Le Cloud Access Security Broker (CASB) sur site de Netskope permet de traiter et de conserver les données à l'intérieur du périmètre de l'entreprise. Les appareils N1000, N2000 et N5000 sont la pierre angulaire de ce service car ils fournissent une empreinte physique.
Note
Ce document est consacré au mode de déploiement complet sur site ; il existe un guide distinct si vous gérez des appliances à partir du nuage.
Lors de l'installation, vos appareils doivent utiliser le logiciel le plus récent.
New Appareils N2000
Les appareils New N2000 sont des appareils 1U.
La face avant de l'appareil est munie d'un cadre amovible.
Lorsque le cadre est retiré, vous pouvez voir un panneau de contrôle avec un bouton d'alimentation et des voyants d'état.
Le tableau suivant décrit le panneau de contrôle.
| Numéro d'étiquette | Nom | Description |
|---|---|---|
| 1 | Bouton d'alimentation | L'interrupteur principal permet d'allumer ou d'éteindre l'appareil. Lorsque l'interrupteur maintient l'alimentation en veille de l'appareil. |
| 2 | Bouton et LED UID | Le bouton d'identification de l'unité (UID) permet d'activer ou de désactiver la fonction de lumière bleue de la LED d'information et d'une LED bleue à l'arrière du châssis. Les DEL bleues sont utilisées pour localiser le serveur dans les grands racks. |
| 3 | LED d'alimentation | Indique que les blocs d'alimentation du système sont alimentés. Ce voyant est allumé lorsque le système fonctionne normalement. |
| 4 | HDD | Indique l'activité du disque dur lorsqu'il clignote. |
| 5 | LED NIC pour LAN1 | Indique l'activité du réseau sur LAN1 lorsqu'il clignote. |
| 6 | LED NIC pour LAN2 | Indique l'activité du réseau sur LAN2 lorsqu'il clignote. |
| 7 | LED d'information | L'opérateur d'alerte est présent dans plusieurs États, comme indiqué dans le tableau ci-dessous. |
Le tableau suivant décrit les différents états de la LED d'information.
| Information LED Status | Description |
|---|---|
| Allumé et rouge en permanence | Une surchauffe s'est produite. Cela peut être dû à un encombrement du câble. |
| Rouge clignotant (1Hz) | Fan failure, check for an inoperative fan. |
| Rouge clignotant (0,25Hz) | Panne de courant, vérifiez que l'alimentation électrique ne fonctionne pas. |
| Bleu uni | L'UID a été activé localement pour localiser le serveur dans un environnement rack. |
| Bleu clignotant | L'UID a été activé à l'aide de l'IPMI pour localiser le serveur dans un environnement en rack. |
L'arrière de l'appareil comporte plusieurs ports à usage spécifique.
Le port IPMI est utilisé uniquement pour la configuration initiale, le port d'entrée est utilisé pour la fonctionnalité d'analyse des journaux et le port TAP est utilisé pour recevoir le trafic d'un TAP de décryptage.
Le tableau suivant fournit une correspondance entre l'interface et les ports de l'unité.
| Interface | Ports | Rapidité |
|---|---|---|
| IPMI | 1g | |
| eth0 | Gestion | 1g |
| eth1 | Aux1 | 1g |
| eth2 | Robinet | 1g |
| eth3 | Aux2 | 1g |
| eth4 | Out (Sortie) | 10g |
| eth5 | In (Inbound) | 10g |
Appareils N1000 et N2000
Les N1000 et N2000 sont des appareils 1U. Ils sont mieux adaptés à l'analyse des journaux et à d'autres tâches de gestion du trafic, mais ils peuvent être utilisés dans n'importe quelle capacité.
La face avant de l'appareil comporte un bouton d'alimentation au centre et une petite série de diodes électroluminescentes sur le côté droit :

Important
Avant d'éteindre l'appareil à l'aide du bouton d'alimentation, connectez-vous à l'appareil (en utilisant ssh ou IPMI) et entrez la commande shutdown. N'utilisez le bouton d'alimentation pour éteindre l'appareil qu'après avoir émis cette commande.
L'arrière de l'appareil comporte plusieurs ports à usage spécifique.

Dans une installation classique, le port IPMI est utilisé uniquement pour la configuration initiale, le port d'entrée est utilisé pour la fonctionnalité d'analyse des journaux et le port TAP est utilisé pour recevoir le trafic d'un TAP de décryptage.
Sur les appareils plus anciens, l'arrière de l'appareil se présente comme sur l'image suivante.

Deux blocs d'alimentation CA se trouvent à l'arrière gauche du châssis et assurent la redondance. L'image suivante montre l'arrière du châssis du N1000.

Appareils N5000
Le N5000 est un appareil 2U qui convient le mieux aux fonctions de gestion en raison de ses capacités étendues de conservation des événements, mais il peut être utilisé dans n'importe quelle capacité.
La face avant de l'appareil comporte un bouton d'alimentation au centre et une petite série de diodes électroluminescentes sur le côté droit :

Important
Avant d'éteindre l'appareil à l'aide du bouton d'alimentation, connectez-vous à l'appareil (en utilisant ssh ou IPMI) et entrez la commande shutdown. N'utilisez le bouton d'alimentation pour éteindre l'appareil qu'après avoir émis cette commande.
L'arrière de l'appareil comporte plusieurs ports à usage spécifique.

