Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Netskope Version 77 – Versionshinweise

Summary: Dieser Artikel enthält Versionshinweise für Version 77 von Netskope.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Versionshinweise für Version 77 von Netskope


Betroffene Produkte:

Netskope

Betroffene Betriebssysteme:

Windows
Mac
iOS
Android


Cause

Nicht zutreffend.

Resolution

Dieses Netskope-Update enthält neue Funktionen und Verbesserungen, behobene Probleme, bekannte Probleme und neue Ressourcentypen, die in der kontinuierlichen Sicherheitsprüfung unterstützt werden. Klicken Sie für weitere Informationen auf das entsprechende Thema.

Hinweis: Versionshinweise zu anderen Versionen von Netskope finden Sie in den Netskope-Versionshinweisen.
Kategorie Funktion Detaillierte Beschreibung und Vorteile
API Protection (Festplattenlaufwerksschutzfunktion) Microsoft Office 365 Teams Die Netskope Activity Feeds for Teams-App wurde mit drei zusätzlichen Berechtigungen aktualisiert.
Diese sind:
  1. Chat.ReadBasic.All: Erforderlich für Chat-Mitglieder und Exposition.
  2. Chat.ReadWrite.All: Erforderlich, um Warnmeldungen im Chat zu senden. Diese API wird nicht verwendet. Netskope wird diese API möglicherweise in zukünftigen Anwendungsfällen unterstützen.
  3. Files.ReadWrite.All: Erforderlich für den Schutz vor Malwarebedrohungen (Quarantäne und Tombstone).
Bestehende Kunden, die die Malwarefunktion für Microsoft Office 365 Teams verwenden, müssen die Microsoft Office 365 Teams-Anwendungsinstanz in der Netskope-Mandantenbenutzeroberfläche erneut genehmigen, damit die neuen Berechtigungen wirksam werden.
API Protection (Festplattenlaufwerksschutzfunktion) Sicherheitscompliance-Bericht für Salesforce Netskope hat eine neue App in der Salesforce AppExchange namens Netskope Security Cloud eingeführt. Diese App erzeugt einen benutzerdefinierten Compliance-Bericht in Salesforce. Der Compliance-Bericht ermöglicht es IT- und Salesforce-Administratoren, im Startprogramm zu bleiben und einen schnellen interaktiven Snapshot von Salesforce-Nutzern und deren Interaktionsdaten in Salesforce zu erhalten, die gegen die Data Governance-Policy verstoßen haben, die auf dem Netskope-Mandanten konfiguriert wurde.
API Protection (Festplattenlaufwerksschutzfunktion) Verbessertes UX für Introspection-Dashboard für Gmail NutzerInnen können dank der neuen Aufmachung und des neue Designs des Dashboards für API-Schutz Daten anzeigen und Tabellen durchsuchen.
API Protection (Festplattenlaufwerksschutzfunktion) Verbessertes UX für Introspection-Dashboard für Outlook NutzerInnen können dank der neuen Aufmachung und des neue Designs des Dashboards für API-Schutz Daten anzeigen und Tabellen durchsuchen.
Verhaltensanalysen Nutzerrisiko-UI-Unterstützung für die Sortierung in der Ansicht „Incident-Details“ Es wurde die Möglichkeit hinzugefügt, die Incidents eines Nutzers aufzulisten, sortiert nach Bewertung, mit der höchsten am Anfang.
Verzeichnisdienste SCIM-Nutzer aus der Benutzeroberfläche entfernt Deaktivierte SCIM-NutzerInnen werden standardmäßig aus Netskope entfernt.
Hinweis: Diese Änderung wird für neue Anfragen zur Deaktivierung von Nutzern NACH Veröffentlichung von Version 77 wirksam und nicht für bereits deaktivierte Nutzer.

