Skip to main content

 

Netskope Global Technical Success (GTS)

How To - Limitar la descarga del complemento Jetbrains

 

Netskope Cloud Version - 125

Objetivo

Este artículo tiene como objetivo explicar cómo permitir la descarga de algunos complementos específicos de Jetbrains y bloquear todos los demás.

 

Prerrequisito

Se requieren licencias Netskope CASB Inline/SWG y DLP Standard.

 

Contexto

Los clientes que tienen Netskope desean controlar los complementos para el IDE de Jetbrains. Este documento proporciona una guía completa sobre cómo controlar y limitar el uso de los únicos complementos de confianza. Los complementos de Jetbrains tienen la extensión .zip.

 

¿Sabía que...?

 

ℹ️Por defecto, el límite de tamaño de los archivos DLP está establecido en 16 MB.

 

AD_4nXe7KaIsKp4zcu_by7eGSGsOIlAOyxQYHSk50tgH252ckusOHId2xHoPzLdD8VSoU67xzuzyjgd_zmStSKidQNmqJdUyWprs0mr_Qe-y5XTRNeTW3LRxMvOzsR5-xmmxWnlrjOwPkS-h9WJsQ3LWGA?key=V9-whxmX7IeI1pEWZo45Kw

 

Asegúrese de habilitar la función «Escaneo avanzado de archivos» en: Settings >>> Manage >>> Advanced File Scanning menú para aumentar el límite de tamaño del archivo y seleccionar la acción de fallback deseada: “Alert/Block”.

 

(Ref. https://docs.netskope.com/en/advanced-file-scanning/)

 

La función de análisis avanzado de archivos no requiere ningún permiso adicional.

 

Con R122 se ha añadido la función “Infile File constraint” (Ref. here) que permite aplicar restricciones a la política basadas en el nombre o la extensión del archivo.

Esta función se puede utilizar para evitar la creación de perfiles de archivo.

 

AD_4nXe-ag3frQUkMvXM_mRqMXf7y5RrOu4SByqunIFeWAVW304ncHNFLC9oMB8XG0ZCzNQ86e2j7avSQpqrdJ9bX1nnEztZIClphMG9ehMpyCjEWTPbai20GwEBjKSZPdjkxHCeY_LsvLwIHxJRt-eZKJ8?key=V9-whxmX7IeI1pEWZo45Kw

 

AD_4nXfj5zUM_cmIZKsIxMFFdEyzBIFktRnbv-3aTYh5ezaGMpFQlCNwAo5c4Zn7G_JWNyY9poYn2Ke-FDJ0ehCh2kF0uJoPym993hx7Hbwt3iK5d0yydVe_L8rMUKOB7rqwQA4QLUW_eZJH0EzVqclkeEc?key=V9-whxmX7IeI1pEWZo45Kw

 

*Abre un caso de «How-to question» para solicitar la activación de la función.

 

Procedimiento

Paso n.º 1. En el menú “Policies >>> Profiles >>> URL Lists” Defina una lista de URL para obtener todos los archivos que descarga el IDE de Jetbrains.

AD_4nXc8GMvI182Ax8KaIFgAtPaZTIDA1dJlFwCeyBMh91Nu5WwDJw-r7enjq4l886_74SfbG-JfwdrM9e1OroFl59eiOPbBEsuR4wlCye7TrWVPigiJBkbJDb2bCKsx-n06xxlNeaMI6s-DhcfT4tBwQSM?key=V9-whxmX7IeI1pEWZo45Kw

Como url use: “downloads.marketplace.jetbrains.com/files

 

Paso n.º 2. Añada la lista de URL que acaba de crear a una categoría personalizada, tal y como se muestra a continuación:

AD_4nXevKP2e0gUoBH7jVgor_NcQqHVWq1XCgdqBcXAshFwFesXPE56Qm5L2B2TJndhZKItdOiSNVNuS8gHUeza-qQmHlIjteERzic0jo3tHDGc5YzN2y01xJYk8kuEyvYymiKUXwltWS0fBG0bJMml17nI?key=V9-whxmX7IeI1pEWZo45Kw

