VMware Carbon Black (CB) est une plateforme native cloud-native de terminaison et de protection des charges de travail (EPP et CWP) qui surveille et protège tous les fichiers de votre réseau contre les menaces ou attaques malveillantes.
Ce document contient les meilleures pratiques pour assurer une interopérabilité sans faille entre VMware Carbon Black et Netskope Client.
Environnement
Ce document a été créé à l'aide des éléments suivants :
- Version du capteur VMware Carbon Black : 4.1.0.5463
- Netskope Client: 138.0.0
- OS: Windows 10, Windows 11 Pro
Exigences de configuration de l'interopérabilité
Des configurations spécifiques dans VMware Carbon Black et l'interface web du locataire de Netskope peuvent garantir que les processus ou le trafic de l'une ou l'autre des applications ne sont pas bloqués et dirigés vers le nuage de Netskope.
Configurations dans VMware Carbon Black
Pour permettre au Netskope Client de fonctionner sans interruption, ajoutez des règles spécifiques lors de la création des politiques dans la console CB. Les politiques sont un ensemble de règles qui contrôlent le comportement du capteur CB et permettent le bon fonctionnement du Netskope Client.
Pour ajouter des règles dans les politiques, connectez-vous à la console CB et spécifiez Netskope Client dans l'onglet Enforce > Policies > Prevention lors de la création d'une politique et suivez les étapes suivantes :
- Set Permission Policy Rules: Autoriser ou bloquer en fonction des chemins d'accès spécifiés.
- Upload Paths: Pour autoriser ou refuser les téléchargements à partir d'un chemin spécifique par les capteurs déployés.
Définir les règles de la politique d'autorisation
Ajoutez le processus suivant dans Prevention > Permission > Process > Application(s) at path pour autoriser les processus provenant de Netskope Client:
- **stAgentUI.exe
- C:UsersPublicnetSkope
- C:Program Files (x86)NetskopeSTAgentstAgentUI.exe
- C:Program Files (x86)NetskopeSTAgentstAgentSvc.exe
- **stAgentSvc.exe
Chemins d'accès
Ajoutez les processus spécifiques suivants Netskope Client dans Prevention > Uploads > PATH > Upload :
- C:Program Files (x86)NetskopeSTAgentstAgentSvc.exe
- C:Program Files (x86)NetskopeSTAgentstAgentUI.exe
- C:UsersPublicnetSkope**
Configurations en Netskope Client
Ajoutez des exceptions (type d'exception Certificate Pinned Application) sur l'interface Web du locataire Netskope pour :
- Autoriser le trafic Carbon Black à contourner Netskope et à atteindre sa destination.
- Évitez toute interruption Netskope Client dans le trafic CB et ses processus. Vous devez ajouter des exceptions à la configuration de direction Netskope. Pour en savoir plus, consultez la section Ajout d’exceptions.
Pour ajouter CB en tant qu'application épinglée de certificat dans l'interface utilisateur de Netskope :
- Allez sur Settings > Security Cloud Platform > Steering Configuration et sélectionnez une configuration.
- Sur la page de configuration, cliquez sur EXCEPTIONS > NEW EXCEPTION > Certificate Pinned Applications.

- Dans la fenêtre New Exception, procédez comme suit :
- À partir de l'application épinglée au certificat, sélectionnez l'application. Pour ajouter une application épinglée de certificat New dans la fenêtre Application épinglée de certificat New, procédez comme suit :
- Nom de l'application : Saisissez le nom de l'application.
- Plate-forme : Select le système d'exploitation dans lequel l'application est gérée.
- Définition : Fournir les processus et .exe Liste que vous souhaitez contourner. Pour en savoir plus sur les fichiers .exe Exclus, consultez la liste des exclusions.
- À partir de Custom App Domains, ajoutez les URL que vous souhaitez exclure. Pour en savoir plus sur les exclusions du capteur Carbon Black Cloud, consultez les URL Autoriser.
- À partir de Actions, sélectionnez Bypass for all operating systems that you want to allow directly to the destination.
- Cliquez sur ADD.
- À partir de l'application épinglée au certificat, sélectionnez l'application. Pour ajouter une application épinglée de certificat New dans la fenêtre Application épinglée de certificat New, procédez comme suit :
Vérification de l'interopérabilité
Netskope Client Caractéristiques
Consultez la liste des cas d’utilisation validés pour vérifier les opérations du client.
Fonctionnalités de VMware Carbon Black
Pour vérifier si les fonctions de la CB fonctionnent correctement :
- Assurez-vous qu'un fichier infecté est détecté par le CB (facultatif).

- Affichez l'alerte sur la console de gestion du CB.




