Important
Netskope prend en charge un scan rétroactif actif par instance d'application. Si vous avez l'intention d'analyser le même contenu en fonction de plusieurs politiques, vous pouvez le faire en combinant ces politiques dans le cadre d'une seule analyse rétroactive.
Une politique rétroactive analyse tous les fichiers et dossiers de l'instance d'application depuis la création de l'application SaaS. L'analyse rétroactive est découplée de l'analyse en cours (c'est-à-dire de la transaction future).
Limites de l'approche antérieure
- La création d'une analyse rétroactive faisait partie du même assistant de politique que l'analyse en cours. Un balayage rétroactif pourrait être créé sur une seule police.
- Aucun accord de niveau de service n'a été défini pour la réalisation d'une analyse rétroactive.
- Il n'y avait aucune indication apparente de l'état de l'analyse.
- Dans le cadre de l'assistant de politique, la plupart des clients ont sélectionné l'analyse rétroactive par défaut, bien qu'ils l'aient utilisée à des fins de test. Une fois l'analyse rétroactive déclenchée, l'administrateur ne pouvait pas l'arrêter avant qu'elle ne soit terminée, même s'il avait désactivé la politique. De tels scénarios ont ajouté une lourde charge à la protection des données de l'API, ce qui a entraîné une dégradation générale des performances.
Flux de travail de la configuration
Cette fonction permet de séparer l'analyse rétroactive de l'analyse en cours. La configuration workflow est la suivante :
- L'assistant de politique de protection des données de l'API est divisé en deux parties : l'analyse continue et l'analyse rétroactive.
- L'administrateur crée une analyse permanente à l'aide de l'assistant existant NEW POLICY. Il s'agit du comportement par défaut.
- L'administrateur accède à la page RETROACTIVE SCANS où sont répertoriés tous les scans rétroactifs. L'administrateur peut approfondir chaque analyse pour obtenir des détails supplémentaires.
- L'administrateur peut regrouper plusieurs politiques en cours pour une application SaaS afin de créer une seule analyse rétroactive.
Le cycle de vie d'un balayage rétroactif, en quelques mots, est le suivant :
Créer une analyse rétroactive > Récupérer les fichiers (récupérer les fichiers de l'application SaaS en fonction de la politique en cours) > Phase de récupération des fichiers terminée > Fichiers d'analyse > Phase d'analyse des fichiers terminée > Politique correspondante.
Dans l'interface utilisateur, vous pouvez voir l'état suivant : En cours > Terminé.
Créer une politique de balayage rétroactif
Vous pouvez créer une analyse rétroactive pour une politique en cours existante. Assurez-vous qu'au moins une politique permanente est disponible pour une application SaaS. Pour configurer un balayage rétroactif, suivez la procédure ci-dessous :
- Naviguez jusqu'à Policies > API Data Protection.
- Sous l'onglet SaaS, cliquez sur RETROACTIVE SCANS.
La page Retroactive Scans s'ouvre. Cette page affiche une liste de scans rétroactifs dans différents états : soumis, en attente, en cours, arrêté, terminé.
- Cliquez sur SUBMIT SCAN REQUEST.
La fenêtre Configure Retroactive Scan s'ouvre. Lisez la note de l'interface utilisateur avant de poursuivre.
- Dans RETROACTIVE SCAN NAME, entrez un nom de balayage unique.
Note
Par défaut, le nom est pré-rempli au format Retro_Name_[AppName]_[InstanceName]_YYYMMDD. Vous pouvez remplacer le nom pré-rempli. Toutefois, vous devez veiller à ce que le nom soit unique.
- Dans SELECT POLICIES, sélectionnez une application SaaS et une instance dans les listes déroulantes Application et Instance respectivement.
Une liste des politiques en cours pour l'application SaaS est dressée.
Note
Pour obtenir la liste des applications prenant en charge l'analyse rétroactive, consultez la section Actions de la politique de protection des données de l'API par application cloud.
- Dans la liste des polices en cours, sélectionnez les polices pour lesquelles vous souhaitez créer une analyse rétroactive.
