Les règles de décryptage SSL vous permettent de spécifier le trafic que vous souhaitez laisser crypté.
Configuration d'une politique de décryptage SSL :
-
Naviguez vers Policies > SSL Decryption.
-
Cliquez sur Add Policy. La page New SSL Decryption Policy s'affiche.
-
Pour Match Criteria, spécifiez les critères de correspondance pour le trafic. Vous devez spécifier au moins un critère de correspondance dans le menu déroulant Add Criteria pour créer une politique. Le système applique l'opérateur "ET" à plusieurs groupes de critères (par ex. utilisateur, domaine et catégorie), et l'opérateur "OR" parmi plusieurs valeurs de critères de correspondance (par exemple Catégorie 1, Catégorie 2, Catégorie 3). Le tableau suivant répertorie les options de critères de correspondance.
Criteria Options Source Emplacement du réseau Recherchez et ajoutez un emplacement réseau source (sélectionnez tout ce qui s’applique) et comparez avec les adresses IP de l’utilisateur et de la source. Cliquez sur +New pour ajouter un emplacement réseau New . Voir Ajouter New emplacement réseau pour le déchiffrement SSL pour plus de détails.
Note
Par défaut, vous ne pouvez configurer qu'un seul type d'IP source par politique de décryptage SSL.
Pour configurer les deux types d'IP source ensemble dans une politique, les fonctions "RBAC V2" et "Source IP Egress AND Condition" doivent être activées pour votre locataire. Contactez l'assistance pour activer ces fonctions.
Match contre terrain Adresse IP de l'utilisateur – Il s'agit de l'adresse IP interne/privée de l'utilisateur (RFC 1918).
Adresse IP source de sortie – Il s'agit de l'adresse IP NAT externe (publique) de l'utilisateur.
Le trafic transitant par la passerelle Netskope, y compris les adresses IP de l'utilisateur et de la source de sortie, est visible par le système. Cette distinction est utile pour permettre aux administrateurs de prendre des décisions sélectives concernant les hôtes internes (adresses IP des utilisateurs) par rapport à tous les hôtes d'un réseau donné (adresses IP de sortie).
Destination Emplacement du réseau Recherchez et ajoutez une localisation réseau de destination, sélectionnez tout ce qui s’applique. Cliquez sur +New pour ajouter un emplacement réseau New . Voir Ajouter New emplacement réseau pour le déchiffrement SSL pour plus de détails. Catégorie Liste toutes les catégories.
Netskope prend en charge l’utilisation de regex pour les critères de correspondance de catégorie. Pour plus d’informations sur les formats réguliers pris en charge, consultez la liste d’URL Meilleures pratiques.Domains Listez les domaines sous forme de valeurs séparées par des virgules.
Netskope prend en charge les noms de domaine basés sur l'indication du nom du serveur (SNI) et non sur le nom du certificat (CN) ou le nom alternatif du sujet (SAN).
Netskope prend en charge l'utilisation de domaines génériques (par exemple, *.example.com). pour le critère de correspondance Domaines, mais aucune autre expression rationnelle n'est prise en charge.
Note
Il n'est pas possible de créer une politique de déchiffrement SSL basée sur<your domain><path> les informations de chemin (.com/), car le chemin se trouve à l'intérieur de la charge utile chiffrée.
Service Liste tous les objets de service, y compris les profils de service, ce qui permet la création de politiques en fonction des ports de destination.
Notez que les politiques de déchiffrement SSL ne s’appliquent qu’aux ports TCP et aux plages de ports.
Utilisateur Liste de tous les utilisateurs Groupe d'utilisateurs Liste de tous les groupes d'utilisateurs Unité d'organisation Liste de toutes les unités organisationnelles App Suite Liste des suites d'applications spécifiées dans le tableau présenté dans la rubrique Détails des suites d'applications .
Chaque nom de suite d'applications est associé à une liste de domaines définis, et cette liste de domaines est mise à jour périodiquement en fonction des New et des modifications.App Liste des applications qui sont identifiables de manière unique sur la base d'un seul nom de domaine.
Il n'y a pas de domaines qui se chevauchent pour les applications. Vous pouvez sélectionner une ou plusieurs applications prédéfinies ou personnalisées. Les applications personnalisées ont une priorité plus élevée que les applications prédéfinies.Méthode d'accès Liste de toutes les méthodes d'accès applicables. Famille OS Liste de toutes les familles de systèmes d'exploitation périphériques.
Note
Cette option de critères de correspondance n'est applicable que lorsque le site Netskope Client est déployé sur le périphérique. Par exemple, la méthode d'accès est le client ou le client est utilisé en combinaison avec d'autres méthodes d'accès.
-
Pour Action, vous pouvez sélectionner l'une des options suivantes :
-
Ne pas décrypter : Le trafic ne fera pas l'objet d'une analyse approfondie.
-
Décrypter : Le trafic passe à l'analyse approfondie via les politiques de protection en temps réel.
-
-
Pour Définir une politique, entrez un nom de politique. En option, vous pouvez saisir une description de la politique.
-
Cliquez sur Enregistrer.
Une fois que vous avez créé une politique, vous pouvez effectuer les actions suivantes, décrites dans le tableau ci-dessous.
| Action | Description |
|---|---|
| Éditer | Cliquez sur le nom de la politique ou modifiez-le à l'aide des ellipses situées à l'extrémité de la ligne de la politique. |
| Désactiver | Cliquez sur le nom de la politique ou désactivez-la à l'aide des ellipses situées à l'extrémité de la ligne de la politique. |
| Passer à la position | Accédez à la boîte de dialogue Déplacer vers la position via les ellipses situées à l'extrémité de la ligne de politique. Vous pouvez choisir de déplacer la politique vers : En haut de la liste des politiques, En bas de la liste des politiques, Avant la politique ou Après la politique. Cliquez sur Move pour appliquer votre modification. Remarque : si vous sélectionnez avant ou après la politique, une liste déroulante s'affiche dans laquelle vous devez sélectionner une politique dans la liste. |
| Supprimer | Select le nom de la politique et cliquez sur le bouton Supprimer ou supprimez-la via les points de suspension à la fin de la ligne de la politique. La suppression d'une règle entraîne le déchiffrement et l'envoi du trafic correspondant pour une analyse approfondie. Si vous changez d'avis, cliquez sur les points de suspension pour accéder au bouton Revert Deletion . |
| Voir les changements en cours | Affichez la liste des politiques qui sont New ou qui ont été modifiées et cliquez sur Appliquer les modifications pour enregistrer et mettre en œuvre la politique. |
| Filtres | Utilisez les filtres en haut de la page de liste pour accéder rapidement aux politiques ou les filtrer par nom ou selon les critères ajoutés. Cliquez sur +Add Filter pour appliquer plusieurs critères de correspondance au filtre. Vous pouvez enregistrer le filtre et y accéder via la flèche située au-dessus de la barre de recherche des filtres. Pour supprimer un critère, cliquez sur la croix rouge (X) située dans le coin supérieur droit de l'étiquette du filtre. |

