Utilisez Profile & Action pour configurer les décisions d'accès et l'inspection du contenu pour les applications privées. Une action d'accès contrôle si un utilisateur peut se connecter. Un profil d'inspection identifie le contenu ou les menaces à détecter ainsi que l'action à entreprendre en cas de correspondance lors de l'inspection.
For the complete policy workflow, see Private App Segment Policy Management.
Documentation sur les profils et les actions
| Page | Utilisez-le pour |
|---|---|
| Actions d'accès | Configurer les décisions d'accès basées sur l'autorisation, le blocage et l'authentification. |
| Profils de prévention des pertes de données | Configurez l'inspection DLP (Prévention des pertes de données), les actions de profil, les activités et la validation du contenu. |
| Profils de protection contre les menaces | Configurez l'inspection des logiciels malveillants, les actions en fonction de la gravité, les listes de hachage et le comportement de patient zéro. |
| Per-App Periodic Authentication | Configurez les intervalles d'authentification et comprenez le minuteur d'authentification partagé. |
Profils d'inspection
| Profile | Objectif | Couverture par méthode d'accès |
|---|---|---|
| Profil de prévention des pertes de données (DLP) | Détecte le contenu sensible en fonction des règles et du profil DLP (Prévention des pertes de données) sélectionnés. | Accès client et par navigateur, dans le cadre de la portée HTTP/HTTPS prise en charge. |
| Profil de protection contre les menaces | Analyse le trafic Web privé pris en charge à la recherche de logiciels malveillants et d'autres détections de menaces sous licence. | Accès client. |
Le locataire doit disposer des droits nécessaires pour les capacités d'inspection configurées. Un profil n'active pas un moteur d'inspection sans licence.

Accès et inspection dans R142
Important
À compter de la version R142, les politiques DLP (Prévention des pertes de données) et de protection contre les menaces n'accordent plus l'accès aux applications privées. Une application qui nécessite une inspection requiert également une politique d'accès correspondante distincte.
Pour chaque application protégée, configurez :
- Une politique d'accès pour les utilisateurs ciblés, la méthode d'accès et les segments d'application privée, avec Allow ou l'action d'authentification prise en charge appropriée.
- Une politique DLP (Prévention des pertes de données) ou Protection contre les menaces distincte pour l'inspection requise sur ces applications.
Sur les versions antérieures à la R142, placez la politique d'inspection au-dessus de la politique d'accès. Dans la version R142, cet ordre relatif n'est plus requis pour combiner l'accès et l'inspection. Ce changement ne supprime pas la nécessité de réexaminer l'ordre des règles d'accès concurrentes.
Avant de passer à la version R142, examinez les applications qui dépendent actuellement d'une politique d'inspection pour fournir un accès. Ajoutez la politique d'accès correspondante avant la mise à niveau pour éviter toute perte de connectivité. Si le locataire n'a pas droit à la capacité d'inspection NPA configurée, supprimez la politique d'inspection non prise en charge dans le cadre de l'examen des politiques.
Valider l'inspection
- Vérifiez qu'un utilisateur autorisé peut accéder à l'application via la méthode d'accès prévue.
- Utilisez un fichier de test approuvé et inoffensif ou du contenu de test pour déclencher le profil sélectionné.
- Testez les contraintes de fichiers et d'activités configurées. Confirmez le résultat d'alerte ou de blocage attendu.
- Testez le contenu qui ne doit pas déclencher le profil.
- Examinez les alertes applicables et, pour le DLP (Prévention des pertes de données), les incidents. Confirmez l'utilisateur, l'application, l'activité, le profil et le résultat de la mise en application.
Si l'accès fonctionne mais pas l'inspection, vérifiez les droits du profil, l'application et les activités sélectionnées, les contraintes de fichiers, le protocole et le port du trafic, la méthode d'accès et l'ordre des politiques pour votre version.
Lorsqu'un service d'inspection utilise une action de repli, l'événement résultant peut différer d'un événement de correspondance de profil normal. Par exemple, certains événements de repli peuvent ne pas comporter de nom de stratégie. Examinez le motif d'inspection ou de repli au lieu de supposer qu'un nom de stratégie absent prouve qu'aucune application n'a eu lieu.

