Skip to main content

AD_4nXcYHMNT8SeIFztr4v4ZdpwVihMayQv9xR8dUyK7TIrEM8PCB2OeTTnqZZmM6J5FEDDLqZ6vbbVN-CqS13_terflg_HaFBLbW3F3FwXzBJt5UAcXGdsAylaAoSLm5fKEZMrl4n7v?key=Lh-j-kf4etb4_ynqwQa8C3GE

Netskope Global Technical Success (GTS)

[Spanish Language] Implemente controles DLP para WhatsApp Web con Netskope RBI

 

Netskope Cloud Version - 122

 

Objetivo

Implemente controles DLP para WhatsApp Web con Netskope RBI

 

Prerrequisito

  • Se requiere licencia de Netskope CASB Inline
  • Se requiere licencia de Netskope RBI (Remote Browser Isolation)
  • La flag - ‘E2E Encrypted Apps: Inspection Through RBI’ debe ser habilitada en su Netskope Tenant

 

Contexto

Este documento tiene como objetivo proporcionar una guía completa sobre la implementación de controles DLP para WhatsApp Web utilizando Netskope RBI

 

Sabía que?

Se puede acceder a WhatsApp a través de un navegador web o mediante su aplicación nativa.

 

WhatsApp Web

  • Netskope reconoce WhatsApp web como una aplicación en la nube y proporciona un conector de aplicación en la nube predefinido.
  • A partir del 21 de septiembre de 2024, con el conector predefinido de WhatsApp de Netskope, los clientes podrán ejercer control sobre las siguientes actividades:

AD_4nXc4mdT3KcUL-KIF1VsbG6tNkcztayit7ZfAf-FNKWo1SXcsDoa84MLLDcKGSUnFIP9aolGQi-tMkbIdQdZwJvu5dICWrTzeFou6g6EIrvJam25ezadOgDwBMsr_DlQxlFEUSrAU3g?key=Lh-j-kf4etb4_ynqwQa8C3GE

  • WhatsApp Web emplea cifrado de extremo a extremo de forma predeterminada para todas las actividades.
  • Por el momento, la detección de actividad de "Post" no está disponible, lo que significa que no se puede aplicar ningún control de DLP ni de amenazas cuando un cliente publica un mensaje en WhatsApp Web.

 

Aplicación nativa de WhatsApp

  • La aplicación nativa de WhatsApp para Windows utiliza un protocolo que no es HTTP para todas las actividades, lo que significa que no admitimos la detección de actividad para esta aplicación.

 

Detalles

  • Paso 1: Cree una plantilla de RBI

Ruta: Netskope Tenant UI >>> Policies >>> Templates >>> RBI >>> New Template

 

AD_4nXebnDHjwOThe7JlO2WxYZAaL60CVPUtJsSn0DS_bt7cmoOM9e2jgylFspkKwWUrxETsGm0_NNcS1VJ7A7zRq7U7ZGeKx0n_ChV_goN4JNflSpY9_CQRyTSOIUQqpk9ioi9MYcJuQw?key=Lh-j-kf4etb4_ynqwQa8C3GE

 

  • Paso 2: Cree una política de protección de tiempo real (política DLP)

Ruta: Netskope Tenant UI >>> Policies >>> New Policy

a. Para la recreación de este laboratorio, se utilizará un perfil DLP personalizado, junto con una regla predefinida para detectar numeros de tarjetas PAN

b. Archivo de prueba adjunto

 

AD_4nXcAF8KUjK73h52FFXBFnJ7G0nfhBRtzx7rJDu8VCKUb-rzqSRmxa_aVGKLttWji3cXVGTX1gkjaYMFckmhEnorkQYoOUBEE3SmUdNmPkJNKJR_bTWKgazdoY7ngyH1v8T82nZriUQ?key=Lh-j-kf4etb4_ynqwQa8C3GE

 

  • Paso 3: Agregue otra política de protección en tiempo real (política RBI)

Ruta: Netskope Tenant UI >>> Policies >>> New Policy

a. Navegadores que soportan ‘Action: Isolate’

Chrome, Firefox, Edge, Opera, Safari, Yandex

AD_4nXcEwDCuifURXr6nTjjLEmFz3WLhcLpayCWLwj9WKAetpXJ96CPvlQGwLXz0LFOSu43x1hC1M2roZZ3HHUV4g5B-87cXkpJ-QzbLszdAEZCvxQTe_nac9y6n8GSLmiH_A-4rgOtP?key=Lh-j-kf4etb4_ynqwQa8C3GE

