouvelle génération par application cloud.

