Étape 1/2 : Configurer les comptes AWS & Services pour la protection des données
Sur l'écran Accounts & Services, indiquez votre numéro de compte AWS, le nom du compte et l'adresse électronique de l'administrateur. Activez ensuite les services que vous souhaitez exécuter sur les comptes AWS.
- Saisissez le numéro de compte AWS, le nom du compte et l’adresse e-mail administrateur dans la boîte de texte. Vous pouvez télécharger un fichier CSV avec les informations du compte, ou le saisir individuellement en utilisant le format suivant :
123456789012,test,andrew@netskope.com 764389765412,develop 345689713654,production,timms@netskope.com
Note
Le nom du compte est nécessaire pour vous aider à identifier facilement chaque compte dans le locataire Netskope. L'adresse électronique est facultative.
Pour des informations sur la création d’un fichier CSV, voir Création d’un fichier CSV.
- Dans la section Services, sélectionnez les services que vous souhaitez activer sur les comptes AWS.
- DLP Scan: Analyse les compartiments S3 à la recherche de données sensibles et génère des événements lorsque les compartiments sont créés, modifiés ou supprimés. Vous pouvez consulter les incidents DLP (Prévention des pertes de données) dans les pages IaaS > Overview , Skope IT > Alertset Incidents > DLP.
DLP (Prévention des pertes de données) est une fonctionnalité sous licence. Contactez le support et obtenez la licence pour activer cette fonctionnalité dans l’interface de votre locataire.
Pour en savoir plus sur l'utilisation des politiques, règles et identifiants de données DLP (Prévention des pertes de données) pour rechercher les violations DLP (Prévention des pertes de données), consultez la documentation sur la prévention des pertes de données .
- Threat Protection (Malware Scan): Analyse les buckets S3 à la recherche de malwares. La protection contre les menaces est une fonctionnalité sous licence. Contactez le support et obtenez la licence pour activer cette fonctionnalité dans l’interface de votre locataire.
Vous pouvez consulter les alertes aux logiciels malveillants sur les pages Skope IT > Alerts et Incidents > Malware.
Pour en savoir plus sur la configuration d’un profil de détection de malwares, consultez Création d’un profil de détection de malware.
- DLP Scan: Analyse les compartiments S3 à la recherche de données sensibles et génère des événements lorsque les compartiments sont créés, modifiés ou supprimés. Vous pouvez consulter les incidents DLP (Prévention des pertes de données) dans les pages IaaS > Overview , Skope IT > Alertset Incidents > DLP.
Après avoir fourni les informations du compte et sélectionné les services, passez à l'étape 2/2 : Configurer les autorisations AWS pour la protection des données.
Création d'un fichier CSV
Un moyen simple d'ajouter plusieurs comptes AWS dans l'écran de configuration consiste à créer un fichier CSV contenant les numéros de compte, les noms de compte et les adresses électroniques.
Vous pouvez utiliser Microsoft Excel ou Google Sheets pour créer un fichier CSV. Pour obtenir la liste des numéros de compte AWS, des noms de compte et des adresses électroniques à l'aide de la CLI AWS, exécutez la commande suivante :
aws --output=text organizations list-accounts | awk -F't' '{printf("%s,%s,%sn",$4,$7,$3)}'
Le résultat de cette commande peut ensuite être copié dans une feuille de calcul de Microsoft Excel ou de Google Sheets et enregistré sous la forme d'un fichier CSV séparé par des virgules, comme le montre la capture d'écran.

Ce fichier CSV peut ensuite être téléchargé dans l'écran de configuration.

