Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Notes de mise à jour de Netskope version 77

Summary: cet article contient les notes de mise à jour de la version 77 de Netskope.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Notes de mise à jour pour la version 77 de Netskope.


Produits concernés :

Netskope

Systèmes d'exploitation concernés :

Windows
Mac
iOS
Android


Cause

Sans objet.

Resolution

Cette mise à jour de Netskope inclut de nouvelles fonctionnalités et des améliorations, les problèmes corrigés, les problèmes connus et la prise en charge de nouveaux types de ressources dans l'évaluation continue de la sécurité. Pour plus d'informations, cliquez sur le sujet approprié.

Remarque : Pour les notes de mise à jour d'autres versions de Netskope, consultez les notes de mise à jour de Netskope.
Catégorie Fonction Description détaillée et avantages
API Protection (Protection du disque dur) Microsoft Office 365 Teams Les flux d'activité Netskope pour l'application Teams sont mis à jour avec trois autorisations supplémentaires.
Ces scénarios sont les suivants :
  1. Chat.ReadBasic.All : Obligatoire pour les membres du chat et l'exposition.
  2. Chat.ReadWrite.All : Requis pour envoyer des alertes dans le chat. Cette API n'est pas utilisée. Netskope peut soutenir cette API dans de futurs cas d'utilisation.
  3. Files.ReadWrite.All : Requis pour la protection contre les menaces de logiciel malveillant (mise en quarantaine et désactivation).
Les clients existants qui utilisent la fonctionnalité logiciel malveillant pour Microsoft Office 365 Teams doivent réinsérer l'instance d'application Microsoft Office 365 Teams dans l'interface utilisateur du client Netskope pour que les nouvelles autorisations prennent effet.
API Protection (Protection du disque dur) Rapport de conformité de la sécurité pour Salesforce Netskope a lancé une nouvelle application dans Salesforce AppExchange appelée Netskope Security Cloud. Cette application génère un rapport de conformité personnalisé dans Salesforce. Le rapport de conformité permet aux administrateurs IT et Salesforce de rester dans le lanceur et d'obtenir un snapshot interactif rapide des utilisateurs Salesforce et de leurs données d'interaction dans Salesforce qui enfreignent la politique de gouvernance des données configurée sur votre client Netskope.
API Protection (Protection du disque dur) Amélioration de l'UX pour le Tableau de bord Introspection pour Gmail Les utilisateurs peuvent utiliser le nouvel aspect et la conception du tableau de bord de protection API pour afficher les données et effectuer des recherches dans les tableaux.
API Protection (Protection du disque dur) Amélioration de l'UX pour le tableau de bord Introspection pour Outlook Les utilisateurs peuvent utiliser le nouvel aspect et la conception du tableau de bord de protection API pour afficher les données et effectuer des recherches dans les tableaux.
Analytique comportementale Prise en charge de l'interface utilisateur des risques utilisateur pour le tri dans la vue Détails des incidents Ajout de la fonctionnalité à répertorier les incidents d'un utilisateur triés en fonction de la réduction des scores, la plus importante en haut.
Services d'annuaire Utilisateurs SCIM supprimés de l'interface utilisateur Par défaut, les utilisateurs SCIM désactivés sont supprimés de Netskope.
Remarque : Cette modification est effective pour les nouvelles demandes de désactivation d'utilisateur publiées APRÈS la version 77, et non pour les utilisateurs déjà désactivés.

