Netskope peut analyser les fichiers stockés dans vos applications de stockage en nuage à la recherche de logiciels malveillants. Les politiques de protection en temps réel analysent par défaut les fichiers à la recherche de logiciels malveillants. Pour une protection accrue, les configurations optionnelles incluent les listes de hachage de fichiers allowlist et blocklist pour la détection des logiciels malveillants, et l'intégration de Carbon Black pour la protection des points d'extrémité afin d'utiliser des profils de remédiation lors de la création d'une politique de protection en temps réel.
Pour utiliser les configurations facultatives dans une politique de protection en temps réel, configurez ces options avant de créer la politique de protection en temps réel :
- Créez une liste de hachage de fichiers : Indiquez le type de listes de hachage à détecter lors d'une analyse de logiciels malveillants.
- Créez un profil de détection : Spécifiez les types de fichiers de la liste de hachage à autoriser et à bloquer.
- Intégrez la détection et la remédiation des points d'accès : Mettez en place une intégration tierce, par exemple avec Carbon Black ou CrowdStrike, pour la protection des points d'accès.
- Créez un profil de remédiation : Spécifiez l'action à entreprendre, comme Isoler, Alerter ou Ajouter à la liste de surveillance/blocage.
Pour configurer la protection contre les menaces pour les politiques de protection en temps réel :
- Allez à Policies > Real-time Protection.
- Cliquez New Policy puis Threat Protection.
- Sur la page de stratégie de protection en temps réel, entrez d'abord les paramètres pour Source (Utilisateurs) et Destination (Application cloud/Catégorie). Netskope recommande de sélectionner tous les utilisateurs et toutes les catégories avec Activity défini sur Upload et Download.
Note
Netskope analyse automatiquement l'activité de navigation et l'inclut dans l'activité de téléchargement des éléments/fichiers d'une page web.
- Dans la section Profile & Action , sélectionnez un profil de protection contre les menaces. Netskope recommande de sélectionner Default Malware Scan (predefined) car il effectue automatiquement une analyse sur tous les moteurs de protection contre les menaces en fonction de la licence de votre organisation.

- Select la Action pour chaque niveau de gravité. L’action recommandée pour chaque niveau de gravité est Block. Cela garantit la meilleure protection pour les utilisateurs. Pour appliquer un profil de remédiation à chaque niveau de gravité, sélectionnez un profil de remédiation dans la liste déroulante.
Note
Lorsque la valeur Fallback Action pour l'analyse avancée des fichiers est définie sur Alert ou Block, certains événements peuvent ne pas avoir de nom de stratégie si :
- Il y a une raison de défaillance TSS ou DLP (Prévention des pertes de données).
- Il n'y a pas de règle touchée parce que vous avez exclu la règle Threat Protection ou DLP (Prévention des pertes de données).
- Vous n'avez pas de règle fourre-tout à la fin de la police.
- Éventuellement, si vous avez sélectionné File Type contraintes et choisi une action Block pour un niveau de gravité, vous pouvez voir l’option Block till benign verdict by dynamic threat analysis . Select de bloquer les utilisateurs pour qu’ils ne téléchargent ou ne téléchargent pas un fichier tant que Netskope 'analyse dynamique des menaces ne donne pas un verdict bénin. L’analyse peut durer jusqu’à 10 minutes. Voir Création d’une politique de protection contre les menaces pour le patient zéro.

- Saisissez un nom pour la politique et cliquez sur Save.
Vous êtes maintenant prêt à utiliser les pages consacrées aux logiciels malveillants et aux sites malveillants.

