Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Protection en temps réel
    Configuring Real-time Protection Policies
    Appliquer les politiques DLP (Prévention des pertes de données) et TSS sur les applications chiffrées E2E

    Appliquer les politiques DLP (Prévention des pertes de données) et TSS sur les applications chiffrées E2E

    Cette fonctionnalité nécessite la version 131 ou supérieure de Netskope Client.

    Cette fonction permet de bloquer ou d'autoriser l'utilisation de WhatsApp au sein de votre organisation.

    Cette fonction vous permet de définir des contrôles plus granulaires en inspectant le contenu des fichiers échangés afin de prévenir toute fuite potentielle de données sensibles et la propagation de menaces.

    Conditions préalables

    Cette fonction New est utilisée conjointement avec la solution Netskope RBI (Remote Browser Isolation).

    Les licences "Extended RBI" sont nécessaires pour les utilisateurs auxquels vous souhaitez appliquer des stratégies DLP (Prévention des pertes de données)/TSS granulaires.

    Pour en savoir plus : Remote Browser Isolation

    L'application de la DLP (Prévention des pertes de données)/TSS nécessite des licences NS-SWG Professional ou Enterprise.

    Fonctionnalités prises en charge

    Cette fonction New vous permet d'appliquer des politiques DLP (Prévention des pertes de données) et TSS sur les fichiers échangés via WhatsApp.

    Les activités prises en charge sont "upload" et "download".

    Comme cette fonctionnalité repose sur la solution RBI de Netskope, l'utilisateur doit accéder à l'application WhatsApp par l'intermédiaire d'un navigateur.
    L'application native WhatsApp n'est pas prise en charge.
    Dans la version actuelle, la prise en charge des navigateurs mobiles est assurée au mieux.

    Installation minimale

    La mise en place de cette fonction se fait en trois étapes.

    1. Créer un modèle de RBI

    2. Créer une politique de protection en temps réel (exemple DLP (Prévention des pertes de données))

    3. Créer une politique de protection en temps réel (isolation RBI)

    Créer un modèle de RBI

    Le modèle RBI définit les paramètres que vous souhaitez activer dans le navigateur distant. 

    Les événements de chargement et de téléchargement de fichiers doivent être traités par Netskope RBI dans un environnement sûr et sécurisé, où le contenu du fichier peut être inspecté pour la prévention des pertes de données (DLP) et le système de surveillance de la sécurité (TSS).

    Afin de transférer le trafic de l'utilisateur pour le téléchargement de fichiers vers le service RBI de Netskope, un modèle correspondant doit être créé.

    Accédez au menu principal "Politiques" > "Modèles" > "RBI" et créez un modèle New:

    Ce modèle doit comprendre à la fois des actions de "téléchargement de fichiers" et des actions de "téléchargement de fichiers".

    Créer une politique de protection en temps réel (exemple DLP (Prévention des pertes de données))

    Cette section présente un exemple de politique de prévention des pertes de données (DLP). Le même principe s'applique à la politique du TSS.

    L'objectif de la politique en temps réel suivante est de définir comment le service DLP (Prévention des pertes de données) doit être appliqué à l'application WhatsApp.

    Comme Netskope prend en charge le téléchargement de fichiers dans cette première version, vous devez configurer les éléments suivants dans la section "Destination" de la politique :

    • Select "Application" dans la liste déroulante

    • Spécifiez "WhatsApp" dans le champ Application

    • Select "Activités de téléchargement et de chargement

    Ensuite, appliquez le profil DLP (Prévention des pertes de données) en fonction de vos exigences en matière de sécurité des données sensibles et sélectionnez l'action correspondante (comme "Bloquer" et/ou "Alerter").

    Créer une politique de protection en temps réel (isolation RBI)

    La dernière étape consiste à mettre en place une politique qui acheminera le trafic correspondant aux téléchargements de fichiers vers le service RBI de Netskope.

    Dans cette optique, créez une politique de protection en temps réel New et configurez les éléments suivants :

    • Dans la section "Source", sélectionnez les navigateurs pour lesquels le trafic correspondant doit être redirigé vers RBI

    • Sous "Destination", sélectionnez "Application" et l'application WhatsApp.

    • Sous "Profil & Action", sélectionnez "Isoler" comme Action et sélectionnez votre modèle RBI précédemment créé dans la liste déroulante.

    La politique créée dans la section Créer une politique de protection en temps réel : DLP (Prévention des pertes de données) Exemple (étape 2) MUST précède la politique créée dans Créer une politique de protection en temps réel : Isolation RBI (étape 3) dans la liste des politiques de protection en temps réel ! Le même principe s'applique aux politiques de TSS.

    Résultats attendus

    Lorsqu'un chargement ou un téléchargement de fichier n'est pas conforme à la politique configurée, l'utilisateur final reçoit une notification et l'action est automatiquement bloquée.

    Lorsqu'un tel événement se produit, vous verrez les journaux correspondants dans Skope IT.

    L'image ci-dessous montre un exemple de journaux provenant de la vue Événements d'application.

    Meilleures pratiques

    Comme indiqué précédemment, cette solution nécessite l'utilisation du service RBI de Netskope, qui n'est pris en charge que lorsque les utilisateurs finaux accèdent à l'application par l'intermédiaire d'un navigateur.

    Du point de vue de la sécurité, la meilleure pratique consiste à appliquer la prévention des pertes de données (DLP) granulaire dans ce cas (utilisation du navigateur), tout en bloquant les chargements et téléchargements de fichiers lors de l'utilisation de l'application native WhatsApp.

    Cela évitera à votre organisation d'exposer des données sensibles par le biais de téléchargements et d'envois de WhatsApp via l'application native.

    Dans un tel scénario, la configuration complète est la suivante :

    1. Créez le modèle RBI pour "upload" et "download".

    2. Créez une politique de protection en temps réel (DLP (Prévention des pertes de données)). Policy 1

      • Application = WhatsApp
      • Activités = Télécharger, Charger
      • Utilisez le profil DLP (Prévention des pertes de données) approprié en fonction de vos besoins.
    3. Créez une politique de protection en temps réel (contrôle d'accès) pour isoler WhatsApp avec les navigateurs connus. Policy 2

      • Sources = liste de vos navigateurs connus
      • Application = WhatsApp
      • Action = Isoler le modèle sélectionné pour le RBI
    4. Créez une politique de protection en temps réel (contrôle d'accès) pour bloquer WhatsApp. Policy 3

      • Application = WhatsApp
      • Action = Blocage
    L'ordre des stratégies dans la liste des stratégies de protection en temps réel est important.
    La "politique 1" doit venir en premier, puis la "politique 2" et enfin la "politique 3".

    Fournir un retour d'information et signaler les problèmes

    Vous pouvez signaler tout problème potentiel rencontré au cours du test en ouvrant un ticket d'assistance sur le portail Netskope.

    Veuillez faire part de vos commentaires sur les tests à votre équipe locale de Netskope (représentant commercial / avant-vente / CSM).

    Dans ce thème
    • Appliquer les politiques DLP (Prévention des pertes de données) et TSS sur les applications chiffrées E2E