API データ保護ポリシー ページのこのセクションでは、ポリシー違反が発生した場合に取られるアクションを指定します。 操作方法は、選択したアプリによって異なります。アプリによっては、アラート通知しか機能しないものもあります。同様に、アクセス制限オプションは選択したアプリによって異なります。
-
ドロップダウンリストから、アラート、ブロック、所有権の変更、アクセス制限、 、削除、隔離、法的保留、共有の表示制限、Azure RMS テンプレートの適用、データ分類、印刷とダウンロードのSelect化、または IRM 保護などのアクションを選択してください。
– 暗号化ポリシー アクションを使用する場合は、 Netskopeリアルタイム展開、つまりリバース プロキシまたはフォワード プロキシがあることを確認してください。 ファイルの復号には、Netskopeのリアルタイム展開が必要です。
– クラウドアプリごとにサポートされているアクションの一覧については、 「クラウドアプリごとの API データ保護ポリシーアクション」を参照してください。共同作業者が1000人以上いるフォルダの場合、Boxは共同作業者のリストをNetskopeに送信しません。このため、 NetskopeのAPIデータ保護機能は、共同作業者の数をゼロに切り上げます。 このようなフォルダーに対しては、アクセス制限などの API データ保護ポリシーは機能しません。 これはBoxアプリの制限事項です。Microsoft Office 365 OneDrive for Business および SharePoint Sites アプリの場合は、隣接するドロップダウン リストからRestrict Accessオプションを選択できます。Restrict Access Levelsは、所有者、内部ユーザー、公開リンクの削除、個々のユーザーの削除、組織全体のリンクの削除です。
親フォルダから継承されたリンクを持つファイルには、 Restrict Accessアクションを適用できません。これは、Microsoft Graph API の制限によるものです。この制限は、Microsoft Office 365のOneDriveおよびSharePointアプリに適用されます。-
所有者:ファイル共有へのアクセスを所有者のみに制限します。
SharePoint では、 Restrict Access to Ownerアクションはサイト所有者とサイトメンバーのアクセス権を保持します。その他の訪問者および共有ユーザー/グループのアクセス権はすべて取り消されます。 -
内部ユーザー:ファイル共有へのアクセスを内部ユーザーのみに制限します。この操作により、ファイルへのアクセス権を持つ外部ユーザーがすべて削除され、ファイル上の公開リンクもすべて削除されます。
-
公開リンクの削除:ファイル/フォルダから公開リンクを削除します。
-
個別ユーザーの削除:個々の内部ユーザーおよび外部ユーザーがファイル/フォルダにアクセスできないようにします。このオプションでは、配布リストなどの AD グループの電子メール アドレスは削除されません。
-
組織ワイドリンクの削除: 組織内で共有されているファイル/フォルダのリンクを削除します。
-
-
ドロップダウンリストからアクションをIRM ProtectSelectし、IRMベンダーとしてVeraまたはMIPを選択します。Microsoft Information Protection (MIP) を選択する場合は、 MIP Profileを選択する必要があります。MIPインスタンスへの接続は成功したが、ドロップダウンにMIPプロファイルが表示されない場合は、 「MPIPインスタンスの再付与」を参照してください。
– IRMを作成する前に VeraまたはMIPインスタンスを作成する必要があります。 詳細については、 「Vera との IRM 統合」または「Microsoft Information Protect との IRM 統合」を参照してください。
ドロップダウンリストにMIPプロファイルが表示されない場合は、Microsoft 365管理センターにログインし、コンプライアンスセクションに移動してください。情報保護の設定において、MIPラベルが「すべての」グループ、またはグローバル管理者アカウントを含むグループに公開されていることを確認してください。
– Microsoft では、MIP 暗号化ファイルに対する暗号化の削除アクションを使用してポリシーを作成することを許可していません。 許可されていないファイルの種類は、Office 365のファイル拡張子です。この制限のため、NetskopeのユーザーインターフェースでMIPラベルを適用するポリシーを設定しても、Office 365のファイルタイプではポリシーはトリガーされません。これは、 Netskope MIP- ファイル内のラベルを他のラベルに置き換えることができないためです。 この問題は、Adobe PDF、 .jpeg 、 .png 、 .tiff形式の画像ファイルでは発生しません。
– Netskope API データ保護は MIP サブレベル ラベルをサポートしています。たとえば、部門 A のメンバーによって処理される機密ファイルがある場合、MIP タグは CONFIDENTIAL (親) および Division A (サブレベル) になります。 -
利用可能なアクションSelect 、 Nextをクリックしてください。
-
隔離設定については、リストから既存の隔離プロファイルを選択するか、新しいプロファイルを作成してください。ドロップダウンリストからNew Quarantine Profileをクリックして、このポリシーの新しい隔離プロファイルを作成します。DLPプロファイルは、セクションで選択する必要があります。 隔離。 隔離プロファイル作成ウィザードで、「設定」、「カスタマイズ」、「プロファイルの設定」の各ページを完了します。完了したら、 Create Quarantine Profileをクリックしてください。完了したら、 Nextをクリックしてください。
Microsoft Office 365 SharePoint の最新の更新ファイルのチェックアウトが必要– この設定が SharePoint サイトで有効になっている場合、 Netskope API データ保護はファイルを隔離できますが、元のファイルをツームストーンフィアルで上書きすることはできません。 このようなシナリオを適切に処理するために、API データ保護機能は、管理者がIncidentsおよびAlerts UI ページ内でそのようなファイルを識別できるようにします。 NetskopeテナントUIに以下の2つの変更が追加されました。
-
Incidents > DLPの下でインシデントをクリックすると、UI に新しいトゥームストーンの失敗メッセージが表示されます。

-
Skope IT > EVENTS > Alertsの下では、検疫措置のための新しいアラートタイプTombstone Failedが導入されます。

隔離フォルダに送信される暗号化ファイルのサイズは20MBに制限されています。電子メール通知をトリガーするには、いくつかのことを設定する必要があります。
-
通知の下で、 Send to custodian and to users in profileを選択します。
-
Policies > PROFILES > Quarantineの下で、新しいプロフィールを作成するか、既存のプロフィールを編集します。NOTIFICATION EMAILSでは、電子メール通知がこの電子メール アドレスに送信されます。
-
-
法的保留の場合は、ドロップダウンリストから既存のプロファイルを選択するか、 Create Newをクリックしてください。CREATE LEGAL HOLD PROFILEウィザードが開きます。詳細については、プロファイルの「法的保留」セクションを参照してください。ファイルが法的保留状態に置かれると、保管者とファイルを作成したユーザーに通知が送信されます。 完了したら、 Nextをクリックしてください。
SharePoint 所有者の行動に対するアクセス制限
SharePointでは、サイト所有者はサイト内のファイルとフォルダーの所有者です。これはデフォルトの動作です。以下のシナリオでは、サイトの所有者がデフォルトでアップロードされたファイルの所有者になります。
-
このサイトは管理者とその他の団体によって所有されています。
-
このサイトは一部のユーザーと共有されています。
-
サイトのメンバーユーザーのいずれかが、サイトにフォルダまたはファイルをアップロードします。
そのようなファイルの所有者に対してアクセス制限が設定されている場合、共有リストからアクセスできるのは、ファイルの作成者とサイトの所有者のみに制限されます。

