Note
Il s'agit actuellement d'une fonction bêta. Contactez votre représentant commercial ou le service d'assistance de Netskope pour activer cette fonction pour votre locataire.
Vous pouvez classer Linux périphérique en fonction de ces critères :
- Correspondance des critères : Vérifie tous les critères sélectionnés ou l'un d'entre eux.
- Cryptage : Vérifie le cryptage de l'ensemble du disque.
- OPSWAT : Vérifie si le client MetaAccess d'OPSwat est installé et fonctionne.
- Fichier : recherche les fichiers spécifiés. Par exemple, /usr/lib/slack/slack.
- Vérification du domaine AD : Vérifie la présence de domaines AD.
- OS check(Beta) : Vérifie la conformité de l'édition du système d'exploitation et du numéro de construction.
Créer une règle de classification périphérique pour les versions à partir de 127.0.0 Ou plus tard
Auparavant, l'interface web des règles de classification du périphérique ne proposait que les opérateurs Match Any ou Match All pour choisir entre les critères d'une règle de classification du périphérique. Avec la sortie de la version 127.0.0, Netskope étend la prise en charge de l'utilisation des opérateurs logiques ET/OU entre les critères d'une règle de classification périphérique.
Les opérateurs logiques fonctionnent à trois niveaux dans une règle de classification périphérique :
- Appliquez les opérateurs logiques globalement à tous les groupes de critères d'une règle de classification périphérique.
- Appliquer des opérateurs logiques dans un groupe de critères.
- Appliquer des opérateurs logiques dans le cadre de certains critères, tels que
- Dossier et procédure
- Fichier OU processus
Pour créer une règle de classification périphérique pour Linux :
-
Allez sur Settings > Manage > Device Classification.
-
Select Linux dans la liste déroulante New périphérique Classification.
-
Suivez les étapes suivantes pour classer votre périphérique iOS. Select et entrez les paramètres demandés :
-
Rule Name: Saisissez un nom pour la règle de classification.
-
Device Classification: Parmi les options affichées dans le menu déroulant, choisissez l'étiquette que vous souhaitez attribuer à cette règle. Vous ne pouvez pas attribuer plus d'une étiquette à une règle.
-
Classification Criteria: Dans Add Criteria Group, sélectionnez l'une des options suivantes :
Vous pouvez créer jusqu'à 16 groupes de critères dans une règle de classification périphérique. -
Encryption: Select pour vérifier le cryptage du disque.
-
OPSWAT: Select pour vérifier si le client MetaAccess d'OPSwat est installé et fonctionne.
-
Process: Classer un périphérique géré en fonction de la présence d'un ou plusieurs processus. Pour saisir le(s) nom(s) de fichier(s) exécutable(s), cliquez sur +Process et ajoutez les noms de processus au format text1.exe. Vous pouvez ajouter jusqu'à 16 noms de processus.
-
File: Classer un périphérique en fonction de la présence d'un ou plusieurs fichiers. Pour saisir le nom du fichier, cliquez sur +Fichier et ajoutez le nom du fichier au format Sample.txt. Vous pouvez ajouter jusqu'à 16 noms de fichiers.
-
AD Domains: Pour classer un périphérique associé à un ou plusieurs domaines, entrez le nom du domaine. Pour saisir le nom du domaine AD, cliquez sur +AD Domains et saisissez le nom du domaine. Vous pouvez ajouter jusqu'à 16 noms de domaine.
-
OS: Pour vérifier et classer la conformité du périphérique pour la version du système d'exploitation détectée qui correspond ou est supérieure aux informations de version configurées par l'administrateur. La règle de contrôle du système d'exploitation pour Linux se compose de deux parties :
-
Distribution minimale du système d'exploitation
-
Numéro de version minimum du système d'exploitation

L'administrateur peut sélectionner l'une des éditions prédéfinies du système d'exploitation Linux suivantes, puis saisir le numéro de version minimum dans le champ Numéro de version minimum du système d'exploitation (facultatif) :
-
Ubuntu
-
Mint
-
Red Hat Enterprise
Si vous n'indiquez pas le numéro de version, le client l'attribue automatiquement à zéro. Vous pouvez ajouter plusieurs distributions de systèmes d'exploitation et leurs numéros de version respectifs sur l'interface utilisateur.
Une fois que l'administrateur a sélectionné la distribution et le numéro de version du système d'exploitation, Netskope Client vérifie la distribution du produit du système d'exploitation et s'assure que le numéro de version de Linux n'est pas inférieur au numéro mentionné dans la règle.
-
-
-
Cliquez sur Add Criterion pour ajouter plusieurs options de classification du périphérique. Vous ne pouvez pas ajouter deux fois la même option dans un même groupe de critères. Les options sélectionnées restent grisées dans un groupe de critères.
