Notes de mise à jour pour la version 74 de Netskope.
Produits concernés :
Netskope
Systèmes d’exploitation concernés :
Windows
Mac
iOS
Android
Sans objet.
Cette mise à jour de Netskope inclut de nouvelles fonctionnalités et des améliorations, la prise en charge de nouveaux types de ressources dans l’évaluation continue de la sécurité, la résolution de problèmes et des problèmes connus. Pour plus d’informations, cliquez sur le sujet approprié.
Catégorie | Fonction | Description détaillée et avantages |
---|---|---|
Connecteur d’application | Nouvelle interface de ligne de commande (CLI) GitHub et connecteur d’application d’ordinateur de bureau | Activités : tentative de connexion, connexion réussie, échec de connexion, téléchargement Plate-forme : ligne de commande et applications de bureau DLP : Aucune
Remarque : Les attributs From User, Instance ID, Object et Object ID ne sont pas affichés dans les activités de téléchargement pour la ligne de commande et les applications de l'ordinateur de bureau, car les données sont chiffrées.
|
Connecteur d’application | Connecteur Google Drive | Dans cette version, nous avons amélioré la boîte de dialogue de partage Google Suite pour Google Drive, Docs, Sheets et Slides. Activités : partage et annulation de partage Plate-forme : Navigateur |
Connecteur d’application | Améliorations apportées à Monday.com | La détection des activités pour les éléments suivants et la prise en charge des fonctionnalités d'alerte/de bloc sont incluses dans cette version :
Plate-forme : Navigateur |
Connecteur d’application | Améliorations de Slack iOS | Activités : publication et modification Plates-formes : iOS Native DLP : Oui |
Connecteur d’application | Améliorations apportées à Workshare | La détection des activités pour la création de dossier et la création de groupe, ainsi que la prise en charge des fonctionnalités d'alerte/de bloc sont incluses dans cette version. Activités : création Plate-forme : DLP navigateur : Aucune |
Connecteur d’application | Améliorations apportées à Windows Azure | Activités prises en charge : création, suppression, modification, téléchargement, démarrage, arrêt, redémarrage Services pris en charge : Azure Cosmos DB, Azure SQL, bases de données SQL, Azure Database for mySql Server, serveurs Azure Database for PostgreSQL, serveurs Azure Database for MariaDB, serveurs SQL, Azure Cache for Redis, Data Factories, instances gérées SQL, machines virtuelles SQL, registres SQL Serve, groupes de sécurité réseau, groupes de sécurité réseau (classiques), services d’applications, clusters HDInsight, Data Lake Analytics |
Services d'annuaire | Adaptateurs Netskope | L’adaptateur Netskope (adaptateur NS) a été testé pour garantir la compatibilité avec la plate-forme Cloud actuelle. Le numéro de version a été mis à jour pour confirmer cette compatibilité. Aucune autre modification n’a été apportée à l’adaptateur NS dans cette version. |
DLP | Prise en charge de types de fichiers supplémentaires dans DLP | Dans cette version, nous avons ajouté la prise en charge de types de fichiers supplémentaires dans DLP, notamment plusieurs types de fichiers de média et documents issus de Microsoft, Autodesk, etc. Avec ce changement, Netskope peut prendre en charge plus de 1 400 types de fichiers différents. |
DLP | ID de données DLP actualisés | Dans cette version, nous avons introduit une nouvelle interface pour parcourir et rechercher des ID de données DLP. Tous les ID de données DLP ont reçu des noms conviviaux, des descriptions ont été ajoutées et des exemples sont inclus pour fournir une expérience utilisateur plus conviviale lors de la génération de règles DLP. Aucune modification n'est apportée à l'efficacité des règles existantes et toutes les règles prédéfinies/personnalisées sont migrées vers cette nouvelle interface. |
IaaS | Prise en charge des API pour la nouvelle configuration en bloc | Les API Netskope ont été mises à jour pour prendre en charge la nouvelle configuration en bloc pour AWS. Ainsi, les clients qui préfèrent utiliser les API Netskope (et non l’interface utilisateur) pour configurer Netskope peuvent le faire. |
iOS | Prise en charge des certificats iOS fédéraux | Cette amélioration de la nouvelle fonctionnalité prend en charge l'authentification du tunnel par l'autre nom du sujet, où l'authentification du client peut envoyer la valeur OU,EMAIL dans l'autre nom du sujet. |
Netskope pour Web | Nouvelle catégorie de l’interface utilisateur | Avec cette version, la catégorie Risque de sécurité dispose désormais d’une nouvelle sous-catégorie, DGA, pour générer des rapports sur les domaines DGA. |
Fournisseur de Cloud | Entité | Modifications d’attribut |
---|---|---|
AWS | Aucune | L’entité S3Bucket possède les nouveaux attributs suivants :
|
Azure | La catégorie Base de données possède les nouvelles entités suivantes :
|
L’entité ActivityLogProfile possède les nouveaux attributs suivants :
|
Catégorie | Numéro de problème | Description du problème |
---|---|---|
Connecteur d’application | 102394 | Dans Google Drive lors d’une activité de partage, nous pouvons rendre un lien accessible à toute personne publique ou sur le Web. Nous pouvons désormais détecter cette opération en tant qu’activité de partage. |
Connecteur d’application | 97859 | L’aperçu d’un fichier PDF joint à un e-mail Outlook Web s’affiche sous la forme d’un téléchargement dans SkopeIT. |
Client | 102528 | La ligne de journal suivante est ajoutée pour le dépannage : « On-prem status check skipped, dynamic steering disabled or tunnel not connected » |
Client | 102523 | Les nouveaux journaux mentionnés ci-dessous ont été ajoutés pour indiquer le démarrage et l’arrêt des threads de changement de réseau à des fins de dépannage :
|
Client | 100448 | Le client Netskope cesse de répondre si la plage de ports inclut 65535. Le client peut désormais gérer cette plage de ports avec cette version. |
Client | 100119 | Ajout de la fonction de détection de proxy lorsque l'acheminement par défaut est modifié pour la connexion/déconnexion du VPN. |
Client | 99922 | Avec la version 74 de macOS, JAMF ne prend plus en charge le paramètre de ligne de commande addon.goskope.com .addon-.goskope.com doit être transmis dans JAMF, en fonction des paramètres de ligne de commande du mode upn et de l'utilisateur. |
Client | 99136 | Le processus du navigateur Microsoft Edge n’a pas été bloqué pour l’orientation du trafic lorsqu’il utilise le protocole QUIC. Avec cette version, nous pouvons désormais le prendre en charge pour Microsoft Edge.