Note
Vous ne pouvez pas sélectionner une politique en cours pour laquelle une analyse rétroactive est déjà en cours. Vous pouvez sélectionner la politique une fois que le balayage rétroactif est arrêté ou terminé.
- Cliquez sur SCAN.
- L'interface utilisateur affiche le nombre total de fichiers et d'utilisateurs à analyser et le nombre d'appels API à effectuer. Cliquez sur OK pour confirmer l'analyse rétroactive.
Note
Si vous avez configuré la réception de notifications par courrier électronique sous Policies > API Data Protection > SaaS, Netskope enverra des alertes à l'adresse électronique configurée.
Fonctions supplémentaires
Voici les fonctions supplémentaires que vous pouvez exécuter sur la page Retroactive Scans.
- Dans la partie supérieure droite de la page, vous trouverez un filtre de numérisation. Vous pouvez sélectionner l'option All Scans, In-Progress Scans, Stopped Scans, ou Completed Scans dans la liste déroulante. L'interface utilisateur filtre la liste en fonction de la sélection.
- All Scans: Toutes les analyses rétroactives, y compris celles en cours, interrompues et terminées.
- In-Progress Scans: Scans rétroactifs en cours actuellement.
- Stopped Scans: Analyses rétroactives qui ont été arrêtées.
- Completed Scans: Scans rétroactifs réalisés.
- Vous pouvez arrêter ou supprimer une analyse rétroactive. Cliquez sur l'icône Plus d'options (…) à droite de l'entrée du scan rétroactif et sélectionnez Stop Retroactive Scan ou Delete Retroactive Scan.
Note
Vous devez d'abord arrêter une analyse rétroactive en cours avant de la supprimer.
- Vous pouvez consulter les détails d'une analyse rétroactive. Cliquez sur l'icône Plus d'options (…) à droite de l'entrée du scan rétroactif et sélectionnez View Scan Details. Le panneau Retroactive Scan Details apparaît à droite de la page. Le panneau affiche l'état de l'analyse et d'autres détails de la politique comme l'heure de début/fin de l'analyse, le nom de la politique, l'instance, les dossiers analysés, la prévention des pertes de données (DLP), l'action, etc.
Note
Le nombre d'occurrences sur la page Retroactive Scans correspond au nombre total d'occurrences pour toutes les polices. Pour connaître le nombre de réponses positives par politique, vous pouvez cliquer sur View Scan Details et dans la section POLICIES TO SCAN, vous pouvez voir le nombre de réponses positives par politique.
Points importants à retenir
- Une fois que vous avez lancé une analyse rétroactive, API données Protection récupère les fichiers de l'application SaaS, les analyse et termine l'analyse. Vous remarquerez peut-être que le nombre de fichiers analysés n'est pas égal au nombre de polices correspondantes finales. En effet, API données Protection analyse tous les objets disponibles dans l'application SaaS en fonction des politiques sélectionnées. Cependant, une fois terminé, le nombre de politiques correspondantes est le nombre total d'objets déclenchés en raison d'une politique de prévention des pertes de données (DLP).
- Si plusieurs politiques en cours sont regroupées pour créer une seule analyse rétroactive, le temps nécessaire pour terminer l'analyse peut être déterminé par la politique ayant le nombre maximum d'objets ou d'utilisateurs.
- Netskope recommande de combiner plusieurs politiques en cours pour créer une analyse rétroactive. API données Protection crée un super-ensemble de politiques, récupère et analyse les objets en conséquence. En outre, API données Protection effectue des appels API en direct pour récupérer des fichiers pour l'analyse rétroactive. Si vous combinez des politiques en cours en un seul balayage rétroactif, vous pouvez économiser de multiples appels d'API aux applications SaaS et optimiser les performances en cas de chevauchement des politiques.
- Vous ne pouvez pas modifier ou supprimer une politique en cours qui fait partie d'une analyse rétroactive en cours. L'ajout et la suppression d'une politique en cours sont possibles une fois que l'analyse rétroactive est soit arrêtée, soit terminée.
- La progression du balayage rétroactif est basée sur le volume des changements en cours. Lorsque le volume des changements en cours est faible (week-ends et heures creuses), les scans rétroactifs progressent plus rapidement.

