Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Netskope verze 77 – Poznámky k verzi

Summary: Tento článek obsahuje poznámky k verzi 77 platformy Netskope.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Poznámky k verzi 77 platformy Netskope.


Dotčené produkty:

Netskope

Dotčené operační systémy:

Windows
Mac
iOS
Android


Cause

Není relevantní.

Resolution

Tato aktualizace platformy Netskope obsahuje nové funkce a vylepšení, opravené problémy, známé problémynové typy zdrojů podporované funkcí Continuous Security Assessment. Další informace jsou uvedeny pod odkazy k příslušným tématům.

Poznámka: Pro poznámky k vydání dalších verzí Netskope viz Poznámky k verzi Netskope.
Kategorie Funkce Podrobný popis a výhody
API Protection Microsoft Office 365 Teams Kanál aktivity Netskope pro aplikaci Teams je aktualizován o tři další oprávnění.
Jsou jimi:
  1. Chat.ReadBasic.All: Vyžadováno pro členy chatu a expozici.
  2. Chat.ReadWrite.All: Vyžadování k zasílání výstrah v chatu. Toto rozhraní API se nepoužívá. Platforma Netskope může toto rozhraní API podporovat v budoucích případech použití.
  3. Files.ReadWrite.All: Vyžadováno pro ochranu před malwarem (karanténa a neplatná položka).
Aby se nová oprávnění projevila, stávající zákazníci, kteří používají funkci malwaru pro aplikaci Microsoft Office 365 Teams, musí v uživatelském rozhraní nájemce Netskope znovu zadat instanci aplikace Microsoft Office 365 Teams.
API Protection Report o dodržování bezpečnostních předpisů pro systém Salesforce Platforma Netskope zavedla v obchodě Salesforce AppExchange novou aplikaci s názvem Netskope Security Cloud. Tato aplikace vytváří v systému Salesforce vlastní report o dodržování zásad. Report o dodržování zásad umožňuje správcům IT a týmu Salesforce získat ze spouštěče rychlý interaktivní snapshot uživatelů Salesforce a dat jejich interakcí v systému Salesforce, kteří v systému Salesforce porušili zásady řízení dat nakonfigurované na vašem nájemci Netskope.
API Protection Vylepšené UX pro řídicí panel Introspection ve službě Gmail Uživatelé mohou díky novému vzhledu a provedení řídicího panelu API Protection prohlížet data a procházet tabulky.
API Protection Vylepšené UX pro řídicí panel Introspection ve službě Outlook Uživatelé mohou díky novému vzhledu a provedení řídicího panelu API Protection prohlížet data a procházet tabulky.
Analýza chování Podpora uživatelského rozhraní rizik uživatelů pro účely třídění na stránce Incidents Details Byla přidána možnost sestavit seznam událostí uživatele řazených podle snížení skóre od nejvyšší hodnoty.
Adresářové služby Odstranění uživatelů SCIM z uživatelského rozhraní Deaktivovaní uživatelé SCIM budou z platformy Netskope odebráni.
Poznámka: Tato změna platí pro nové požadavky na deaktivaci uživatelů zveřejněné PO verzi 77, nikoliv pro již deaktivované uživatele.

