Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Note di rilascio di Netskope versione 77

Summary: Questo articolo contiene le note di rilascio per la versione 77 di Netskope.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Note di rilascio per la versione 77 di Netskope.


Prodotti interessati:

Netskope

Sistemi operativi interessati:

Windows
Mac
iOS
Android


Cause

Non applicabile.

Resolution

Questo aggiornamento di Netskope contiene informazioni su nuove funzionalità e miglioramenti, problemi risolti, problemi noti e nuovi tipi di risorse supportati in Continuous Security Assessment. Per maggiori informazioni, cliccare sull'argomento appropriato.

Nota: per le note di rilascio di altre versioni di Netskope, fare riferimento all'articolo Note di rilascio di Netskope.
Categoria Funzione Descrizione dettagliata e vantaggi
Protezione API Microsoft Office 365 Teams I feed delle attività Netskope per Teams sono stati aggiornati con tre nuove autorizzazioni.
Essi sono:
  1. Chat.ReadBasic.All: richiesta per membri della chat ed esposizione.
  2. Chat.ReadWrite.All: richiesta per inviare avvisi in chat. Questa API non viene utilizzata. In futuro Netskope potrebbe supportare questa API per alcuni utilizzi.
  3. Files.ReadWrite.All: richiesta per la protezione dalle minacce di malware (quarantena e file tombstone).
I clienti esistenti che utilizzano la funzione antimalware per Microsoft Office 365 Teams devono riassegnare l'istanza dell'app Microsoft Office 365 Teams nell'interfaccia utente del tenant Netskope per rendere effettive le nuove autorizzazioni.
Protezione API Report sulla conformità alla sicurezza per Salesforce Netskope ha introdotto in Salesforce AppExchange una nuova app chiamata Netskope Security Cloud. Questa app genera un report personalizzato sulla conformità in Salesforce. Il report sulla conformità consente agli amministratori IT e Salesforce di rimanere nel launcher e ottenere una rapida immagine interattiva degli utenti di Salesforce e dei dati di interazione all'interno di Salesforce che hanno violato la policy di governance dei dati configurata sul tenant Netskope.
Protezione API Esperienza d'uso migliorata per Introspection Dashboard for Gmail Il dashboard di API Protection ridisegnato consente di visualizzare i dati ed eseguire il drill-down in tabelle.
Protezione API Esperienza d'uso migliorata per Introspection Dashboard for Outlook Il dashboard di API Protection ridisegnato consente di visualizzare i dati ed eseguire il drill-down in tabelle.
Analisi dei comportamenti Interfaccia utente per ordinare il punteggio di rischio nella vista dei dettagli dell'incidente Aggiunta una funzionalità che elenca gli incidenti di un utente ordinati per riduzione del punteggio, partendo dal più alto.
Servizi directory Utenti SCIM rimossi dall'interfaccia utente Per impostazione predefinita, gli utenti SCIM disattivati vengono rimossi da Netskope.
Nota: questa modifica viene applicata per le nuove richieste di disattivazione pubblicate DOPO la release 77 e non per gli utenti già disattivati.

