Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Notas da versão do Netskope 77

Summary: Este artigo contém as notas da versão do Netskope 77.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Notas da versão 77 do Netskope.


Produtos afetados:

Netskope

Sistemas operacionais afetados:

Windows
Mac
iOS
Android


Cause

Não aplicável.

Resolution

Esta atualização do Netskope contém Novos recursos e aprimoramentos, Problemas corrigidos, Problemas conhecidos e Novos tipos de recursos compatíveis com a Avaliação de segurança contínua. Para obter mais informações, clique no tópico adequado.

Nota: Para obter as notas de outras versões do Netskope, consulte Notas da versão do Netskope.
Categoria Recurso Descrição detalhada e benefícios
Proteção de APIs Microsoft Office 365 Teams Os feeds de atividade do Netskope para o aplicativo Teams é atualizado com três permissões adicionais.
São eles:
  1. Chat.ReadBasic.All: Obrigatório para participantes do chat e exposição.
  2. Chat.ReadWrite.All: Obrigatório para enviar alertas no chat. Esta API não está em uso. O Netskope poderá ser compatível com essa API em casos de uso futuros.
  3. Files.ReadWrite.All: Obrigatório para proteção contra ameaças de malware (quarentena e marca de exclusão).
Os clientes existentes que usam o recurso de malware para o Teams do Microsoft Office 365 devem renovar a instância do aplicativo Teams do Microsoft Office 365 na interface de usuário do grupo de usuários do Netskope para que as novas permissões entrem em vigor.
Proteção de APIs Relatório de conformidade de segurança do Salesforce A Netskope introduziu um novo aplicativo no Salesforce AppExchange chamado Netskope Security Cloud. Este aplicativo gera um relatório de conformidade personalizado no Salesforce. O relatório de conformidade permite que os administradores de TI e Salesforce permaneçam no iniciador e obtenham um rápido snapshot interativo dos usuários do Salesforce e de seus dados de interação dentro do Salesforce que violaram a política de governança de dados, conforme configurado no grupo de usuários do Netskope.
Proteção de APIs Experiência do usuário aprimorada do painel de indicadores Introspection do Gmail Os usuários podem usar a nova aparência e o novo design do painel de indicadores Proteção de APIs para visualizar facilmente dados e analisar tabelas.
Proteção de APIs Experiência do usuário aprimorada do painel de indicadores Introspection do Outlook Os usuários podem usar a nova aparência e o novo design do painel de indicadores Proteção de APIs para visualizar facilmente dados e analisar tabelas.
Lógica analítica de comportamento Suporte para IU de risco do usuário para classificação na exibição Incidents Details Recurso adicionado para listar os incidentes de um usuário classificados por redução de pontuação, o maior na parte superior.
Serviços de diretório Usuários do SCIM removidos da interface do usuário Os usuários desativados do SCIM são removidos do Netskope por padrão.
Nota: Esta alteração entra em vigor para novas solicitações de desativação de usuários publicadas APÓS a versão 77, não para usuários já desativados.

