Les sections suivantes vous guident à travers les meilleures pratiques de la protection en temps réel et comment tirer le meilleur parti de vos polices de protection en temps réel.
Politiques de protection en temps réel (en ligne) et politiques de protection des données API (hors bande)
Placement des politiques
Il est important de comprendre l'ordre de vos politiques de protection en temps réel :
- Les politiques de protection en temps réel sont traitées de manière séquentielle (de haut en bas).
- Lorsque le trafic correspond aux conditions des règles, l'action (Autoriser/Bloquer) s'applique sans traitement supplémentaire via la base de règles. Toutes les stratégies sont terminales, à l'exception des stratégies DLP (Prévention des pertes de données) définies sur Alert et Continue.
- Vous pouvez effectuer un glisser-déposer ou choisir les politiques à réorganiser.
- Cliquez sur Apply Changes pour enregistrer la commande.
- Les changements de politique ne prennent effet que lorsque vous les appliquez.

Lignes directrices générales
- Les règles sont traitées de haut en bas dans la liste des politiques de protection en temps réel.
- Placez les règles applicables aux individus ou aux petits groupes en tête de liste.
- Placez les exceptions en tête de liste pour les politiques de blocs.
- Utilisez l'option Filter pour afficher des politiques spécifiques.
- Netskope autorise l'activité par défaut si elle ne correspond pas à une politique.
- Activez la classification dynamique des URL pour étendre davantage la couverture de sécurité et l’application des politiques aux URL non catégorisées. Lorsqu’une URL n’est pas trouvée dans la base de données en ligne (NSProxy), cette fonctionnalité permet au système d’initier une recherche asynchrone d’une seconde base de données, plus grande, pour trouver la bonne catégorie. Cette catégorisation est ensuite partagée entre toutes les instances au sein d’une même POP et reste valable pendant 12 heures, garantissant que toutes les requêtes suivantes reçoivent la catégorisation. Après expiration, la catégorie est automatiquement rafraîchie lorsque l’URL est à nouveau accédée.
- Autoriser la liste des applications critiques pour l'entreprise.
- Liste de blocage des catégories à haut risque prédéfinies et des CIO.
- Exploitez l'API REST de Netskope pour gérer les listes d'URL.
Structurer les politiques de protection en temps réel
Netskope recommande d'utiliser les politiques de protection contre les menaces pour bloquer les comportements à haut risque, tels que le téléchargement de logiciels malveillants ou le chargement de données sensibles vers une application non autorisée. Les politiques de contrôle d'accès plus larges doivent figurer au bas de la liste des politiques.
- Protection contre les menaces (risque élevé)
- Politiques des services publics
- Remote Browser Isolation (RBI)
- CASB (orienté vers l'activité)
- Web (par catégorie)
- Private AccessNetskope (NPA)




