Netskope utilizza i profili con le policy. Questo articolo illustra come creare i profili per Netskope.
Per ulteriori informazioni sulle opzioni per la creazione di un profilo, cliccare sull'opzione appropriata.
È possibile estendere la scansione malware predefinita creando un profilo di rilevamento malware personalizzato. Il profilo di rilevamento malware consente agli utenti di aggiungere un elenco personalizzato di hash come Blocklist e Allowlist. È possibile includere in Blocklist gli hash notoriamente malevoli provenienti da altre fonti di intelligence. I file notoriamente sicuri (in genere contenuti proprietari specifici dell'azienda) possono essere aggiunti in Allowlist in modo che Netskope non li contrassegni come sospetti. I profili di rilevamento malware personalizzati possono essere utilizzati nel flusso di lavoro di creazione delle policy di protezione in tempo reale.
La funzione delle categorie personalizzate offre la flessibilità necessaria per sostituire il mapping delle categorie Netskope Uniform Resource Locator (URL) predefinite per un determinato URL o migliorarle definendo categorie URL personalizzate. Ciò è utile per le situazioni in cui la categoria URL predefinita di Netskope non dispone di un mapping per un URL (senza categoria).
Il profilo Connected App/Plugin consente di creare un profilo costituito da un elenco personalizzato di app e plug-in di Google. Utilizzare questo profilo per rilevare e impedire agli utenti l'installazione di qualsiasi app di terze parti che aggiungono in Google.
connectedApp1,ID
connectedApp2,ID
connectedApp3,ID
Il profilo Domain viene utilizzato per definire gli account di dominio esterni per l'e-mail. Il profilo di dominio è compatibile con le app di protezione abilitate per API (Application Programming Interface) come Gmail e Microsoft 365 Outlook.com. Nell'ambito della procedura guidata di definizione delle policy, è possibile eseguire la scansione dei messaggi e-mail inviati a domini esterni, ad esempio xyz.com o abc.com.
Il profilo User viene utilizzato per selezionare un profilo utente anziché tutti gli utenti o gruppi di utenti in una policy di protezione abilitata per API. I profili utente consentono di caricare un file CSV (Comma-Separated Value) con tutti gli indirizzi e-mail degli utenti da includere o escludere in una scansione alla ricerca di violazioni delle policy.
Un profilo Constraint viene utilizzato nelle policy di protezione in tempo reale. I profili Constraint definiscono ciò che un utente può fare per un'attività specifica in un'app. Nel caso di Amazon S3, i vincoli rilevano e impediscono le attività delle minacce interne.
Ad esempio:
I profili Constraint di tipo User e Storage possono essere applicati ad attività specifiche durante la creazione di una policy di protezione in tempo reale per un'app. Per maggiori informazioni, cliccare su profilo appropriato.
*@dell.com.
*@dell.com
.Un profilo Quarantine viene utilizzato per specificare la posizione in cui il file deve essere messo in quarantena quando l'azione di una policy prevede la messa in quarantena. Utilizzare file tombstone per sostituire il contenuto del file originale. Il nome e l'estensione del file originale vengono mantenuti.
Il deposito legale è un processo che un'organizzazione utilizza per preservare tutte informazioni pertinenti quando viene ragionevolmente previsto un contenzioso. Un profilo Legal Hold viene utilizzato per specificare dove i file devono essere conservati per scopi legali.
Questa funzione fornisce i dettagli forensi DLP (Data Loss Prevention) quando una policy attiva una violazione. Le informazioni forensi possono contenere dati sensibili. Per preservare la privacy, è necessario selezionare un profilo Forensic per l'archiviazione delle informazioni forensi.
È possibile aggiungere il percorso di rete di un singolo oggetto o di più oggetti.