Qual è la modifica apportata nella release 77?
Prima della release 77, gli utenti SCIM disattivati venivano visualizzati nell'interfaccia utente di Netskope per impostazione predefinita.
Servizi directory Netskope Adapter Netskope Adapter (NS Adapter) è stato testato per garantire la compatibilità con la piattaforma cloud corrente. Il numero di versione è stato aggiornato per confermare questa compatibilità.
Non sono state apportate altre modifiche a NS Adapter in questa versione.
Netskope per IaaS Informazioni sul proprietario della pagina di storage Per AWS S3Bucket e Azure Storage Account, la pagina IaaS di storage mostra le informazioni del proprietario.
Le informazioni vengono visualizzate in una tabella come valori separati da virgole e il pannello laterale (che appare cliccando su una riga della tabella) mostra sotto le informazioni sulle dimensioni.
Le stesse informazioni vengono visualizzate quando gli amministratori esportano la tabella e quando utilizzano l'API REST di inventario.
Netskope per IaaS Esportazione della pagina con i risultati non elaborati Gli utenti possono vedere i passaggi di correzione nella pagina IaaS dei risultati non elaborati esportata.
NG SWG/CASB Gruppi di policy in linea In questa versione, le policy in linea ora supportano fino a 512 gruppi e unità organizzative in policy di decrittografia SSL e policy di protezione in tempo reale combinate. In precedenza questo limite era di 256.
Nota: questa modifica non vale per gli account che utilizzano la soluzione appliance fino a quando non viene eseguito l'upgrade a una versione dell'appliance che contiene questa modifica per il proxy. Gli utenti dell'appliance possono creare e salvare una policy con più di 256 gruppi ma, quando vengono caricate, le policy causano l'asserzione del software proxy precedente (versioni precedenti alla release 77). L'asserzione continua a essere inviata fino a quando il numero di gruppi/unità organizzative non viene riportato a 256 o un numero inferiore.
NG SWG/CASB Avviso/autorizzazione alla modifica di una policy Le policy di protezione in tempo reale con l'azione selezionata in "Alert" per l'attività "Browse" non generano eventi di avviso.
Reindirizzamento Supporto di fail close del client Netskope Il client Netskope è stato migliorato consentendo ora agli amministratori di configurare il client in modo che esegua il fail close quando viene soddisfatta una delle seguenti condizioni:
  • Quando non viene stabilito il tunneling a Netskope Cloud.
OPPURE
  • Quando non viene eseguito il provisioning di un utente sul dispositivo in Netskope Cloud.
Quando il client esegue il fail close:
  • Tutte le connessioni in uscita a siti web e app vengono bloccate.
  • Le eccezioni basate su dominio, IP e con certificato bloccato vengono rispettate quando il client è in modalità fail close.
  • Le eccezioni basate su categoria vengono bloccate.
  • Gli indirizzi IP RFC 1918 sono autorizzati per impostazione predefinita in modalità fail close.
  • Quando il fail close è abilitato con rilevamento on-premise e l'utente viene rilevato come on-premise, le eccezioni nella configurazione di reindirizzamento non vengono rispettate (e il traffico viene bloccato).
Gli amministratori possono rimuovere temporaneamente gli utenti da questa condizione anche dalla console di amministrazione.
Gli amministratori possono controllare il comportamento di Netskope Private Access in modo indipendente per non interrompere il traffico di app private.
Threat Protection Protezione CTEP (Client Traffic Exploit Protection) per la prevenzione degli exploit basati su rete In questa versione è stata aggiunta una nuova funzionalità denominata Client Traffic Exploit Protection (CTEP).
CTEP è una difesa di Netskope contro le minacce in linea che consente di creare policy per esaminare il flusso del traffico web di rete e individuare eventuali vulnerabilità e contrastare exploit malevoli. Durante la creazione di tali policy, è possibile iniziare con una modalità di monitoraggio e successivamente stabilire misure per bloccare il traffico web potenzialmente dannoso.
Per attivare la funzione CTEP, contattare il team Customer Experience.
UI web Interfaccia utente CCI Le domande della categoria dell'interfaccia utente CCI e i valori che è possibile scegliere verranno cambiati da "No" e "NS" a "No published support".
I dettagli sono riportati nel seguente elenco:
  • Question category Question text Current choice text New choice text
  • Access Control Does the app enforce password best practices as policy? * No published support
  • Access Control Does the app support multi-factor authentication? * Does not support multi-factor authentication No published support
  • Access Control Does the app support access control by IP address or range? * No published support
  • Access Control Does the app support role-based authorization? * Does not provide role based authentication No published support
  • Access Control Does the app support the following device types? Not Supported by Vendor No published support
  • Access Control Does the app enforce authorization policies on user activities? No published support