Remarque : Chrome était déjà pris en charge.
|
DLP | 93127 | Correction des dictionnaires Regex afin que la sensibilité à la casse fonctionne comme prévu pour les entités et les règles DLP. |
IaaS | 100422 | Le nom du champ de la première colonne a été modifié pour chaque CSP afin de prendre en compte les conditions spécifiques du CSP. |
Netskope pour Web | 91684 | Les catégories de risques de sécurité appliquées aux catégories personnalisées ne génèrent pas d’alertes de sites malveillants lorsque cela est nécessaire. |
Netskope pour Web | 100791 | Le type MIME n’est pas détecté pour Netskope for Web. |
Interface utilisateur Web | 100197 | Changement du texte de la description de la page Infrastructure Cloud dans la section API-Enable Protection des paramètres. |
Interface utilisateur Web | 100039 | Correction d’une erreur d’orthographe dans l’aide du champ texte. |
Catégorie | Numéro de problème | Description du problème |
---|---|---|
Détection des anomalies | 98608 | Il existe des faux positifs pour Anomaly detection > Shared Credentials. |
Connecteur d’application | 102098 | L’activité de téléchargement n’est pas détectée pour le téléchargement de fichiers et, par conséquent, ne déclenche pas l’événement intégré. |
Connecteur d’application | 101748 | Le téléchargement d’image n’est pas détecté correctement. |
Connecteur d’application | 101568 | L’activité de téléchargement qui utilise Syncplicity n’est pas détectée correctement. |
Connecteur d’application | 99962 | Les activités de téléchargement sont classées de manière incorrecte comme des activités de partage. |
Connecteur d’application | 99709 | Certaines utilisations sont bloquées lors d’une tentative d’affichage, de téléchargement et de partage dans Dropbox. |
Connecteur d’application | 99337 | La modification de l’activité dans OneDrive ne fonctionne pas correctement. |
Connecteur d’application | 96721 | L’anomalie du téléchargement en bloc présente un fichier miniature. |
Connecteur d’application | 95956 | Par intermittence, il est impossible d’obtenir un ID d’instance pour Google Drive. |
Connecteur d’application | 95447 | Résultats multiples de l’API observés pour un seul téléchargement. |
Connecteur d’application | 92625 | L’activité de téléchargement n’est pas correctement détectée pour Adobe Document Cloud (Acrobat Reader). |
Contenu et outils de la base de données App Info | 98540 | La requête par catégorie de la page d’applications renvoie une entrée incorrecte. |
Service de configuration | 102636 | Les dictionnaires de correspondance exacte DLP ne sont pas synchronisés en temps opportun. |
DAPII | 96096 | Erreur d’analyse pour l’activité de téléchargement lors de l’utilisation de l’application Adobe Document Cloud (Acrobat Reader). |
DLP | 97710 | Correspondances de règles DLP incohérentes pour les codes sources. |
OCR et règles DLP | 99395 | Lors de la tentative de téléchargement et de partage de fichiers .rtf et .jpg avec du contenu PII, les résultats de la règle ne fonctionnent pas correctement. |
Notifications par email | 102702 | Le processus consommateur de la collaboration ne fonctionne pas correctement. |
Notifications par email | 100777 | Retard des notifications par e-mail après le déclenchement d’une politique intégrée. |
IaaS | 84964 | Le rapport sur la conformité IaaS d’introspection consiste à créer un rapport sur les profils qui ont été activés, mais qui ont depuis été désactivés. |
IPSEC | 100121 | Le tunnel des pare-feux Palo Alto vers Netskope ne fonctionne pas correctement au cours du renouvellement de clés. |
Proxy inverse | 101773 | Les appels vocaux/vidéo dans Microsoft Teams, via le proxy inverse, ne fonctionnent pas après la désactivation du chiffrement du jeton Skype. |
Proxy inverse | 100133 | Impossible d’accéder à une URL associée aux liens ATP Safe sans recevoir d’erreur. |
Interface utilisateur Web | 101865 | Impossible d’accorder l’accès à une instance Box. |
Interface utilisateur Web | 102218 | La page des politiques Inline et Introspection se charge indéfiniment. |
Interface utilisateur Web | 101460 | Des erreurs se produisent lors de la recherche d’un utilisateur dans SkopeIT. |
Interface utilisateur Web | 101238 | L’exportation des rapports d’événements réseau avec plus de 1 000 000 lignes ne fonctionne pas correctement. |
Interface utilisateur Web | 101160 | Les noms des widgets ne sont pas correctement mis à jour pour le récapitulatif de l’évaluation des risques sur le Cloud. |
Interface utilisateur Web | 100523 | L’extraction des profils de domaine ne fonctionne pas correctement lors de la création d’une nouvelle politique Introspection. |
Interface utilisateur Web | 100165 | Impossible d’appliquer les modifications de la politique Inline correctement. |
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.