Co se změnilo ve verzi 77?
Před vydáním verze 77 se deaktivovaní uživatelé SCIM ve výchozím nastavení zobrazovali v uživatelském rozhraní Netskope.
Adresářové služby Adaptéry Netskope Nástroj Netskope Adapter (NS Adapter) byl otestován, aby byla zajištěna kompatibilita s aktuální cloudovou platformou. Číslo její verze bylo aktualizováno, aby bylo potvrzeno, že je kompatibilní.
V této verzi nebyly provedeny žádné další změny nástroje NS Adapter.
Netskope for IaaS Informace o vlastníkovi na stránce úložiště Pro entitu AWS S3Bucket a účty Azure Storage jsou na stránce úložiště IaaS zobrazeny informace o vlastníkovi.
Ty jsou uvedeny v tabulce jako hodnoty oddělené čárkami. Pod informacemi o velikosti se zobrazuje boční panel (po kliknutí na řádek tabulky).
Totéž se zobrazí, když správci exportují tabulku, a při použití rozhraní REST API inventáře.
Netskope for IaaS Export stránky Raw Findings Uživatelům se při exportu stránky IaaS Raw Findings zobrazí kroky nápravy.
NG SWG / CASB Skupiny vložených zásad V této verzi nyní vložené zásady podporují až 512 skupin a organizačních jednotek v kombinaci zásad dešifrování SSL a zásad ochrany v reálném čase. Dříve byl tento limit 256.
Poznámka: Tato změna nefunguje pro účty, které používají řešení zařízení, dokud neprovedou upgrade na verzi zařízení, která nabízí tuto změnu pro server proxy. Uživatelé zařízení mohou vytvářet a ukládat zásady s více než 256 skupinami, ale při načtení takových zásad starší software Proxy provede operaci Assert (verze před vydáním 77). Operace Assert probíhá postupně, dokud nedojde ke zpětně aktualizaci zásad, aby počet skupin / organizačních jednotek byl menší nebo roven 256.
NG SWG / CASB Změna zásady Alert/Allow Zásady ochrany v reálném čase s vybranou akcí „Alert“ pro aktivitu „Browse“ nevytváří události výstrahy.
Řízení Podpora zavření při selhání klienta Netskope Klient Netskope byl vylepšen, takže správci nyní mohou nakonfigurovat možnost zavření při selhání, pokud je splněna jedna z následujících podmínek:
  • Když není navázán tunel do služby Netskope Cloud.
NEBO
  • Když není uživatel v zařízení zřízen ve službě Netskope Cloud.
Když dojde k zavření klienta při selhání,
  • Veškerá konektivita směřující na webové stránky a aplikace bude blokována.
  • Výjimky na bázi domény, IP adresy nebo připnutých certifikátů jsou respektovány, pokud je klient v režimu zavření při selhání.
  • Výjimky na bázi kategorie jsou blokovány.
  • IP adresy RFC 1918 jsou ve výchozím nastavení povoleny v režimu zavření při selhání.
  • Pokud je zavření při selhání povoleno s místní detekcí a je zjištěno, že uživatel se nachází na pracovišti, výjimky v konfiguraci řízení nebudou respektovány (a tento provoz bude zablokován).
Správci mohou uživatele dočasně odebrat z tohoto stavu také z konzole správce.
Správci mohou řídit chování služby Netskope Private Access nezávisle, aby nedocházelo k rušení provozu soukromých aplikací.
Threat Protection Funkce CTEP (Client Traffic Exploit Protection) pro prevenci zneužití na bázi sítě V této verzi byla přidána nová funkce nazvaná CTEP (Client Traffic Exploit Protection).
Funkce CTEP je vložená ochrana před hrozbami platformy Netskope, která umožňuje vytvářet zásady pro kontrolu možných chyb zabezpečení v tocích síťového webového provozu a prevenci škodlivého zneužití. Při vytváření těchto zásad můžete začít s režimem monitorování a nakonec provést vynucení za účelem zablokování potenciálně škodlivého webového provozu.
Chcete-li využít funkci CTEP, požádejte tým zákaznické podpory o její aktivaci.
Webové rozhraní Uživatelské rozhraní CCI Otázky ohledně kategorií a hodnoty možností pro uživatelské rozhraní CCI se mění z „Ne“ a „NS“ na „No published support“.
V následujícím seznamu jsou uvedeny údaje:
  • Question category Question text Current choice text New choice text
  • Access Control Does the app enforce password best practices as policy? * No published support
  • Access Control Does the app support multi-factor authentication? * Does not support multi-factor authentication No published support
  • Access Control Does the app support access control by IP address or range? * No published support
  • Access Control Does the app support role-based authorization? * Does not provide role based authentication No published support
  • Access Control Does the app support the following device types? Not Supported by Vendor No published support
  • Access Control Does the app enforce authorization policies on user activities? No published support
  • Access Control SSO/AD hooks * Not Supported by Vendor No published support
  • Auditability Does the app provide data access audit logs? * No published support
