Ce document explique comment configurer Netskope DLP (Prévention des pertes de données) avec Mimecast.
Netskope et Mimecast collaborent pour fournir une solution complète de prévention des pertes de données (DLP) qui détecte et protège efficacement les informations sensibles dans l'environnement en nuage évolutif des clients communs. Cette approche est indépendante des méthodes de partage, de la localisation des utilisateurs, des applications ou des types de périphériques. Netskope tire parti de sa connaissance approfondie du partage des données et l'étend au courrier électronique en employant une approche unifiée des règles de correspondance DLP (Prévention des pertes de données). Cela permet aux clients d'utiliser leur environnement Mimecast pour gérer les courriels marqués conformément aux politiques de messagerie établies.
En outre, Mimecast et Netskope offrent des capacités de défense en profondeur améliorées pour identifier et empêcher les attaques de logiciels malveillants sophistiqués, adaptés et ciblés d'infiltrer avec succès l'architecture commune du client. Cet objectif est atteint grâce au partage actif des indicateurs de compromission qui ont déjà été découverts par l'une ou l'autre des plateformes. Il en résulte un renforcement de la sécurité globale des clients et une diminution de l'efficacité des logiciels malveillants complexes et coûteux. La probabilité d'une attaque réussie est rapidement réduite.

Configuring Outbound Email Check
Commencez par activer et configurer les contrôles sur le locataire Netskope. Nous allons le configurer pour Google Gmail.
- Assurez-vous d'abord que le protocole SMTP > Google Gmail est activé. Dans l'interface utilisateur de Netskope, allez à Settings > Security Cloud Platform > Mail Relay > SMTP.

- Configurez les paramètres du serveur de messagerie. Copiez les paramètres du serveur de messagerie et collez-les dans l'espace de travail Google Admin.

- Après avoir copié, ajoutez la même chose dans le Centre d'administration Google. Allez à Apps > Google Workspace > Gmail > Hosts, et sous Hosts, cliquez sur Add Route.

- Testez la connexion TLS pour vérifier que la connexion avec l’hôte a été réussie. Cliquez Save.
Configurer la conformité du contenu pour acheminer le trafic de Gmail vers Netskope
- Allez sur Apps > Google Workspace > Gmail > Compliance > Content Compliance.
- Créez la règle de sortie de Gmail vers Netskope. Cliquez sur Add pour ajouter une New expression et sélectionnez Advanced Content Match. Sous Emplacement, sélectionnez En-tête complet, et sous Type de correspondance, sélectionnez Ne contient pas le texte. Saisissez le contenu suivant :
x-netskope-inspected. Cliquez sur Save.
- Select Change the route et sélectionnez l'hôte Netskope que vous avez créé précédemment.

- Select Require secure transport (TLS) et dans les options cachées, sélectionnez tous les types de comptes à affecter. Cliquez sur Save. Vous avez effectué toutes les configurations requises à partir de l'espace de travail Google pour les courriels sortants.

- Retournez maintenant à la page SMTP de votre locataire. Vérifiez votre domaine et ajoutez le prochain saut qui sera dans notre cas l'hôte SMTP sortant de Mimecast.

- Parcourez ce lien pour identifier votre hôte Mimecast sortant SMTP : https://community.mimecast.com/s/article/email-security-cloud-gateway-smtp-connector-exchange.
Add a DLP Rule and Policy in Netskope
- Va au Policies > Real-Time Protection.
- Cliquez sur Create New Policy > Select Email Outbound.

- Select Source en tant qu'utilisateur ou groupe.

- Pour l'application Email Outbound, sélectionnez Gmail.
- Select le profil DLP (Prévention des pertes de données) pour lequel vous voulez vérifier la politique pour toute violation.
- Ajoutez un en-tête SMTP. Pour toute violation, cet en-tête sera ajouté et sera bloqué après avoir obtenu la même correspondance dans Mimecast.
- Saisissez un nom de police et cliquez Save.
Now all the required configuration has been done on the Netskope. Further configuration will be done in the Mimecast.
Créer une politique dans Mimecast
- Allez sur Gateway > Policies > Definitions > Content Definitions.

