Cette fonction permet de bloquer ou d'autoriser l'utilisation de WhatsApp au sein de votre organisation.
Cette fonction vous permet de définir des contrôles plus granulaires en inspectant le contenu des fichiers échangés afin de prévenir toute fuite potentielle de données sensibles et la propagation de menaces.
Conditions préalables
Cette fonction New est utilisée conjointement avec la solution Netskope RBI (Remote Browser Isolation).
Les licences "Extended RBI" sont nécessaires pour les utilisateurs auxquels vous souhaitez appliquer des stratégies DLP (Prévention des pertes de données)/TSS granulaires.
Pour en savoir plus : Remote Browser Isolation
Fonctionnalités prises en charge
Cette fonction New vous permet d'appliquer des politiques DLP (Prévention des pertes de données) et TSS sur les fichiers échangés via WhatsApp.
Les activités prises en charge sont "upload" et "download".
L'application native WhatsApp n'est pas prise en charge.
Dans la version actuelle, la prise en charge des navigateurs mobiles est assurée au mieux.
Installation minimale
La mise en place de cette fonction se fait en trois étapes.
-
Créer une politique de protection en temps réel (exemple DLP (Prévention des pertes de données))
-
Créer une politique de protection en temps réel (isolation RBI)
Créer un modèle de RBI
Le modèle RBI définit les paramètres que vous souhaitez activer dans le navigateur distant.
Les événements de chargement et de téléchargement de fichiers doivent être traités par Netskope RBI dans un environnement sûr et sécurisé, où le contenu du fichier peut être inspecté pour la prévention des pertes de données (DLP) et le système de surveillance de la sécurité (TSS).
Afin de transférer le trafic de l'utilisateur pour le téléchargement de fichiers vers le service RBI de Netskope, un modèle correspondant doit être créé.
Accédez au menu principal "Politiques" > "Modèles" > "RBI" et créez un modèle New:

Ce modèle doit comprendre à la fois des actions de "téléchargement de fichiers" et des actions de "téléchargement de fichiers".
Créer une politique de protection en temps réel (exemple DLP (Prévention des pertes de données))
L'objectif de la politique en temps réel suivante est de définir comment le service DLP (Prévention des pertes de données) doit être appliqué à l'application WhatsApp.
Comme Netskope prend en charge le téléchargement de fichiers dans cette première version, vous devez configurer les éléments suivants dans la section "Destination" de la politique :
-
Select "Application" dans la liste déroulante
-
Spécifiez "WhatsApp" dans le champ Application
-
Select "Activités de téléchargement et de chargement
Ensuite, appliquez le profil DLP (Prévention des pertes de données) en fonction de vos exigences en matière de sécurité des données sensibles et sélectionnez l'action correspondante (comme "Bloquer" et/ou "Alerter").

Créer une politique de protection en temps réel (isolation RBI)
La dernière étape consiste à mettre en place une politique qui acheminera le trafic correspondant aux téléchargements de fichiers vers le service RBI de Netskope.
Dans cette optique, créez une politique de protection en temps réel New et configurez les éléments suivants :
-
Dans la section "Source", sélectionnez les navigateurs pour lesquels le trafic correspondant doit être redirigé vers RBI
-
Sous "Destination", sélectionnez "Application" et l'application WhatsApp.
-
Sous "Profil & Action", sélectionnez "Isoler" comme Action et sélectionnez votre modèle RBI précédemment créé dans la liste déroulante.

Résultats attendus
Lorsqu'un chargement ou un téléchargement de fichier n'est pas conforme à la politique configurée, l'utilisateur final reçoit une notification et l'action est automatiquement bloquée.

Lorsqu'un tel événement se produit, vous verrez les journaux correspondants dans Skope IT.
L'image ci-dessous montre un exemple de journaux provenant de la vue Événements d'application.

Meilleures pratiques
Comme indiqué précédemment, cette solution nécessite l'utilisation du service RBI de Netskope, qui n'est pris en charge que lorsque les utilisateurs finaux accèdent à l'application par l'intermédiaire d'un navigateur.
Du point de vue de la sécurité, la meilleure pratique consiste à appliquer la prévention des pertes de données (DLP) granulaire dans ce cas (utilisation du navigateur), tout en bloquant les chargements et téléchargements de fichiers lors de l'utilisation de l'application native WhatsApp.
Cela évitera à votre organisation d'exposer des données sensibles par le biais de téléchargements et d'envois de WhatsApp via l'application native.
Dans un tel scénario, la configuration complète est la suivante :
-
Créez le modèle RBI pour "upload" et "download".
-
Créez une politique de protection en temps réel (DLP (Prévention des pertes de données)). Policy 1
- Application = WhatsApp
- Activités = Télécharger, Charger
- Utilisez le profil DLP (Prévention des pertes de données) approprié en fonction de vos besoins.
-
Créez une politique de protection en temps réel (contrôle d'accès) pour isoler WhatsApp avec les navigateurs connus. Policy 2
- Sources = liste de vos navigateurs connus
- Application = WhatsApp
- Action = Isoler le modèle sélectionné pour le RBI
-
Créez une politique de protection en temps réel (contrôle d'accès) pour bloquer WhatsApp. Policy 3
- Application = WhatsApp
- Action = Blocage
La "politique 1" doit venir en premier, puis la "politique 2" et enfin la "politique 3".
Fournir un retour d'information et signaler les problèmes
Vous pouvez signaler tout problème potentiel rencontré au cours du test en ouvrant un ticket d'assistance sur le portail Netskope.
Veuillez faire part de vos commentaires sur les tests à votre équipe locale de Netskope (représentant commercial / avant-vente / CSM).

