périphérique La classification vous permet de définir des règles qui fonctionnent comme des contrôles de posture sur le périphérique et vous permet de créer et d'appliquer des politiques basées sur ces règles. L'application des règles varie selon le système d'exploitation et le périphérique est classé dans l'une des catégories suivantes après validation :
- Étiquette personnalisée. Pour en savoir plus, consultez le site Custom périphérique Classification.
- Géré
- Non géré
L'application du périphérique vous permet de restreindre l'accès aux applications en nuage à partir du périphérique de l'entreprise. Un périphérique d'entreprise peut être identifié en contrôlant ces facteurs sur la base du système d'exploitation utilisé sur le périphérique :
- Windows: État du chiffrement, OPSWAT, paramètres du registre, Tags de périphérique (bêta), processus, fichier, domaine Active Directory, certificats, vérification antivirus et système d’exploitation.
- Mac: État de chiffrement, OPSWAT, processus, fichier, domaine Active Directory, certificats, antivirus et vérification du système d’exploitation.
- iOS: Version du système d’exploitation, code d’accès requis, périphérique Non compromis, périphérique Tags (bêta).
- Android: version du système d’exploitation, code d’accès requis, périphérique non compromis, chiffrement du stockage primaire et configuration gérée (avec MDM).
- Chrome: périphérique non compromis, chiffrement du stockage principal.
- Linux: Vérification du chiffrement, OPSWAT, processus, fichier, domaine Active Directory et système d’exploitation.
périphérique qui correspondent à ces contrôles de classification ou qui les réussissent sont considérées comme gérées. Vous pouvez créer des politiques pour bloquer, alerter ou contourner les périphériques gérés ou non gérés à l'aide de ces classifications. Les périphériques qui adhèrent à ces contrôles sont considérés comme des périphériques d'entreprise disposant d'un accès privilégié.
- Dans les environnements multi-utilisateurs, la plupart des contrôles de classification du périphérique sont effectués au niveau du périphérique (hôte). Les contrôles basés sur les certificats sont effectués par utilisateur ou invité.
Pour ouvrir la page de classification des périphériques, allez à Settings > Manage > Device Classification.

Cette page indique le nom, le système d'exploitation et la date de dernière modification des classifications du périphérique existantes. Pour commencer, cliquez sur New Device Classification et sélectionnez un type de système d'exploitation.

Périphérique sur mesure Classification
La classification périphérique personnalisée est une amélioration de la classification périphérique existante qui vous permet de vérifier les éléments suivants :
-
Validation en temps utile des politiques configurées dans votre périphérique.
-
Conformité du périphérique et prendre les mesures appropriées pour limiter l'exfiltration des données.
Dans la classification périphérique personnalisée, vous pouvez créer des étiquettes et les utiliser lors de la création de politiques de protection en temps réel. Une étiquette peut contenir plusieurs règles et un périphérique ne peut avoir qu'une seule étiquette à un moment donné. Avant la version 110.0.0, la classification du périphérique n'affichait que deux étiquettes, Managed et Unmanaged, utilisées lors de la création de la politique. À partir de la version 110.0.0, vous pouvez créer des étiquettes ou des profils de classification périphérique personnalisés qui peuvent s'ajouter aux politiques de protection en temps réel.
Spécifications de l'étiquette
-
Les utilisateurs disposant de règles de classification périphérique existantes sont automatiquement transférés vers une étiquette prédéfinie Group of Migrated Rules tout en passant à la classification périphérique New.
-
La fenêtre contextuelle Netskope Client Configuration affiche désormais l'étiquette de classification New périphérique au lieu d'afficher l'étiquette "Managed" ou "Unmanaged". Vous pouvez cliquer sur l'icône Netskope Client dans la barre des tâches pour sélectionner l'option Configuration du client.

-
Vous pouvez créer jusqu'à 50 étiquettes sur l'interface de classification du périphérique (sans compter "Non configuré"). L'interface webUI affiche des messages d'avertissement lorsque votre locataire atteint la limite de classification périphérique.