 

  • Orden de las políticas

 

AD_4nXf1UM9TjtvQ7TOYd0YnWP5KK7JdXkmBZ49BssmkIS09oeoqLeSoCPyW91RoBVn37hmWN-rCehefVeVkQoay2rIUIuvakvbJTDg90SUV6ABCLwiw6I6skziHizjDS04Ie-jrVhRl?key=Lh-j-kf4etb4_ynqwQa8C3GE

 

Verificación

  • Acceda a WhatsApp Web - https://web.whatsapp.com
  • El logotipo de Netskope se mostrará al cargar https://web.whatsapp.com, lo que indica que RBI está en acción.

AD_4nXeV8SoLlT9p5_9yV-DSpuD0YoPRKfCMbwOfU_sg2IVzSjAgukCky-ZCmQyi6Lo-s8TnrC49h_imWB9vr3YxExaqWm1CMWh-B4xG-aLKrRbyU3rEyOkgLsCpQsdZgpAiKEFOTUKI?key=Lh-j-kf4etb4_ynqwQa8C3GE

  • Carga de un archivo que infringe la política de DLP (Archivo de prueba -adjunto)

AD_4nXdA94zFs2hSw99GmXYt4EDDFeTOBRJ0E0zdaO8pxVH9W5yAXei4MMTAaDgHDYMcZqw4vGsVr-MzoOC6hOB2L0yL0vda9di28TqLXGcbyBDyYWMHINP4Ktz5HfWX-x1EvizSGb0C?key=Lh-j-kf4etb4_ynqwQa8C3GE

 

AD_4nXfM6N0Igxgz_ZHdE0OEsD4R1pSTZ9XOnnrCvjUgOR5YuDFa01WRI6Hr12g_5dM7tJpWVIwpcruyT2d_cTjfwUubxWkB9fYk0YRj0Wz7Uugu1YiEMnwrnE5dEGP9eOEqq7RRNJRubw?key=Lh-j-kf4etb4_ynqwQa8C3GE

 

  • Ahora revisemos las transacciones 

Ruta: Netskope Tenant UI >>> Skope IT >>> Application Events 

AD_4nXc68OoxJvUipnhvhYf7yMoYFvPumEigbF6ZNZCa6YSHNzBGNZOO6YXRDvcl_3muggceuoUZPSaFtq3yOS4Rf3WZSwA0exvyLpHJJz5Kqz2vAobiM1JBPBfBjeHjkX3Pf45Lau1r?key=Lh-j-kf4etb4_ynqwQa8C3GE

 

AD_4nXcG6V5JpOhRAw8ZnW_LnKQLCudN9dhERBE73cIL_wtoVJ8X1f-xbWX3hZJEMJZUpoHHaQS0kqcF0iiLccz-vQYr6Iw0btupzepFz9LU0AWs5tHNuix1jWTSmX02_TyxQIDUwEikMA?key=Lh-j-kf4etb4_ynqwQa8C3GE

 

 

Notas del Autor

  • DLP solo se puede aplicar a la versión Web de WhatsApp y cubre las actividades de carga y descarga. La detección de actividad 'Post' no está disponible. 
  • El cifrado de tráfico de extremo a extremo solo se puede descifrar mediante Netskope RBI (Remote Browser Isolation). Si bien otras plataformas también utilizan cifrado de extremo a extremo, DLP está disponible exclusivamente para WhatsApp Web debido al diseño actual del producto.
  • Tenga en cuenta que hay un SKU separado para Netskope RBI. Para obtener más información sobre el SKU, comuníquese con su equipo de cuentas de Netskope.

 

Términos y Condiciones

  • Toda la información documentada se somete a pruebas y verificación para garantizar su exactitud.
  • Los ingenieros de Netskope trabajan continuamente en mejoras del producto. En el futuro, podrían estar disponibles controles adicionales para abordar algunas de las limitaciones mencionadas anteriormente. Si se nos informa de algún cambio de este tipo, actualizaremos rápidamente la documentación para reflejarlo.

 

Notas

  • Este artículo está escrito por Netskope Global Technical Success (GTS).
  • Para cualquier otra consulta relacionada con este artículo, comuníquese con Netskope GTS enviando un caso de soporte con 'Tipo de caso – How To Questions'.

 

¿Qué leer a continuación?

Todo acerca de - ‘Youtube’

Link

Todo acerca de - ‘WhatsApp’

Link

Netskope & Gen AI

Link

Be the first to reply!