Netskope Secure Web Gateway vous permet de régir l'utilisation du web et d'offrir une expérience sûre à vos utilisateurs grâce à une classification web et un filtrage de contenu complets. En pilotant le trafic web par l'intermédiaire de Netskope, vous pouvez analyser l'activité web en fonction des sites d'utilisateurs, des pages visitées et d'autres activités web afin d'analyser l'utilisation et de protéger votre entreprise.
Caractéristiques de la passerelle Web sécurisée de Netskope
| Fonction | Description |
|---|---|
| Pilotage du trafic web |
|
| Classification et filtrage du web |
|
| Prévention avancée des pertes de données (DLP) |
|
| Isolation de navigateur à distance |
|
| Classification axée sur les risques |
|
| Protection avancée contre les menaces |
|
| Décryptage de la sécurité de la couche transport (TLS) | Décryptez et inspectez le trafic TLS à l'échelle du nuage sans impact sur l'expérience de l'utilisateur final. Note Netskope SWG ne prend pas en charge les applications web fonctionnant sur QUIC. |
| Traitement gracieux des tentatives d'accès aux fichiers bloqués | Le filtrage des données permet au navigateur d'utiliser des en-têtes de plage pour télécharger des fichiers partiels. Ce comportement est entièrement bloqué après l'envoi du premier bloc par le proxy, ce qui empêche d'autres téléchargements partiels. |
Cas d'utilisation
Netskope Secure Web Gateway applique les avantages de CASB à l'ensemble du web. En ajoutant des catégories spécifiques à une politique de protection en temps réel, vous pouvez interdire aux utilisateurs l'accès à des sites inappropriés, tout en protégeant votre organisation contre la perte de données et les logiciels malveillants potentiels. Voici quelques exemples d'utilisation de Netskope Secure Web Gateway.
- Interdire aux utilisateurs les sites qui ne respectent pas votre politique d'utilisation acceptable (AUP). Des catégories personnalisées peuvent être créées pour trouver des sites interdits qui ne sont pas déjà spécifiés dans l'une de nos catégories prédéfinies. La fonction de recherche d'URL peut vous indiquer si une catégorie contient ou non une URL particulière afin d'assurer une couverture complète.
- Interdire aux utilisateurs l'accès à des sites éventuellement inappropriés, mais l'autoriser si l'utilisateur peut fournir une justification ou si une exception de site est configurée à l'aide d'une liste d'URL dans une catégorie personnalisée. Les utilisateurs sont avertis lorsqu'ils peuvent justifier d'un accès et lorsqu'ils se voient refuser l'accès en raison d'une violation de la politique.
- Protégez vos utilisateurs et votre organisation contre la perte de données et les sites malveillants en ajoutant des profils DLP (Prévention des pertes de données) ou Threat Protection à une politique de protection en temps réel. Remédiez aux menaces en bloquant les sites à l'aide de plusieurs couches de détection des menaces, notamment l'inspection antivirus statique et dynamique, la détection des anomalies dans le comportement des utilisateurs, l'analyse heuristique, l'analyse des bacs à sable, etc.
Profil iOS Utilisation avec Netskope Secure Web Gateway et Netskope Private Access
Pour Netskope Secure Web Gateway (et CASB), le profil iOS créé utilise un VPN à la demande sur le périphérique iOS. Pour l'installation de Netskope Private Access, le client crée un autre profil VPN toujours actif. Vous ne pouvez utiliser qu'un seul de ces profils à la fois sur un périphérique iOS.
Les deux profils sont indépendants et peuvent être créés sur le même périphérique. Selon la ressource à laquelle vous souhaitez accéder, vous devrez aller dans les paramètres iOS et passer d’un profil iOS à l’autre.
Conditions préalables
Pour utiliser Netskope Secure Web Gateway, vous devez :
- Achetez la licence Netskope Secure Web Gateway et contactez le support pour l'activer dans votre locataire.
- Utilisez la version 66 ou une version ultérieure lorsque vous utilisez le site Netskope Client pour le guidage du trafic.
Workflow
Netskope Secure Web Gateway comprend les étapes principales suivantes :
- Déterminez la méthode de gestion du trafic que vous souhaitez utiliser : Netskope Client Le tunneling, le Generic Routing Encapsulation (GRE) ou l'IP Security (IPSec), le Secure Forwarder ou l'appliance On-Premises Plane de données.
- Créez des catégories personnalisées à utiliser dans une politique de protection en temps réel. Utilisez la fonction de liste d'URL pour inclure ou exclure des URL spécifiques dans une catégorie personnalisée.
- Créez une politique de protection en temps réel qui utilise les catégories et les profils personnalisés que vous avez créés pour protéger l'activité de votre trafic Web.
- Examinez les événements de site et de page de Skope IT pour obtenir des informations spécifiques sur votre trafic Web, puis créez des rapports de synthèse Web pour compiler des analyses de l'utilisation du Web.

