Vous pouvez définir des politiques de protection en temps réel détaillées pour surveiller le trafic API et navigateur vers les comptes sanctionnés et non autorisés.
Pour AWS, vous pouvez inclure tous les services AWS pris en charge dans une seule politique de protection en temps réel grâce à la fonctionnalité de regroupement de Cloud App Suite. La protection en temps réel exploite les capacités de gestion de la posture de sécurité du cloud (CSPM) de Netskope pour synchroniser les identifiants de compte AWS en tant qu'instances d'application de l'application « Amazon Web Services Console », qui couvre la connexion à la console AWS. Lorsque les politiques sont appliquées, Netskope utilise ces identifiants de compte pour identifier la destination du trafic. Pour en savoir plus sur les services AWS pris en charge, consultez : Entités AWS prises en charge pour la protection en temps réel.
Pour GCP, la fonctionnalité Cloud App Suite et la synchronisation basée sur CSPM ne sont pas prises en charge. La correspondance de l’ID d’instance pour le trafic GCP correspond à l’ID du projet. Dans les cas où les appels API n’ont pas d’ID de projet dans la transaction de trafic, l’ID d’instance est mappé à l’adresse e-mail du domaine utilisateur ou du compte de service. Pour en savoir plus sur les services GCP pris en charge, consultez Entités GCP supportées pour la protection en temps réel.
Des API REST permettant d'ajouter des instances d'application par programmation sont disponibles. Pour en savoir plus, consultez Ajouter une instance d'application.
Pour créer une politique de protection en temps réel pour IaaS :
- Dans le locataire Netskope, accédez à Policies > Real-time Protection.
- Cliquez sur New Policy et sélectionnez Cloud App Access.
- Sur la page Real-time Protection Policy, sélectionnez le site Source dans la liste des utilisateurs, des groupes d'utilisateurs, des unités organisationnelles ou des utilisateurs inconnus.
- Pour Destination:
- Pour appliquer cette politique à tous les services AWS ou GCP, sélectionnez Cloud App et cliquez sur AWS ou GCP pour sélectionner des applications individuelles pour une correspondance granulaire. Pour AWS, vous pouvez également sélectionner Amazon Web Services sous Cloud App Suite pour sélectionner toutes les applications AWS en tant que groupe.
- Pour créer une politique de contrôle des connexions console pour vos comptes AWS intégrés via CSPM, sélectionnez App Instance puis sélectionnez All Amazon Web Services pour inclure toutes les instances AWS existantes et futures. Sinon, sélectionnez des instances spécifiques sous Amazon Web Services.
- Pour créer une politique lorsque vous n’utilisez pas CSPM pour AWS, vous devez créer une instance d’application en utilisant l’API REST, puis sélectionner les instances sous App Instances > App.
- À l'étape précédente, si vous avez sélectionné la suite Cloud App et Amazon Web Services ou des applications cloud AWS ou GCP individuelles, vous pouvez appliquer des critères supplémentaires (par exemple, l'étiquette d'instance d'application) à l'aide de l'API REST.
- Sous Profile & Action, vous pouvez sélectionner plusieurs profils DLP (Prévention des pertes de données) et définir une action pour chaque profil.
- Fournissez un nom de politique, définissez l'état comme Enabled, et définissez la planification de la politique.
- Cliquez sur Save.