Was ist die Änderung in Version 77?
Vor Version 77 wurden deaktivierte SCIM-NutzerInnen standardmäßig in der Netskope-Benutzeroberfläche angezeigt.
Verzeichnisdienste Netskope Adapter Der Netskope Adapter (NS-Adapter) wurde getestet, um die Kompatibilität mit der aktuellen Cloud-Plattform zu gewährleisten. Die Versionsnummer wurde aktualisiert, um diese Kompatibilität zu bestätigen.
In dieser Version wurden keine anderen Änderungen am NS-Adapter vorgenommen.
Netskope für IaaS Informationen zu Speicherseiteneigentümer Für AWS S3Bucket- und Azure-Speicherkonten zeigt die IaaS-Speicherseite die Eigentümerinformationen an.
Diese werden in der Tabelle als kommagetrennte Werte angegeben und im Seitenbereich (Klicken auf die Tabellenzeile) werden die Größeninformationen angezeigt.
Dasselbe wird angezeigt, wenn Administratoren die Tabelle exportieren oder die REST API für die Bestandsaufnahme verwenden.
Netskope für IaaS Exportieren der Raw Findings-Seite Nutzern werden im Export der IaaS-Raw Findings-Seite Korrekturschritte angezeigt.
NG SWG/CASB Inline-Policy-Gruppen Mit dieser Version unterstützen Inline-Policies in SSL-Entschlüsselungs-Policies und Echtzeitschutz-Policies jetzt insgesamt bis zu 512 Gruppen und OUs. Zuvor lag dieser Wert bei 256.
Hinweis: Diese Änderung funktioniert nicht für Konten, die die Appliance-Lösung verwenden, bis ein Upgrade auf eine Appliance-Version durchgeführt wird, die diese Änderung für Proxy unterstützt. Appliance-Nutzer können eine Policy mit mehr als 256 Gruppen erstellen und speichern. Beim Laden führen diese Policies jedoch dazu, dass ältere Proxy-Software (vor Version 77) hängen bleibt. Dies bleibt bestehen, bis die Policy aktualisiert wird, damit die Anzahl der Gruppen/OUs kleiner oder gleich 256 ist.
NG SWG/CASB Änderung bei Warnmeldungs/Erlauben-Policy Echtzeitschutz-Policies mit der ausgewählten Aktion „Warnmeldung“ für die Aktivität „Durchsuchen“ erzeugen keine Warnmeldungsereignisse.
Steering „Fail-Close“-Unterstützung für Netskope-Client Der Netskope-Client wurde verbessert, sodass Administratoren den Client jetzt für ein „Fail-Close“ konfigurieren können, wenn eine der folgenden Bedingungen erfüllt ist:
  • Wenn kein Tunnel zur Netskope Cloud hergestellt wird.
ODER
  • Wenn ein Nutzer auf dem Gerät nicht in der Netskope Cloud bereitgestellt ist.
Wenn der Client per „Fail-Close“ geschlossen wird,
  • sind alle ausgehenden Verbindungen zu Websites und Anwendungen blockiert.
  • Wenn sich der Client im Fail-Close-Modus befindet, werden domänenbasierte, IP-basierte und Cert-pinned-Ausnahmen berücksichtigt.
  • Kategoriebasierte Ausnahmen werden blockiert.
  • Im Fail-Close-Modus werden RFC 1918-IP-Adressen standardmäßig zugelassen.
  • Wenn „Fail-Close“ mit Vor-Ort-Erkennung aktiviert ist und der Nutzer als vor Ort erkannt wird, werden die Ausnahmen in der Steering-Konfiguration nicht berücksichtigt (und der Datenverkehr wird blockiert).
Administratoren können zudem Nutzer über die Admin-Konsole vorübergehend aus dieser Bedingung entfernen.
Administratoren können das Verhalten von Netskope Private Access unabhängig steuern, um den Datenverkehr für private Apps nicht zu unterbrechen.
Threat Protection CTEP (Client Traffic Exploit Protection) zur Verhinderung netzwerkbasierter Exploits In dieser Version wurde eine neue Funktion namens Client Traffic Exploit Protection (CTEP) hinzugefügt.
CTEP ist ein Netskope-Inline-Abwehrschutz für Bedrohungen, mit der Sie Policies erstellen können, um den Netzwerk-Webdatenverkehr auf Sicherheitslücken zu untersuchen und bösartige Angriffe zu verhindern. Wenn Sie diese Policies erstellen, können Sie mit einem Überwachungsmodus beginnen und schließlich Durchsetzungsmaßnahmen ergreifen, um potenziell schädlichen Webdatenverkehr zu blockieren.
Um CTEP zu nutzen, wenden Sie sich an Ihr Kundenerfahrungsteam, um die Funktionalität zu aktivieren.
Webbenutzeroberfläche CCI-Benutzeroberfläche Die Kategoriefragen und Auswahlwerte der CCI-Benutzeroberfläche haben sich von „Nein“ und „NS“ zu „Keine veröffentlichte Unterstützung“ geändert.
Die folgende Liste enthält die Details:
  • Question category Question text Current choice text New choice text
  • Access Control Does the app enforce password best practices as policy? * No published support
  • Access Control Does the app support multi-factor authentication? * Does not support multi-factor authentication No published support
  • Access Control Does the app support access control by IP address or range? * No published support
  • Access Control Does the app support role-based authorization? * Does not provide role based authentication No published support
  • Access Control Does the app support the following device types? Not Supported by Vendor No published support
  • Access Control Does the app enforce authorization policies on user activities? No published support
  • Access Control SSO/AD hooks * Not Supported by Vendor No published support
  • Auditability Does the app provide data access audit logs? * No published support
