Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Примечания к выпуску Netskope версии 77

Summary: В этой статье содержатся примечания к выпуску Netskope версии 77.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Примечания к выпуску для версии 77 Netskope.


Затронутые продукты:

Netskope

Затронутые операционные системы:

Windows
Mac
iOS
Android


Cause

Не применимо.

Resolution

Это обновление Netskope содержит Новые функции и улучшения, Исправленные проблемы, Известные проблемы и Новые типы ресурсов, поддерживаемые при непрерывной оценке безопасности. Нажмите на соответствующую тему, чтобы ознакомиться с дополнительными сведениями.

Примечание. Примечания к выпуску для других версий Netskope см. в примечаниях к выпуску Netskope.
Категория Элемент Подробное описание и преимущества
API Protection Microsoft Office 365 Teams Приложение Activity Feeds for Teams в Netskope обновилось за счет трех дополнительных разрешений.
Это следующие способы:
  1. Chat.ReadBasic.All: Требуется для участников чата и для экспозиции.
  2. Chat.ReadWrite.All: Требуется для отправки оповещений в чате. Этот API не используется. Netskope может поддерживать этот API в будущих сценариях использования.
  3. Files.ReadWrite.All: Требуется для защиты от угроз вредоносного ПО (карантин и полное удаление).
Существующие заказчики, использующие функцию защиты от вредоносного ПО в Microsoft Office 365 Teams, должны повторно предоставить экземпляр приложения Microsoft Office 365 Teams в пользовательском интерфейсе Netskope, чтобы новые разрешения вступили в силу.
API Protection Отчет о соответствии требованиям безопасности для Salesforce В Netskope появилось новое приложение в Salesforce AppExchange под названием Netskope Security Cloud. Данное приложение создает настраиваемый отчет о соответствии в Salesforce. Отчет о соответствии позволяет администраторам ИТ и Salesforce оставаться в средстве запуска и быстро получать моментальный снимок тех пользователей Salesforce и данных об их взаимодействиях, которые нарушили политику управления данными, соответствующую настройкам клиента Netskope.
API Protection Улучшенные возможности пользователя для панели Introspection Dashboard для Gmail Пользователи смогут использовать новый интерфейс и дизайн панели управления политикой защиты с поддержкой API, чтобы просматривать данные и работать с таблицами.
API Protection Улучшенный интерфейс пользователя для панели Introspection Dashboard для Outlook Пользователи смогут использовать новый интерфейс и дизайн панели управления политикой защиты с поддержкой API, чтобы просматривать данные и работать с таблицами.
Аналитика действий пользователя Поддержка пользовательского интерфейса Risk для сортировки в представлении «Сведения об инцидентах» Добавлена возможность составить список инцидентов пользователя, отсортированных по баллам, наиболее значительные располагаются сверху.
Службы каталогов Пользователи SCIM удалены из пользовательского интерфейса По умолчанию деактивированные пользователи SCIM удаляются из Netskope.
Примечание. Это изменение вступает в силу для новых запросов на деактивацию пользователей, размещенных ПОСЛЕ выпуска 77, и не относится к уже деактивированным пользователям.

