Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Isolation de navigateur à distance
    Créer une politique de protection en temps réel pour l'isolation (RBI ciblé)

    Créer une politique de protection en temps réel pour l'isolation (RBI ciblé)

    Les politiques sont définies à l'aide d'un ensemble de variables. Ces variables définissent les critères de détection des violations de la politique.

    Pour des descriptions de chacune des variables utilisées, consultez Variables de politique de protection en temps réel.

    Note

    Lorsque vous voyez une zone de texte sur le site workflow, cliquez sur la zone de texte pour voir vos options supplémentaires ou pour modifier votre/vos sélection(s). Ces options s'affichent dynamiquement en fonction de votre choix initial de modèle. De nombreux critères sont définis par défaut sur "Tous". Cela signifie que le moteur de politiques ne correspondra pas aux critères.

    Le cas échéant, cliquez sur Add Criteria pour connaître les autres critères de correspondance pris en charge. Ajoutez des critères supplémentaires à votre politique pour la rendre plus spécifique.

    Optionally, click the ‘X’ to the far right of the text box to remove criteria.

    Pour créer une politique de RBI ciblée, vous devez prendre en compte les contraintes et configurations suivantes pour que les pages web soient isolées correctement.

    1. Sur la page Politiques de protection en temps réel, cliquez sur New Policy > RBI. Les options de votre menu peuvent différer en fonction des licences disponibles pour votre compte.
      rbi_new_policy.jpg

      Lorsque vous sélectionnez RBI, le système choisit automatiquement "accès web" et remplit les champs recommandés, tels que Catégorie, avec les catégories RBI recommandées.

    2. Select la Source. Cliquez dans la boîte de texte pour sélectionner les utilisateurs. Les critères de trafic sont triés en « Source » et « Destination ». Le système affichera les critères les plus appropriés en fonction de votre choix de modèle de police. Beaucoup de critères sont réglés par défaut sur « N’importe lequel ». Cela signifie que le moteur de politique ne correspondra pas aux critères.

      De plus, la création / édition de la politique RBI imposera l’indication du navigateur de l’utilisateur dans le cadre des critères de source de la politique RBI, afin d’augmenter l’efficacité de la politique RBI du client et de réduire fortement les demandes non isolables envoyées à la RBI. Vous devez sélectionner des champs obligatoires de navigateur dans les politiques de type isolé, par exemple RBI, Accès Web et Accès Cloud App. Si l’Action est isolée, alors le champ du navigateur se charge avec les noms de navigateurs pris en charge. Ce champ ne peut pas être laissé vide lors de l’enregistrement de la politique RTP. NOTE: Cette fonctionnalité est actuellement en version Bêta. Contactez votre représentant commercial ou le support pour activer cette fonctionnalité.

    3. En option, cliquez Add Criteria pour voir quels autres critères de correspondance sont pris en charge. Ajoutez plus de critères à votre police pour la rendre plus précise.
      AddCriteriaHTTPHeader.png
    4. Pour Destination, Category est automatiquement sélectionné et c'est le seul critère qui peut être utilisé pour le RBI ciblé. Vous pouvez choisir d'isoler n'importe quelle page web qui entre dans la liste des catégories suivantes :

      Newly Registered Domain

      Newly Observed Domain

      No Content

      Parked Domains

      Uncategorized

      Web Proxies/Anonymizers.

      RBI_RTP_Policy_Categories.jpg

      Ces catégories sont décrites dans les définitions de catégorie RBI.

      Conseil

      Le système vous informera si vous avez ajouté des catégories non recommandées à une politique d'isolement. Supprimez les catégories non recommandées afin d'éviter une dégradation des performances du site web.

    5. Vous pouvez ajouter plus de critères de Destination. Le système affichera les critères les plus appropriés en fonction de l’application, de la catégorie, de l’instance d’application ou de la sélection d’application privée. Leave this blank for RBI policies.
    6. Select a Profile and Action. For RBI policies, select the “Isolate” action.
    7. Vous pouvez spécifier un modèle de RBI. Le modèle RBI par défaut est appliqué, mais vous pouvez sélectionner un autre modèle dans la liste déroulante.

      Vous pouvez également créer un New modèle lorsque l'action est définie sur « Isoler » et l'associer directement à la New stratégie de protection en temps réel. Une fois créé, il sera disponible dans la liste des modèles RBI et les administrateurs pourront l'associer à la politique RBI. Pour en savoir plus : Modèles RBI

      rbi_rtp_create_template.png
    8. N'ajoutez pas de profil DLP (Prévention des pertes de données). Ils ne s'appliquent pas au RBI ciblé.
    9. Saisissez un nom et une description.

      Important

      Lorsque vous créez des noms de politiques, n'utilisez que des caractères alphanumériques et des symboles tels que le trait de soulignement "_", le tiret "-" et les crochets "[ ou ]". Vous ne pouvez pas utiliser les symboles plus grand que ">" et moins grand que "<" dans les noms de polices. 

