Overview
Netskope DSPM 、AWS RDS Oracleデータストアのスキャンをサポートしています。 AWS RDS Oracleデータベースをセットアップし、Netskope DSPMへの接続を設定するには、以下の手順に従ってください。
データストアの認証
RDSおよびAuroraデータストアを認証する方法は、スナップショットとサービスアカウントの2種類があります。
Using Snapshots
スナップショットはより迅速かつ簡単で、サービスアカウントを作成する必要なく、Netskope DSPMがスキャンするためのデータストアの安全なコピーを生成します。このコピーはNetskope DSPMインスタンス内にのみ存在し、Netskope DSPMは関連データを一切保存しません。データは暗号化された後、すぐに停止されるため、データのコピーは残りません。
以下の機能はサポートされていませんスナップショット経由で認証する場合:
- 特権分析
- 使用中のデータの監視
- データベースの選択
- サンプルデータ収集
AWS インフラストラクチャのオンボーディング時にデータストアスナップショットへのアクセスを有効にしていることを確認してください。すでにオンボーディング済みのアカウントについては、IAM ポリシー 使う for DSPM データ Store Snapshots Access に必要な権限が含まれていることを確認してください(これも機能3:Unmanaged データ Stores の権限が必要です)。 AWS 組織または個人の AWS アカウントのどちらをオンボーディングしたかによって、これらの詳細な権限は、「AWS インフラストラクチャを手動でオンボーディングする」の記事の次の項目に記載されています。
- Instructions > Onboard an AWS Organization > Step 3 (Optional): Create the Custom IAM Policy > Feature 4: Authorize Data Store Snapshots Access
- Instructions > Onboard an Individual AWS Account > Step 3 (Optional): Create the Custom IAM Policy > Feature 4: Authorize Data Store Snapshots Access
接続すると、データ ストア内のデータ分類はスナップショットを介して実行されます。スナップショットは、ハイパーリンクされたデータ ストア名の右側に小さな層状の四角いメモ アイコンとして [データ ストア インベントリ] ページに表示されます。 後でデータストアを編集してスナップショットを無効にすることができます。その場合、データストアを認証するためにサービスアカウントが必要になります。
Netskope DSPMサービス アカウントを使用する
サービスアカウントを介してデータストアを認証するには、AWS内で追加の設定手順が必要となり、以下に概説するように、追加の管理サポートが必要になる場合があります。サービスアカウント認証により、Netskope DSPMでサポートされているすべての機能にアクセスできるようになります。
まず、 Netskope DSPM専用のAWS RDS Oracleサービスアカウントを設定します。 。
-
管理者として、AWS RDS Oracleデータベースにログインしてください。これらのAWSの指示を使います。
-
以下のコマンドを順番に実行して、Netskope DSPM専用のRDS Oracleユーザーを作成します。
Command 結果 注記 CREATE USER 'dasera_user' IDENTIFIED BY 'dasera_password';Netskope DSPM専用のユーザーを作成します。 dasera_userとdasera_password、お好みの値に置き換えてください。
注:@'%'リモート接続をサポートするユーザーを作成します。代わりに@'#.#.#.#'を使用すると、特定のIPアドレスを許可できます。GRANT SELECT, resource, dba to 'dasera_user';Netskope DSPMプラットフォーム内の機能を強化するために必要な権限をNetskope DSPM固有のユーザーに付与します。 dasera_user上記の値に置き換えます。
接続情報を取得する
Netskope DSPMはデータストアの認証に加え、AWS RDS Oracleデータベースと通信するために追加情報を必要とします。NetskopeDSPM内で後で使うの接続値を特定するために、以下の手順に従ってください。
-
このリンクをクリックしてAWS RDSコンソールにログインすると、 RDS serviceに移動します。
-
左側のメニューのAmazon RDSの下にあるDatabasesに移動します。
-
Netskope DSPMでスキャンしたいデータベースについては、「DB識別子」列にある該当するリンクをクリックしてください。
-
Connectivity & Securityセクションでは、以下の値をメモしてください。
ハイライトカラー 対応するNetskope DSPM値 例 青(エンドポイント) データストアエンドポイント 
グレー(ポート) データストアエンドポイント 
青色(SIDまたはサービス名) データストアエンドポイント
デフォルトでは、RDS for Oracle インスタンスのSERVICE_NAMEまたはSID値はORCLです。
データストアを接続する
ステップ 1: クレデンシャルを提供する
接続を設定するには、以下の手順に従ってください。
-
Data Stores > Data Store Inventoryへ移動してください。
-
右上のCONNECT A DATA STOREクリックしてください。
ヒント:または、データストアが自動検出によって既に見つかった場合は、 Discoveredタブに移動し、[アクション] 列のConnectをクリックします。

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
「クレデンシャルの提供」セクションで、次のフィールドに入力します。
| Field | Value |
|---|---|
| AWSアカウントSelect | Infrastructure Section 画面で定義されているAWSアカウントのいずれかSelect 。 AWSアカウントが1つだけ設定されている場合は、このフィールドにデフォルト値が設定されます。 |
| データストア識別子 | このデータストアを説明するのにふさわしい、親しみやすい名前です。この値は、ポリシー管理や分類管理など、Netskope DSPMの他の画面にも表示されます。 |
| データストアエンドポイント | 上記の「接続情報の取得」手順で取得した対応する値(エンドポイント、ポート、SID/サービス名など)を入力してください 注: エンドポイントの完全な形式は endpoint:port:SID or endpoint:port/service_nameで、SID または service_name を実際の値に置き換えます。 |
| データベースユーザー名 (サービスアカウントの場合) | 上記のNetskope DSPMサービスアカウント」の手順から、対応する値を入力してください。 Netskope DSPMサービスアカウント。 |
| パスワード (サービスアカウントの場合) | 上記のNetskope DSPMサービスアカウント」の手順から、対応する値を入力してください。 Netskope DSPMサービスアカウント。 |
| スキャン周波数 | データストアの変更をレビューする頻度を制御します。Netskope DSPMが推奨する頻度がデフォルト値として設定されていますが、必要に応じて上書きできます。 |
| サイドカープール | 使う sidecar を監視する場合は、ネットワークでそのデータストアを監視できるサイドカープールを選択してください。 このフィールドは、少なくとも1つのサイドカープールが定義されている場合に表示されます。 詳細については、サイドカー管理に関する記事をご覧ください。 |
ステップ2:インフラストラクチャのスキャン
- Nextをクリックしてください。
- 「機能のSelect 」タブが表示されたら、以下のフィールドに入力してください。
- Assign a Data Owner (オプション):このデータストアの責任者であるユーザーを1人以上Select 。
- Which databases should Netskope DSPM scan?監視する具体的なデータストアやスキーマ Select 、該当する場合は。
- Features有効にしたい機能Select 。
| Capability | サービスアカウント経由でのAWS RDS Oracleはサポートされていますか? | AWS RDS Oracle のスナップショットによるサポートはありますか? |
|---|---|---|
| Discovery | はい(常時オン) | はい |
| 特権分析 | はい | いいえ |
| シャドウデータ分析 | いいえ | いいえ |
| 分類 | はい | はい |
| データ使用監視 | いいえ | いいえ |
| Automation | はい(常時オン) | はい |
ステップ3:確認して保存する
- Saveをクリックしてください。
- Reviewタブが表示されたら、システムは設定を検証します。問題が発生した場合は、画面の指示に従って解決してください。
- 接続を確定するには、 Saveをクリックしてください。

