A Netskope é uma plataforma líder de segurança em nuvem que oferece soluções abrangentes para enfrentar os desafios de proteger serviços em nuvem, tráfego da Web e dados em nuvem. A Netskope é uma força líder em segurança na nuvem, oferecendo uma plataforma robusta projetada para proteger as organizações que navegam pelas complexidades do cenário digital moderno. Com foco em soluções abrangentes, a Netskope permite que as empresas aproveitem com segurança os benefícios dos serviços em nuvem, gerenciem o tráfego da Web e protejam dados confidenciais em diversos ambientes de nuvem. Seus recursos são geralmente classificados na categoria de serviços de acesso seguro de borda (SASE). Ao fornecer ferramentas de visibilidade, controle e conformidade, a Netskope equipa as organizações com os meios para reduzir os riscos, detectar ameaças e manter a conformidade regulamentar, garantindo uma base segura e resiliente para suas operações digitais.
A segurança é uma responsabilidade compartilhada entre a Netskope e cada cliente. O modelo compartilhado pode ajudar a aliviar a carga operacional do cliente, pois a Netskope opera e gerencia a infraestrutura necessária da Netskope para os ambientes do cliente. Os clientes assumem a responsabilidade e o gerenciamento de seus próprios ativos, garantindo que eles atendam às suas próprias políticas e aos requisitos do ambiente de controle.
O diagrama a seguir ilustra as responsabilidades entre a Netskope e seus clientes. Isso se aplica apenas aos serviços da Netskope adquiridos pelo cliente.
Responsabilidades | Netskope | Customer | Compartilhado |
Segurança da infraestrutura da Netskope | ✔ | ||
Segurança de aplicativos e plataforma Netskope | ✔ | ||
Monitoramento e resposta a incidentes | ✔ | ||
Informações do cliente e segurança de dados | ✔ | ||
Gerenciamento de dados do cliente | ✔ | ||
Gerenciamento de contas e acesso de clientes | ✔ | ||
Gerenciamento de configuração | ✔ | ||
Ativo (PCs e dispositivos móveis) | ✔ | ||
Conformidade de segurança com os regulamentos | ✔ | ||
Gestão de riscos | ✔ | ||
Continuidade de negócios e recuperação de desastres | ✔ | ||
Atualizações e patches de software | ✔ | ||
Configuração e gerenciamento de rede | ✔ |
A Netskope é responsável pela segurança da infraestrutura, da plataforma e dos aplicativos hospedados na plataforma da Netskope, enquanto os clientes são responsáveis pelo gerenciamento de acesso a esses aplicativos, mantendo e configurando o aplicativo e as políticas de acordo com suas políticas internas de segurança.
Tanto a Netskope quanto cada cliente compartilham a responsabilidade pela segurança das informações e dos dados, pelo gerenciamento de dados, pelas atualizações e correções de software, pela configuração e gerenciamento da rede, pela conformidade e regulamentação da segurança, pela continuidade dos negócios e pela recuperação de desastres. A responsabilidade compartilhada da Netskope está nos limites gerenciados pela Netskope e a do(s) cliente(s) está nos limites gerenciados pelo(s) cliente(s).
Cada cliente é responsável por identificar e implementar a seleção inicial e contínua de opções de serviços e configurações apropriadas para os requisitos discretos de conformidade e segurança desse cliente.
Segurança da infraestrutura: A Netskope é responsável pela segurança de sua infraestrutura, incluindo data centers, redes e hardware.
Segurança da plataforma e dos aplicativos: A Netskope é responsável pela segurança de sua plataforma e dos aplicativos hospedados.
Monitoramento e resposta a incidentes: A Netskope monitora seus sistemas em busca de ameaças à segurança e responde a incidentes de segurança que ocorrem em sua plataforma.
Gerenciamento de contas e acesso: Os clientes são responsáveis pela segurança das contas e pelo acesso aos serviços e aplicativos adquiridos da Netskope, como o acesso de locatários e as contas configuradas nesses locatários, incluindo a configuração das opções de autenticação permitidas para o locatário, ou seja Autenticação nativa do Netskope (conta local, incluindo a conta de administrador do locatário) e/ou ativação de SSO.
