Classic API données Protection fournit des politiques et des contrôles d'accès, des analyses de risques et d'anomalies, ainsi qu'une gouvernance des données. Les sections suivantes présentent chaque avantage clé de la protection des données de l'API et expliquent comment tirer le meilleur parti de vos politiques de protection des données de l'API.
Trouver et sécuriser les informations sensibles des clients ou des employés
Découvrez les données sensibles dans le stockage en nuage sanctionné ou la gestion de la relation client (CRM) à l'aide de profils DLP (Prévention des pertes de données) prédéfinis ou personnalisés, comme les informations personnelles identifiables (PII), les informations de santé protégées (PHI), les informations de l'industrie des cartes de paiement (PCI), ou d'autres profils confidentiels.
Profitez de fonctions telles que :
- Plus de 3 000 identifiants de données indépendants de la langue
- Plus de 500 types de fichiers
- analyse de proximité
- Seuils de volume
- Prise en charge internationale, y compris les caractères à double octet
- Empreintes digitales des documents
- Reconnaissance optique de caractères (OCR)
- Correspondance exacte du contenu
- Des mécanismes de validation tels que le contrôle de Luhn permettent d'accroître la précision de la détection.
Sécurisez les contenus sensibles à l'aide d'un chiffrement fort avec des clés que vous gérez, en supprimant les liens externes, en mettant les données en quarantaine pour un examen plus approfondi et/ou en les supprimant du nuage. Voyez qui y a accès, y compris les personnes extérieures à votre entreprise, et ce que les collaborateurs ont fait du contenu (téléchargement, partage, modification, etc.). Informez vos collaborateurs de l'action que vous entreprenez.
Protégez votre propriété intellectuelle
Découvrez le contenu contenant votre propriété intellectuelle (PI), comme le code source, les conceptions de produits, les diagrammes de processus ou de réseau, les travaux en cours sur les brevets, les feuilles de route et d'autres contenus propriétaires qui pourraient être considérés comme de la PI dans le stockage en nuage ou le CRM sanctionné.
Utilisez des profils DLP (Prévention des pertes de données) prédéfinis ou personnalisés pour trouver :
- Code source et IP
- Vos conceptions de produits les plus sensibles
- Termes associés à votre propriété intellectuelle, tels que les composés chimiques, l'analyse des sols, la latitude/longitude des lieux stratégiques, etc.
Sécurisez votre IP en utilisant un cryptage fort avec des clés que vous gérez, en supprimant les liens externes, en mettant les données en quarantaine pour un examen plus approfondi et/ou en les supprimant du nuage. Vous pouvez découvrir ce que les collaborateurs ont fait du contenu (téléchargement, partage, modification, etc.) et les informer de l'action entreprise.
Auditer toutes les activités associées à votre contenu sensible
Découvrez des contenus sensibles dans vos applications en nuage, voyez qui a fait quoi. Vous pouvez vérifier qui a accès à l'information, y compris les personnes internes et externes à l'entreprise. Si des personnes extérieures à votre entreprise peuvent accéder à vos données, vous pouvez savoir qui a fait quoi, et quand, avec votre contenu sensible. A-t-il été téléchargé ? Partagé ? Édité ?
Si vous avez déployé Netskope pour la protection en temps réel, vous pouvez interroger pour voir ce contenu. Par exemple, vous pouvez construire une trace d’audit en quelques clics qui ressemble à « Bob Jones a téléchargé un design de produit sensible depuis notre application Cloud Storage d’entreprise et l’a téléchargé sur son Dropbox personnel, puis l’a partagé avec jane.smith@competitor.com ».
Trouvez et sécurisez (ou supprimez) les formulaires sensibles qui ne devraient pas se trouver dans le nuage.
Découvrez des formulaires sensibles dans un stockage en nuage ou un CRM sanctionné en prenant l'empreinte digitale des formulaires dans un référentiel sensible, comme les documents d'intégration des employés des RH, les applications de santé, les applications financières ou d'assurance, les formulaires de conformité, et bien d'autres encore. Sécurisez ces formulaires sensibles à l'aide d'un cryptage fort avec des clés que vous gérez ou supprimez-les entièrement du nuage. Informez également vos collaborateurs de la violation de la politique, afin qu'ils en soient conscients la prochaine fois.
Isolez les différents types de contenus sensibles et prenez des mesures granulaires à leur égard
Lorsque vous détectez des données sensibles dans vos applications en nuage sanctionnées, filtrez selon des critères contextuels pour isoler les risques, puis prenez des mesures. Par exemple, vous pouvez effectuer une recherche rapide pour ne voir que les IIP exposées publiquement dans les feuilles de calcul, que les fichiers de flux binaires marqués comme code source, que le contenu PHI appartenant à des tiers ou que les fichiers cryptés créés au cours de la semaine écoulée.
En isolant uniquement les éléments les plus risqués ou les plus intéressants, vous réduisez l'ouverture à ce qui est important, ce qui vous permet d'éliminer le bruit, d'augmenter la précision de la détection et de traiter un problème à la fois. Par exemple, vous pouvez souhaiter mettre le code source sous séquestre, supprimer les informations personnelles d'origine externe et crypter les informations confidentielles.
Intégration avec la solution de prévention des pertes de données (DLP) et de réponse aux incidents sur site
Si vous disposez d'une solution DLP (Prévention des pertes de données) sur site dans laquelle vous avez investi des efforts considérables pour mettre au point des politiques DLP (Prévention des pertes de données), vous souhaiterez peut-être canaliser les violations suspectées de DLP (Prévention des pertes de données) depuis le nuage. Effectuez une première détection des contenus sensibles dans vos applications en nuage et transférez ce sous-ensemble de contenu en nuage (en ne renvoyant qu'une petite quantité de données plutôt que l'ensemble des données de votre nuage) dans votre solution sur site pour une détection plus précise à l'aide de votre système hautement perfectionné. Préservez également vos flux de travail existants, tels que la gestion des informations et des événements de sécurité (SIEM) et d'autres systèmes de gestion des incidents ou de billetterie.
Gouverner les activités sur les données au repos
Réglez les activités sur le contenu de votre stockage en nuage sanctionné ou de votre application de gestion de la relation client en définissant des règles d'interdiction de partage ou d'autres règles au niveau de l'activité. Par exemple, appliquez une politique d'interdiction de partage externe pour tous les membres du groupe R&D, ou chiffrez tous les fichiers du répertoire d'entreprise pour tous les membres du groupe insiders.
Mettez le contenu des utilisateurs en veilleuse
Pour les utilisateurs faisant l'objet d'un examen, comme ceux impliqués dans une action réglementaire, créez une copie discrète de tout le contenu qu'ils produisent et placez-la dans un dossier de mise en suspens juridique pour examen par les autorités réglementaires ou les professionnels du droit. Créez des profils de mise en suspens juridique pour sécuriser le contenu impliqué dans une action réglementaire.

