Vous avez presque terminé le déploiement de Netskope et vous êtes maintenant prêt à tester l'application d'une politique de base.
Toutes les politiques de Netskope, quelle que soit la fonction (CASB, SWG, Firewall, ZTNA, etc.), suivent la même structure :
- Attributs de la source : Utilisateur, Groupe AD, OS, périphérique Posture, Pays, etc.
- Attributs de destination : Catégorie, App, Instance, etc.
- Contraintes de destination
- Activités/Actions : Parcourir, Télécharger, Charger, Partager, Aimer, Supprimer, Modifier, etc.
- Étiquette de la demande : Sanctionné, Non sanctionné, Test, etc.
- Étiquette de l'instance de l'application : Production, QA, 3rd Party, etc.
- Pays de destination : Chine, Russie, etc.
- Risque lié à l'application / Niveau de confiance dans le nuage (CCL) : Faible, élevé, moyen, etc.
- Action : Bloquer, autoriser, encadrer, isoler, alerter, etc.
- Profil : DLP (Prévention des pertes de données), Threat Scan.
Les politiques de Netskope fonctionnent selon le principe de la première correspondance, de haut en bas.
Pour en savoir plus :
Note
Lorsque vous configurez des politiques, vous devez commencer par des règles très générales concernant l'ensemble de l'organisation avant de créer des règles plus approfondies et plus spécifiques.
Plus les contraintes/attributs d'une règle sont nombreux, plus sa validation est délicate. Il est important que votre organisation mette en place un certain nombre de règles de base qui s'appliqueront à tous les utilisateurs, quelles que soient leurs caractéristiques (par exemple, bloquer globalement les sites pour adultes et le P2P).
Créer une politique de test
Allez sur Policies > Real-time Protection. Votre locataire Netskope aura déjà mis en place certaines politiques par défaut (comme l'analyse des logiciels malveillants).
Cliquez sur New Policy, puis sur Web Access ou Cloud App Access (en fonction de ce qui est disponible pour vous en fonction de votre abonnement).
Note
La sélection de Web Access, Cloud App Access, Firewall, Private App, ou toute autre option, ne fait que prédéfinir le champ de destination dans la création de la politique workflow, et vous pouvez le modifier comme bon vous semble. En réalité, votre choix n'a pas d'importance tant que la destination sélectionnée sur le site workflow est exacte.
Créez une politique New sous Policies > Real-time Protection. A titre d'exemple :
- Pour le champ Source, définissez l'utilisateur comme étant vous-même.
- Notez que vous pouvez également ajouter d'autres critères Source qui doivent être validés lors de l'évaluation de la politique, tels que le pays source à partir duquel l'utilisateur se connecte, le système d'exploitation de son périphérique, ou si le périphérique est classé comme géré ou non géré.
- Pour le champ Destination, indiquez Category ou Cloud App (en fonction de votre abonnement).
- Si Category, définissez la catégorie ciblée comme Gambling.
- Si Cloud App, définissez l'application ciblée comme WeTransfer.
- Pour Activities, sélectionnez Browse.
- Pour Profile & Action, définissez l'action sur User Alert.
- Le modèle vous invite à sélectionner le contenu de la notification affichée à l'utilisateur. Vous pouvez les personnaliser à votre guise à l'adresse Policies > User Notifications.
- L'action User Alert est une invite de "coaching". L'utilisateur est autorisé à suivre l'avertissement qui s'affiche et (en fonction du modèle utilisé) peut être contraint d'entrer une raison justifiant la nécessité de poursuivre.
- Nommez la politique : [Access Control] Test Policy Coaching on Gambling Sites
- Assurez-vous que le site Status est défini sur Enabled et cliquez sur Save en haut à droite.
- Lorsque vous y êtes invité, enregistrez la politique en haut de la page.
Note
Il est judicieux d'ajouter un préfixe (étiquette ou balise) à vos politiques afin de décrire le type de politique ou la fonctionnalité utilisée. Par exemple : [DLP] Prevent Download of Sharepoint Data ou [Access Control] Block access to non-business sites.
De retour sur la page Protection en temps réel, vous devriez maintenant voir votre politique New en haut de la liste. Cliquez sur Apply Changes en haut à droite pour valider la politique et la mettre en production. Les modifications ne prendront que quelques secondes pour s'appliquer globalement à tous les utilisateurs.
Caution
Les politiques ne prennent effet que lorsque vos modifications sont appliquées. Ceci afin d'éviter tout impact négatif sur votre environnement de production lorsque vous créez et modifiez des politiques.
Testez votre politique
Va chez https://www.gambling.com ou https://wetransfer.com (selon ce que tu as choisi dans ta police).
Vous devriez recevoir une page de notification de Netskope qui vous permet de continuer (car l'action sélectionnée dans la politique était Alerte utilisateur et non Blocage). Le contenu de la page de notification dépend du modèle que vous avez sélectionné dans la politique.
Dépannage
Si vous ne recevez pas de notification d'utilisateur lorsque vous naviguez vers les sites ci-dessus, essayez à nouveau en utilisant une fenêtre Incognito ou un navigateur privé. Si cela résout le problème, c'est qu'il était lié au cache du navigateur.
Si la notification ne s'affiche pas même dans une fenêtre de navigation privée, vérifiez que le trafic est correctement inspecté par SSL en examinant le certificat du site. Vous verrez un certificat intermédiaire nommé ca.<tenant-name>.goskope.com si l'inspection fonctionne correctement. Si ce certificat est manquant, il est probable que le site soit contourné par le système de pilotage ou l'inspection SSL. Dans ce cas, vous devriez revoir vos contournements (Ajouter des contournements dans Netskope).
Vous devez également confirmer que vous avez appliqué les modifications de configuration que vous avez apportées à l'adresse Policies > Real-time Protection. Si l'une de vos règles est accompagnée d'une icône d'exclamation jaune ou si le bouton Apply Changes en haut à droite n' est pas grisé, vous n'avez pas validé vos modifications et votre politique ne s'appliquera pas.





