Vous pouvez également utiliser les API REST pour analyser les données capturées par Netskope dans les scénarios suivants :
Note
Les réponses de l'API REST peuvent renvoyer jusqu'à 10000 résultats dans une seule réponse. Vous pouvez utiliser la pagination pour obtenir davantage de résultats.
- Identify sensitive customer or employee information:
- Alerter l'administrateur par e-mail lorsqu'un employé de l'entreprise télécharge des données PHI ou PCI sur un périphérique non géré à partir d'applications de stockage cloud autorisées.
- Alerter l'administrateur lorsqu'un employé de l'entreprise télécharge des données PHI, PCI ou PII dans des applications de stockage en nuage.
- Alertez l’administrateur par email lorsque l’utilisateur partage du contenu PHI avec non-@company.com utilisateur via une application de stockage cloud.
- Alertez l’administrateur et le gestionnaire des employés lorsque l’utilisateur télécharge une grande quantité (75 000 >) de documents PHI depuis n’importe quel périphérique depuis le stockage cloud. Notifier l’organisme central par e-mail.
Le tableau ci-dessous présente les requêtes API REST utilisées
Objectif Description Extrait toutes les alertes DLP (Prévention des pertes de données) pour API données Protection https://<tenant hostname>.goskope.com/ api/v1/alerts?token=<REST API token>&type=dlp&query=access_ method%20eq%20%27API%20 Connector%27&timeperiod=604800
Cela déclenchera les alertes DLP (Prévention des pertes de données) pour la protection des données API (access_method = API Connector) pendant une période de 7 jours.Vous pouvez définir la période de temps pour les 1 dernières heures, les 7 derniers jours, les 30 derniers jours, etc.
Pull all the DLP alerts for a specific policy (Ceci concerne les cas d’utilisation où l’administrateur recherche une violation spécifique de PHI ou PCI). L’administrateur interrogerait en fonction du nom de politique configuré pour l’inspection DLP (Prévention des pertes de données)
https://<tenant hostname>.goskope.com/ api/v1/alerts?token=<token-no> &type=dlp&query=alert_name%20eq%20% 27Custom-PHI%27&timeperiod=604800
Dans cet exemple, le nom de la politique interrogée étaitCustom-PHI.Événements de retrait lorsqu'un utilisateur télécharge un fichier PHI https://<tenant hostname>.goskope.com/ api/v1/alerts?token=<token>&type= dlp&query=activity%20eq%20Download %20and%20 alert_name%20eq%20% 27Custom-PHI%27&timeperiod= 2592000
Dans cet exemple, requête pouractivity eq download and alert_name eq 'Custom-PHI'Ces données peuvent être filtrées en fonction du type de périphérique afin d'identifier les téléchargements effectués à partir d'un périphérique mobile.
- Identifier et protéger la propriété intellectuelle
Alerte l'administrateur lorsqu'un employé télécharge des données de propriété intellectuelle sur le cloud. Cela implique d'utiliser la fonction d'empreinte digitale DLP (Prévention des pertes de données) pour empreinter tous les documents de conception clés, de rechercher des mots-clés tels que confidentiel, sensible, etc., ou d'utiliser la correspondance précise des données DLP (Prévention des pertes de données).
You can query for DLP alerts based on specific DLP policy name, fingerprint classification or based on actions. To query for DLP alerts matching a specific DLP Fingerprint profile:
https://<tenant hostname>.goskope.com/api/v1/alerts?token= <token-no>&type=dlp&query=dlp_fingerprint_classification %20eq%20intellectual&timeperiod=2592000
Dans l'exemple ci-dessus, vous récupérez toutes les alertes DLP (Prévention des pertes de données) qui correspondent à la classification de l'empreinte digitale de l'intellectuel.
- Auditez toutes les activités des utilisateurs
- Créez un rapport pour voir toutes les activités les plus importantes réalisées par les utilisateurs
- Créez un rapport pour comprendre l'utilisation des principales applications
- Requête pour les applications à risque
- Recherche d'utilisateurs à risque
- Créez un rapport de synthèse de second niveau pour identifier les violations de la DLP (Prévention des pertes de données) par application,
- L'administrateur peut vérifier si des fichiers sont partagés en dehors de l'organisation.
- Gouvernance des politiques
- Identifier les applications autorisées et les applications bloquées
- Identifier la liste des fichiers qui sont mis en quarantaine
- Identifier la liste des fichiers chiffrés par politique
Objectif Description Requête des événements avec action de chiffrement https://<tenant hostname>.goskope.com/api/v1/events?token=<rest api token>&type=application&query=action%20eq%20encrypt&timeperiod=604800Bloquer ou autoriser des applications Rédigez un rapport avec les éléments suivants : - Type d'événement : Alerte
- Requête : Action (bloc)
- Résumer par application
- Résumé de deuxième niveau par les utilisateurs
Ce rapport présente la liste des applications et la liste des utilisateurs bloqués par application.
Query events with action of quarantine https://<tenant hostname>.goskope.com/api/v1/events?token=<rest api token>&type=application&query=action%20eq%20quarantine&timeperiod =604800Trouvez les 10 meilleures candidatures des dernières 24 heures https://<tenant hostname>.goskope.com/api/v1/report?token=<rest api token>&type=page&groupby=application&timeperiod=86400&limit=10

