Next Generation API données Protection prend en charge les fonctionnalités suivantes pour les applications SaaS prises en charge :
-
Alertes sur les politiques : Génère des alertes sur la page Skope IT > Alerts lorsqu'une politique correspond.
-
Alertes UEBA : Génère des alertes d’analyse du comportement des entités utilisateur (UEBA) sur la page Skope IT > Alerts . Pour en savoir plus sur l'UEBA : Analyse comportementale.
-
Audit : L'action d'audit génère des journaux/événements d'audit tels que toute modification apportée à l'application SaaS (chargement, téléchargement, suppression, etc.) que Netskope récupère à l'aide d'appels d'API. Vous pouvez consulter les journaux/événements d'audit sur la page Skope IT > EVENTS > Application Events de l'interface utilisateur de Netskope.
-
DLP (Prévention des pertes de données) : Les profils DLP (Prévention des pertes de données) qui assurent la conformité et protègent les données sensibles sont constitués de règles DLP (Prévention des pertes de données) qui spécifient les identifiants des données. Ces identificateurs de données permettent de trouver des contenus qui ne devraient pas être présents dans les transactions d'applications en nuage ou dans le stockage en nuage public.
-
Protection contre les menaces : Analyse les fichiers stockés dans vos applications de stockage en nuage à la recherche de logiciels malveillants.
Actuellement, Netskope n'autorise que le profil par défaut des logiciels malveillants. Le profil personnalisé des logiciels malveillants sera introduit dans une prochaine version. -
Analyse rétroactive : Une politique rétroactive scanne les fichiers, dossiers, dépôts et autres entités prises en charge déjà présents dans l’instance de l’application, en remontant jusqu’à la limite de balayage rétroactif prise en charge par cette application SaaS.
-
Limite de balayage rétroactif : La période de rétrospection historique maximale que les données de nouvelle génération des API de Protection peuvent analyser pour une application SaaS prise en charge lorsqu’un scan rétroactif est initié. La limite est spécifique à chaque application SaaS et détermine jusqu’où les fichiers, messages, dépôts ou autres entités prises en charge peuvent être scannés.
-
Tableau de bord : Comme pour la protection des données de l'API classique, la protection des données de l'API de nouvelle génération dispose d'une page de tableau de bord. Cette page fournit une vue d'ensemble du nombre total de fichiers, des fichiers avec des violations DLP (Prévention des pertes de données), des fichiers infectés par des logiciels malveillants, des utilisateurs internes et externes, de l'exposition des fichiers, du widget des violations DLP (Prévention des pertes de données) classé par règle ou profil DLP (Prévention des pertes de données), et plus encore.
-
Inventaire : Applications SaaS qui soutiennent les entités sur la page Inventory. La page Protection des données de l'API de nouvelle génération Inventory fournit des informations détaillées sur les différentes entités prises en charge par les applications SaaS.
-
Notification par courriel : La protection des données de l'API de nouvelle génération prend en charge la notification par courriel dans l'assistant de politique. Grâce à cette amélioration, vous pouvez désormais définir une notification par courrier électronique pour les événements dans l'assistant de politique. Ces notifications, déclenchées par des événements tels que des violations de règles ou des alertes, fournissent aux administrateurs et aux groupes d'utilisateurs désignés des informations opportunes sur des activités importantes.
| Applications en nuage | Alerte politique | Alerte de l'UEBA | Audit | DLP (Prévention des pertes de données) | Protection contre les menaces | Scan rétroactif | Limite de balayage rétroactive | Tableau de bord | Inventory | Notification par courriel |
|---|---|---|---|---|---|---|---|---|---|---|
| Anthropic Claude Enterprise | Oui | Oui | Oui | Oui | Oui | Oui | 90 jours | Oui | Oui | Oui |
| Atlassian Confluence | Oui | Non | Oui | Oui | Oui | Oui | 90 jours | Non | Oui | Oui |
| Atlassian Jira | Oui | Oui | Oui | Oui | Oui | Oui | 90 jours | Oui | Oui | Oui |
| Box | Oui | Oui | Oui | Oui | Oui | Oui | Indefinite | Oui | Oui | Oui |
| ChatGPT Enterprise | Oui | Non | Non | Oui | Oui | Yes### | 30 jours | Oui | Oui | Oui |
| Cisco Webex | Oui | Oui | Oui | Oui | Oui | Oui | 90 jours | Oui | Oui | Oui |
| Dropbox | Oui | Oui | Oui | Oui | Oui | Oui | Indefinite | Oui | Oui | Oui |
