Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Protection en temps réel
    Déchiffrement SSL
    Ajouter une politique de déchiffrement SSL

    Ajouter une politique de déchiffrement SSL

    Les règles de décryptage SSL vous permettent de spécifier le trafic que vous souhaitez laisser crypté.

    Netskope continue de faire correspondre des politiques de protection en temps réel avec un contexte limité lorsqu'une connexion est associée à une politique SSL Do Not Decrypt (ne pas décrypter). Dans le cadre de la recherche de la politique de décryptage SSL, lorsque le trafic est interrompu en raison d'une correspondance avec la politique de protection en temps réel, une alerte d'événement Skope IT est générée. Une alerte utilisateur ou une notification de blocage n'est pas envoyée à l'utilisateur.

    Configuration d'une politique de décryptage SSL :

    1. Naviguez vers Policies > SSL Decryption.

    2. Cliquez sur Add Policy. La page New SSL Decryption Policy s'affiche.

    3. Pour Match Criteria, spécifiez les critères de correspondance pour le trafic. Vous devez spécifier au moins un critère de correspondance dans le menu déroulant Add Criteria pour créer une politique. Le système applique l'opérateur "ET" à plusieurs groupes de critères (par ex. utilisateur, domaine et catégorie), et l'opérateur "OR" parmi plusieurs valeurs de critères de correspondance (par exemple Catégorie 1, Catégorie 2, Catégorie 3). Le tableau suivant répertorie les options de critères de correspondance.

      CriteriaOptions
      Source Emplacement du réseauRecherchez et ajoutez un emplacement réseau source (sélectionnez tout ce qui s’applique) et comparez avec les adresses IP de l’utilisateur et de la source. Cliquez sur +New pour ajouter un emplacement réseau New . Voir Ajouter New emplacement réseau pour le déchiffrement SSL pour plus de détails.


      Note


      Par défaut, vous ne pouvez configurer qu'un seul type d'IP source par politique de décryptage SSL.


      Pour configurer les deux types d'IP source ensemble dans une politique, les fonctions "RBAC V2" et "Source IP Egress AND Condition" doivent être activées pour votre locataire. Contactez l'assistance pour activer ces fonctions.


      Match contre terrainAdresse IP de l'utilisateur – Il s'agit de l'adresse IP interne/privée de l'utilisateur (RFC 1918).
      Adresse IP source de sortie – Il s'agit de l'adresse IP NAT externe (publique) de l'utilisateur.
      Le trafic transitant par la passerelle Netskope, y compris les adresses IP de l'utilisateur et de la source de sortie, est visible par le système. Cette distinction est utile pour permettre aux administrateurs de prendre des décisions sélectives concernant les hôtes internes (adresses IP des utilisateurs) par rapport à tous les hôtes d'un réseau donné (adresses IP de sortie).
      Destination Emplacement du réseauRecherchez et ajoutez une localisation réseau de destination, sélectionnez tout ce qui s’applique. Cliquez sur +New pour ajouter un emplacement réseau New . Voir Ajouter New emplacement réseau pour le déchiffrement SSL pour plus de détails.
      CatégorieListe toutes les catégories.
      Netskope prend en charge l’utilisation de regex pour les critères de correspondance de catégorie. Pour plus d’informations sur les formats réguliers pris en charge, consultez la liste d’URL Meilleures pratiques.
      DomainsListez les domaines sous forme de valeurs séparées par des virgules.
      Netskope prend en charge les noms de domaine basés sur l'indication du nom du serveur (SNI) et non sur le nom du certificat (CN) ou le nom alternatif du sujet (SAN).
      Netskope prend en charge l'utilisation de domaines génériques (par exemple, *.example.com). pour le critère de correspondance Domaines, mais aucune autre expression rationnelle n'est prise en charge.

      Note


      Il n'est pas possible de créer une politique de déchiffrement SSL basée sur<your domain><path> les informations de chemin (.com/), car le chemin se trouve à l'intérieur de la charge utile chiffrée.



