Netskope Global Technical Success (GTS)
KB - Limitações com WhatsApp
Netskope Cloud Version - 112
Objetivo
Que tipos de políticas podem ser implementadas para o WhatsApp através do Netskope?
Pré-requisito
É necessária licença Netskope CASB Inline
Contexto
Este documento tem como objetivo discutir detalhadamente o limitações associadas ao WhatsApp em relação ao seu uso com Netskope
Detalhes
O WhatsApp pode ser acessado através de um navegador web ou através de seu aplicativo nativo.
WhatsApp Web
- A Netskope reconhece o WhatsApp web como um aplicativo em nuvem e fornece um conector de aplicativo em nuvem predefinido.
- A partir de 7 de março de 2024, com o conector predefinido do WhatsApp da Netskope, os clientes poderão exercer controle sobre as seguintes atividades:
- O WhatsApp Web emprega criptografia ponta a ponta por padrão para todas as atividades. Como resultado, não há suporte a objeto, tipo de arquivo ou DLP para atividades de download e upload.
- No momento, a detecção de atividade ‘Post’ não está disponível, o que significa que nenhum controle de DLP e ameaças pode ser aplicado quando um cliente publica uma mensagem no WhatsApp Web.
Aplicativo nativo do WhatsApp
- O aplicativo nativo do WhatsApp para Windows utiliza um protocolo não HTTP para todas as atividades, o que significa que não oferecemos suporte à detecção de atividades para este aplicativo.
Conclusão
- Visibilidade e Controle: A visibilidade e o controle da Netskope sobre o uso do WhatsApp são limitados, especialmente em comunicações criptografadas. Esta limitação dificulta a monitorização e aplicação eficazes das políticas de segurança.
- Proteção de dados: Devido à criptografia de ponta a ponta, a Netskope não tem a capacidade de inspecionar e aplicar políticas de prevenção contra perda de dados (DLP) às comunicações do WhatsApp, comprometendo as medidas de proteção de dados.
- Conformidade: Garantir a conformidade com regulamentos e padrões do setor torna-se um desafio ao usar o WhatsApp através da Netskope. As capacidades limitadas de monitoramento e controle da plataforma podem levar a violações de conformidade.
- Detecção de ameaças: A Netskope não consegue detectar e responder a ameaças de segurança originadas ou direcionadas ao uso do WhatsApp, como distribuição de malware ou ataques de phishing. A visibilidade limitada e as capacidades de análise contribuem para esta dificuldade.
Termos e Condições
- Todas as informações documentadas passam por testes e verificação para garantir a precisão.
- A equipe de engenharia da Netskope trabalha continuamente em melhorias de produtos. No futuro, poderão ser disponibilizados controlos adicionais para resolver algumas das limitações mencionadas anteriormente. Se tais alterações forem levadas ao nosso conhecimento, atualizaremos imediatamente a documentação para refleti-las.
Notas
- Este artigo é de autoria da Netskope Global Technical Success (GTS).
- Para qualquer dúvida relacionada a este artigo, entre em contato com a Netskope GTS enviando um caso de suporte com “Tipo de caso – How To”.