| Egnyte | Oui | Oui | Oui | Oui | Oui | Oui | Indefinite | Oui | Oui | Oui |
| GitHub | Oui | Oui | Oui | Yes## | Yes## | Yes# | 10 jours | Non | Oui | Yes% |
| Gmail | Oui | Oui | Non | Yes$ | Yes$ | Non | Non | Oui | Yes$$ | Oui |
| Google Agenda | Oui | Oui | Oui | Oui | Yes^ | Yes^^ | 28 jours et 23 heures | Oui | Oui | Oui |
| Google Drive | Oui | Oui | Oui | Oui | Oui | Oui | Indefinite | Oui | Oui | Oui |
| Microsoft Copilot | Oui | Oui | Oui | Oui | Oui | Oui | Indefinite | Oui | Oui | Oui |
| Microsoft 365 OneDrive (Commercial/GCC) | Oui | Oui | Oui | Yes~ | Yes~ | Oui | Indéfini (fichiers uniquement) | Oui | Oui | Oui |
| Microsoft 365 OneDrive (GCC High) | Oui | Oui | Oui | Non | Non | Non | Non | Non | Non | Oui |
| Microsoft 365 Outlook (Commercial/GCC) | Oui | Oui | Oui | Yes~~ | Oui | Non | Non | Oui | Yes** | Oui |
| Microsoft 365 SharePoint (Commercial/GCC) | Oui | Oui | Oui | Yes~ | Yes~ | Oui | Indéfini (fichiers uniquement) | Oui | Oui | Oui |
| Microsoft 365 SharePoint (GCC High) | Oui | Oui | Oui | Non | Non | Non | Non | Non | Non | Oui |
| Microsoft 365 Teams (commercial) | Oui | Oui | Oui | Yes~ | Yes~ | Non | Non | Oui | Oui | Oui |
| Microsoft 365 Teams (GCC High) | Non | Oui | Oui | Non | Non | Non | Non | Non | Non | Non |
| Microsoft Viva Engage | Oui | Oui | Oui | Oui | Non | Non | Non | Non | Oui | Oui |
| Okta | Non | Oui | Oui | Non | Non | Non | Non | Non | Non | Non |
| Salesforce | Oui | Oui | Oui | Oui | Oui | Yes$$$ | Fichiers - indéfini Page, Commentaire, Message de chat - 180 jours | Oui | Oui | Oui |
| ServiceNow | Oui | Non | Non | Yes%% | Yes%%% | Oui | Indefinite | Oui | Oui | Oui |
| ShareFile | Oui | Oui | Oui | Oui | Oui | Oui | Indefinite | Oui | Oui | Oui |
| Slack Enterprise | Oui | Oui | Oui | Oui | Oui | Yes*** | 90 jours | Oui | Oui | Oui |
| Smartsheet | Oui | Oui | Oui | Yes* | Yes* | Oui | Indefinite | Oui | Oui | Oui |
| Jour ouvrable | Oui | Oui | Oui | Oui | Oui | Oui | Indéfini (fichiers uniquement) | Oui | Oui | Oui |
| Zendesk | Non | Oui | Oui | Non | Non | Non | Non | Non | Non | Non |
| Zoom | Oui | Non | Oui | Yes^^^ | Yes^^^ | Non | Non | Oui | Oui | Oui |
#Vous pouvez analyser jusqu'aux 10 derniers jours uniquement les commits de la branche par défaut.
##Netskope peut analyser la prévention des pertes de données (DLP) et la protection contre les menaces sur le code source en texte clair uniquement. Netskope n'analyse pas les fichiers binaires tels que les documents Microsoft Office, les PDF, les images, les fichiers exécutables, etc. Chaque section d'un commit comprenant des violations donnera lieu à un incident unique avec une URL renvoyant à cette section du commit. Pour afficher un incident DLP (Prévention des pertes de données), naviguez sur Incidents > DLP, recherchez un incident GitHub et cliquez dessus.
###Vous pouvez scanner jusqu’aux 90 derniers jours à partir du déclenchement du scan rétroactif.
^Applicable uniquement aux notes/pièces jointes.
^^Vous pouvez effectuer une analyse rétroactive jusqu'à 30 jours après son lancement.
^^^Pour plus d'informations, consultez la section Activités surveillées par Netskope.
%Le champ Owner ne s'applique pas au dépôt lorsque vous configurez la notification par e-mail pour GitHub.
%%Pour ServiceNow, Netskope prend en charge la DLP (Prévention des pertes de données) pour les valeurs des champs d'enregistrement et le contenu des pièces jointes. Cependant, le contenu des notes de travail et des commentaires n'est pas encore pris en charge.
%%%Pour ServiceNow, Netskope prend en charge la protection contre les menaces uniquement pour les pièces jointes.
~Netskope ne scanne aucun fichier OneNote pour les DLP (Prévention des pertes de données) et la protection contre les menaces sur Microsoft 365 OneDrive (Commercial), SharePoint (Commercial) et Teams (Commercial).
~Microsoft 365 Teams (Commercial) : Microsoft ne fournit aucune notification webhook pour les fichiers téléchargés via l’onglet Fichiers et wiki de Microsoft 365 Teams. En raison de cette limitation, Netskope ne prend pas en charge l'analyse DLP (Prévention des pertes de données) ni la protection contre les menaces pour de tels téléchargements de fichiers. Cependant, Netskope détecte les fichiers envoyés en pièce jointe depuis la fenêtre de chat d’un canal. Pour une protection complète, vous devez configurer des instances de protection des données API respectives pour Microsoft Office 365 OneDrive et SharePoint.