  • Auditability Does the app provide user audit logs? No published support
  • Auditability Does the app provide admin audit logs? No published support
  • Certifications and Standards What compliance certifications does the app have? * Not Supported by Vendor No published support
  • Certifications and Standards To what data center standards does the app adhere? * Not Supported by Vendor No published support
  • Data Protection File Sharing Capacity Not Applicable No published support
  • Data Protection Does the app allow customer-managed encryption keys? No published support
  • Data Protection Does the app enable file sharing? * No published support
  • Data Protection Data that is separated by tenant * No published support
  • Data Protection If yes, does the app allow admins to take action on classified data (for example, encrypt, control access)? No published support
  • Data Protection Does the app encrypt data-at-rest? * Not Supported by Vendor No published support
  • Data Protection Does the app allow data classification (for example, public, confidential, proprietary)? No published support
  • Disaster Recovery and Business Continuity Does the app vendor provide disaster recovery services? * No published support
  • Legal and Privacy - Legal Who owns the data/content uploaded to the application site? Does the customer own the data or does the application vendor own the data? Vendor owns the data No published support
Webové rozhraní Povolení vlastního konektoru Možnost vlastního konektoru je ve výchozím nastavení uživatelského rozhraní povolena.
Webové rozhraní Šablona URL e-mailového upozornění Uživatelé, kteří chtějí propojit nezpracované odkazy HTML obsahující mezery nebo jiné speciální znaky v šablonách oznámení e-mailem, tak mohou učinit zabalením odkazů do tagů <link>.
Například <link>http://example.com/My special link/with spaces?query=value</link>.
Číslo problému Kategorie Funkce Popis problému
108672 Analýza chování Celkový počet neshod uživatelů Nyní jsou uvedeni a započítáni uživatelé s chybami a indexem UCI (User Confidence Index) 0.
103686 DLP Incidents Zlepšení výkonu stránky DLP Incidents Vylepšený výkon při načítání stránky DLP Incidents při použití odkazu Violations na stránce Alerts.
102870 Netskope for IaaS Filtr tagů na kartě Compliance Rozhraní API filtru tagů nyní odkazuje na sadu iaas_assets namísto iaas_asset_tags. Sada iaas_assets obsahuje account_id a account_name ve schématu, což pomáhá získat dotazy uživatelů s rozšířenou rolí rozsahu.
106450 Netskope for IaaS Stránka AWS Dashboard Uživatelé mohou nyní zobrazit stránky IaaS pro názvy účtů s apostrofy.
103536 NG SWG / CASB Nekonzistentní umístění výstrah odůvodnění Dříve se události odůvodnění uživatele pro cloudové aplikace zobrazovaly pouze na stránce Application Events v části SkopeIT.
Ve verzi 77 se události odůvodnění uživatele zobrazují na stránce Applications Events a Alerts v části SkopeIT.
94835 NG SWG Nahrání Citrix ShareFile Byl vyřešen problém s nahráváním souborů z programu Citrix ShareFile, ke kterému docházelo, když byla nakonfigurována zásada pro výstrahy uživatele spolu s jinou zásadou TSS.
106873 Soukromý přístup Zaškrtávací políčko pravidelného opakovaného ověřování pro soukromé aplikace Varování konfigurace klienta / odkaz na nápovědu otevře špatnou stránku.
NPA-1504 Soukromý přístup E-mailové protokoly Chromebook Chromebook: E-mailové protokoly ve službě Gmail nefungují správně.
NPA-1384 Soukromý přístup Aktivace NPA V některých prostředích systému Windows byla z důvodu chyb při přístupu k systému souborů zablokována aktivace NPA.
Číslo problému Kategorie Funkce Popis problému
94226 NG SWG Seznam výjimek domény Microsoft.com Ze seznamu výjimek výchozí domény byla odebrána doména *.microsoft.com za účelem podpory DPI pro všechny aplikace Microsoft (hlavně aplikace Microsoft Teams).
110316 Řízení Falešně pozitivní výsledek pro funkci zavření při selhání, když dojde k zakázání/povolení klienta z uživatelského rozhraní nájemce Když je klient zakázán a znovu povolen z rozhraní nájemce, může se na stránce Device Details zobrazit falešně pozitivní hlášení o tom, že klient je ve stavu „fail closed“.
Poskytovatel cloudu Entita Změny atributů
AWS Žádný Entita S3Bucket má následující nový atribut:
  • RBACOwner
Azure Kategorie Network má novou entitu:
  • Load Balancer
Entita Storage Account má následující nové atributy:
  • RBACContributor
  • RBACOwner
  • RBACReader

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Additional Information

 

Videos

 

Article Properties


Affected Product

Netskope

Last Published Date

20 Dec 2022

Version

12

Article Type

Solution