Les politiques sont définies à l'aide d'un ensemble de variables. Ces variables définissent les critères de détection des violations de la politique.
Pour des descriptions de chacune des variables utilisées, consultez Variables de politique de protection en temps réel.
Note
Lorsque vous voyez une zone de texte sur le site workflow, cliquez sur la zone de texte pour voir vos options supplémentaires ou pour modifier votre/vos sélection(s). Ces options s'affichent dynamiquement en fonction de votre choix initial de modèle. De nombreux critères sont définis par défaut sur "Tous". Cela signifie que le moteur de politiques ne correspondra pas aux critères.
Le cas échéant, cliquez sur Add Criteria pour connaître les autres critères de correspondance pris en charge. Ajoutez des critères supplémentaires à votre politique pour la rendre plus spécifique.
Optionally, click the ‘X’ to the far right of the text box to remove criteria.
Pour créer une politique de RBI ciblée, vous devez prendre en compte les contraintes et configurations suivantes pour que les pages web soient isolées correctement.
- Sur la page Politiques de protection en temps réel, cliquez sur New Policy > RBI. Les options de votre menu peuvent différer en fonction des licences disponibles pour votre compte.

Lorsque vous sélectionnez RBI, le système choisit automatiquement "accès web" et remplit les champs recommandés, tels que Catégorie, avec les catégories RBI recommandées.
- Select la Source. Cliquez dans la boîte de texte pour sélectionner les utilisateurs. Les critères de trafic sont triés en « Source » et « Destination ». Le système affichera les critères les plus appropriés en fonction de votre choix de modèle de police. Beaucoup de critères sont réglés par défaut sur « N’importe lequel ». Cela signifie que le moteur de politique ne correspondra pas aux critères.
De plus, la création / édition de la politique RBI imposera l’indication du navigateur de l’utilisateur dans le cadre des critères de source de la politique RBI, afin d’augmenter l’efficacité de la politique RBI du client et de réduire fortement les demandes non isolables envoyées à la RBI. Vous devez sélectionner des champs obligatoires de navigateur dans les politiques de type isolé, par exemple RBI, Accès Web et Accès Cloud App. Si l’Action est isolée, alors le champ du navigateur se charge avec les noms de navigateurs pris en charge. Ce champ ne peut pas être laissé vide lors de l’enregistrement de la politique RTP. NOTE: Cette fonctionnalité est actuellement en version Bêta. Contactez votre représentant commercial ou le support pour activer cette fonctionnalité.
- En option, cliquez Add Criteria pour voir quels autres critères de correspondance sont pris en charge. Ajoutez plus de critères à votre police pour la rendre plus précise.

- Pour Destination, Category est automatiquement sélectionné et c'est le seul critère qui peut être utilisé pour le RBI ciblé. Vous pouvez choisir d'isoler n'importe quelle page web qui entre dans la liste des catégories suivantes :
Newly Registered Domain
Newly Observed Domain
No Content
Parked Domains
Uncategorized
Web Proxies/Anonymizers.

Ces catégories sont décrites dans les définitions de catégorie RBI.
Conseil
Le système vous informera si vous avez ajouté des catégories non recommandées à une politique d'isolement. Supprimez les catégories non recommandées afin d'éviter une dégradation des performances du site web.
- Vous pouvez ajouter plus de critères de Destination. Le système affichera les critères les plus appropriés en fonction de l’application, de la catégorie, de l’instance d’application ou de la sélection d’application privée. Leave this blank for RBI policies.
- Select a Profile and Action. For RBI policies, select the “Isolate” action.
- Vous pouvez spécifier un modèle de RBI. Le modèle RBI par défaut est appliqué, mais vous pouvez sélectionner un autre modèle dans la liste déroulante.
Vous pouvez également créer un New modèle lorsque l'action est définie sur « Isoler » et l'associer directement à la New stratégie de protection en temps réel. Une fois créé, il sera disponible dans la liste des modèles RBI et les administrateurs pourront l'associer à la politique RBI. Pour en savoir plus : Modèles RBI

- N'ajoutez pas de profil DLP (Prévention des pertes de données). Ils ne s'appliquent pas au RBI ciblé.
- Saisissez un nom et une description.
Important
Lorsque vous créez des noms de politiques, n'utilisez que des caractères alphanumériques et des symboles tels que le trait de soulignement "_", le tiret "-" et les crochets "[ ou ]". Vous ne pouvez pas utiliser les symboles plus grand que ">" et moins grand que "<" dans les noms de polices.
- Select une notification par courrier électronique. Select la fréquence de notification. Choisissez Aucun si vous ne souhaitez pas recevoir de notification par courrier électronique concernant la violation de la politique et l'action qui en découle. Lorsque vous choisissez "Tous", vous pouvez sélectionner la fréquence des notifications par courrier électronique dans la liste déroulante - 30 minutes, 60 minutes, 6 heures, 24 heures. Vous pouvez également choisir d'envoyer une notification "après chaque événement".
Select the User, Admin, or Users to be notified. You can use the default email template or create a new template. Optionally, you can specify an email address that will appear as the sender in the email notification. When finished, click Done to save your email notification setting and exit the window.

- Cliquez sur Save dans le coin supérieur droit pour enregistrer votre politique New. Vous devriez le voir dans la page de la liste des politiques.
Conseil
Naviguez dans Policies > Real-time Protection >
> RBI Template pour filtrer les polices utilisant un modèle RBI spécifique. Optionnellement, vous pouvez sélectionner Action > Isolate pour consulter les politiques utilisant l’action RBI Isolate. Pour en savoir plus : Événements d’isolement à Skope IT - En option, vous pouvez consulter les modifications en attente pour vos modèles RBI. Des détails tels que les champs et les contrôles qui ont été modifiés, activés, désactivés ou clonés sont décrits. Cliquez Policies > Templates > RBI >


Variables de la politique de la RBI
Les variables suivantes peuvent être définies pour une politique de protection en temps réel RBI. Vous pouvez utiliser plusieurs variables dans une police. Si une variable n'est pas utilisée dans la politique, elle est définie comme quelconque.
| Variable | Description |
|---|---|
| Utilisateurs | Utilisateurs créés manuellement dans l'interface utilisateur ou utilisateurs de l'Active Directory alimentés automatiquement par le serveur AD de l'entreprise. |
| Groupes d'utilisateurs | Il s'agit des groupes Active Directory (AD) qui sont automatiquement ajoutés au nuage Netskope à partir du serveur AD de l'entreprise. La spécification des groupes d'utilisateurs dans une politique nécessite l'installation de l'adaptateur AD de Netskope sur un serveur faisant partie de votre domaine afin d'exporter les noms des groupes d'utilisateurs AD. |
| Unité d'organisation | Cette information est obtenue à partir des groupes AD exportés. La spécification d'unités organisationnelles dans une politique nécessite l'installation de l'adaptateur AD de Netskope sur un serveur faisant partie de votre domaine afin d'exporter les noms des unités organisationnelles AD. |
| Cloud Apps + Web | Les variables de l'application en nuage sont les suivantes :
|
| Attributs supplémentaires | Ces variables facultatives permettent de détecter les éléments suivants :
|
| Action | Action entreprise lorsqu'une violation est détectée :
|


.