- Create a New Definition and add the below Rule in the Scanning options. You added the same header from the Netskope Tenant if any email Violates the Policy.

- Maintenant, créez la politique New . Va sur Gateway > Policies > Content Examination.

- Cliquez sur Create New Policy.

- Select la définition de contenu que vous venez de créer, et cliquez Save.

- Maintenant que vous avez configuré tous les paramètres requis depuis Netskope, testez toutes les configurations. Accédez à votre domaine pour lequel vous avez créé la politique DLP (Prévention des pertes de données). Dans ce cas, nous ajouterons le fichier protégé par mot de passe pour lequel nous avons ajouté le profil DLP (Prévention des pertes de données) lors de la création de la politique afin de tester les violations. Cliquez sur Envoyer après avoir joint le fichier protégé.

- Essayez de vérifier la même chose chez votre locataire. Va sur Incidents > DLP.

- Vérifiez maintenant dans le tableau de bord de Mimecast qu'il n'y a pas d'infraction. Consultez le site Message Center > Bounced Messages pour voir les violations de la politique.

- En ce qui concerne la violation, vous recevrez un courriel.

Configuring Inbound Email Check
Les contrôles des courriels entrants vous aideront à vous assurer que tous les courriels malveillants reçus sont contrôlés par Mimecast et qu'il prend les mesures nécessaires conformément aux politiques configurées. En outre, Cloud Exchange sera utilisé pour partager bilatéralement les CIO de menace entre Mimecast et Netskope.
Livrer tous les e-mails entrants vers Mimecast. D’abord, nous devons mettre sur liste blanche toutes les IP des centres de données Mimecast. Vous pouvez consulter : Mimecast centre de données et URLs pour plus d’informations sur l’adresse IP qui doit être mise sur liste blanche.
Après avoir identifié les adresses IP, nous devons établir une liste blanche pour les échanges de courriers électroniques concernés. Dans ce cas, nous utilisons Google Workspace.
- Go to Google Admin Console > Apps > Google Workspace > Gmail > Spam, and then Phishing and Malware > Email Allowlist. Whitelist all the required IPs as selected from above.

- On the same page whitelist those same IPs in the Inbound Gateway. Ensure the Require TLS for Connections From the Email Gateways Listed Above option is selected.

- Effectuez maintenant les modifications requises dans vos enregistrements MX et mettez-les à jour avec l’hôte entrant SMTP de Mimecast. Consultez ce lien pour sélectionner le bon hôte : Mimecast Gateway.

- Dans ce cas, nous utilisons Godaddy pour la maintenance de mes enregistrements MX et nous effectuerons les changements nécessaires là-bas et mettrons à jour les enregistrements de la même manière.

- Vous devez maintenant créer la définition de la route de livraison dans Mimecast afin qu'après réception de l'e-mail entrant par Mimecast, celui-ci puisse être renvoyé à Gmail s'il n'est pas malveillant. Va sur Administration Console > Gateway > Policies > Definitions > Delivery Routes.

- Cliquez sur New définition d'itinéraire » et indiquez le nom d'hôte requis. Consultez ce lien : https://support.google.com/a/answer/174125?hl=en pour sélectionner le bon nom d’hôte.

- Cliquez sur Save et Exit.
- Vous devez maintenant configurer la stratégie pour la même définition d'itinéraire. Allez dans Policies et cliquez sur Delivery Routing.

- Cliquez sur New Policy et sélectionnez l'itinéraire de livraison que vous avez créé. S'applique à : Domaine de messagerie. Plus<Provide your Domain> précisément :. Après avoir fourni les détails requis, cliquez sur Save et Exit.

La configuration des courriels entrants a été effectuée avec succès. De la même manière, vous pouvez définir des politiques différentes pour tous les courriels entrants.