Quelles sont les modifications apportées à la version 77 ?
Avant la version 77, les utilisateurs SCIM désactivés continuaient de s'afficher dans l'interface utilisateur Netskope par défaut.
Services d'annuaire Adaptateurs Netskope L'adaptateur Netskope (adaptateur NS) a été testé pour garantir la compatibilité avec la plate-forme Cloud actuelle. Le numéro de version a été mis à jour pour confirmer cette compatibilité.
Aucune autre modification n'a été apportée à l'adaptateur NS dans cette version.
Netskope pour IaaS Informations sur le propriétaire de la page de stockage Pour AWS S3Bucket et le compte de stockage Azure, la page de stockage IaaS affiche les informations du propriétaire.
Elles s'affichent dans le tableau sous forme de valeurs séparées par des virgules et le panneau latéral s'affiche sous les informations de taille (en cliquant sur la ligne du tableau).
Il en va de même lorsque les administrateurs exportent le tableau et lors de l'utilisation de l'API REST d'inventaire.
Netskope pour IaaS Exportation de la page Raw Findings Les utilisateurs voient les étapes de correction dans l'exportation de la page IaaS Raw findings.
NG SWG/CASB Groupes de politique Inline Avec cette version, les politiques Inline prennent désormais en charge jusqu'à 512 groupes et unités d'exploitation dans les règles de déchiffrement SSL et les règles de protection en temps réel combinées. Auparavant, cette limite était de 256.
Remarque : Cette modification ne fonctionne pas pour les comptes utilisant la solution d'appliance tant qu'ils n'ont pas effectué la mise à niveau vers une version de l'appliance disposant de cette modification pour Proxy. Les utilisateurs de l'appliance peuvent créer et enregistrer une règle avec plus de 256 groupes, mais lors du chargement de ces règles, les anciens logiciels Proxy (versions antérieures à la version 77) s'affichent. Le signalement est consécutif jusqu'à ce que la politique soit à nouveau mise à jour pour que le nombre de groupes/unités d'exploitation soit inférieur ou égal à 256.
NG SWG/CASB Alerte / Autoriser la modification de politique Les politiques de protection en temps réel avec l'action sélectionnée sur « Alerte » pour l'activité « Parcourir » ne génèrent pas d'événements d'alerte.
Orientation Prise en charge de la fermeture par échec du client Netskope Le client Netskope a été amélioré afin que les administrateurs puissent désormais configurer le client pour qu'il se ferme en cas de défaillance de l'une des conditions suivantes :
  • Lorsqu'un tunnel vers le Cloud Netskope n'est pas établi.
OU
  • Lorsqu'un utilisateur sur l'appareil n'est pas provisionné dans le Cloud Netskope.
Lorsque le client se ferme en cas de défaillance,
  • Toute connectivité sortante vers des sites Web et des applications est bloquée.
  • Les exceptions basées sur le domaine, basées sur IP et de certificats épinglés sont honorées lorsque le client est en mode fermeture par échec.
  • Les exceptions basées sur des catégories sont bloquées.
  • Les adresses IP RFC 1918 sont autorisées par défaut en mode fermeture par échec.
  • Lorsque la fonctionnalité fermeture par échec est activée avec la détection sur site et que l'utilisateur est détecté comme étant sur site, les exceptions dans la Configuration d'orientation ne sont pas respectées (et le trafic est bloqué).
Les administrateurs peuvent également supprimer temporairement des utilisateurs de cette condition de la console d'administration.
Les administrateurs peuvent contrôler le comportement de Netskope Private Access de manière indépendante pour ne pas perturber le trafic des applications privées.
Protection contre les menaces Protection contre les attaques de trafic client (CTEP, Client Traffic Exploit Protection) pour prévenir les exploits basés sur le réseau Dans cette version, une nouvelle fonctionnalité appelée CTEP a été ajoutée.
CTEP est une défense de protection contre les menaces Netskope Inline qui vous permet de créer des stratégies pour examiner le flux de trafic Web du réseau afin de rechercher des vulnérabilités et d'éviter les attaques malveillantes. Lors de la création de telles règles, vous pouvez commencer par un mode de surveillance et éventuellement prendre des mesures d'application pour bloquer le trafic Web potentiellement malveillant.
Pour tirer parti du CTEP, contactez votre équipe d'expérience client pour activer les fonctionnalités.
Interface utilisateur Web Interface utilisateur CCI Les questions de catégorie et les valeurs de choix de l'interface utilisateur CCI passent de « Non » et « NS » à « Aucun support publié ».
La liste ci-dessous capture les détails suivants :
  • Question category Question text Current choice text New choice text
  • Access Control Does the app enforce password best practices as policy? * No published support
  • Access Control Does the app support multi-factor authentication? * Does not support multi-factor authentication No published support
  • Access Control Does the app support access control by IP address or range? * No published support
  • Access Control Does the app support role-based authorization? * Does not provide role based authentication No published support
  • Access Control Does the app support the following device types? Not Supported by Vendor No published support
  • Access Control Does the app enforce authorization policies on user activities? No published support
  • Access Control SSO/AD hooks * Not Supported by Vendor No published support