Paso n.º 3. Cree una política de protección en tiempo real para bloquear todas las actividades de descarga de Jetbrains para todos los archivos .zip.AD_4nXczGVU0OBAuXTDtTt0IOnHF1dA5JYmHdaGb36dZCWawsoSrkn__vIyEze-RwvVBD9mgJ7TkBbl7uR7DqLLQO_xzG28KDGbFc-gKIw5kUvkWvqLkK6Ix87-kycd2z5rhXg4nGdjqyE5nAp8l2c8sp80?key=V9-whxmX7IeI1pEWZo45Kw

 

Los parámetros de la política son:

  • Criterios de origen: Any dOpcional]
  • Categoría de destino: Categoría personalizada «Jetbrain ZIP download Block» (véase el paso n.º 2)
  • Actividades: Download
  • Nombre del archivo o extensión: *.zip
  • Acción: Block
  • Plantilla: aOpcional]
     

Paso n.º 4. En “Policies >>> Profiles >>> File Profile” defina un perfil de archivo para que coincida con todos los archivos de complementos permitidos. Como se ha mencionado anteriormente, todos los archivos de complementos tienen la extensión .zip.


AD_4nXc7Wgb5WLycVMixKd5MBDDJADWFxBYhrIZB-ILbSBS3hfFicS7WAR4XMSgJOZFjiidgNNt1jmU0Nop6jG2E7aIGMA5yCmWpW_RvFvyIoww5bEwnTXV76YmIwsMuogj862aEQr3fPojNtCcO792hY-c?key=V9-whxmX7IeI1pEWZo45Kw

En el ejemplo anterior, se ha utilizado el asterisco (*) en el nombre del archivo, por ejemplo, «bigdatatools-kafka-*.zip», para que coincida con todas las versiones. Se puede trabajar con el nombre exacto del archivo, como «bigdatatools-kafka-242.20224.159.zip».

Paso n.º 5. En “Policies >>> Profiles >>> DLP” Definir un perfil DLP con el perfil de archivo que acaba de crear. Hacer clic en el botón «NUEVO PERFIL» y seleccionar el perfil de archivo como se muestra a continuación. No se debe seleccionar ninguna regla DLP, asignar un nombre como «Jetbrain Allowed Plugins».
 

AD_4nXdcbK56k3WZg1gKIQr5r8ju6cqPWeEIX2U3YsLFr8mSC5qGoPhigvD1GMsudD5Jq-Q-8NLyP4Qlxlb0CZr-Oyqr5H6mkGeg573Ila6DOJB_35OWYj6PQhDq6XqRjbMFgNdlG6_zIXdR5TFCWs_GfEQ?key=V9-whxmX7IeI1pEWZo45Kw

 

Paso n.º 6. Defina otra política de protección en tiempo real con el perfil DLP que acaba de crear para permitir solo la descarga de archivos específicos. Los archivos permitidos se comparan con su nombre.

AD_4nXcR5l9He_FaJ5fzJOxYaVDnL4piYlDFUVZ4_cZRrLvjUb-P8Ajr_24077YVAeV3VAhTUMsMMk8xoGDuIkr6rNW9UWeuzss8Kkzy-ShCW4EC3TYGer5l0aNPSKqG-CTesONPLo0vig50IoMiU47Cox8?key=V9-whxmX7IeI1pEWZo45Kw

Los parámetros de la política son:

  • Criterios de origen: Any >Opcional]
  • Categoría de destino: Categoría personalizada «Jetbrain ZIP download Block» (véase el paso n.º 2)
  • Actividades: Download
  • Perfil DLP: «Complementos permitidos por Jetbrain» (véase el paso n.º 5)
  • Acción: Allow

Términos y condiciones

  • Toda la información documentada se somete a pruebas y verificaciones para garantizar su exactitud.
  • En el futuro, es posible que el proveedor modifique la funcionalidad de la aplicación. Si se nos informa de cualquier cambio de este tipo, actualizaremos inmediatamente la documentación para reflejarlo.

Notas

  • Este artículo ha sido redactado por Netskope Global Technical Success (GTS).
  • Para cualquier consulta adicional relacionada con este artículo, póngase en contacto con Netskope GTS enviando una solicitud de asistencia con 'Case Type – How To Questions'.
Be the first to reply!