Les applications SaaS de stockage dans le nuage et de partage de fichiers présentent plusieurs avantages pour les entreprises en raison de leur commodité et de leur évolutivité. Cependant, lorsqu'il n'est pas géré correctement, le partage de fichiers peut avoir de graves conséquences sur la sécurité des données. Le partage de fichiers est une nécessité pour les entreprises d'aujourd'hui, car le personnel et les partenaires commerciaux sont de plus en plus mondialisés et ont besoin d'accéder aux fichiers et aux documents pour une productivité et une collaboration efficaces. Cependant, pour éviter les fuites de données, les entreprises doivent prendre des mesures correctives pour assurer la sécurité du partage de fichiers.
La protection des données API de nouvelle génération protège contre la perte et le vol de données dus au partage de fichiers. La protection des données de l'API de nouvelle génération prend en charge diverses expositions au partage de fichiers pour les applications SaaS. Voici une définition des différentes options de partage de fichiers :
| Options d'exposition | Définition | Valeur d'exposition |
|---|---|---|
| Owner | Pas de partage avec qui que ce soit | Owner |
| Internal | Partagé entre les utilisateurs et les groupes d'un même domaine défini dans les domaines internes ou défini comme utilisateur interne dans l'instance de l'application. | Internal |
| Tous les utilisateurs internes | Partagé par tous les utilisateurs et groupes à l'échelle de l'organisation. | Tous les utilisateurs internes |
| External | partagés avec des utilisateurs et des groupes externes. | External |
| Anonymous | Partagé avec le grand public. Accessible à tous. | Anonymous |
| SharePoint/OneDrive : Tous les utilisateurs internes via l'EEEU | Partagé spécifiquement via le groupe "Tout le monde sauf les utilisateurs externes" dans OneDrive et SharePoint. | SharePoint/OneDrive : Tous les utilisateurs internes via l'EEEU |
Le tableau ci-dessous répertorie les options de partage de fichiers prises en charge par diverses applications SaaS :
| Exposition aux applications et au partage de fichiers | Owner | Internal | Tous les utilisateurs internes | External | Annonymous | SharePoint/OneDrive : Tous les utilisateurs internes via l'EEEU |
|---|---|---|---|---|---|---|
| Box | ✓ | ✓ | ✓ | ✓ | ✓ | - |
| Google Drive | ✓ | ✓ | ✓ | ✓ | ✓ | - |
| Microsoft OneDrive | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Microsoft SharePoint | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Comprendre les divergences d'exposition entre Netskope et les applications Microsoft 365
Il se peut que vous constatiez une différence entre le niveau d'exposition indiqué dans Netskope et ce qui apparaît sur Microsoft 365 OneDrive ou SharePoint.
C'est ce que l'on attend. Netskope calcule l'exposition sur la base des autorisations d'accès réelles, alors que les étiquettes de l'interface utilisateur de Microsoft (comme Privé) peuvent ne pas refléter complètement qui peut accéder au contenu.
Comment Netskope détermine-t-il l'exposition ?
Netskope identifie tous les utilisateurs et groupes qui ont accès à un fichier et leur attribue le niveau d'exposition le plus élevé.
Par exemple :
-
Si seuls les utilisateurs internes peuvent accéder à → Internal
-
Si un utilisateur invité a un accès → External
-
Si tout le monde peut accéder à → Anonymous
Pourquoi les applications Microsoft 365 peuvent-elles apparaître comme "privées" ?
Microsoft 365 OneDrive & SharePoint peut afficher Privé pour les fichiers lorsque tous les accès au site proviennent des privilèges Site Collection Administrator. L'accès de l'administrateur de la collection de sites peut inclure des utilisateurs internes, des invités, des groupes ou des groupes spéciaux.
Site Collection Administrator Scenarios
| Qui est ajouté en tant qu'administrateur de collection de sites | Exposition de Netskope* | Exposition à Microsoft 365 |
|---|---|---|
| Utilisateur interne unique | Privé (un seul utilisateur interne peut accéder au fichier) | Privé |
| Plusieurs utilisateurs internes | Interne (plusieurs utilisateurs internes peuvent accéder au fichier) | Privé |
| Invité (utilisateur externe invité)^ | External | Privé |
| Group | Valeur d'exposition du groupe (l'exposition d'un groupe est déterminée par l'exposition la plus élevée de ses membres, par exemple, n utilisateur interne + 1 invité aboutit à externe) | Privé |
| Groupe spécial : Tout le monde | Anonyme (tous les utilisateurs internes & guest peuvent accéder) | Privé |
| Groupe spécial : Tout le monde sauf les utilisateurs externes (EEEU) | Interne (partagé avec tous les utilisateurs via l'EEEU) | Privé |
Additional Notes
-
*L'exposition finale est déterminée par l'entité la plus permissive (utilisateur ou groupe ayant le niveau d'accès le plus élevé).
-
^Les utilisateurs invités peuvent être considérés comme internes si leur domaine est défini comme interne dans Netskope ou Microsoft 365.
-
Lorsque vous partagez un fichier directement ou par l'intermédiaire d'un lien, l'interface utilisateur de Microsoft affiche uniquement Partagé sans afficher l'exposition réelle, tandis que le panneau de détails répertorie les utilisateurs et les groupes qui y ont accès.