  • Auditability Does the app provide data access audit logs? * No published support
  • Auditability Does the app provide user audit logs? No published support
  • Auditability Does the app provide admin audit logs? No published support
  • Certifications and Standards What compliance certifications does the app have? * Not Supported by Vendor No published support
  • Certifications and Standards To what data center standards does the app adhere? * Not Supported by Vendor No published support
  • Data Protection File Sharing Capacity Not Applicable No published support
  • Data Protection Does the app allow customer-managed encryption keys? No published support
  • Data Protection Does the app enable file sharing? * No published support
  • Data Protection Data that is separated by tenant * No published support
  • Data Protection If yes, does the app allow admins to take action on classified data (for example, encrypt, control access)? No published support
  • Data Protection Does the app encrypt data-at-rest? * Not Supported by Vendor No published support
  • Data Protection Does the app allow data classification (for example, public, confidential, proprietary)? No published support
  • Disaster Recovery and Business Continuity Does the app vendor provide disaster recovery services? * No published support
  • Legal and Privacy - Legal Who owns the data/content uploaded to the application site? Does the customer own the data or does the application vendor own the data? Vendor owns the data No published support
Interface utilisateur Web Connecteur personnalisé activé L'option de connecteur personnalisé est activée par défaut dans l'interface utilisateur.
Interface utilisateur Web Modèle d'URL de notification par e-mail Les utilisateurs qui souhaitent lier des liens HTML bruts contenant des espaces ou d'autres caractères spéciaux dans les modèles de notification par e-mail peuvent le faire en enveloppant les liens dans des balises .
Par exemple, http://example.com/My special link/with spaces?query=value.
Numéro de problème Catégorie Fonction Description du problème
108672 Analytique comportementale Nombre total d'utilisateurs non concordants Les utilisateurs médiocres disposant d'un indice de confiance utilisateur de 0 sont désormais répertoriés et comptabilisés.
103686 Incidents DLP Amélioration des performances de la page Incidents DLP Amélioration des performances lors du chargement de la page Incidents DLP lors de la navigation à partir du lien Violations de la page Alertes.
102870 Netskope pour IaaS Filtre de balise de l'onglet Conformité L'API du filtre de balise pointe désormais vers la collecte iaas_assets au lieu de la collecte iaas_asset_tags. La collecte iaas_assets contient les account_id et les account_name du schéma, ce qui permet d'obtenir les requêtes avancées de l'utilisateur du rôle délimité.
106450 Netskope pour IaaS Page du tableau de bord AWS Désormais, les utilisateurs peuvent voir les pages IaaS pour les noms des comptes contenant des guillemets simples.
103536 NG SWG/CASB Emplacement incohérent des alertes de justification Auparavant, les événements de justification utilisateur pour les applications Cloud étaient affichés uniquement dans Événements d'application sous SkopeIT.
Avec la version 77, les événements de justification utilisateur s'affichent à la fois dans Événements d'application et dans Alertes sous SkopeIT.
94835 NG SWG Téléchargement de Citrix ShareFile Résolution d'un problème de téléchargement de fichiers à partir du fichier de partage Citrix lorsque la politique d'alerte utilisateur est configurée avec une autre politique TSS.
106873 Accès privé Case à cocher Nouvelle authentification périodique pour les applications privées Le lien d'avertissement/d'aide de configuration du client ouvre l'onglet sur la mauvaise page.
NPA-1504 Accès privé Journaux des e-mails Chromebook Chromebook : les journaux d'e-mail utilisant Gmail ne fonctionnent pas correctement.
NPA-1384 Accès privé Activation NPA Dans certains environnements Windows, l'activation NPA a été empêchée en raison d'erreurs d'accès au système de fichiers.
Numéro de problème Catégorie Fonction Description du problème
94226 NG SWG Liste des exceptions de domaine Microsoft.com Suppression du domaine *.microsoft.com de la liste des exceptions de domaine par défaut pour prendre en charge la PPP pour toutes les applications Microsoft (principalement l'application Microsoft Teams).
110316 Orientation Faux positif pour la fonctionnalité fermeture par échec lorsque le client est désactivé/activé à partir de l'interface utilisateur du client Lorsque le client est désactivé et réactivé à partir de l'interface utilisateur du client, vous pouvez voir un faux positif indiquant que le client est dans un état de fermeture par échec à la page Détails de l'appareil.
Fournisseur de Cloud Entité Modifications d'attribut
AWS Aucune L'entité S3Bucket possède le nouvel attribut suivant :
  • RBACOwner
Azure La catégorie Réseau a une nouvelle entité :
  • Répartiteur de charge
L'entité Compte de stockage possède les nouveaux attributs suivants :
  • RBACContributor
  • RBACOwner
  • RBACReader

Pour contacter le support technique, consultez l'article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d'informations et de ressources, rejoignez le Forum de la communauté Dell Security.

Additional Information

 

Videos

 

Article Properties


Affected Product

Netskope

Last Published Date

20 Dec 2022

Version

12

Article Type

Solution