Netskope es una plataforma líder en seguridad en la nube que ofrece soluciones integrales para abordar los desafíos de proteger los servicios en la nube, el tráfico web y los datos en la nube. Netskope se erige como una fuerza líder en seguridad en la nube, ofreciendo una plataforma robusta diseñada para salvaguardar a Organización navegando por las complejidades del panorama digital moderno. Con un enfoque en soluciones integrales, Netskope permite a las empresas adoptar de forma segura los beneficios de los servicios en la nube, administrar el tráfico web y proteger los datos confidenciales en diversos entornos de nube. Sus capacidades se clasifican comúnmente en la categoría de perímetro de servicios de acceso seguro (SASE). Al proporcionar herramientas de visibilidad, control y cumplimiento, Netskope equipa a Organización con los medios para mitigar riesgos, detectar amenazas y mantener el cumplimiento normativo, lo que garantiza una base segura y resistente para sus operaciones digitales.
La seguridad es una responsabilidad compartida entre Netskope y cada cliente. El modelo compartido puede ayudar a aliviar la carga operativa del cliente, ya que Netskope opera y gestiona la infraestructura de Netskope necesaria para los entornos de los clientes. Los clientes asumen la responsabilidad y la gestión de sus activos propios, asegurándose de que estos cumplan con sus propios requisitos de política y entorno de control.
El siguiente diagrama ilustra las responsabilidades entre Netskope y sus clientes. Esto solo se aplica a los servicios de Netskope contratados por el cliente.
Responsabilidades | Netskope | Cliente | Compartido |
Seguridad de la infraestructura de Netskope | ✔ | ||
Netskope Seguridad de Plataformas y Aplicaciones | ✔ | ||
Monitoreo y Respuesta a Incidentes | ✔ | ||
Información del cliente y seguridad de los datos | ✔ | ||
Gestión de datos de clientes | ✔ | ||
Cuentas de clientes y gestión de accesos | ✔ | ||
Gestión de la configuración | ✔ | ||
Activo (PCs y móvil) | ✔ | ||
Seguridad Cumplimiento de la normativa | ✔ | ||
Gestión de riesgos | ✔ | ||
Continuidad del negocio y recuperación ante desastres | ✔ | ||
Actualizaciones de software y parches | ✔ | ||
Configuración y gestión de la red | ✔ |
Netskope es responsable de la seguridad de la infraestructura, la Plataforma y las aplicaciones alojadas en la Netskope Plataforma, mientras que los clientes son responsables de la gestión del acceso a dichas aplicaciones, manteniendo y configurando la aplicación y la Política de acuerdo con su Política de seguridad interna.
Tanto Netskope como cada cliente comparten la responsabilidad de la seguridad de la información y los datos, la gestión de datos, las actualizaciones de software y la aplicación de parches, la configuración y la gestión de la red, el cumplimiento y la regulación de la seguridad, la continuidad del negocio y la recuperación ante desastres. La responsabilidad compartida de Netskope reside en los límites gestionados por Netskope y para los clientes reside en los límites gestionados por los clientes.
Cada cliente es responsable de identificar e implementar la selección inicial y continua de los servicios, opciones y configuraciones adecuadas para los requisitos discretos de cumplimiento y seguridad de ese cliente.
Seguridad de la infraestructura: Netskope es responsable de la seguridad de su infraestructura, incluidos los centros de datos, las redes y el hardware.
Plataforma y Seguridad de Aplicaciones: Netskope es responsable de la seguridad de su Plataforma y aplicaciones alojadas.
Monitoreo y Respuesta a Incidentes: Netskope monitorea sus sistemas para detectar amenazas de seguridad y responde a los incidentes de seguridad que ocurren dentro de su Plataforma.
Gestión de cuentas y accesos: Los clientes son responsables de la seguridad de las cuentas y del acceso a los servicios y aplicaciones que se compran a Netskope, como el acceso de los inquilinos y las cuentas configuradas en esos inquilinos, incluida la configuración de las opciones de autenticación permitidas para el inquilino, es decir, Autenticación nativa de Netskope (cuenta local, incluida la cuenta de administrador de inquilinos) y/o habilitación de SSO.