~~Pour DLP (Prévention des pertes de données), Netskope scanne les emails sortants (dossier envoyé) incluant le corps du message, l’objet et la pièce jointe. Pour la protection contre les menaces, Netskope scanne uniquement les pièces jointes.
*Le scan DLP (Prévention des pertes de données) sur Smartsheet est pris en charge pour les feuilles, rapports, commentaires et pièces jointes. Il n’est pas pris en charge pour les espaces de travail, les formulaires et les tableaux de bord. Le scan de protection contre les menaces n’est pas pris en charge pour les formulaires.
**La page Inventory affiche des e-mails qui ont soit enfreint une politique, soit contenant une pièce jointe enfreignant une politique.
***Pour Slack Enterprise, Netskope fournit une analyse rétroactive des messages et des fichiers des 90 derniers jours.
$Pour la DLP (Prévention des pertes de données), Netskope analyse les e-mails sortants (dossier envoyé), y compris le corps du message, l'objet et la pièce jointe. Pour se protéger contre les menaces, Netskope analyse uniquement les pièces jointes.
$$Lapage Inventory affiche les courriels qui ont violé une politique ou qui contiennent une pièce jointe qui a violé une politique.
$$$Salesforce prend en charge la numérisation rétroactive pour fichier (document de contenu, document, pièce jointe), message (message de discussion), page (élément du fil) et commentaire (commentaire du fil). Cependant, pour les types d’entités de message, de page et de commentaire, Netskope ne liste et scanne que les entités créées ou mises à jour au cours des 180 derniers jours (temps actuel [moins] 180 jours).
Plus de fonctionnalités pour les applications SaaS prises en charge :
-
Changer le propriétaire en un utilisateur spécifique : Cette action change le propriétaire du fichier en un utilisateur spécifique. Désigne le propriétaire administratif des fichiers et dossiers pour lesquels la politique est appliquée.
-
Restreindre l'accès aux utilisateurs internes : cette action restreint l'accès au fichier aux utilisateurs de l'organisation et des domaines tels que définis sous Settings > Administration > Internal Domains.
-
Restreindre l'accès au propriétaire : cette action limite l'accès au fichier au seul propriétaire.
-
Restreindre l'accès à des domaines et utilisateurs internes spécifiques : cette action restreint l'accès au fichier aux domaines et collaborateurs internes sélectionnés, comme défini dans le point précédent. En cliquant sur cette option, l’interface vous invite à entrer le nom du profil de domaine. Cliquez Proceed.
Si vous n'avez pas de profil de domaine défini, cliquez sur Manage Domain Profiles pour créer un profil de domaine New. -
Révoquer les utilisateurs ajoutés au niveau du fichier : Cette action élimine les utilisateurs listés individuellement, qu’ils soient internes ou externes, de l’accès au fichier. Note spéciale sur Microsoft 365 OneDrive et SharePoint. Pour en savoir plus : Action politique Comportement spécial.
-
Révoquer le partage à l'échelle de l'organisation : Cette action supprime tout type de liens et d'accès de partage à l'échelle de l'organisation.
-
Révoquer le partage public : Cette action supprime l'accès général/les liens publics. Seuls les utilisateurs qui y ont accès peuvent ouvrir le fichier.
-
Révoquer l’accès depuis des domaines spécifiques : Cette action supprime l’accès pour les utilisateurs correspondant au profil de domaine spécifié. En cliquant sur cette option, l’interface vous invite à entrer le nom du profil de domaine. Cliquez Proceed.
Si vous n'avez pas de profil de domaine défini, cliquez sur Manage Domain Profiles pour créer un profil de domaine New.
