Examinez les politiques de protection en temps réel par défaut dans votre locataire Netskope.
Les politiques par défaut de votre configuration Netskope couvrent les éléments suivants :
- Bloquez les sites indésirables (tels que les contenus pour adultes et le P2P) de manière globale pour tous les utilisateurs.
- Avertir et exiger une justification pour l'accès aux contenus inconnus/divers et aux domaines nouvellement enregistrés.
- Bloquer les domaines malveillants et les sites d'hameçonnage connus et suspectés Veiller à ce que tous les téléchargements soient vérifiés pour détecter les logiciels malveillants.
Voir plus :
Créez et personnalisez vos modèles de notification aux utilisateurs
Les messages qui apparaissent aux utilisateurs lorsqu'une règle de blocage/coaching est appliquée peuvent être personnalisés sur Policies > User Notification. Chaque politique peut avoir un modèle différent, ce qui vous permet de guider les utilisateurs sur les comportements appropriés dans une grande variété de scénarios.
Pour en savoir plus :
Établir des garde-fous au niveau mondial et élaborer des politiques
Netskope vous recommande d'étendre le blocage global (inclus dans la politique par défaut) et d'ajouter des sites/catégories supplémentaires que vous pourriez également vouloir bloquer globalement, par exemple : Publicité en ligne
Vous devriez également envisager de mettre en œuvre une politique de coaching avec une action "Alerte utilisateur" qui couvre les applications et les catégories que vous considérez comme "non professionnelles", mais que les employés peuvent utiliser en toute sécurité ; par exemple, les médias en continu et/ou les jeux d'argent.
Les règles de contrôle d'accès doivent avoir la priorité sur la création et vous devez commencer par les règles les plus simples. Une fois que vous avez mis en place des règles de base, ajoutez progressivement des règles plus complexes, en incorporant des scores de risque, une sensibilisation aux instances et/ou des règles de prévention des pertes de données (DLP).
Pour en savoir plus :
Sanctionnez vos applications professionnelles
Le Netskope Cloud Confidence Index™ (CCI) est une base de données de plus de 54 000 applications en nuage que Netskope a évaluées sur la base de plus de 48 critères objectifs adaptés des directives de la Cloud Security Alliance. Ces critères mesurent l'aptitude des applications à être utilisées en entreprise, en tenant compte de la sécurité, de l'auditabilité et de la continuité des activités de l'application.
Chaque application se voit attribuer une note de 0 à 100 et, en fonction de cette note, est classée dans l'un des cinq niveaux de confiance dans le nuage (Cloud Confidence Levels, CCL) : Médiocre, Faible, Moyen, Élevé ou Excellent. Vous pouvez utiliser le score CCI pour prendre une décision de sélection d'application, ainsi que pour définir des politiques basées sur le niveau. Par exemple, vous pouvez décider d'autoriser les utilisateurs à partager du contenu dans des applications de stockage en nuage de niveau moyen ou inférieur.
Accédez à CCI depuis le panneau principal de la console d'administration Netskope, recherchez vos applications professionnelles clés (par exemple : Sharepoint, Teams, Slack, etc.) et marquez-les comme "sanctionnées" (toutes les applications sont "non sanctionnées" par défaut) - par exemple : Sharepoint, Teams, Dropbox, Zoom, Slack, etc. Vous pouvez ensuite utiliser les balises "sanctionné" et "non sanctionné" dans la politique : Par exemple, bloquez le téléchargement vers toutes les applications de stockage en nuage à haut risque et non sanctionnées.
Pour en savoir plus :
Déploiement auprès d'un plus grand nombre d'utilisateurs
Une fois que vos politiques de base sont en place, vous êtes prêt à étendre votre déploiement à d'autres utilisateurs.
Deploy Netskope Publishers (NPA Customers Only)
Si vous êtes un client Netskope Private Access (NPA) / ZTNA, vous devrez déployer des Netskope Publishers dans votre environnement pour faciliter l'accès à vos applications internes.
Pour en savoir plus :
Établissez des tunnels IPsec/GRE vers Netskope pour sécuriser le périphérique sans client, le Wi-Fi invité et les serveurs.
Le site Netskope Client n'est qu'une des nombreuses méthodes utilisées pour diriger le trafic vers le nuage Netskope.
Une autre méthode couramment utilisée en conjonction avec le site Netskope Client est l'établissement de tunnels IPsec ou GRE à partir de vos points de sortie Internet (y compris les nuages publics). Cela permet d'étendre vos politiques de sécurité et de les appliquer à des utilisateurs et à des périphériques qui ne peuvent pas exécuter le site Netskope Client: Wi-Fi invité, serveurs et périphérique IoT/smart par exemple.
Pour en savoir plus :
Déployer Netskope Cloud Exchange
Cloud Exchange (CE) est une plateforme (gratuite pour tous les clients de Netskope) qui facilite l'échange d'informations entre vos différentes plateformes de sécurité et d'opérations, y compris les renseignements sur les menaces, les données sur les risques et les journaux.
Pour en savoir plus :
Configurer l'authentification unique de l'administrateur
Actuellement, votre console d'administration Netskope est authentifiée à l'aide d'un nom d'utilisateur et d'un mot de passe gérés séparément. Il est fortement recommandé de configurer l'authentification unique pour la console d'administration afin que l'authentification soit contrôlée de manière centralisée par le service d'identité de votre entreprise.
Pour en savoir plus :