Dans une installation classique, le port IPMI est utilisé uniquement pour la configuration initiale, le port d'entrée est utilisé pour la fonctionnalité d'analyse des journaux et le port TAP est utilisé pour recevoir le trafic d'un TAP de décryptage.
Deux blocs d'alimentation CA se trouvent à l'arrière gauche du châssis et assurent la redondance. L'image suivante montre l'arrière du châssis du N5000.

État des DEL de l'appareil
L'appareil est doté de trois voyants à l'avant : le voyant d'alimentation, le voyant du disque dur et le voyant d'état du système.
Les tableaux suivants détaillent les différents états des voyants qui indiquent l'état de l'appareil.
Power LED
| Couleur | État | Criticité | Description |
|---|---|---|---|
| Vert | Solide sur | Système OK | Le système est démarré et prêt. |
| arrêt | N/A | Pas prêt | L'alimentation en courant alternatif est coupée. |
HDD LED
| Couleur | État | Criticité | Description |
|---|---|---|---|
| Amber | Solide sur | HDD OK | Le disque dur est actif. |
| Amber | Blink | HDD OK | Le disque dur transfère des données. |
| arrêt | N/A | Pas prêt | Le disque dur est inactif. |
System Status LED (Alert LED)
| Couleur | État | Criticité | Description | Action |
|---|---|---|---|---|
| Rouge | Blink | Non-critical | Alarme non fatale - le système est susceptible de tomber en panne :
| Contactez le service d'assistance de Netskope. |
| Rouge | Solide sur | Critique, non récupérable | Alarme fatale - le système est tombé en panne ou s'est arrêté
Note Cet état se produit également lorsque l'alimentation en courant alternatif est appliquée pour la première fois au système. Cela indique que le BMC est en train de démarrer. | Contactez le service d'assistance de Netskope. |
| arrêt | N/A | Pas prêt | Mise hors tension, s'il n'y a pas de conditions dégradées, non critiques, critiques ou non récupérables.
| No action |
Spécifications du système

Ports sortants
Utilisez ces ports pour la connectivité de gestion et les téléchargements de journaux.
Pour la connectivité de gestion :
| domaine | Description | Port |
|---|---|---|
config-<tenant-URL> | A utiliser pour les mises à jour de la configuration. Le domaine doit être inscrit sur la liste d'autorisation SSL si vous avez activé le décryptage SSL. | 443 |
download-<tenant-URL> | A utiliser pour les mises à jour de logiciels. | 443 |
messenger-<tenant-URL> | À utiliser pour les rapports et les mises à jour d'état dans l'interface utilisateur. Le domaine doit être inscrit sur la liste d'autorisation SSL si vous avez activé le décryptage SSL. | 443 |
callhome-<tenant-URL> | Sert à recevoir des mesures des appareils sur site et à les transmettre aux locataires du nuage, ainsi qu'à recevoir des données d'événements des appareils du plan de données sur site. Permet également de recevoir des attributs d'utilisateur personnalisés à partir de points de terminaison d'utilisateur. Le domaine doit être inscrit sur la liste d'autorisation SSL si vous avez activé le décryptage SSL. | 443 |
defupdate.<tenant-URL> | À utiliser pour télécharger avec succès les définitions des logiciels anti-malveillants. | 443 |
Pour les téléchargements de journaux :
| domaine | Description | Port |
|---|---|---|
upload-<tenant-URL> | A utiliser pour envoyer des logs au nuage Netskope avec SFTP. Il s'agit du port par défaut pour les téléchargements de journaux. | 22 |
logupload-<tenant-URL> | A utiliser pour envoyer des logs au nuage Netskope avec HTTPS. Ce port est activé par défaut. | 443 |
<tenant-URL> | A utiliser pour récupérer le jeton de l'API REST avec HTTPS. | 443 |
Ports entrants
| Service | Description | Port |
|---|---|---|
| Syslog | A utiliser pour la réception du trafic syslog. | 514 |
| Connecteur AD | A utiliser pour obtenir la correspondance IP-utilisateur avec le connecteur AD de Netskope. | 4400 |
| SFTP et SCP | À utiliser pour la connectivité de gestion et les téléchargements de journaux vers l'analyseur de journaux. | 22 |
| FTPS | À utiliser pour la connectivité de gestion et les téléchargements de journaux vers l'analyseur de journaux. | 21 (en utilisant SSL explicite) |
Note
Netskope ne prend pas en charge le SSL implicite sur le port 990.
Conditions préalables
Avant de commencer l'installation, assurez-vous que vous remplissez les conditions matérielles et logicielles suivantes :
- Configuration matérielle requise : Pour réussir l'installation, vous aurez besoin d'un câble réseau temporaire pour le port IPMI. Vous aurez également besoin de deux câbles réseau permanents, l'un pour le port de l'interface de gestion et l'autre pour le port de l'interface entrante.
- Exigences logicielles : Pour accéder à la console distante de l’appareil via l’interface IPMI, vous devrez avoir un environnement d’exécution Java fonctionnel. Si vous ne l’avez pas, vous pouvez le télécharger depuis http://www.java.com.