| Applications en nuage | Changer le propriétaire pour un utilisateur spécifique | Restreindre l'accès aux utilisateurs internes | Restreindre l'accès au propriétaire | Restreindre l'accès à des domaines spécifiques et à des utilisateurs internes | Révoquer les utilisateurs ajoutés au niveau du fichier | Révoquer le partage à l'échelle de l'organisation | Révoquer le partage public | Révoquer l'accès à des domaines spécifiques |
|---|---|---|---|---|---|---|---|---|
| Anthropic Claude Enterprise | Non | Non | Non | Non | Non | Non | Non | Non |
| Atlassian Confluence | Non | Oui | Non | Oui | Non | Non | Oui | Oui |
| Atlassian Jira | Non | Non | Non | Non | Non | Non | Non | Non |
| Box## | Yes# | Oui | Oui | Oui | Oui | Oui | Oui | Oui |
| ChatGPT Enterprise | Non | Non | Non | Non | Non | Non | Non | Non |
| Cisco Webex | Non | Non | Non | Non | Non | Non | Non | Non |
| Dropbox## | Non | Oui | Non | Oui | Oui | Oui | Oui | Oui |
| Egnyte | Non | Oui | Non | Oui | Yes~~~ | Non | Oui | Yes~~~ |
| GitHub | Non | Oui~ Note : Supprime uniquement les collaborateurs externes. | Non | Non | Non | Non | Non | Non |
| Gmail | Non | Non | Non | Non | Non | Non | Non | Non |
| Google Agenda | Non | Non | Non | Non | Non | Non | Non | Non |
| Google Drive** | Oui | Oui | Oui | Oui | Oui | Oui | Oui | Oui |
| Microsoft Copilot | Non | Non | Non | Non | Non | Non | Non | Non |
| Microsoft 365 OneDrive (Commercial/GCC)* | Non | Oui | Oui | Oui | Oui | Oui | Oui | Oui |
| Microsoft 365 OneDrive (GCC High) | Non | Non | Non | Non | Non | Non | Non | Non |
| Microsoft 365 Outlook (Commercial/GCC) | Non | Non | Non | Non | Non | Non | Non | Non |
| Microsoft 365 SharePoint (Commercial/GCC)* | Non | Oui | Oui | Oui | Oui | Oui | Oui | Oui |
| Microsoft 365 SharePoint (GCC High) | Non | Non | Non | Non | Non | Non | Non | Non |
| Microsoft 365 Teams (commercial) | Non | Non | Oui | Non | Non | Non | Non | Non |
| Microsoft 365 Teams (GCC High) | Non | Non | Non | Non | Non | Non | Non | Non |
| Microsoft Viva Engage | Non | Non | Non | Non | Non | Non | Non | Non |
| Okta | Non | Non | Non | Non | Non | Non | Non | Non |
| Salesforce | Non | Non | Non | Non | Non | Non | Non | Non |
| ServiceNow | Non | Non | Non | Non | Non | Non | Non | Non |
| ShareFile | Non | Non | Non | Non | Non | Non | Non | Non |
| Slack Enterprise | Non | Non | Non | Non | Non | Non | Non | Non |
| Smartsheet### | No~~ | Oui | Oui | Oui | Oui | Oui | Oui | Oui |
| Jour ouvrable | Yes*** | Oui | Oui | Oui | Non | Oui | Non | Oui |
| Zendesk | Non | Non | Non | Non | Non | Non | Non | Non |
| Zoom | Non | Non | Non | Non | Non | Non | Non | Non |
#Box permet uniquement de modifier le propriétaire du fichier, et non celui du dossier.
##Pour les actions correctives de restriction ou de révocation d'accès, le paramètre par défaut ne restreint ni ne révoque les autorisations héritées lorsqu'elles correspondent à la stratégie. Si vous souhaitez activer cette fonctionnalité pour Box et Dropbox, veuillez contacter votre représentant commercial Netskope.
###Points importants à noter sur Smartsheet :
-
Pour les actions de remédiation de restriction ou de révocation d'accès, le paramètre par défaut ne restreint pas ou ne révoque pas les autorisations héritées lorsqu'elles correspondent à la stratégie. Si vous souhaitez activer cette fonctionnalité pour Smartsheet, contactez votre représentant commercial Netskope.
-
La révocation de l'accès est possible pour tout utilisateur autre que le propriétaire.
-
En raison des limitations de l'API de Smartsheet, la restriction de l'accès aux commentaires ou aux pièces jointes de manière indépendante n'est pas prise en charge. Lorsqu'une violation de la politique se produit dans un commentaire ou une pièce jointe, Next Generation API données Protection restreint l'accès à la feuille parentale à la place.
~Actuellement, Netskope ne supporte pas l'action de remédiation Restrict Access to Internal Collaborators dans GitHub à partir de la page Incidents. En guise de solution de contournement, vous pouvez restreindre l'accès aux collaborateurs internes soit à partir de la page de l'assistant de stratégie, soit en naviguant vers API-enabled Protection > CASB API (Next Gen) > Inventory, puis en cliquant sur le menu déroulant Content Collections et en sélectionnant Repository. Identifiez le nom du dépôt et prenez les mesures appropriées.
Nonpris en charge par l'API Smartsheet.
~~~Un lien de partage avec plusieurs destinataires sera supprimé même si l’accès d’un seul destinataire est révoqué.
*Dans Microsoft 365 OneDrive et SharePoint, les fichiers peuvent hériter des liens de partage d'un dossier parent. Lors de l'exécution d'actions correctives (manuellement à partir de la page Inventaire ou via des politiques), si seuls certains utilisateurs doivent voir leur accès hérité révoqué, New liens de partage peuvent être générés au niveau du fichier pour préserver l'accès des autres.
**Points importants à noter sur Google Drive :
-
Changer le propriétaire pour un utilisateur spécifique - Comme il n'y a pas de propriétaire dans le lecteur partagé de Google, Netskope ne peut pas changer le propriétaire des fichiers ou des dossiers dans un lecteur partagé. Cette action s'applique uniquement à My Drive.
-
Restreindre l'accès au propriétaire - Étant donné qu'il n'y a pas de propriétaire dans le lecteur partagé Google, Netskope ne peut pas restreindre l'accès au propriétaire sur les fichiers ou les dossiers d'un lecteur partagé. Cette action s'applique uniquement à My Drive.