Os clientes também são responsáveis por monitorar o acesso a seus inquilinos e responder a qualquer tentativa de acesso não autorizado.
Gerenciamento de configuração: Os clientes são responsáveis pela configuração dos serviços da Netskope de acordo com suas políticas e requisitos de segurança, incluindo o reforço da segurança, a configuração das definições de registro e auditoria, a autenticação e a definição de políticas de segurança para seus usuários, etc. A Netskope publicou um guia de práticas recomendadas de fortalecimento da segurança para dar suporte às configurações de fortalecimento do cliente. Consulte aqui.
Ativos (PCs e celulares): Os clientes são responsáveis por manter e auditar os ativos que estão protegendo com os produtos e serviços da Netskope.
Responsabilidades compartilhadas
Gerenciamento de dados do cliente: Tanto a Netskope quanto os clientes compartilham a responsabilidade de gerenciar os dados que pertencem aos clientes. Os clientes são responsáveis por definir as configurações, os controles e as políticas para carregar os dados na plataforma da Netskope, e a Netskope é responsável por armazenar os dados com segurança e eliminá-los, conforme necessário.
Segurança dos dados e das informações do cliente: Tanto a Netskope quanto os Clientes compartilham a responsabilidade pela segurança dos dados e das informações. Os clientes controlam o tipo de dados que precisam ser protegidos e usam qual serviço da Netskope para protegê-los, enquanto a Netskope garante a segurança dos dados quando armazenados, processados e analisados pelos serviços da Netskope dentro da plataforma da Netskope.
Atualizações e patches de software: tanto a Netskope quanto os clientes compartilham a responsabilidade de manter o software atualizado com os patches e atualizações de segurança mais recentes para proteger contra vulnerabilidades conhecidas. A responsabilidade da Netskope é fornecer o patch e manter a plataforma de segurança em nuvem atualizada; os clientes são responsáveis por atualizar e aplicar patches ao software e aos aplicativos em seu ambiente.
Gerenciamento de riscos: Ambas as partes compartilham a responsabilidade de identificar, avaliar e mitigar os riscos de segurança associados ao uso dos serviços da Netskope.
Conformidade da segurança com os regulamentos: Embora a Netskope possa dar suporte aos clientes com a melhor tecnologia de segurança da categoria, alcançando e mantendo os requisitos regulatórios e outros, ela deve ser mantida por nossos clientes, enquanto a Netskope garantirá que a tecnologia esteja disponível para uso e mantenha a saúde e o desempenho sólidos. Para apoiar a soberania e a privacidade dos dados, a Netskope tem muitas soluções e recursos para dar suporte aos nossos clientes, que continuaremos a desenvolver e manter; no entanto, nossos clientes precisarão trabalhar com seus parceiros comerciais e reguladores para alcançar a conformidade.
Continuidade dos negócios e recuperação de desastres: Tanto a Netskope quanto os clientes compartilham a responsabilidade pela continuidade dos negócios e pela recuperação de desastres. A Netskope criou uma infraestrutura e uma solução resilientes e de alta disponibilidade com a NewEdge para dar suporte à continuidade dos negócios do cliente e ao planejamento de recuperação de desastres com os serviços da Netskope. Os clientes devem configurar e aproveitar as configurações e os serviços disponíveis da Netskope para atender aos seus requisitos de continuidade de negócios e recuperação de desastres, a fim de minimizar o impacto de qualquer interrupção nos serviços e soluções da Netskope. A Netskope publicou um plano de recuperação de desastres da Netskope, disponível mediante solicitação e sob NDA, descrevendo as opções de recuperação de desastres suportadas pela Netskope, juntamente com as responsabilidades do cliente durante uma interrupção que pode ser incorporada aos planos de BCP/DR do cliente.
Configuração e gerenciamento de rede: Embora a Netskope seja responsável pelas configurações de rede e pelo gerenciamento da infraestrutura e dos aplicativos de sua plataforma, os clientes têm a responsabilidade de configurar suas redes para garantir a conectividade suave e segura entre seus sistemas e a plataforma e os aplicativos em nuvem da Netskope.
Para sua conveniência, a Netskope publicou orientações adicionais sobre configuração e proteção seguras de locatários.