Qual é a mudança na versão 77?
Antes da versão 77, os usuários desativados do SCIM apareciam na IU do Netskope por padrão.
Serviços de diretório Netskope Adapter O NS Adapter (Netskope Adapter) foi testado para garantir a compatibilidade com a plataforma de nuvem atual. O número de versão dele foi atualizado para confirmar essa compatibilidade.
Nenhuma outra alteração foi feita nesta versão do NS Adapter.
Netskope para IaaS Informações de proprietário da página Storage No S3Bucket AWS e na conta de armazenamento Azure, a página IaaS storage mostra as informações do proprietário.
Isso é mostrado na tabela como valores separados por vírgula e o painel lateral (clicando na linha da tabela) é exibido abaixo de Size information.
O mesmo é mostrado quando os administradores exportam a tabela e quando usam a API REST de inventário.
Netskope para IaaS Exportação da página Raw Findings Os usuários veem as etapas de correção na exportação da página IaaS Raw Findings.
NG SWG/CASB Grupos de políticas em linha Com esta versão, as políticas em linha agora são compatíveis com até 512 grupos e OUs em políticas de descriptografia SSL e políticas de proteção em tempo real combinadas. Anteriormente, esse limite era de 256.
Nota: Essa alteração não funciona para contas que usam a solução Appliance até que façam upgrade para uma versão do Appliance que tenha essa alteração para proxy. Os usuários do Appliance podem criar e salvar uma política com mais de 256 grupos, mas ao carregar essas políticas, o software proxy mais antigo (versões anteriores à versão 77) pode ser detectado. A detecção é contínua até que a política seja atualizada novamente para que o número de grupos/OUs seja menor ou igual a 256.
NG SWG/CASB Alertar/permitir alteração de política As políticas de proteção em tempo real com a ação selecionada como "Alert" para a atividade "Browse" não geram eventos de alerta.
Direcionamento Suporte de Fail close do client Netskope O client Netskope foi aprimorado para que os administradores possam agora configurar o client para fazer o fail close quando uma das seguintes condições for atendida:
  • Quando um túnel para o Netskope Cloud não está estabelecido.
OU
  • Quando um usuário no dispositivo não está provisionado no Netskope Cloud.
Quando ocorre fail close no client,
  • toda a conectividade de saída para sites e aplicativos fica bloqueada.
  • Exceções baseadas em domínio, em IP e fixas de certificado são cumpridas quando o client está no modo de fail close.
  • As exceções baseadas em categoria estão bloqueadas.
  • Os endereços IP RFC 1918 são permitidos por padrão quando no modo de fail close.
  • Quando o fail close é ativado com detecção no local e o usuário é detectado como no local, as exceções na Configuração de direcionamento não são cumpridas (e o tráfego é bloqueado).
Os administradores também podem remover temporariamente usuários dessa condição a partir do console de administração.
Os administradores podem controlar o comportamento do Netskope Private Access de forma independente para não interromper o tráfego de aplicativos privados.
Proteção contra ameaças Client Traffic Exploit Protection (CTEP) para impedir explorações baseadas em rede Nesta versão, um novo recurso chamado Client Traffic Exploit Protection (CTEP) foi adicionado.
O CTEP é uma defesa de proteção contra ameaças em linha do Netskope que permite criar políticas para examinar o fluxo de tráfego de rede Web em busca de vulnerabilidades e evitar explorações mal-intencionadas. Ao criar essas políticas, é possível começar com um modo de monitoramento e, em algum momento, tomar ações de execução para bloquear o tráfego da Web potencialmente mal-intencionado.
Para utilizar o CTEP, entre em contato com a equipe de experiência do cliente para ativar a funcionalidade.
UI web IU do CCI As perguntas de categoria de IU do CCI e os valores de escolha estão mudando de "Não" e "NS" para "Não há suporte publicado".
A lista abaixo apresenta os detalhes:
  • Question category Question text Current choice text New choice text
  • Access Control Does the app enforce password best practices as policy? * No published support
  • Access Control Does the app support multi-factor authentication? * Does not support multi-factor authentication No published support
  • Access Control Does the app support access control by IP address or range? * No published support
  • Access Control Does the app support role-based authorization? * Does not provide role based authentication No published support
  • Access Control Does the app support the following device types? Not Supported by Vendor No published support
  • Access Control Does the app enforce authorization policies on user activities? No published support
  • Access Control SSO/AD hooks * Not Supported by Vendor No published support
  • Auditability Does the app provide data access audit logs? * No published support