-
Restrict access for inherited permission – Netskope does not remove inherited permissions from files or folders in Google Drive (including both My Drive and Shared Drives). Inherited permissions are controlled at the parent folder level where they originate and must be managed there. When a permission removal request includes any inherited permissions, the entire operation fails because permission changes are processed in batches. To ensure successful removal of direct permissions, exclude inherited permissions from the request and update them at the parent folder level instead.
-
Action stratégique pour les fichiers et les dossiers d'un lecteur partagé - Netskope n'applique des actions stratégiques aux fichiers ou aux dossiers d'un lecteur partagé que si un utilisateur ayant un rôle de gestionnaire/gestionnaire de contenu/écrivain se trouve sur le lecteur partagé. Netskope se fait passer pour cet utilisateur afin d'exécuter l'action de la politique. Si aucune autorisation n'est accordée à un utilisateur ayant ces rôles sur le disque partagé, Netskope n'effectuera pas l'action de stratégie, même s'il y a une correspondance de stratégie.
-
Quarantaine : Netskope ne prend pas en charge les types de fichiers Google Jamboard et Google Apps Script pour la quarantaine.
***Workday limite automatiquement l’accès uniquement au propriétaire New . Les autres, y compris l’ancien propriétaire, n’auront plus accès au fichier.
Plus de fonctionnalités pour les applications SaaS prises en charge :
-
Restreindre l'accès au domaine du propriétaire : Restreindre l'accès aux utilisateurs du domaine actuel. Supprimez les autorisations d'accès aux fichiers si le domaine de messagerie d'un utilisateur diffère de celui du propriétaire du fichier. Seuls les utilisateurs du domaine actuel y auront accès.
-
Restreindre l'accès à des domaines spécifiques : Restreindre l'accès aux utilisateurs des domaines dans le profil de domaine. Seuls les utilisateurs correspondant au profil de domaine spécifié y auront accès.
-
Restreindre l'accès à des utilisateurs spécifiques : Restreindre l'accès aux seuls utilisateurs figurant dans le profil de l'utilisateur. Seuls les utilisateurs correspondant au profil d'utilisateur spécifié y auront accès.
-
Révoquer l'accès à des utilisateurs spécifiques : Révoquer l'accès à tous les utilisateurs, à l'exception de ceux qui figurent dans les profils d'utilisateurs de la liste de blocage. Supprimer l'accès aux utilisateurs correspondant au profil d'utilisateur spécifié.
-
Désactiver l'impression & Télécharger : Interdisez aux utilisateurs d'imprimer et de télécharger des fichiers. Vous pouvez appliquer cette action de politique pour restreindre l'accès à la visualisation uniquement.
-
Définissez la date d'expiration du lien : Les liens partagés publiquement expireront au bout de "x" jours.
-
Restreindre le partage à la visualisation : Supprimez les autorisations de modification et de commentaire des fichiers et des dossiers.
-
Webhooks : Fournit des notifications quasi hors bande de l’application SaaS à la protection des données de l’API de nouvelle génération lorsque des événements pris en charge surviennent.
| Application en nuage | Restreindre l'accès au domaine du propriétaire | Restreindre l'accès à des domaines spécifiques | Restreindre l'accès à des utilisateurs spécifiques | Révoquer l'accès d'utilisateurs spécifiques | Désactiver l'impression & Télécharger | SharePoint/OneDrive : Révoquer le partage EEEU | Fixer la date d'expiration du lien | Limiter le partage à la visualisation | Webhooks |
|---|---|---|---|---|---|---|---|---|---|
| Anthropic Claude Enterprise | Non | Non | Non | Non | Non | Non | Non | Non | Non pris en charge |
| Atlassian Confluence | Oui | Oui | Non | Non | Non | Non | Non | Non | Soutenu |
| Atlassian Jira | Non | Non | Non | Non | Non | Non | Non | Non | Soutenu |
| Box*** | Oui | Oui | Oui | Oui | Yes* | Non | Yes^^ | Yes** | Soutenu |
| ChatGPT Enterprise | Non | Non | Non | Non | Non | Non | Non | Non | Non pris en charge |
| Cisco Webex | Non | Non | Non | Non | Non | Non | Non | Non | Non pris en charge |
| Dropbox*** | Oui | Oui | Oui | Oui | Yes^ | Non | Non | Yes$$ | Non pris en charge |
| Egnyte | Yes$ | Yes## | Yes## | Yes## | Non | Non | Non | Oui | Soutenu |
| GitHub | Non | Non | Non | Non | Non | Non | Non | Non | Soutenu |
| Gmail | Non | Non | Non | Non | Non | Non | Non | Non | Soutenu |
| Google Agenda | Non | Non | Non | Non | Non | Non | Non | Non | Soutenu |
| Google Drive | Oui | Oui | Oui | Oui | Oui | Non | Non | Oui | Soutenu |
| Microsoft Copilot | Non | Non | Non | Non | Non | Non | Non | Non | Soutenu |
| Microsoft 365 OneDrive (Commercial/GCC) | Oui | Oui | Oui | Oui | Oui | Oui | Non | Yes# | Soutenu |
