Ce document contient les meilleures pratiques requises dans Sophos et Netskope Client pour assurer une interopérabilité sans faille.
Environnement
- Version Netskope Client : 93.0.1.944
- Sophos
- Agent central : 2.20.13
- Point de terminaison avancé : 10.8.11.4
- Sophos Intercept X : 2.0.24
Exigences de configuration de l'interopérabilité
Des configurations spécifiques dans Sophos et l'interface web du locataire Netskope garantissent que les processus ou le trafic de l'une ou l'autre des applications ne sont pas bloqués ou dirigés vers le Cloud Netskope.
Configurations en Netskope Client
Lors de l'installation Netskope Client, configurez des exceptions dans les configurations de pilotage pour contourner le trafic provenant de Sophos. Pour en savoir plus sur l'ajout d'exceptions, consultez la section Exceptions.
Pour ajouter Sophos en tant qu'application épinglée de certificat dans l'interface utilisateur de Netskope :
- Allez sur Settings > Security Cloud Platform > Steering Configuration et sélectionnez une configuration.
- Sur la page de configuration, cliquez sur EXCEPTIONS > NEW EXCEPTION > Certificate Pinned Applications.
- Dans la fenêtre New Exception, procédez comme suit :
- Sur Certificate Pinned App, sélectionnez l'application. Pour ajouter une application épinglée de certificat New dans la fenêtre Application épinglée de certificat New, procédez comme suit :
- Nom de l'application : Saisissez le nom de l'application.
- Plate-forme : Select le système d'exploitation dans lequel l'application est gérée.
- Définition : Indiquez les noms de domaine que vous souhaitez contourner. Ici, ajoutez les domaines suivants :
- *.sophos.com
- *.sophosupd.com
- *.sophosupd.net
- *.sophosxl.net
- Dans Custom App Domains, ajoutez les URL suivantes que vous souhaitez exclure :
- ocsp.globalsign.com
- ocsp2.globalsign.com
- crl.globalsign.com
- crl.globalsign.net
- ocsp.digicert.com
- crl3.digicert.com
- crl4.digicert.com
- ocsp.usertrust.com
- ocsp.sectigo.com
- À partir de Actions, sélectionnez Bypass pour tous les systèmes d'exploitation que vous souhaitez autoriser directement à la destination.
- Cliquez sur ADD.
- Sur Certificate Pinned App, sélectionnez l'application. Pour ajouter une application épinglée de certificat New dans la fenêtre Application épinglée de certificat New, procédez comme suit :
Vérification de l'interopérabilité
Validation Sophos
Pour vérifier si les fonctionnalités de Sophos fonctionnent sans problème :
- Assurez-vous qu'un fichier infecté est détecté par Sophos (dans l'onglet Evénements du client SOPHOS).

- Vérifiez que le fichier détecté est téléchargé dans la section Device > Events du Sophos central.

- Allez sur About > Update et assurez-vous que la mise à jour du produit est réussie.
Netskope Client Fonctions
Consultez la liste des cas d'utilisation validés que vous pouvez utiliser pour vérifier les opérations du client.