Какие изменения внесены в выпуске 77?
До выпуска 77 деактивированные пользователи SCIM по умолчанию отображались в пользовательском интерфейсе Netskope.
Службы каталогов Адаптеры Netskope Адаптер Netskope Adapter (NS Adapter) был протестирован на совместимость с текущей облачной платформой. Номер версии был обновлен для подтверждения совместимости.
В этом выпуске никаких других изменений в адаптере NS не было.
Netskope для IaaS Информация о владельце страницы хранилища Для учетной записи хранилища AWS S3Bucket и Azure на странице хранилища IaaS отображается информация о владельце.
Это значение отображается в таблице в виде значений, разделенных запятыми. Боковая панель (при нажатии на строку таблицы) отображается под информацией о размере.
Та же информация отображается, когда администраторы экспортируют таблицу и используют API-интерфейс REST для инвентаризации.
Netskope для IaaS Экспорт страницы Raw Findings Пользователи видят шаги по устранению проблемы в экспорте страницы IaaS «Raw findings».
NG SWG / CASB Группы встроенных политик В этом выпуске встроенные политики теперь поддерживают до 512 групп и организационных подразделений (OU) в объединенном сочетании политик дешифрования SSL и политик защиты в реальном времени. Ранее это ограничение составляло 256.
Примечание. Это изменение не работает для учетных записей, использующих решение устройства, пока они не обновятся до версии устройства с этим изменением для прокси. Пользователи устройств могут создавать и сохранять политику с более чем 256 группами, но при загрузке таких политик старые версии программного обеспечения прокси (версии до выпуска 77) переводятся в состояние Assert. Состояние Assert действует до тех пор, пока политика не будет обновлена, и количество групп/OU не будет меньше или равно 256.
NG SWG / CASB Изменение политики Оповещение/Разрешение Политики защиты в реальном времени с действием «Оповещения» для активности «Обзор», не генерируют события оповещения.
Управление Поддержка при сбое при закрытии клиента Netskope Клиент Netskope был усовершенствован, поэтому администраторы теперь могут настроить клиент на завершение работы при сбое, если выполняется одно из следующих условий:
  • Если туннель к Netskope Cloud не установлен.
ИЛИ
  • Если пользователю на устройстве не предоставлены ресурсы в Netskope Cloud.
Когда клиент завершает работу при сбое,
  • все исходящие подключения к сайтам и приложениям заблокированы.
  • Исключения на основе домена, IP и сертификатов выполняются, когда клиент находится в режиме завершения работы при сбое.
  • Исключения на основе категорий заблокированы.
  • IP-адреса RFC 1918 по умолчанию не отображаются в списке в режиме закрытия при сбое.
  • Если функция завершения работы при сбое включена с локальным обнаружением и пользователь является локальным, исключения в конфигурации управления не выполняются (и трафик заблокирован).
Администраторы также могут временно удалить пользователей из этого состояния из консоли администрирования.
Администраторы могут управлять функционалом Netskope Private Access независимо, чтобы не нарушать трафик для частных приложений.
Защита от угроз Client Traffic Exploit Protection (CTEP) для предотвращения использования сетевых эксплойтов В этом выпуске была добавлена новая возможность под названием Client Traffic Exploit Protection (CTEP).
CTEP — это встроенная защита от угроз Netskope, которая позволяет создавать политики для проверки потока сетевого веб-трафика на наличие уязвимостей и предотвращения появления вредоносных эксплойтов. При создании таких политик можно начать с режима мониторинга и, в конечном счете, предпринять действия по обеспечению безопасности, чтобы заблокировать потенциально вредоносный веб-трафик.
Для использования CTEP обратитесь в службу поддержки клиентов, чтобы включить эту функцию.
Веб-интерфейс Пользовательский интерфейс CCI Вопросы по категории пользовательского интерфейса CCI и значения выбора изменяются с «No» и «NS» на «No published support».
В списке ниже приведены подробные сведения:
  • Question category Question text Current choice text New choice text
  • Access Control Does the app enforce password best practices as policy? * No published support
  • Access Control Does the app support multi-factor authentication? * Does not support multi-factor authentication No published support
  • Access Control Does the app support access control by IP address or range? * No published support
  • Access Control Does the app support role-based authorization? * Does not provide role based authentication No published support
  • Access Control Does the app support the following device types? Not Supported by Vendor No published support
  • Access Control Does the app enforce authorization policies on user activities? No published support
  • Access Control SSO/AD hooks * Not Supported by Vendor No published support
  • Auditability Does the app provide data access audit logs? * No published support