| Microsoft 365 OneDrive (GCC High) | Non | Non | Non | Non | Non | Oui | Non | Non | Soutenu |
| Microsoft 365 Outlook (Commercial/GCC) | Non | Non | Non | Non | Non | Non | Non | Non | Soutenu |
| Microsoft 365 SharePoint (Commercial/GCC) | Oui | Oui | Oui | Oui | Oui | Oui | Non | Yes# | Soutenu |
| Microsoft 365 SharePoint (GCC High) | Non | Non | Non | Non | Non | Oui | Non | Non | Soutenu |
| Microsoft 365 Teams (commercial) | Non | Non | Non | Non | Non | Non | Non | Non | Soutenu |
| Microsoft 365 Teams (GCC High) | Non | Non | Non | Non | Non | Non | Non | Non | Soutenu |
| Microsoft Viva Engage | Non | Non | Non | Non | Non | Non | Non | Non | Non pris en charge |
| Okta | Non | Non | Non | Non | Non | Non | Non | Non | Non pris en charge |
| Salesforce | Non | Non | Non | Non | Non | Non | Non | Non | Non pris en charge |
| ServiceNow | Non | Non | Non | Non | Non | Non | Non | Non | Non pris en charge |
| ShareFile | Non | Non | Non | Non | Non | Non | Non | Non | Non pris en charge |
| Slack Enterprise | Non | Non | Non | Non | Non | Non | Non | Non | Non pris en charge |
| Smartsheet~~ | Oui | Oui | Oui | Oui | Non | Non | Non | Oui | Non pris en charge |
| Jour ouvrable | Oui | Oui | Oui | Non | Non | Non | Non | Non | Non pris en charge |
| Zendesk | Non | Non | Non | Non | Non | Non | Non | Non | Non pris en charge |
| Zoom | Non | Non | Non | Non | Non | Non | Non | Non | Soutenu |
^Netskope désactive les téléchargements pour les liens partagés, mais les utilisateurs ou groupes disposant d’autorisations d’accès aux fichiers peuvent toujours télécharger le fichier.
Connectez-vousà Box en tant qu'administrateur, puis accédez à l'onglet Admin Console > Enterprise Settings > Content & Sharing . Faites défiler l'écran jusqu'au paramètre Auto-Expiration et activez Allow item owners and editors to modify the expiration date. Ce paramètre est nécessaire pour que cette action fonctionne.
*Box ne prend pas directement en charge l’action de désactivation du téléchargement. Pour soutenir cette action, Netskope verrouille le fichier afin que vous ne puissiez pas le télécharger.
**Box ne supporte pas directement l’action de vue unique. Pour supporter cette action, Netskope verrouille le fichier et les autorisations de tous les collaborateurs dans le fichier/dossier Box sont réglées au niveau d’accès du visionneur , empêchant ainsi les collaborateurs de déverrouiller le fichier.
***Pour les actions de restriction ou de révocation d’accès, le paramètre par défaut ne restreint ni ne révoque les permissions héritées lorsqu’elles correspondent à la politique. Si vous souhaitez activer cette fonctionnalité pour Box et Dropbox, parlez-en à votre représentant commercial Netskope.
#L'action Restreindre l'accès à l'affichage pour Microsoft 365 OneDrive & SharePoint s'appuie sur les API "bêta" de Microsoft Graph. Le comportement peut donc être incohérent.
##Un lien de partage avec plusieurs destinataires sera supprimé même si l’accès d’un seul destinataire est révoqué.
~L'action de désactivation du téléchargement ne s'applique pas aux fichiers texte brut.
~~Points importants à noter sur Smartsheet :
-
Pour les actions de remédiation de restriction ou de révocation d'accès, le paramètre par défaut ne restreint pas ou ne révoque pas les autorisations héritées lorsqu'elles correspondent à la stratégie. Si vous souhaitez activer cette fonctionnalité pour Smartsheet, contactez votre représentant commercial Netskope.
-
La révocation de l'accès est possible pour tout utilisateur autre que le propriétaire.
-
En raison des limitations de l'API de Smartsheet, la restriction de l'accès aux commentaires ou aux pièces jointes de manière indépendante n'est pas prise en charge. Lorsqu'une violation de la politique se produit dans un commentaire ou une pièce jointe, Next Generation API données Protection restreint l'accès à la feuille parentale à la place.
$Le propriétaire du fichier d’Egnyte est classé comme suit :
-
Fichier dans un dossier partagé : Les dossiers partagés et les fichiers qu'ils contiennent n'ont pas de propriétaire désigné.
-
Fichier dans un dossier privé : Le propriétaire est défini sur l'administrateur/utilisateur de pouvoir qui possède le dossier privé.
$$Dans Dropbox, un fichier pouvait avoir soit un lien partagé avec l’accès à la vue, soit l’accès en écriture. Grâce à cette action, Netskope supprime le lien partagé d’accès en écriture pour s’assurer que le fichier est en lecture seule.
Plus de fonctionnalités pour les applications SaaS prises en charge :
-
Licences : La licence ou l’édition minimale d’application SaaS requise pour s’intégrer à la protection des données de l’API Next Generation.