  • Auditability Does the app provide user audit logs? No published support
  • Auditability Does the app provide admin audit logs? No published support
  • Certifications and Standards What compliance certifications does the app have? * Not Supported by Vendor No published support
  • Certifications and Standards To what data center standards does the app adhere? * Not Supported by Vendor No published support
  • Data Protection File Sharing Capacity Not Applicable No published support
  • Data Protection Does the app allow customer-managed encryption keys? No published support
  • Data Protection Does the app enable file sharing? * No published support
  • Data Protection Data that is separated by tenant * No published support
  • Data Protection If yes, does the app allow admins to take action on classified data (for example, encrypt, control access)? No published support
  • Data Protection Does the app encrypt data-at-rest? * Not Supported by Vendor No published support
  • Data Protection Does the app allow data classification (for example, public, confidential, proprietary)? No published support
  • Disaster Recovery and Business Continuity Does the app vendor provide disaster recovery services? * No published support
  • Legal and Privacy - Legal Who owns the data/content uploaded to the application site? Does the customer own the data or does the application vendor own the data? Vendor owns the data No published support
Webbenutzeroberfläche Benutzerdefinierter Konnektor aktiviert Die Option für den benutzerdefinierten Konnektor ist in der Benutzeroberfläche standardmäßig aktiviert.
Webbenutzeroberfläche URL-Vorlage für E-Mail-Benachrichtigungen NutzerInnen, die HTML-Links mit Leerzeichen oder anderen Sonderzeichen in E-Mail-Benachrichtigungsvorlagen verlinken möchten, können dies tun, indem sie die Links in -Tags einschließen.
Zum Beispiel: http://example.com/My special link/with spaces?query=value.
Problemnummer Kategorie Funktion Problembeschreibung
108672 Verhaltensanalysen Gesamtzahl der Nutzer stimmt nicht überein Nutzer mit einem Nutzervertrauensindex von 0 werden jetzt aufgelistet und gezählt.
103686 DLP-Incidents Leistungsverbesserung für DLP-Incidents-Seite Verbesserte Leistung beim Laden der DLP-Incidents-Seite, wenn vom Link „Verstöße“ auf der Warnmeldungsseite navigiert wird.
102870 Netskope für IaaS Tag-Filter auf Compliance-Registerkarte Die Tag-Filter-API verweist jetzt auf die iaas_assets-Sammlung anstelle der iaas_asset_tags-Sammlung. Die iaas_assets-Sammlung enthält account_id und account_name im Schema, wodurch die Abfragen für Nutzer mit erweitertem Rollenumfang abgerufen werden können.
106450 Netskope für IaaS AWS-Dashboard-Seite Nutzer können jetzt IaaS-Seiten für Kontonamen anzeigen, die einzelne Anführungszeichen enthalten.
103536 NG SWG/CASB Inkonsistenter Speicherort für Begründungswarnmeldungen Zuvor wurden Nutzerbegründungsereignisse für Cloud-Anwendungen nur in den Anwendungsereignissen unter SkopeIT angezeigt.
In Version 77 werden Nutzerbegründungsereignisse sowohl in den Anwendungsereignissen als auch in den Warnmeldungen unter SkopeIT angezeigt.
94835 NG SWG Hochladen von Citrix ShareFile Es wurde ein Problem beim Hochladen von Dateien aus Citrix ShareFile behoben, das auftritt, wenn die Nutzerwarnmeldungs-Policy zusammen mit einer anderen TSS-Policy konfiguriert wurde.
106873 Privater Zugriff Kontrollkästchen für regelmäßige Neuauthentifizierung für private Apps Der Client-Konfigurationswarnungs-/Hilfe-Link öffnet eine Registerkarte mit der falschen Seite.
NPA-1504 Privater Zugriff Chromebook-E-Mail-Protokolle Chromebook: E-Mail-Protokolle, die Gmail verwenden, funktionieren nicht ordnungsgemäß.
NPA-1384 Privater Zugriff NPA-Aktivierung In einigen Windows-Umgebungen wurde die NPA-Aktivierung aufgrund von Dateisystemzugriffsfehlern verhindert.
Problemnummer Kategorie Funktion Problembeschreibung
94226 NG SWG Ausnahmeliste für Microsoft.com-Domäne Die Domain *.microsoft.com wurde aus der Liste der Standarddomainausnahmen entfernt, um für alle Microsoft Anwendungen (im Wesentlichen Microsoft Teams-App) DPI zu unterstützen.
110316 Steering Falsch positives Ergebnis für „Fail-Close“-Funktion, wenn der Client über die Mandanten-Benutzeroberfläche deaktiviert/aktiviert ist. Wenn der Client über die Mandanten-Benutzeroberfläche deaktiviert und erneut aktiviert wird, wird möglicherweise ein falsch-positiver Wert angezeigt, der den Client auf der Gerätedetails-Seite in einem „Fail-Closed“-Status anzeigt.
Cloud-Anbieter Entität Attributänderungen
AWS Keine Die S3Bucket-Entität hat das folgende neue Attribut:
  • RBACOwner
Azure Die Netzwerkkategorie hat eine neue Entität:
  • Lastausgleich
Die Speicherkonto-Entität verfügt über folgende neue Attribute:
  • RBACContributor
  • RBACOwner
  • RBACReader

Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

Additional Information

 

Videos

 

Article Properties


Affected Product

Netskope

Last Published Date

20 Dec 2022

Version

12

Article Type

Solution