  • Access Control SSO/AD hooks * Not Supported by Vendor No published support
  • Auditability Does the app provide data access audit logs? * No published support
  • Auditability Does the app provide user audit logs? No published support
  • Auditability Does the app provide admin audit logs? No published support
  • Certifications and Standards What compliance certifications does the app have? * Not Supported by Vendor No published support
  • Certifications and Standards To what data center standards does the app adhere? * Not Supported by Vendor No published support
  • Data Protection File Sharing Capacity Not Applicable No published support
  • Data Protection Does the app allow customer-managed encryption keys? No published support
  • Data Protection Does the app enable file sharing? * No published support
  • Data Protection Data that is separated by tenant * No published support
  • Data Protection If yes, does the app allow admins to take action on classified data (for example, encrypt, control access)? No published support
  • Data Protection Does the app encrypt data-at-rest? * Not Supported by Vendor No published support
  • Data Protection Does the app allow data classification (for example, public, confidential, proprietary)? No published support
  • Disaster Recovery and Business Continuity Does the app vendor provide disaster recovery services? * No published support
  • Legal and Privacy - Legal Who owns the data/content uploaded to the application site? Does the customer own the data or does the application vendor own the data? Vendor owns the data No published support
UI web Abilitazione di Custom Connector L'opzione Custom Connector è abilitata per impostazione predefinita nell'interfaccia utente.
UI web Modello di URL per le notifiche e-mail Gli utenti che vogliono collegare link HTML contenenti spazi o altri caratteri speciali nei modelli di notifica e-mail possono farlo eseguendo il wrapping dei link in tag .
Ad esempio, http://example.com/My special link/with spaces?query=value.
Numero del problema Categoria Funzione Descrizione del problema
108672 Analisi dei comportamenti Numero totale di utenti non corrispondenti Gli utenti con un indice di fiducia basso pari a 0 vengono ora inclusi nell'elenco e conteggiati.
103686 Incidenti DLP Miglioramenti alla pagina degli incidenti DLP Il caricamento della pagina degli incidenti DLP è ora più veloce quando si apre la pagina dal link Violations della pagina Alerts.
102870 Netskope per IaaS Filtro dei tag nella scheda Compliance L'API del filtro dei tag ora punta alla raccolta iaas_assets anziché alla raccolta iaas_asset_tags. La raccolta iaas_assets contiene nello schema i tag account_id e account_name, che facilitano il recupero delle query degli utenti a livello di ruolo.
106450 Netskope per IaaS Pagina del dashboard AWS Gli utenti possono ora visualizzare pagine IaaS per i nomi di account che contengono virgolette singole.
103536 NG SWG/CASB Posizione di visualizzazione degli avvisi di giustificazione In precedenza, gli eventi di giustificazione degli utenti per app cloud erano visualizzati in Applications Events in SkopeIT.
Nella versione 77, gli eventi di giustificazione degli utenti vengono visualizzati in SkopeIT sia in Applications Events che in Alerts.
94835 NG SWG Caricamento di Citrix ShareFile Risolto un problema di caricamento dei file da Citrix ShareFile quando una policy di avviso utente è configurata insieme a un'altra policy TSS.
106873 Accesso privato Ri-autenticazione periodica della casella di controllo Private Apps Il link di avvertenza/guida della configurazione client apre una scheda nella pagina sbagliata.
NPA-1504 Accesso privato Registri e-mail di Chromebook Chromebook: i registri e-mail che utilizzano Gmail non funzionano correttamente.
NPA-1384 Accesso privato Attivazione NPA In alcuni ambienti Windows, l'attivazione NPA è stata impedita a causa di errori di accesso al file system.
Numero del problema Categoria Funzione Descrizione del problema
94226 NG SWG Elenco di eccezioni: del dominio Microsoft.com Il dominio *microsoft.com è stato rimosso dall'elenco della eccezioni predefinite di dominio per supportare DPI per tutte le applicazioni Microsoft (e in particolare l'app Microsoft Teams).
110316 Reindirizzamento Falso positivo per la funzione fail close quando il client viene abilitato o disabilitato dall'interfaccia utente del tenant Quando il client viene disabilitato e abilitato nuovamente nell'interfaccia utente del tenant, è possibile che venga visualizzato un falso positivo di client in stato fail closed nella pagina dei dettagli del dispositivo.
Provider di cloud Entità Modifiche agli attributi
AWS None L'entità S3Bucket presenta il seguente nuovo attributo:
  • RBACOwner
Azure Nella categoria Network è stata aggiunta una nuova entità:
  • Load Balancer
L'entità Storage Account presenta i seguenti nuovi attributi:
  • RBACContributor
  • RBACOwner
  • RBACReader

Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.

Additional Information

 

Videos

 

Article Properties


Affected Product

Netskope

Last Published Date

20 Dec 2022

Version

12

Article Type

Solution