      ServiceListe tous les objets de service, y compris les profils de service, ce qui permet la création de politiques en fonction des ports de destination.
      Notez que les politiques de déchiffrement SSL ne s’appliquent qu’aux ports TCP et aux plages de ports.
      UtilisateurListe de tous les utilisateurs
      Groupe d'utilisateursListe de tous les groupes d'utilisateurs
      Unité d'organisationListe de toutes les unités organisationnelles
      App SuiteListe des suites d'applications spécifiées dans le tableau présenté dans la rubrique Détails des suites d'applications .
      Chaque nom de suite d'applications est associé à une liste de domaines définis, et cette liste de domaines est mise à jour périodiquement en fonction des New et des modifications.
      AppListe des applications qui sont identifiables de manière unique sur la base d'un seul nom de domaine.
      Il n'y a pas de domaines qui se chevauchent pour les applications. Vous pouvez sélectionner une ou plusieurs applications prédéfinies ou personnalisées. Les applications personnalisées ont une priorité plus élevée que les applications prédéfinies.
      Méthode d'accèsListe de toutes les méthodes d'accès applicables.
      Famille OSListe de toutes les familles de systèmes d'exploitation périphériques.


      Note


      Cette option de critères de correspondance n'est applicable que lorsque le site Netskope Client est déployé sur le périphérique. Par exemple, la méthode d'accès est le client ou le client est utilisé en combinaison avec d'autres méthodes d'accès.


    4. Pour Action, vous pouvez sélectionner l'une des options suivantes :

      • Ne pas décrypter : Le trafic ne fera pas l'objet d'une analyse approfondie.

      • Décrypter : Le trafic passe à l'analyse approfondie via les politiques de protection en temps réel.

    5. Pour Définir une politique, entrez un nom de politique. En option, vous pouvez saisir une description de la politique.

    6. Cliquez sur Enregistrer.

    Par défaut, la politique est désactivée ; vous devez l'activer après l'avoir configurée.

    Une fois que vous avez créé une politique, vous pouvez effectuer les actions suivantes, décrites dans le tableau ci-dessous.

    ActionDescription
    ÉditerCliquez sur le nom de la politique ou modifiez-le à l'aide des ellipses situées à l'extrémité de la ligne de la politique.
    DésactiverCliquez sur le nom de la politique ou désactivez-la à l'aide des ellipses situées à l'extrémité de la ligne de la politique.
    Passer à la positionAccédez à la boîte de dialogue Déplacer vers la position via les ellipses situées à l'extrémité de la ligne de politique. Vous pouvez choisir de déplacer la politique vers : En haut de la liste des politiques, En bas de la liste des politiques, Avant la politique ou Après la politique. Cliquez sur Move pour appliquer votre modification. Remarque : si vous sélectionnez avant ou après la politique, une liste déroulante s'affiche dans laquelle vous devez sélectionner une politique dans la liste.
    SupprimerSelect le nom de la politique et cliquez sur le bouton Supprimer ou supprimez-la via les points de suspension à la fin de la ligne de la politique. La suppression d'une règle entraîne le déchiffrement et l'envoi du trafic correspondant pour une analyse approfondie. Si vous changez d'avis, cliquez sur les points de suspension pour accéder au bouton Revert Deletion .
    Voir les changements en coursAffichez la liste des politiques qui sont New ou qui ont été modifiées et cliquez sur Appliquer les modifications pour enregistrer et mettre en œuvre la politique. 
    FiltresUtilisez les filtres en haut de la page de liste pour accéder rapidement aux politiques ou les filtrer par nom ou selon les critères ajoutés. Cliquez sur +Add Filter pour appliquer plusieurs critères de correspondance au filtre. Vous pouvez enregistrer le filtre et y accéder via la flèche située au-dessus de la barre de recherche des filtres. Pour supprimer un critère, cliquez sur la croix rouge (X) située dans le coin supérieur droit de l'étiquette du filtre.
    Dans ce thème
    • Ajouter une politique de déchiffrement SSL