Netskope peut analyser les fichiers stockés dans vos applications de stockage en nuage à la recherche de logiciels malveillants. Pour ce faire, vous devez configurer les paramètres de protection des données de l'API et activer l'analyse des logiciels malveillants pour vos instances d'application.
- Si les fichiers sont plus volumineux, le temps de latence de bout en bout pour le traitement des politiques peut être plus important.
- Prévoir une augmentation de la taille du magasin de données médico-légales/de quarantaine/de conservation légale.
L'action de politique de cryptage ne prend pas actuellement en charge les fichiers d'une taille supérieure à 32 Mo. L'action ne fonctionnera donc pas pour les fichiers de plus de 32 Mo.
Conditions préalables
Avant de configurer la protection contre les menaces pour API données Protection, assurez-vous de ce qui suit
-
Activez l'analyse des logiciels malveillants dans une instance de l'application API données Protection. Allez sur Settings > Configure App Access > Classic > SaaS, et sélectionnez une instance d'application existante. Dans la fenêtre Edit Setup, sous Type d'instance, sélectionnez Malware. Répétez l'opération pour toutes les instances d'applications que vous souhaitez analyser.

-
Créez un profil de quarantaine.
Configurer la protection contre les menaces pour la protection des données de l'API
Pour configurer la protection contre les menaces pour les données API Protection :
-
Dans l’interface utilisateur du locataire Netskope, allez à Settings > Threat Protection > API-enabled Protection.
-
Sous Settings, cliquez sur Edit pour configurer vos paramètres de logiciels malveillants.
-
Dans la fenêtre Edit Settings:
-
Low Severity ActionChoisissez l'action que vous souhaitez entreprendre pour les logiciels malveillants de faible gravité. Netskope recommande de choisir Alert.
-
Alert: Select pour générer une alerte IT Skope.
-
QuarantineSelect pour mettre le fichier en quarantaine. Netskope zippe/compresse le fichier protégé par un mot de passe et en informe les utilisateurs spécifiés.
-
-
Medium Severity ActionChoisissez l'action que vous souhaitez entreprendre pour les logiciels malveillants de gravité moyenne. Netskope recommande de choisir Alert.
-
Alert: Select pour générer une alerte IT Skope.
-
QuarantineSelect pour mettre le fichier en quarantaine. Netskope zippe/compresse le fichier protégé par un mot de passe et en informe les utilisateurs spécifiés.
-
-
High Severity ActionChoisissez l'action que vous souhaitez entreprendre pour les logiciels malveillants de haute gravité. Netskope recommande de choisir Quarantine.
-
Alert: Select pour générer une alerte IT Skope.
-
QuarantineSelect pour mettre le fichier en quarantaine. Netskope zippe/compresse le fichier protégé par un mot de passe et en informe les utilisateurs spécifiés.
-
-
Quarantine Profile: Si vous choisissez l’action Quarantine , choisissez le profil de quarantaine utilisé pour stocker les fichiers infectés par un logiciel malveillant.
Vous ne pouvez utiliser qu'un seul profil de quarantaine pour une application spécifique afin de stocker les fichiers malveillants. Par exemple, si vous créez un profil de quarantaine sur Box, Netskope l'utilisera pour mettre en quarantaine les fichiers malveillants pour le reste des instances de l'application avec Enable Malware Scan sélectionné (voir l'étape 5). -
File ZIP Password: Entrez un mot de passe pour le fichier ZIP. Netskope met en quarantaine et protège les fichiers infectés à l'aide de ce mot de passe afin d'empêcher les utilisateurs de télécharger accidentellement des fichiers infectés sur leur périphérique.
-
NotifySelect qui doit envoyer une notification par courrier électronique lorsque Netskope met en quarantaine des fichiers malveillants.
L'email de notification ne peut pas être personnalisé.Voici un exemple de notification par courrier électronique :

-
Users in quarantine profile: Les utilisateurs ou administrateurs spécifiés dans le profil de quarantaine associé.
-
Owner: Le propriétaire du fichier.
-
Admin: Tous les administrateurs locataires configurés pour votre organisation.
-
Collaborators: Les collaborateurs du dossier.
-
Capture d'écran de la page Edit Settings:

-
-
Cliquez sur Save.
-
Sous Malware Instances, sélectionnez Enable Malware Scan pour les instances d'applications que vous souhaitez analyser.
Netskope a supprimé la Malware Instances table sous Settings > Threat Protection > API-enabled Protection. Les utilisateurs peuvent utiliser la même fonctionnalité pour activer les malwares depuis Settings > Configure App Access > Classic > SaaS, activer la case à cocher sous Setup Instance.
Vous pouvez consulter les logiciels malveillants analysés pour vos instances d'applications sur les pages consacrées aux logiciels malveillants et aux sites malveillants.