-
Supprimer : Supprime un fichier de l'application en nuage lorsqu'une politique correspond.
-
Conservation légale : conserve toutes les formes d'informations pertinentes lorsqu'un litige est raisonnablement anticipé. Vous pouvez choisir d'enregistrer une copie du fichier à des fins juridiques s'il correspond aux critères de la politique.
-
Quarantaine : Vous permet de mettre un fichier en quarantaine si un utilisateur télécharge un document qui présente une violation de la DLP (Prévention des pertes de données). Le fichier est alors placé dans un dossier de quarantaine pour que vous puissiez l'examiner et prendre les mesures qui s'imposent.
-
Protection contre les menaces Quarantaine : Cette action met en quarantaine un fichier infecté par un logiciel malveillant. Le fichier est alors placé dans un dossier de quarantaine pour que vous puissiez l'examiner et prendre les mesures qui s'imposent.
-
DRM (Box Label) : Box permet aux utilisateurs de classer, d'étiqueter et de protéger les données dans le cadre de sa capacité de classification de sécurité. Next Generation API données Protection a introduit une action politique New - Apply Sensitivity Label. Cette action vous permet d'appliquer une étiquette de classification de boîte aux fichiers de boîte sensibles à la prévention des pertes de données (DLP).
-
DRM (Microsoft Purview Information Protection) : Microsoft Purview Information Protection (MPIP, anciennement Microsoft Information Protect) est une solution de gestion des droits numériques (DRM) fournie par Microsoft pour aider à classer, étiqueter et protéger les données. Next Generation API données Protection a introduit une action politique New - Apply Sensitivity Label. Cette action vous permet d'apposer une étiquette MPIP sur les fichiers sensibles DLP (Prévention des pertes de données).
-
DRM (Google Badged Label) : Netskope prend en charge l’étiquette badge de Google, une fonctionnalité de classification de contenu. Grâce à cette capacité New , Netskope peut lire les labels marqués dans Google Drive et appliquer une action de politique. Par exemple, si un document correspond à une valeur d’étiquette marquée jugée sensible, une action d’alerte peut être prise. Pour en savoir plus : Créez une politique de protection des données de nouvelle génération pour l’API
-
Examen d’accès : L’action de contrôle d’accès informe les propriétaires de sites SharePoint Microsoft 365 concernant la sur-partage des sites de premier niveau afin de vérifier et de corriger les permissions d’accès aux sites.
| Application en nuage | Licences | Supprimer | La détention légale | Mise en quarantaine | Protection contre les menaces Quarantaine | DRM (étiquette de la boîte) | DRM (Microsoft Purview Information Protection) | DRM (Badge Google Label) | Revue de l’accès |
|---|---|---|---|---|---|---|---|---|---|
| Anthropic Claude Enterprise | Entreprise | Yes## | Non | Non | Non | Non | Non | Non | Non |
| Atlassian Confluence | Standard, Premium, Enterprise | Non | Non | Non | Non | Non | Non | Non | Non |
| Atlassian Jira | Standard, Premium, Enterprise | Non | Non | Non | Non | Non | Non | Non | Non |
| Box | Business, Business Plus, Enterprise, Enterprise Plus, Enterprise Advanced | Yes# | Oui | Oui | Oui | Oui | Oui | Non | Non |
| ChatGPT Enterprise | Entreprise | Yes** | Non | Non | Non | Non | Non | Non | Non |
| Cisco Webex | Affaires, Entreprise | Oui | Non | Non | Non | Non | Non | Non | Non |
| Dropbox | Avancé, Enterprise | Oui | Oui | Oui | Oui | Non | Oui | Non | Non |
| Egnyte | Business, Enterprise Lite, Elite, Ultimate | Oui | Oui | Oui | Oui | Non | Oui | Non | Non |
| GitHub | Cloud d'entreprise | Non | Non | Non | Non | Non | Non | Non | Non |
| Gmail | Business Standard, Business Plus, Enterprise | Non | Non | Non | Non | Non | Non | Non | Non |
| Google Agenda | Business Standard, Business Plus, Enterprise | Non | Non | Non | Non | Non | Non | Non | Non |
| Google Drive | Business Standard, Business Plus, Enterprise | Oui | Yes### | Oui | Oui | Non | Oui | Oui (lecture/écriture) | Non |
| Microsoft Copilot | Licences Microsoft Copilot prises en charge | Non | Non | Non | Non | Non | Non | Non | Non |
| Microsoft 365 OneDrive (Commercial/GCC) | Licences Microsoft 365 OneDrive prises en charge | Oui | Oui | Yes$ | Oui | Non | Oui | Non | Non |
| Microsoft 365 OneDrive (GCC High) | Licences Microsoft 365 OneDrive prises en charge | Non | Non | Non | Non | Non | Non | Non | Non |
| Microsoft 365 Outlook (Commercial/GCC) | Licences Microsoft 365 Outlook prises en charge | Non | Non | Non | Non | Non | Non | Non | Non |