-
Après avoir ajouté tous les critères requis dans le premier groupe, sélectionnez l'opérateur logique Match All (AND) ou Match Any (OR) pour comparer les critères de la règle de classification périphérique.
-
Sélectionnez et ajoutez les critères requis dans le deuxième groupe ainsi que l'opérateur logique pour ce groupe de critères.
-
Choisissez l'opérateur logique correspondant aux différents critères ajoutés dans chaque groupe.
-
Une fois terminé, cliquez sur Save.
Créer une règle de classification périphérique pour les versions antérieures à 127.0.0
-
Allez sur Settings > Manage > Device Classification et sélectionnez Linux dans la liste déroulante New Device Classification Rule.
-
Sur l'écran New Device Classification Rule: Linux, sélectionnez et entrez les options suivantes étapes pour classer votre périphérique Linux :
-
Rule Name: Saisissez un nom pour la règle de classification.
-
Device Classification: Parmi les options affichées dans le menu déroulant, choisissez l'étiquette que vous souhaitez attribuer à cette règle. Vous ne pouvez pas attribuer plus d'une étiquette à une règle.
-
Classification Criteria: Select une correspondance All ou Any critères.
-
Encryption: Select pour vérifier le cryptage du disque.
-
OPSWAT: Select pour vérifier si le client MetaAccess d'OPSwat est installé et fonctionne.
-
Process: Pour classer un périphérique géré en fonction de la présence d'un ou plusieurs processus, saisissez le nom du fichier exécutable.
-
File: Pour classer un périphérique en fonction de la présence d'un ou plusieurs fichiers, saisissez le nom du fichier ainsi que son chemin d'accès.
-
AD Domain: Pour classer un périphérique associé à un ou plusieurs domaines, entrez le nom du domaine.
-
OS: Pour vérifier et classer la conformité du périphérique pour la version du système d'exploitation détectée qui correspond ou est supérieure aux informations de version configurées par l'administrateur. La règle de contrôle du système d'exploitation pour Linux se compose de deux parties :
L'administrateur peut sélectionner l'une des éditions prédéfinies du système d'exploitation Linux suivantes, puis saisir le numéro de version minimum dans le champ Numéro de version minimum du système d'exploitation (facultatif) :
-
Ubuntu
-
Mint
-
Red Hat Enterprise
Si vous n'indiquez pas le numéro de version, le client l'attribue automatiquement à zéro. Vous pouvez ajouter plusieurs distributions de systèmes d'exploitation et leurs numéros de version respectifs sur l'interface utilisateur.
Une fois que l'administrateur a sélectionné la distribution et le numéro de version du système d'exploitation, Netskope Client vérifie la distribution du produit du système d'exploitation et s'assure que le numéro de version de Linux n'est pas inférieur au numéro mentionné dans la règle.
-
-
-
Cliquez sur Save.
Configurer une politique de protection en temps réel
Après avoir créé une règle de classification périphérique, vous pouvez l'utiliser dans une politique de protection en temps réel.
-
Pour utiliser ce périphérique Classification dans une politique de protection en temps réel, cliquez sur Politiques > Protection en temps réel dans l'interface utilisateur Netskope. Select une politique existante ou cliquez sur New Policy et choisissez un type de politique.
-
Passez par les sections Utilisateurs, Cloud Apps + Web, DLP (Prévention des pertes de données)/Threat Protection, et Select Activities.
-
Pour Attributs supplémentaires, cliquez sur Access Method et sélectionnez Client, Mobile Profile ou Reverse Proxy, puis cliquez sur Save. Cliquez sur Device Classification, puis sélectionnez l'étiquette dans Custom périphérique Management, Managed ou Unmanaged dans périphérique Classification en fonction du périphérique que vous venez de classer.
-
Géré signifie que le périphérique est géré ; les informations relatives à la posture du périphérique envoyées par le client correspondent à au moins un des contrôles de classification du périphérique configurés pour le système d'exploitation de ce client.
-
Non géré signifie que le périphérique n'est pas géré ; les informations de posture du périphérique envoyées par le client ne correspondent à aucun des contrôles de classification du périphérique configurés pour le système d'exploitation de ce client.
-
-
Combinez la classification des périphériques avec d'autres éléments de politique, comme l'utilisation de l'action de blocage d'applications spécifiques pour des activités telles que le téléchargement de fichiers à partir de périphériques gérés ou non gérés. Achever la création ou la mise à jour de cette politique pour établir cette classification périphérique. Cliquez sur Appliquer les modifications pour cette politique.
-
Une fois la politique créée, exécutez le processus pour lequel la politique a été créée. Ensuite, allez sur Skope IT > Application Events et cliquez sur l'icône de loupe d'un événement pour ouvrir le panneau Application Event Details (Détails de l'événement d'application). Dans la section Utilisateur, vous verrez un champ Classification périphérique qui indique l'une de ces classifications périphériques.


