Un profil de pilotage indique à Netskope Client le trafic qu'il doit capturer et envoyer vers Netskope, et le trafic qu'il doit contourner et laisser passer directement.
Les profils de pilotage peuvent être globaux (appliqués à tous les utilisateurs) ou ciblés sur des groupes d'utilisateurs spécifiques. Ce dernier peut être utile pour les tests ou pour des groupes d'utilisateurs spécifiques qui peuvent nécessiter une configuration plus granulaire (comme les développeurs).
Chaque locataire de Netskope dispose d'une configuration de pilotage par défaut qui est utilisée comme solution de repli si aucun autre profil de pilotage n'est présent ou ne correspond. Vous pouvez simplement continuer à utiliser le profil de pilotage par défaut si vous le souhaitez (avec quelques petites modifications), ou créer votre propre profil à partir de zéro.
Pour commencer, rendez-vous sur Settings > Security Cloud Platform > Steering Configuration
Note
Sur la page Configuration du pilotage, modifiez le paramètre Trafic contourné sur Log. Vous conservez ainsi une visibilité sur le trafic qui n'est pas envoyé à Netskope pour inspection.
La page Configuration du pilotage vous permet de gérer le trafic à envoyer à Netskope pour inspection.
Créer ou modifier un profil de pilotage
Utilisation de la configuration par défaut existante
Si vous souhaitez exploiter le profil de direction par défaut existant, cliquez sur Default tenant config profile pour modifier sa configuration, puis cliquez sur Edit.
Pour modifier les paramètres de la configuration de pilotage par défaut, sélectionnez le profil et cliquez sur Edit en haut à droite.
Créez une configuration de pilotage New
Vous pouvez créer un profil distinct et cibler votre équipe informatique (ou l'équipe qui gère la plateforme Netskope) afin de tester les modifications apportées au pilotage du trafic de manière isolée avant de les appliquer au reste de votre organisation.
Pour créer un profil New, cliquez sur New Configuration et, si vous y êtes invité, sélectionnez User Group. Configurez le profil de pilotage New en lui donnant un nom (comme Testing) et en lui attribuant un groupe d'utilisateurs.
Le champ Groupe d'utilisateurs est une liste de groupes Active Directory/Security qui ont été synchronisés à partir du fournisseur d'identité.
Configurer le profil de pilotage
Select le type de trafic que vous souhaitez que Netskope Client capture et envoie au nuage Netskope.
En fonction de votre abonnement, certaines options peuvent ne pas être visibles pour vous :
- Cloud Apps Only: Ne dirigez que les applications sélectionnées vers Netskope pour une analyse approfondie. Vous pouvez faire des exceptions et autoriser des aménagements spéciaux pour des applications personnalisées. Si vous êtes un client Cloud Inline ou CASB uniquement, vous devez sélectionner cette option.
- Web Traffic: Diriger tout le trafic web (HTTP et HTTPS) vers Netskope pour une analyse approfondie. Vous pouvez faire des exceptions pour le trafic contenant du contenu personnel ou privé. La plupart des organisations devraient choisir cette option.
- All Traffic: Diriger tout le trafic (web et non-web) vers Netskope pour une analyse approfondie. Vous pouvez faire des exceptions pour le trafic contenant du contenu personnel ou privé. Si vous êtes abonné à Cloud Firewall, vous devez sélectionner cette option.

Si vous avez souscrit à Netskope Private Access (NPA), sélectionnez All or Specific Private App Segments dans la liste déroulante, puis assurez-vous que l'option Steer est sélectionnée.

Modifiez le statut en Enabled et cliquez sur Save.
Note
Vous pouvez cliquer sur l'onglet Ports non standard pour spécifier des ports autres que 80 et 443 à transférer au proxy Netskope.
Le paramètre Dynamic Steering peut être utilisé pour modifier la façon dont le trafic est transmis par le site Netskope Client selon que l'utilisateur travaille au sein du réseau de l'entreprise ou à distance.
Si vous avez sélectionné l'option Cloud-Apps Only ci-dessus, vous devez maintenant spécifier les applications cloud (comme Dropbox, Teams, Sharepoint, etc.) que le site Netskope Client doit intercepter et envoyer à Netskope.
Cliquez sur Add Steered Item, et indiquez les applications requises.
Contournement du trafic
Il est également possible d'empêcher explicitement le trafic d'être envoyé à Netskope sous l'onglet Exceptions du profil de pilotage. Le trafic RFC1918 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) est toujours contourné de Netskope par défaut, et Netskope maintient également une liste d'applications qui doivent généralement être contournées (généralement en raison de l'épinglage de certificats) comme CrowdStrike.
Activer le profil de pilotage
Si vous avez créé un profil de direction New , vous devrez l’activer avant de pouvoir l’utiliser. Sur la page Steering Configuration (Settings > Security Cloud Platform > Steering Configuration), cliquez sur « ... » Menu à côté du profil de direction que vous souhaitez activer, et sélectionnez Enable.
Note
Le profil de configuration de pilotage par défaut est toujours activé.
Important
Vous devez activer un profil de pilotage New pour qu'il soit activement utilisé.
Lorsqu'un profil de pilotage est activé, il est mis à la disposition de tous les utilisateurs ciblés dans la production. Vous devez toujours vous assurer que vous avez testé votre profil de pilotage avec un petit nombre d'utilisateurs avant de le généraliser à l'ensemble de l'organisation.