    10. Select une notification par courrier électronique. Select la fréquence de notification. Choisissez Aucun si vous ne souhaitez pas recevoir de notification par courrier électronique concernant la violation de la politique et l'action qui en découle. Lorsque vous choisissez "Tous", vous pouvez sélectionner la fréquence des notifications par courrier électronique dans la liste déroulante - 30 minutes, 60 minutes, 6 heures, 24 heures. Vous pouvez également choisir d'envoyer une notification "après chaque événement".

      Select the User, Admin, or Users to be notified. You can use the default email template or create a new template. Optionally, you can specify an email address that will appear as the sender in the email notification. When finished, click Done to save your email notification setting and exit the window.

      CloudAppPolicyEmails.png
    11. Cliquez sur Save dans le coin supérieur droit pour enregistrer votre politique New. Vous devriez le voir dans la page de la liste des politiques.

      Conseil

      Naviguez dans Policies > Real-time Protection > RBI__add_filter.jpg > RBI Template pour filtrer les polices utilisant un modèle RBI spécifique. Optionnellement, vous pouvez sélectionner Action > Isolate pour consulter les politiques utilisant l’action RBI Isolate. Pour en savoir plus : Événements d’isolement à Skope IT

    12. En option, vous pouvez consulter les modifications en attente pour vos modèles RBI. Des détails tels que les champs et les contrôles qui ont été modifiés, activés, désactivés ou clonés sont décrits. Cliquez Policies > Templates > RBI > pending_changes.jpg
      pending_changes_rbi.jpg

    Variables de la politique de la RBI

    Les variables suivantes peuvent être définies pour une politique de protection en temps réel RBI. Vous pouvez utiliser plusieurs variables dans une police. Si une variable n'est pas utilisée dans la politique, elle est définie comme quelconque.

    VariableDescription
    UtilisateursUtilisateurs créés manuellement dans l'interface utilisateur ou utilisateurs de l'Active Directory alimentés automatiquement par le serveur AD de l'entreprise.
    Groupes d'utilisateursIl s'agit des groupes Active Directory (AD) qui sont automatiquement ajoutés au nuage Netskope à partir du serveur AD de l'entreprise. La spécification des groupes d'utilisateurs dans une politique nécessite l'installation de l'adaptateur AD de Netskope sur un serveur faisant partie de votre domaine afin d'exporter les noms des groupes d'utilisateurs AD.
    Unité d'organisationCette information est obtenue à partir des groupes AD exportés. La spécification d'unités organisationnelles dans une politique nécessite l'installation de l'adaptateur AD de Netskope sur un serveur faisant partie de votre domaine afin d'exporter les noms des unités organisationnelles AD.
    Cloud Apps + WebLes variables de l'application en nuage sont les suivantes :
    • Catégories : Choisissez un type d’application ou de site web, comme le stockage cloud. Pour en savoir plus : Définitions des catégories.
    Attributs supplémentairesCes variables facultatives permettent de détecter les éléments suivants :
    • Méthode d'accès : Le type d'accès, comme client, mobile, GRE, IPSec, etc.
    • Navigateur : Le type de navigateur, comme Chrome, Internet Explorer, etc.
    • périphérique Classification : Périphérique géré ou non géré en fonction des classifications créées dans Settings > Manage > périphérique Classification. Cette option ne s'applique qu'aux méthodes d'accès : Client, Mobile Profile, Revere Proxy.
    • Pays source : Les pays d'où proviennent les requêtes.
    • OS : Types de systèmes d'exploitation, tels que Mac, Linux, Windows, Android, iOS, etc.
    • Réseau source : L'adresse réseau, la plage ou tout autre réseau, y compris l'adresse IP de l'utilisateur ou l'adresse IP de sortie.
    • Type d'utilisateur : L'utilisateur, vers un utilisateur ou à partir d'un utilisateur.
    ActionAction entreprise lorsqu'une violation est détectée :
    • Isoler : Transmettre la requête vers le service Netskope Remote Browser Isolation pour l’isolation web. L’activité de navigation web correspondant à la requête est exécutée et rendue en flux de pixels lors d’une session de navigation distante dans un environnement isolé et éphémère (un conteneur) assigné à l’utilisateur individuel.

      Conseil

      L'utilisateur sortira de l'isolement s'il navigue vers un autre domaine. Toutes les données de navigation sont supprimées après la fin de la session d'isolement. Netskope ne stocke aucune donnée de navigation.

    • Modèle RBI : Ils sont associés à la politique RBI pour appliquer des contrôles précis afin de régir l’interaction de l’utilisateur sur des sites Web isolés correspondant à la politique. Netskope fournit un modèle prédéfini pour chaque locataire. Pour en savoir plus : Modèles RBI. Les utilisateurs peuvent également créer un New modèle à partir du workflow de la stratégie de protection en temps réel en cliquant sur create_template.jpg.
    Dans ce thème
    • Créer une politique de protection en temps réel pour l'isolation (RBI ciblé)