Afficher les politiques DSPM intégrées - Netskope Knowledge Portal
Voir les politiques intégrées du DSPM
Netskope DSPM est livré avec plusieurs politiques intégrées pour vous aider à démarrer. Certains sont activés, tandis que d’autres sont désactivés par défaut. Vous pouvez modifier ou archiver les politiques dont vous n'avez pas besoin. Chaque police d'assurance est répertoriée ci-dessous, regroupée par type.
Type de classification
Nom de la police
Description
Conditions
Default Status
High Sensitive Data Classified
Génère une alerte lorsque New High Sensitive données est classé
Le niveau de sensibilité est élevé AND Examiné est faux
Enabled
Type de données modifiées
Nom de la police
Description
Conditions
Default Status
SOX Data Modified
Alertes en cas d'insertion, de mise à jour ou de suppression de données dans un champ étiqueté "SOX".
L'étiquette de données est SOX AND L'opération est Insérer, Mettre à jour ou Supprimer
Enabled
Type de magasin de données découvert
Nom de la police
Description
Conditions
Default Status
Data Stores Discovered
Alertes lorsque New données Stores est découvert dans un compte dont l'option Auto-Discovery est activée
La connexion à l'infrastructure est AWS
Enabled
Exfiltration Type
Nom de la police
Description
Conditions
Default Status
Large Volume of Sensitive Data Accessed
Alertes lorsqu'une requête renvoie > 99 999 lignes d'un champ très sensible
Lignes produites > 99,999 AND Le niveau de sensibilité est élevé
Enabled
Regulated Data Accessed (Exfiltration Risk)
Alerts when any sensitive field tagged with PCI, CCPA, GDPR or HIPAA is at risk of Exfiltration
Data Tag is GDPR, CCPA, PCI, HIPAA-HI, HIPAA-PI, or SOX
Disabled
Type de confidentialité
Nom de la police
Description
Conditions
Default Status
Privacy Violation on PII
Alerts when any sensitive field tagged with PCI, CCPA, GDPR or HIPAA is at risk of Exfiltration
L'étiquette de données est une IPI
Enabled
Type d'accès aux données
Nom de la police
Description
Conditions
Default Status
Ghost Users With Access to Sensitive Data
Alerts when new Usernames not associated with any Employee or Service Account are detected to have access to Data
DB User Directory Mapping est Faux AND Sensitivity est Vrai
Disabled
Même si certaines politiques sont activées, il se peut qu'elles ne se déclenchent pas car leurs conditions exigent que votre administrateur de politiques effectue certaines actions préalables, notamment l'analyse des magasins de données et l'activation de certains règlements dans l'écran Profil de l'entreprise.