Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Appliances
    Applicance sur site
    Configurer le mode TAP
    Configurer le miroir de décryptage de Palo Alto Networks

    Configurer le miroir de décryptage de Palo Alto Networks

    La configuration Palo Alto Networks est construite sur des objets qui se rejoignent dans une Politique. Cette section décrit une configuration possible ; sous l’hypothèse que le périphérique inspecte déjà correctement le trafic SSL. Veuillez noter que cette configuration repose sur une licence gratuite disponible pour la plupart des PAN périphérique fonctionnant sous PAN-OS 6.0 ou versions ultérieures ; et que vous pouvez soit le configurer directement sur le périphérique, soit via Panorama.

    Créer une interface cible

    Le trafic décrypté sera mis en miroir sur une interface dédiée de votre périphérique Palo Alto Networks, qui doit être de type Decrypt Mirror.

    Créer un profil de décryptage

    La mise en miroir est configurée au niveau du profil de décryptage sous l'onglet Objets. Vous pouvez utiliser le bouton Cloner pour copier le profil que vous utilisez actuellement au lieu de le modifier directement.

    Une fois cloné, vous pouvez le renommer de manière appropriée. L'option de configuration critique consiste à sélectionner l'interface que vous avez configurée plus tôt dans la section Decryption Mirroring. Vous pouvez laisser l'option Transféré uniquement sélectionnée par défaut.

    Créer une catégorie d'URL personnalisée

    Vous pouvez créer une catégorie d'URL personnalisée pour le trafic qui vous intéresse en important le fichier contenant les domaines Managed Apps obtenus à partir de l'interface utilisateur Netskope dans une catégorie d'URL New, dans l'onglet Objets sous Objets personnalisés > Catégorie d'URL.

    Créer une politique de décryptage

    Afin de mettre en miroir le trafic de manière sélective, vous pouvez cloner la politique de décryptage existante et l'adapter à l'aide des objets créés précédemment.

    Les politiques de décryptage se trouvent sous Décryptage dans l'onglet Politiques. Le bouton Cloner vous permet de créer une copie de la politique existante et de la déplacer vers le haut à l'aide du bouton Déplacer vers le haut afin qu'elle ne soit pas masquée par la politique originale.

    Enfin, vous pouvez définir la catégorie d'URL et le profil de décryptage en fonction de ceux que vous avez créés dans les sections précédentes.

    Dans ce thème
    • Configurer le miroir de décryptage de Palo Alto Networks