Par conception, le site Netskope Client établit un tunnel pour diriger le trafic, selon la configuration de pilotage, vers le nuage Netskope afin d'exécuter toutes les fonctions de sécurité requises (exemple : DLP (Prévention des pertes de données), protection contre les menaces, etc.) Pour obtenir des performances optimales, le client doit se connecter au POP Netskope le plus proche pour diriger le trafic.
Lorsque des applications tierces, par exemple des clients VPN, sont installées, elles établissent un tunnel complet et dirigent tout le trafic du périphérique de l'utilisateur vers la pile de sécurité de l'entreprise. Dans ce cas, Netskope Client passe par le tunnel VPN. Il en résulte les problèmes de performance suivants :
- Le trafic du client passe par un chemin sous-optimal pour se connecter à Netskope POP.
- Étant donné que le client VPN tiers n'a aucune visibilité sur le tunnel Netskope, il n'offre aucune valeur de sécurité supplémentaire au trafic du tunnel.
- Les utilisateurs ne bénéficient pas de tous les avantages des fonctions de sécurité de Netskope.
Validation de l'interopérabilité
Le guide des meilleures pratiques pour diverses applications tierces garantit que les fonctionnalités suivantes de Netskope fonctionnent sans problème et comme prévu :
| Netskope Client Caractéristiques | Cas d'utilisation Description | Applications tierces |
|---|---|---|
| Deployment | Dans le cadre de la validation du déploiement, le client a été déployé sur le même périphérique que les applications tierces à l'aide d'une invitation par courrier électronique. Pour en savoir plus sur les différentes méthodes de déploiement, consultez la section Options de déploiementNetskope Client . | VMware Carbon Black, Symantec Endpoint Protection, Palo Alto GlobalProtect, Cisco AnyConnect, McAfee Endpoint Security, OpenVPN Cloud, TrendMicro, CrowdStrike, Microsoft Always-On VPN, Sophos, Squid Proxy, Fortigate VPN, PulseSecure VPN, Blackberry Cylance |
| État de l'installation | Après le déploiement, l'interface WebUI du locataire Netskope a reçu les événements relatifs à l'état de l'installation du client de la part du périphérique qui avait à la fois Netskope Client et des applications tierces prises en charge. Pour en savoir plus sur le statut du client, voir le statut du client. | VMware Carbon Black, Symantec Endpoint Protection, Palo Alto GlobalProtect, Cisco AnyConnect, McAfee Endpoint Security, OpenVPN Cloud, TrendMicro, CrowdStrike, Microsoft Always-On VPN, Sophos, Squid Proxy, Fortigate VPN, PulseSecure VPN, Blackberry Cylance |
| Pilotage du trafic | Une série de tests de pilotage du trafic a été réalisée pour confirmer que le client était capable de piloter le trafic sans conflit avec des applications tierces installées dans le même périphérique. Pour en savoir plus sur la gestion du trafic, consultez la section Configuration de la direction. | VMware Carbon Black, Symantec Endpoint Protection, Palo Alto GlobalProtect, Cisco AnyConnect, McAfee Endpoint Security, OpenVPN Cloud, TrendMicro, CrowdStrike, Microsoft Always-On VPN, Sophos, Squid Proxy, Fortigate VPN, PulseSecure VPN, Blackberry Cylance |
| Collection de grumes | Dans le cadre des tâches de dépannage du client, le processus de collecte des journaux a été exécuté avec succès à partir de l'interface Web du locataire. Les fichiers journaux du client sur une machine installée avec les applications tierces ont été générés avec succès. Pour en savoir plus sur les journaux clients, consultez Netskope Client Configuration. | VMware Carbon Black, Symantec Endpoint Protection, Palo Alto GlobalProtect, Cisco AnyConnect, McAfee Endpoint Security, OpenVPN Cloud, TrendMicro, CrowdStrike, Microsoft Always-On VPN, Sophos, Squid Proxy, Fortigate VPN, PulseSecure VPN, Blackberry Cylance |
| Mise à niveau du client | Une configuration client avec une option de mise à niveau a pu mettre à niveau le Client installé en périphérique avec des applications tierces. Pour en savoir plus sur la configuration client, consultez Netskope Client Configuration. | – |
| Activation/désactivation du client | L'administrateur du locataire peut activer ou désactiver les clients installés sur le périphérique qui ont des applications tierces. | VMware Carbon Black, Symantec Endpoint Protection, Palo Alto GlobalProtect, Cisco AnyConnect, McAfee Endpoint Security, OpenVPN Cloud, TrendMicro, CrowdStrike, Microsoft Always-On VPN, Sophos, Squid Proxy, Fortigate VPN, PulseSecure VPN, Blackberry Cylance |
Matrice de compatibilité
Cette section répertorie les logiciels tiers testés et qualifiés pour fonctionner sur le même périphérique que Netskope Client.
Applications VPN
Les applications VPN tierces nécessitent des exceptions de configuration pour orienter afin de garantir que l’application VPN concernée puisse accéder à leur passerelle. Pour en savoir plus sur la création d’exceptions VPN, voir Configuration des exceptions pour les applications VPN . Pour des instructions détaillées sur les bonnes pratiques de configuration chez un tiers, cliquez sur le lien des bonnes pratiques d’interopération pour votre application tierce dans la colonne Notes du tableau suivant.
| Nom de l'application | Version |
| Cisco AnyConnect | 5.1.2.42 ou supérieur |
| Palo Alto GlobalProtect | 6.3.3-676 (macOS), 6.3.3-676 (Fenêtres) |
| OpenVPN Cloud | 3.3.1.2222 |
| Microsoft Always-On VPN | Windows 10 Pro avec la version 19044.1586 du système d'exploitation |
| FortiGate VPN | FortiOS v7.2.0-b1157 (Serveur), 7.4.5.1888 (Client) |
| PulseSecure VPN | 9.1R14 (build 16847) (Serveur), 22.7.2 (29103) (Client) |
Applications antivirus
Pour garantir que Netskope Client trafic fonctionne sans problème, suivez les instructions dans Exceptions pour les applications antivirus.
| Nom de l'application | Version |
| Sophos | 2.20.13 |
| McAfee Endpoint Security | 10.7 |
| VMware Carbon Black | 4.1.0.5463 |
| Symantec Endpoint Protection | 14.0.MP1 build 2332 (14.0.2332.100) |
| CrowdStrike | 7.24.19607.0 |
| Trend Micro Maximum Security | 14.0.20225 |
| Blackberry Cylance | 2.1.1578.42 |
Proxys explicites
Vous pouvez utiliser l'une des applications proxy suivantes pour acheminer le trafic de n'importe quel périphérique vers le cloud Netskope . Pour en savoir plus sur la façon dont Netskope Client dirige le trafic via des proxys explicites, consultez Netskope Client dans un environnement de proxy explicite .
| Application | Version |
| Proxy Squid | 3.5.12 |
| Cisco Umbrella | 3.0.466.0 |

