Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Що таке Netskope SaaS Security Posture Management

Summary: Дізнайтеся про те, як Netskope SaaS Security Posture Management забезпечує організаціям видимість, відповідність вимогам і захист програмного забезпечення як послуги (SaaS).

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Оскільки підприємства швидкими темпами переміщують робочі навантаження та конфіденційні дані в програми «програмне забезпечення як послуга» (SaaS), ризик розкриття, втрати конфіденційних даних, невідповідності вимогам і загроз, таких як зловмисне програмне забезпечення, залишаються значними проблемами.


Продукти, на які впливають:

  • Нетскопе

Впливає на такі версії:

  • Випуск 86 і пізніші

Netskope надає організаціям видимість, відповідність вимогам і захист критичних робочих навантажень, необхідних для боротьби з цими проблемами. За допомогою Netskope отримайте уявлення про свої ризики, виявляйте неправильні конфігурації, інвентаризуйте активи, дотримуйтесь стандартів відповідності та захищайтеся від внутрішніх загроз і шкідливих програм.

Netskope розширив свої можливості безпеки на SaaS-додатки. Netskope пропонує безперервні можливості безпеки, щоб допомогти клієнтам виявляти та виправляти ризиковані неправильні конфігурації SaaS-додатків та узгоджувати стан безпеки з найкращими практиками та стандартами відповідності.

Останній випуск підтримує визначення пози для GitHub, Microsoft 365 і Salesforce.

Основні функціональні можливості:

  • Видимість
    • Аналіз поточних налаштувань безпеки та стану
    • Подання приладної дошки відповідності як для пройдених, так і для невдалих правил
    • Доступність сповіщень у розширеній аналітиці (необов'язково)
  • Політики
    • Встановлюйте цілі поведінки, узгоджуючи їх з найкращими практиками та галузевими стандартами відповідності
    • Microsoft 365: Правила CIS Benchmark v1.2.0
    • GitHub, Salesforce: Правила найкращої практики Netskope
    • Правила зіставляються з такими попередньо визначеними стандартами відповідності: CIS, PCI, NIST CSF, NIST 800-53, HIPAA/HITRUST, SOC 2, ISO 27000, GDPR і матриця хмарного керування CSA
    • Спеціальні правила та політики
  • Оповіщення
    • Безперервний моніторинг та бенчмаркінг для досягнення поставлених цілей
    • Отримуйте сповіщення про неправильні конфігурації або інші потенційні загрози безпеці
  • Санація
    • Сповіщення електронною поштою
    • Звіти про відповідність вимогам на вимогу або за розкладом
    • Інтегруйте сповіщення з ServiceNow та Jira за допомогою Cloud Ticket Orchestrator
    • Повний доступ до сповіщень та результатів відповідності за допомогою RESTful API
    • Вказівки щодо виправлення всіх попередньо визначених правил
  • Інший
    • Підтримка контролю доступу на основі правил (RBAC)

Microsoft 365 – це хмарна служба, яка об'єднує найкращі у своєму класі програми для підвищення продуктивності Office 365 із розширеним керуванням пристроями, інтелектуальною безпекою та інноваційними онлайновими службами. Microsoft 365 – це динамічне середовище, яке має постійно відстежуватися на наявність неправильних конфігурацій і вразливостей. За допомогою Netskope ви можете отримати чітке розуміння вашої безпеки SaaS і побачити, як середовище працює відповідно до стандартів і найкращих практик, таких як тести CIS. У разі виявлення порушень пунктам присвоюється критичний, високий, середній або низький рівень тяжкості. Адміністратори можуть створювати звіти для аудиторів, а також швидко виправляти виявлені прогалини та усувати їх за допомогою рекомендованих вказівок.

Для отримання додаткових відомостей про те, як настроїти систему безпеки Microsoft 365 і отримати доступ до неї, перегляньте статтю Як налаштувати Microsoft 365 для керування безпекою Netskope.

Salesforce – це динамічне середовище. Його необхідно постійно контролювати на предмет неправильних конфігурацій і вразливостей. До них належать настройки організації, користувачі, профілі, дозволи та ролі, файли користувачів, дані підприємства, журнал польового аудиту тощо. За допомогою Netskope ви можете визначити, чи має середовище безпечні значення за замовчуванням для організації та нових користувачів, керування доступом користувачів, класифікацію даних, шифрування платформи тощо. За допомогою Netskope ви можете отримати чітке розуміння стану безпеки SaaS і побачити, як середовище працює відповідно до стандартів і найкращих практик, таких як тести найкращих практик Salesforce. У разі виявлення порушень пунктам присвоюється критичний, високий, середній або низький рівень тяжкості. Адміністратори можуть створювати звіти для аудиторів, швидко виправляти та усувати виявлені прогалини за допомогою рекомендованих вказівок.

GitHub – це динамічне середовище. Його необхідно постійно контролювати на предмет неправильних конфігурацій і вразливостей. До них відносяться налаштування організації, налаштування репозиторію, інформація про користувачів, інформація команд і доступ до репозиторію. За допомогою Netskope тепер ви можете визначити, чи має середовище безпечні типові значення для нових репозиторіїв і нових користувачів, і скільки з ваших репозиторіїв є публічними. Ви можете отримати чітке розуміння стану безпеки SaaS і побачити, як середовище працює відповідно до стандартів і найкращих практик, таких як тести найкращих практик GitHub. У разі виявлення порушень пунктам присвоюється критичний, високий, середній або низький рівень тяжкості. Адміністратори можуть створювати звіти для аудиторів, швидко виправляти та усувати виявлені прогалини за допомогою рекомендованих вказівок.

Netskope SaaS Security Posture Management надає статус перевірок на відповідність правилам і ресурсам SaaS. Для отримання додаткової інформації перегляньте статтю Як переглянути відповідність вимогам безпеки в Netskope.


Щоб зв'язатися зі службою підтримки, зверніться за номерами телефонів міжнародної служби підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову інформацію та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.

Article Properties


Affected Product

Netskope

Last Published Date

07 Mar 2024

Version

5

Article Type

How To