-
Not configured est un label unique et réservé aux utilisateurs pour appliquer des politiques de protection en temps réel sur les systèmes d'exploitation qui n'ont pas de règles attachées. Il contient la priorité la plus basse.
-
Vous pouvez toujours classer les étiquettes par ordre de priorité et définir la manière dont vous souhaitez qu'elles apparaissent sur la webUI de la classification du périphérique.
-
Les étiquettes vont également de pair avec les politiques de protection en temps réel que vous pouvez mettre en place pour la classification périphérique. Vous pouvez choisir des étiquettes à partir du périphérique personnalisé Classification lors de la création de politiques de protection en temps réel.
Une fois les étiquettes et les règles configurées pour votre périphérique, le Client télécharge la règle de classification du périphérique et l'évalue. Le périphérique n'est classé avec une étiquette de haute priorité que s'il correspond à au moins une règle de cette étiquette. L'écran de configuration du client affiche désormais cette étiquette classifiée ou bien il affiche Unmanaged.
Create Label
Pour créer une étiquette :
-
Allez sur Settings > Manage > Device Classification.
-
Cliquez sur New Device Classification.
-
Dans Device Classification, entrez ce qui suit :
-
périphérique Classification Name : Saisissez un nom qui ne soit pas un doublon de la règle de classification des périphériques existante ou de l'étiquette de classification des périphériques personnalisée. Nombre maximum de caractères autorisés : 80.
-
Description : Saisissez une description pour cette étiquette New.
-
Position : Cette option vous permet de définir la position des étiquettes sur le périphérique Classification webUI. Choisissez l'une des options suivantes :
-
En tête : Choisissez cette option si vous souhaitez placer l'étiquette en première priorité sur le périphérique Classification webUI.
-
Vers le bas : Choisissez cette option si vous souhaitez placer l'étiquette en dernière priorité sur la webUI.
-
Avant la classification : Choisissez cette option si vous souhaitez ajouter une étiquette New avant une étiquette existante sur la webUI.
-
Après la classification : Choisissez cette option si vous souhaitez ajouter une étiquette New après une étiquette existante sur la webUI.
-
-
-
Cliquez sur Save.

Une fois les étiquettes créées, vous pouvez créer des règles en fonction de votre système d'exploitation et attribuer des étiquettes. Consultez les articles suivants pour chaque système d'exploitation :
Gérer les étiquettes
Le périphérique Classification vous offre également la possibilité de gérer les étiquettes à l'aide des fonctionnalités suivantes.

Cliquez sur l'ellipse (...) disponible sur le côté droit de l'interface web du périphérique Classification.
-
Edit: Utilisez cette option pour changer ou modifier les détails de l'étiquette existante. Vous pouvez changer ou modifier le nom, la description et la position des étiquettes.
-
Move: Utilisez cette option pour modifier la position de l'étiquette dans l'interface utilisateur Web.
-
Delete: Utilisez cette option pour supprimer l'étiquette du périphérique Classification webUI. Toutes les règles sont supprimées lorsque vous supprimez une étiquette. Vous pouvez modifier la règle pour lui attribuer une classification différente si vous souhaitez la réserver.
Vous ne pouvez pas supprimer une classification périphérique et ses règles si vous avez assigné cette classification périphérique à une politique de protection en temps réel.
-
Exceptions au pilotage pour le périphérique Classification
Actuellement, les configurations de pilotage ne prennent en compte que managed et unmanaged et envoient cette configuration à Netskope Client. Grâce à la fonction de classification périphérique personnalisée, vous avez la possibilité de contourner les applications configurées ou les domaines directement vers la destination à l'aide d'étiquettes de classification périphérique. Utilisez l'exception Certificate Pinned Application pour contourner le trafic dans la configuration de pilotage. Dans la fenêtre Exceptions, l'option Managed Devices sous Advanced Options est remplacée par la case à cocher Devices matching specific Device Classification.


