Vous pouvez classer iOS périphérique en fonction de ces critères :
- Version minimale du système d'exploitation
- Code d'accès requis
- périphérique non compromis
- Device Tags
Créer une règle de classification périphérique pour les versions à partir de 127.0.0 Ou plus tard
Auparavant, l'interface web des règles de classification du périphérique ne proposait que les opérateurs Match Any ou Match All pour choisir entre les critères d'une règle de classification du périphérique. Avec la sortie de la version 127.0.0, Netskope étend la prise en charge de l'utilisation des opérateurs logiques ET/OU entre les critères d'une règle de classification périphérique.
Les opérateurs logiques fonctionnent à trois niveaux dans une règle de classification périphérique :
- Appliquez les opérateurs logiques globalement à tous les groupes de critères d'une règle de classification périphérique.
- Appliquer des opérateurs logiques dans un groupe de critères.
Pour créer une règle de classification périphérique pour ioS :
-
Va sur Settings > Manage > Device Classification.
-
Select iOS dans la liste déroulante New périphérique Classification.
-
Suivez les étapes suivantes pour classer votre périphérique iOS. Select et entrez les paramètres demandés.
-
Nom de la règle : Saisissez un nom pour cette règle de classification.
-
périphérique Classification : Parmi les options affichées dans le menu déroulant, choisissez l'étiquette que vous souhaitez attribuer à cette règle. Vous ne pouvez pas attribuer plus d'une étiquette à une règle.
-
Critères de classification : Sur Add Criteria Group, sélectionnez l'une des options suivantes :
-
OS : Select une version de système d'exploitation dans la liste déroulante ou créez une version de système d'exploitation personnalisée.
-
Exiger un code de passe : La vérification du code d'accès est un appel API qui valide si le périphérique a configuré un code de déverrouillage. La vérification échoue pour le périphérique sans code de déverrouillage. Aucun paramètre n'est requis.
-
périphérique non compromis : Pour vérifier si les fichiers système critiques d'iOS périphérique sont compromis, par exemple en cas de Jailbreaking ou de rooting. Aucun paramètre n'est requis.
-
Tags périphérique : Pour vérifier si les Tags périphérique configurés sont présents dans le périphérique. Vous pouvez sélectionner jusqu'à cinq balises périphériques.
Il s'agit d'une fonction bêta. Contactez l'équipe d'assistance de Netskope ou votre représentant commercial pour activer cette fonction pour votre locataire.
-
-
-
Cliquez sur Add Criterion pour ajouter plusieurs options de classification du périphérique. Vous ne pouvez pas ajouter deux fois la même option dans un même groupe de critères. Les options sélectionnées restent grisées dans un groupe de critères.
-
Après avoir ajouté tous les critères requis dans le premier groupe, sélectionnez l'opérateur logique Match All (AND) ou Match Any (OR) pour comparer les critères de la règle de classification périphérique.
-
Sélectionnez et ajoutez les critères requis dans le deuxième groupe ainsi que l'opérateur logique pour ce groupe de critères.
-
Choisissez l'opérateur logique correspondant aux différents critères ajoutés dans chaque groupe.
-
Une fois terminé, cliquez sur Save.
Créer une règle de classification périphérique pour les versions antérieures à 127.0.0
Allez dans Settings > Manage > Device Classification et sélectionnez iOS dans la liste déroulante de la classification New périphérique, puis suivez ces étapes pour classer votre périphérique iOS. Select options et saisi les paramètres demandés.
-
Nom de la règle : Saisissez un nom pour cette règle de classification.
-
périphérique Classification : Parmi les options affichées dans le menu déroulant, choisissez l'étiquette que vous souhaitez attribuer à cette règle. Vous ne pouvez pas attribuer plus d'une étiquette à une règle.
-
Critères de classification : Vérifie la présence de tous les critères sélectionnés ou de l'un d'entre eux.
-
Pour périphérique Installé avec iOS Client (pour NPA) :
-
Version minimale du système d'exploitation : Select une version du système d'exploitation dans la liste déroulante ou créez une version personnalisée du système d'exploitation.
-
Exiger un code de passe : La vérification du code d'accès est un appel API qui valide si le périphérique a configuré un code de déverrouillage. La vérification échoue pour le périphérique sans code de déverrouillage. Aucun paramètre n'est requis.
-
périphérique non compromis : Pour vérifier si les fichiers système critiques d'iOS périphérique sont compromis, par exemple en cas de Jailbreaking ou de rooting. Aucun paramètre n'est requis.
-
-
Une fois terminé, cliquez sur Save.
Configurer une politique de protection en temps réel
Après avoir créé une règle de classification périphérique, vous pouvez l'utiliser dans une politique de protection en temps réel.
-
Pour utiliser ce périphérique Classification dans une politique de protection en temps réel, cliquez sur Policies > Real-time Protection dans l'interface utilisateur Netskope. Select une politique existante ou cliquez sur New Policy et choisissez un type de politique.
-
Pour la source, sélectionnez les Utilisateurs pour cette politique, puis cliquez sur Add Criteria pour spécifier. Si vous avez créé une politique d’applications privées, pour la méthode d’accès, sélectionnez Client. Sinon, vous devrez cliquer sur Add Criteria pour ajouter cette méthode d’accès.
Private Apps pour iOS exige que la méthode d'accès soit réglée sur Client.
Cliquez sur Device Classification, puis sélectionnez l'étiquette à partir de Custom Device Management et Managed ou Unmanaged à partir de Device Classification, en fonction du périphérique que vous venez de classer.
-
Managed le périphérique est géré ; les informations relatives à la posture du périphérique envoyées par le client correspondent à au moins un des contrôles de classification du périphérique configurés pour le système d'exploitation de ce client.
-
Unmanaged signifie que le périphérique n'est pas géré ; les informations relatives à la posture du périphérique envoyées par le client ne correspondent à aucun des contrôles de classification du périphérique configurés pour le système d'exploitation de ce client.
-
-
Cliquez sur Add Criteria, sélectionnez OS, puis iOS. Cliquez à nouveau sur Add Criteria, sélectionnez Device Classification, puis sélectionnez votre règle de classification du périphérique iOS.
-
Choisissez une destination, comme Segments d'applications privées, puis sélectionnez une destination.
-
Choisissez Profils et Actions, par exemple en utilisant l'action Autoriser pour les applications spécifiées. Terminez la création ou la mise à jour de cette politique pour établir cette classification périphérique dans une politique.
-
Lorsque vous avez terminé, cliquez sur Save puis sur Apply Changes.
-
Une fois la politique créée, exécutez le processus pour lequel la politique a été créée. Allez ensuite sur Skope IT > Application Events et cliquez sur l'icône de loupe d'un événement pour ouvrir le panneau Détails de l'événement de l'application. Dans la section Utilisateur, vous verrez un champ Classification périphérique, qui indique l'une de ces classifications périphériques.

