Naviguez vers l'onglet Settings > Security Cloud Platform > Traffic Steering > Steering Configuration > Default tenant config > Exceptions pour afficher la page de la liste des exceptions.
Les configurations d'exception ne constituent pas une liste globale unique pour l'ensemble du compte, elles font partie de chaque configuration de pilotage workflow. Les exceptions sont configurées en sélectionnant d'abord une configuration de pilotage, puis en cliquant sur Exceptions, ce qui vous permet de spécifier le trafic que vous souhaitez contourner le Netskope Cloud.
La configuration du pilotage permet de contrôler quel type de trafic est dirigé vers Netskope pour une analyse approfondie en temps réel et quel type de trafic est contourné. Les administrateurs peuvent configurer un ensemble d'applications de pare-feu pour contourner le traitement à l'aide de la fonction Exceptions.
Lorsque vous utilisez des exceptions, tenez compte des facteurs suivants :
- Pour utiliser cette fonction, vous devez d'abord diriger tout le trafic vers Netskope.
- Paramètres > Security Cloud Platform > Configuration du pilotage
- Cliquez sur la configuration de pilotage souhaitée et cliquez sur "Modifier"
- Sous "Cloud, Web, and Firewall", cliquez sur le menu déroulant et sélectionnez "All Traffic" et "Bypass exception traffic" : "Client".

- Netskope Client ne dirigera pas le trafic vers le nuage Netskope pour les applications figurant dans la liste d'exceptions. Cependant, le proxy Netskope et l'app-firewall peuvent toujours recevoir du trafic correspondant à cette liste d'exceptions dans les scénarios suivants :
- lorsque le trafic est dirigé vers le nuage Netskope par le biais de tunnels GRE ou IPSec, ou,
- lorsque le site Netskope Client détecte un tunnel GRE/IPSec en amont et se met en veille et ne traite pas les exceptions, ou,
- lorsque le pilotage et la configuration des exceptions sont mis à jour dans l'interface utilisateur Netskope et que la version New prend trop de temps pour atteindre Netskope Client mais que le proxy Netskope et l'app-firewall disposent déjà de la version New.
Création d'exceptions d'application
Pour en savoir plus : Ajout d’exceptions.
Création d'exceptions DNS
Pour en savoir plus : Ajout d’exceptions.
Note
VMware Fusion transmet toutes les requêtes DNS par NAT, ce qui entraîne l'échec des exceptions DNS. Suivez les étapes ci-dessous pour utiliser la sécurité DNS comme paramètre supplémentaire dans nat.conf.
Ajoutez le paramètre ci-dessous à "/Library/Application Support/VMware Fusion/vmnet8/nat.conf" et redémarrez votre Mac périphérique.
[dns] prohibitHostLookup = 1
Contournement des événements du réseau
Si vous avez contourné le trafic localement sur le périphérique, le trafic ne sera pas envoyé à Netskope et ne sera pas enregistré dans les événements de Skope IT. Vous ne pouvez voir que les journaux du trafic contourné sur Netskope.

Cliquez sur l'icône en forme de crayon pour afficher la fenêtre « Journal du trafic contourné ». Activez le bouton radio Log et cliquez sur Save.

Naviguez vers Skope IT > Network Events pour voir vos applications contournées.