| Microsoft 365 SharePoint (Commercial/GCC) | Licences SharePoint Microsoft 365 prises en charge | Oui | Oui | Yes$ | Oui | Non | Oui | Non | Oui |
| Microsoft 365 SharePoint (GCC High) | Licences SharePoint Microsoft 365 prises en charge | Non | Non | Non | Non | Non | Non | Non | Non |
| Microsoft 365 Teams (commercial) | Licences Microsoft 365 Teams prises en charge | Non | Non | No$$ | Non | Non | Non | Non | Non |
| Microsoft 365 Teams (GCC High) | /en/supported-microsoft-office-365-teams-licenses-for-next-generation-api-data-protection | Non | Non | Non | Non | Non | Non | Non | Non |
| Microsoft Viva Engage | Licences Microsoft Viva Engage prises en charge | Yes%% | Non | Non | Non | Non | Non | Non | Non |
| Okta | Début, Essentiels, Professionnel, Entreprise | Non | Non | Non | Non | Non | Non | Non | Non |
| Salesforce | Professionnel, Entreprise, Performance, Illimité | Yes%% | Yes~~~ | Yes~~~ | Oui | Non | Non | Non | Non |
| ServiceNow | Toutes les licences | Non | Non | Non | Non | Non | Non | Non | Non |
| ShareFile | Toutes les licences | Non | Non | Non | Non | Non | Non | Non | Non |
| Slack Enterprise | Enterprise avec eDiscovery | Oui | Oui | Oui | Oui | Non | Non | Non | Non |
| Smartsheet | Licence Entreprise avec module complémentaire de reporting d'événements | Yes* | Non | Non | Non | Non | Non | Non | Non |
| Jour ouvrable | Workday Human Capital Management | Non | Non | Non | Non | Non | Non | Non | Non |
| Zendesk | Professionnel, Entreprise, Entreprise Plus | Non | Non | Non | Non | Non | Non | Non | Non |
| Zoom | Professionnel, Entreprise | Oui | Non | Non | Non | Non | Non | Non | Non |
#Le choix entre le déplacement des fichiers vers la corbeille ou leur suppression définitive dans Box est déterminé dans la console d'administration de Box. Pour configurer ce paramètre, rendez-vous sur Admin Console > Enterprise Settings > Content & Sharing > Trash. Les clients peuvent prendre cette décision en fonction de leurs préférences.
##En cas de violation des règles de la conversation, l'intégralité du fil de discussion est supprimée définitivement. En cas de violation de fichier, seul le fichier concerné est supprimé. Cette action est irréversible.
###Netskope ne prend pas en charge les types de fichiers Google Jamboard et Google Apps Script pour la retenue légale.
%%Pour Salesforce, Netskope ne supporte qu’une suppression douce uniquement pour le document de contenu, le document et la pièce jointe. Cela est dû à une limitation des API en amont. En effectuant l’action de suppression, Netskope déplace le fichier dans la corbeille de recyclage.
%%Pour Microsoft 365 Viva Engage, Netskope ne prend en charge qu'une suppression logicielle pour les pièces jointes. Cela est dû à une limitation de l'API en amont. Lors de la suppression, Netskope déplace le fichier vers la corbeille du site SharePoint sous-jacent.
*En raison d'une limitation de l'API Smartsheet, la suppression des rapports n'est pas prise en charge. L'action de suppression est prise en charge pour toutes les autres ressources Smartsheet, y compris les feuilles, les tableaux de bord, les pièces jointes, les commentaires et les espaces de travail.
**La suppression s'applique uniquement aux fichiers. L'action de suppression ne s'applique pas aux messages de conversation contenant des invites utilisateur ou des réponses de l'IA, car l'API de conformité ChatGPT ne prend pas en charge la suppression des conversations individuelles. De plus, si le modèle avait déjà inséré du contenu de fichier dans un contexte de conversation avant la suppression, ces extraits intégrés restent dans l'historique de la conversation et ne sont pas supprimés.
$Si vous possédez des fichiers chiffrés Microsoft Purview Information Protection (anciennement Microsoft Information Protection) dans Microsoft 365 OneDrive ou SharePoint, Netskope ne peut pas faire tombstone de tels fichiers chiffrés. Cela est dû à une limitation de l’API Microsoft Graph.
Lesfichiers téléchargés dans les conversations ou les canaux Microsoft Teams sont stockés respectivement dans Microsoft 365 OneDrive ou SharePoint. Pour plus d'informations, consultez cet article de Microsoft. Vous pouvez créer une stratégie avec un profil de quarantaine dans les instances Microsoft 365 OneDrive ou SharePoint. Les contenus hébergés ne sont actuellement pas pris en charge.
~~~Vous ne pouvez pas configurer Salesforce comme destination légale de maintien ou de quarantaine. Cependant, un fichier ou un objet en cause peut être copié ou mis en quarantaine vers une autre application SaaS comme destination (comme Google Drive, Microsoft 365 OneDrive, SharePoint ou toute autre application supportant la retenue légale ou la quarantaine comme destination).