  • Auditability Does the app provide user audit logs? No published support
  • Auditability Does the app provide admin audit logs? No published support
  • Certifications and Standards What compliance certifications does the app have? * Not Supported by Vendor No published support
  • Certifications and Standards To what data center standards does the app adhere? * Not Supported by Vendor No published support
  • Data Protection File Sharing Capacity Not Applicable No published support
  • Data Protection Does the app allow customer-managed encryption keys? No published support
  • Data Protection Does the app enable file sharing? * No published support
  • Data Protection Data that is separated by tenant * No published support
  • Data Protection If yes, does the app allow admins to take action on classified data (for example, encrypt, control access)? No published support
  • Data Protection Does the app encrypt data-at-rest? * Not Supported by Vendor No published support
  • Data Protection Does the app allow data classification (for example, public, confidential, proprietary)? No published support
  • Disaster Recovery and Business Continuity Does the app vendor provide disaster recovery services? * No published support
  • Legal and Privacy - Legal Who owns the data/content uploaded to the application site? Does the customer own the data or does the application vendor own the data? Vendor owns the data No published support
Веб-интерфейс Пользовательский разъем включен Параметр пользовательского разъема включен по умолчанию в пользовательском интерфейсе.
Веб-интерфейс Шаблон URL-адреса уведомления по электронной почте Пользователи, которые хотели бы связать необработанные HTML-ссылки, содержащие пробелы или другие специальные символы в шаблонах уведомлений по электронной почте, могут сделать это путем переноса ссылок в теги .
Например, http://example.com/My special link/with spaces?query=value.
Номер выпуска Категория Элемент Описание проблемы
108672 Аналитика действий пользователя Несовпадение общего количества пользователей Неудовлетворительные пользователи с индексом достоверности пользователя 0 теперь представлены в списке и подсчитываются.
103686 Инциденты DLP Улучшение производительности страницы инцидентов DLP Улучшена производительность при загрузке страницы «Инциденты DLP» при переходе по ссылке «Нарушения» на странице «Предупреждения».
102870 Netskope для IaaS Фильтр тегов вкладки «Комплаенс» API-интерфейс фильтра тегов теперь указывает на коллекцию iaas_assets вместо коллекции iaas_asset_tags. Коллекция iaas_assets содержит в схеме account_id и account_name, что помогает получить запросы пользователей с заранее определенным контекстом.
106450 Netskope для IaaS Страница панели управления AWS Теперь пользователи могут просматривать страницы IaaS для нахождения имен учетных записей, содержащих одинарные кавычки.
103536 NG SWG / CASB Несогласованное местоположение для оповещений Justification Ранее события «User justification» для облачных приложений отображались только в разделе «Application Events» в SkopeIT.
В версии 77 события «User justification» отображаются как в «Application Events», так и в «Alerts» в SkopeIT.
94835 NG SWG Загрузка Citrix ShareFile Устранена проблема загрузки файлов из Citrix Share file при настройке политики «User Alert» наряду с другой политикой TSS.
106873 Private Access Флажок «Periodic Re-authentication for Private Apps» По ссылке предупреждения/справки конфигурации клиента отображается вкладка с неверной страницей.
NPA-1504 Private Access Журналы электронной почты Chromebook Chromebook: журналы электронной почты через Gmail работают неверно.
NPA-1384 Private Access Активация NPA В некоторых средах Windows активация NPA была предотвращена из-за ошибок доступа к файловой системе.
Номер выпуска Категория Элемент Описание проблемы
94226 NG SWG Список исключений домена Microsoft.com Удален домен *.microsoft.com из списка исключений доменов по умолчанию для поддержки DPI для всех приложений Microsoft (в основном для приложения Microsoft Teams).
110316 Управление Ошибочное срабатывание функции «Fail close», если клиент отключен/включен из пользовательского интерфейса пользователя Если клиент отключен и снова включен из пользовательского интерфейса, на странице сведений об устройстве может появиться ложное срабатывание, указывающее на то, что клиент находится в состоянии «Fail close».
Поставщик облачных услуг Объект Изменения атрибутов
AWS Нет Объект S3Bucket имеет следующий новый атрибут:
  • RBACOwner
Azure Категория Network содержит новый объект:
  • Балансировщик нагрузки
Объект Storage Account имеет следующие новые атрибуты:
  • RBACContributor
  • RBACOwner
  • RBACReader

Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Additional Information

 

Videos

 

Article Properties


Affected Product

Netskope

Last Published Date

20 Dec 2022

Version

12

Article Type

Solution