Important
L'extension du RBI nécessite une licence supplémentaire. Contactez l'assistance pour activer cette fonction dans votre compte.
L'offre RBI étendu couvre des scénarios de risque supplémentaires qui ne sont pas inclus dans le RBI ciblé, c'est-à-dire toutes les catégories de sites web et les applications en nuage non fiables, non approuvées et non liées à l'entreprise.
Le RBI étendu protège l'activité de navigation et le navigateur des utilisateurs de l'entreprise qui accèdent à des applications en nuage et à des sites web non fiables et non liés à l'entreprise.
Le RBI étendu permet aux administrateurs d'exploiter des critères de correspondance de politique supplémentaires, notamment :
- Correspondance des politiques basée sur la définition des "applications en nuage", afin de mettre en place une session de navigation isolée pour les utilisateurs lorsqu'ils naviguent sur l'application en nuage non approuvée.
- Toutes les catégories web dans vos politiques RBI pour isoler les pages web : par ex. webmail, social, stockage en nuage
- CCL - Niveau de confiance dans les nuages
- Tags CCI App - par exemple non approuvé, consommateur
- Pays de destination
Destination
RBI étendu permet aux administrateurs de créer des politiques de protection en temps réel avec les destinations suivantes :
Application - Toute "application" ou "suite d'applications en nuage"
Category - Toutes les "catégories prédéfinies" ou "catégories personnalisées".
Critères politiques supplémentaires
Les critères de politique supplémentaires sont disponibles :
- CCL
- CCI App Tags
- Pays de destination
Cas d'utilisation du RBI étendu
Les cas d'utilisation et les configurations recommandées sont décrits dans les sections ci-dessous.
1- Safely enable web access to unsanctioned cloud apps in a certain web category
Les applications sanctionnées dans ces catégories web sont contrôlées par les contrôles CASB. Protégez le terminal et exploitez les paramètres des modèles RBI pour augmenter les capacités de protection des données dans la session isolée, par ex. impression, copier, coller, lecture seule, chargement, téléchargement.
2 – Safely enable access to potentially risky apps in a web category, based on CCL
Exploitez la base de données CCI de Netskope pour isoler les applications à faible niveau de confiance. par exemple Autoriser (excellent), bloquer (faible), isoler (faible CCL). Utilisez le RBI comme protection supplémentaire et comme alternative au blocage de l'accès.
3 – Safely expand access to web pages in a potential risky destination country
RBI Offre une protection supplémentaire de la vie privée de l'utilisateur car le navigateur n'a pas de contexte de l'utilisateur et expose les adresses IP de sortie de RBI. L'IP source réelle et les détails de l'extrémité ne sont pas dévoilés. C'est idéal pour la recherche.

4 – Define Fine grain Isolation policies: Isolate specific cloud apps
Possibilité d'aller au-delà de l'isolation basée sur la correspondance des catégories, sans qu'il soit nécessaire de définir des exceptions ou de créer des listes d'URL personnalisées pour des catégories personnalisées.
Tirez parti de la définition de l'application cloud de Netskope pour créer des politiques RBI afin de n'isoler que votre application à risque. La navigation de l'utilisateur n'est isolée que dans les limites du domaine d'application.

5 – Disable clipboard pasting in unsanctioned apps to reduce data leakage
La désactivation du collage du presse-papiers dans les sessions isolées empêche les utilisateurs de coller les informations de l'entreprise dans ces applications non autorisées. Ce paramètre renforce la protection des données et ne nécessite pas de détection d'activité ou de correspondance DLP (Prévention des pertes de données).
6 – Provide Read Only access to personal webmail
Certaines des applications de webmail les plus populaires sont des applications non approuvées (à usage personnel) telles que : Gmail, Outlook Live (personnel) ou Yahoo mail. Tous ces éléments ne sont pas des entreprises.
Les administrateurs peuvent utiliser les modèles RBI pour configurer les politiques de certaines applications afin de n'autoriser que la saisie de texte dans le domaine de connexion. L'accès au reste de l'application webmail est en lecture seule :
- Toute menace intégrée n'est pas exécutée dans le navigateur.
- Aucune donnée ne peut être divulguée sous forme de texte
- Les téléchargements de fichiers sont désactivés


