Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Netskope Cloud Firewall
    Configuration des exceptions de pilotage du pare-feu cloud

    Configuration des exceptions de pilotage du pare-feu cloud

    Naviguez vers l'onglet Settings > Security Cloud Platform > Traffic Steering > Steering Configuration > Default tenant config > Exceptions pour afficher la page de la liste des exceptions.

    Les configurations d'exception ne constituent pas une liste globale unique pour l'ensemble du compte, elles font partie de chaque configuration de pilotage workflow. Les exceptions sont configurées en sélectionnant d'abord une configuration de pilotage, puis en cliquant sur Exceptions, ce qui vous permet de spécifier le trafic que vous souhaitez contourner le Netskope Cloud.

    La configuration du pilotage permet de contrôler quel type de trafic est dirigé vers Netskope pour une analyse approfondie en temps réel et quel type de trafic est contourné. Les administrateurs peuvent configurer un ensemble d'applications de pare-feu pour contourner le traitement à l'aide de la fonction Exceptions.

    Lorsque vous utilisez des exceptions, tenez compte des facteurs suivants :

    • Pour utiliser cette fonction, vous devez d'abord diriger tout le trafic vers Netskope.
      • Paramètres > Security Cloud Platform > Configuration du pilotage
      • Cliquez sur la configuration de pilotage souhaitée et cliquez sur "Modifier"
      • Sous "Cloud, Web, and Firewall", cliquez sur le menu déroulant et sélectionnez "All Traffic" et "Bypass exception traffic" : "Client".
    • Netskope Client ne dirigera pas le trafic vers le nuage Netskope pour les applications figurant dans la liste d'exceptions. Cependant, le proxy Netskope et l'app-firewall peuvent toujours recevoir du trafic correspondant à cette liste d'exceptions dans les scénarios suivants :
      • lorsque le trafic est dirigé vers le nuage Netskope par le biais de tunnels GRE ou IPSec, ou,
      • lorsque le site Netskope Client détecte un tunnel GRE/IPSec en amont et se met en veille et ne traite pas les exceptions, ou,
      • lorsque le pilotage et la configuration des exceptions sont mis à jour dans l'interface utilisateur Netskope et que la version New prend trop de temps pour atteindre Netskope Client mais que le proxy Netskope et l'app-firewall disposent déjà de la version New.

    Création d'exceptions d'application

    Pour en savoir plus : Ajout d’exceptions.

    Création d'exceptions DNS

    Pour en savoir plus : Ajout d’exceptions.

    Note

    VMware Fusion transmet toutes les requêtes DNS par NAT, ce qui entraîne l'échec des exceptions DNS. Suivez les étapes ci-dessous pour utiliser la sécurité DNS comme paramètre supplémentaire dans nat.conf.

    Ajoutez le paramètre ci-dessous à "/Library/Application Support/VMware Fusion/vmnet8/nat.conf" et redémarrez votre Mac périphérique.

    [dns]
    prohibitHostLookup = 1

    Contournement des événements du réseau

    Si vous avez contourné le trafic localement sur le périphérique, le trafic ne sera pas envoyé à Netskope et ne sera pas enregistré dans les événements de Skope IT. Vous ne pouvez voir que les journaux du trafic contourné sur Netskope.

    BypassTraffic.jpg

    Cliquez sur l'icône en forme de crayon pour afficher la fenêtre « Journal du trafic contourné ». Activez le bouton radio Log et cliquez sur Save.

    Naviguez vers Skope IT > Network Events pour voir vos applications contournées.

    BypassApps.jpg
    Dans ce thème
    • Configuration des exceptions de pilotage du pare-feu cloud