Los clientes también son responsables de supervisar el acceso a sus inquilinos y responder a cualquier intento de acceso no autorizado.
Gestión de la configuración: Los clientes son responsables de configurar los servicios de Netskopede acuerdo con su política de seguridad y sus requisitos, incluido el endurecimiento de la seguridad, la configuración de los ajustes de registro y auditoría, la autenticación y la definición de la política de seguridad para sus usuarios, etc. Netskope ha publicado una guía de mejores prácticas de endurecimiento de la seguridad para respaldar las configuraciones de endurecimiento del cliente. Por favor, consulte aquí.
Activo (PCs y móvil): Los clientes son responsables de mantener y auditar los activos que están protegiendo mediante el uso de los productos y servicios de Netskope.
Responsabilidades compartidas
Gestión de datos de clientes: Tanto Netskope como los clientes comparten la responsabilidad de gestionar los datos que pertenecen a los clientes. Los clientes son responsables de configurar las configuraciones, los controles y la política para cargar los datos en Netskope Plataforma y Netskope es responsable de almacenar los datos de forma segura y purgarlos según sea necesario.
Datos del cliente y seguridad de la información: Tanto Netskope como los clientes comparten la responsabilidad de la seguridad de los datos y la información. Los clientes controlan qué tipo de datos deben protegerse y utilizan qué servicio Netskope para protegerlos, mientras que Netskope garantiza la seguridad de los datos cuando Netskope servicios almacenados, procesados y analizados dentro de la plataforma Netskope .
Actualizaciones de software y parches: Tanto Netskope como los clientes comparten la responsabilidad de mantener el software actualizado con los últimos parches de seguridad y actualizaciones para protegerse contra las vulnerabilidades conocidas. Netskoperesponsabilidad de la empresa es proporcionar el parche y mantener actualizada la seguridad en la nube de la plataforma, los clientes son responsables de actualizar y parchear el software y las aplicaciones de su entorno.
Gestión de riesgos: Ambas partes comparten la responsabilidad de identificar, evaluar y mitigar los riesgos de seguridad asociados con el uso de los servicios de Netskope.
Seguridad Cumplimiento de la normativa: Si bien Netskope puede apoyar a los clientes con la mejor tecnología de seguridad de su clase, logrando y manteniendo los requisitos regulatorios y de otro tipo, nuestros clientes deben mantenerla, mientras que Netskope se asegurará de que la tecnología esté disponible para su uso y mantenga una salud y un rendimiento sólidos. Para respaldar la soberanía y la privacidad de los datos, Netskope tiene muchas soluciones y funciones para apoyar a nuestros clientes, que continuaremos desarrollando y manteniendo; Sin embargo, nuestros clientes deberán trabajar con sus socios comerciales y reguladores para lograr el cumplimiento.
Continuidad del negocio y recuperación ante desastres: Tanto Netskope como los clientes comparten la responsabilidad de la continuidad del negocio y la recuperación ante desastres. Netskope ha creado una infraestructura y una solución resistentes y de alta disponibilidad con NewEdge para respaldar la continuidad del negocio de los clientes y la planificación de la recuperación ante desastres con los servicios de Netskopes. Los clientes deben configurar y aprovechar las configuraciones y los servicios disponibles de Netskope para cumplir con sus requisitos de continuidad del negocio y recuperación ante desastres para minimizar el impacto con cualquier interrupción de los servicios y soluciones de Netskope. Netskope ha publicado un plan de recuperación ante desastres de Netskope, disponible bajo petición y bajo acuerdo de confidencialidad, en el que se describen las opciones de recuperación ante desastres compatibles con Netskope, junto con las responsabilidades del cliente durante una interrupción, que puede incorporarse a los planes BCP/DR del cliente.
Configuración y gestión de la red: Si bien Netskope es responsable de las configuraciones de red y la administración de su infraestructura y aplicaciones de Plataforma, los clientes tienen la responsabilidad de configurar sus redes para garantizar la conectividad fluida y segura entre sus sistemas y la Plataforma y las aplicaciones en la nube Netskope .
Para su comodidad, Netskope ha publicado una guía adicional sobre la configuración y el endurecimiento seguros de los inquilinos.