  • Auditability Does the app provide user audit logs? No published support
  • Auditability Does the app provide admin audit logs? No published support
  • Certifications and Standards What compliance certifications does the app have? * Not Supported by Vendor No published support
  • Certifications and Standards To what data center standards does the app adhere? * Not Supported by Vendor No published support
  • Data Protection File Sharing Capacity Not Applicable No published support
  • Data Protection Does the app allow customer-managed encryption keys? No published support
  • Data Protection Does the app enable file sharing? * No published support
  • Data Protection Data that is separated by tenant * No published support
  • Data Protection If yes, does the app allow admins to take action on classified data (for example, encrypt, control access)? No published support
  • Data Protection Does the app encrypt data-at-rest? * Not Supported by Vendor No published support
  • Data Protection Does the app allow data classification (for example, public, confidential, proprietary)? No published support
  • Disaster Recovery and Business Continuity Does the app vendor provide disaster recovery services? * No published support
  • Legal and Privacy - Legal Who owns the data/content uploaded to the application site? Does the customer own the data or does the application vendor own the data? Vendor owns the data No published support
UI web Conector personalizado ativado A opção de conector personalizado é ativada por padrão na interface do usuário.
UI web Modelo de URL de notificação por e-mail Os usuários que desejam vincular links HTML brutos que contêm espaços ou outros caracteres especiais nos modelos de notificação por e-mail podem fazer isso inserindo os links entre as tags .
Por exemplo, http://example.com/My special link/with spaces?query=value.
Número do problema Categoria Recurso Descrição do problema
108672 Lógica analítica de comportamento Disparidade no número total de usuários Os usuários com um índice de confiança do usuário igual a 0 agora são listados e contados.
103686 Incidentes de DLP Melhoria no desempenho da página DLP Incidents Desempenho aprimorado ao carregar a página DLP Incidents ao navegar a partir do link Violations, na página Alerts.
102870 Netskope para IaaS Filtro da etiqueta da guia Compliance A API de filtro da etiqueta agora está apontando para o conjunto iaas_assets ao invés do conjunto iaas_asset_tags. O conjunto iaas_assets contém o account_id e o account_name no esquema, o que ajuda a obter as consultas de usuário da função com escopo avançado.
106450 Netskope para IaaS Página Painel de indicadores do AWS Agora, os usuários podem ver as páginas de IaaS dos nomes de contas que contêm aspas simples.
103536 NG SWG/CASB Localização inconsistente dos Alertas de justificativa Anteriormente, os eventos de justificativa do usuário para aplicativos em nuvem eram exibidos somente em Application Events no SkopeIT.
Com a versão 77, os eventos de justificativa do usuário são exibidos em Application Events e em Alerts no SkopeIT.
94835 NG SWG Carregamento do Citrix ShareFile Corrigido um problema ao carregar arquivos do Citrix ShareFile quando a política de alerta do usuário está configurada junto com outra política de TSS.
106873 Private Access Caixa de seleção Periodic Re-authentication para aplicativos privados O link de advertência/ajuda de configuração do client abre a guia para a página errada.
NPA-1504 Private Access Logs de e-mail do Chromebook Chromebook: os logs de e-mail que usam o Gmail não funcionam corretamente.
NPA-1384 Private Access Ativação de NPA Em alguns ambientes Windows, a ativação do NPA foi impedida devido a erros de acesso ao file system.
Número do problema Categoria Recurso Descrição do problema
94226 NG SWG Lista de exceções do domínio Microsoft.com Removido o domínio *.microsoft.com da lista de exceções de domínio padrão para que todos os aplicativos Microsoft (principalmente, o aplicativo Microsoft Teams) tenham compatibilidade com DPI.
110316 Direcionamento Falso positivo para o recurso fail close quando o client é desabilitado/habilitado a partir da IU do grupo de usuários Quando o client é desativado e reativado a partir da IU do grupo de usuários, você pode ver um falso positivo indicando que o client está em um estado "fail closed" na página de detalhes do dispositivo.
Provedor de serviços em nuvem Entidade Alterações de atributo
AWS Nenhuma A entidade de S3Bucket tem o seguinte novo atributo:
  • RBACOwner
Azure A categoria Network tem uma nova entidade:
  • Load Balancer
A entidade Storage Account tem os seguintes novos atributos:
  • RBACContributor
  • RBACOwner
  • RBACReader

Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.

Additional Information

 

Videos

 

Article Properties


Affected Product

Netskope

Last Published Date

20 Dec 2022

Version

12

Article Type

Solution