Configuration d’une règle de protection Netskope Cloud Firewall

Résumé: Vous pouvez configurer une règle de protection avec Netskope Cloud Firewall en suivant ces instructions.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

La création d’une règle vous permet d’affiner l’outil Netskope Cloud Firewall (CFW) pour cibler des utilisateurs, des sites, des applications, des ports ou des appareils spécifiques.


Produit concerné :

  • Netskope

Versions concernées :

  • Netskope versions 89 et supérieures

  1. Dans un navigateur Web, accédez à la console Web de Netskope :
    • Centre de données États-Unis : https://[TENANT].goskope.com/
    • Centre de données Union européenne : https://[TENANT].eu.goskope.com/
    • Centre de données Francfort : https://[TENANT].de.goskope.com/
Remarque : [TENANT] = le nom du client de votre environnement
  1. Connectez-vous à la console Web de Netskope.

Écran de connexion à la console Web Netskope

  1. Cliquez sur Stratégies.

Politiques

  1. Cliquez sur Protection en temps réel.

Protection en temps réel

  1. Cliquez sur Nouvelle règle, puis sélectionnez Pare-feu.

Sélection d’une nouvelle règle pour le pare-feu

  1. Dans Destination, sélectionnez Application et passez à l’étape 7, ou sélectionnez Tout trafic et passez à l’étape 8.

Sélection d’une application ou d’un trafic

Remarque : si vous le souhaitez, ajoutez des critères sources supplémentaires en cliquant sur AJOUTER DES CRITÈRES.
  1. Dans le champ Application , recherchez les applications à cibler avec cette stratégie, puis cochez les cases en regard des applications. Passez à l’étape 9.

Recherche d’applications à cibler

  1. Lorsque vous sélectionnez Any Traffic, une fenêtre de confirmation des modifications s’affiche. Cliquez sur Continuer.

Sélectionner Continuer après avoir sélectionné Tout trafic

  1. Dans Source, sélectionnez l’ADRESSE IP source (sortie) ou l’ADRESSE IP source (utilisateur) pour cibler cette règle.

Sélection d'une source

Remarque : Si vous sélectionnez l’option Tout trafic à l’étape 6, l’adresse IP source (sortie) devient indisponible.
  1. Dans Profil et action, sélectionnez Bloquer ou Autoriser.

Sélection de Bloquer ou d’Autoriser dans la liste déroulante

Remarque : L’option Ajouter un profil ne fonctionne pas avec une règle Cloud Firewall pour Profil et action.
  1. Dans Set Policy, saisissez un nom de règle pour la stratégie d’isolation.

Définition d’un nom de stratégie

Remarque :
  • Si vous le souhaitez, cliquez sur DESCRIPTION DE LA RÈGLE pour ajouter une brève description de la règle.
  • Si vous le souhaitez, cliquez sur NOTIFICATION PAR E-MAIL pour configurer les notifications de l’utilisateur ou de l’administrateur pour les alertes d’isolation.
  1. Vérifiez que Status est défini sur Enabled.

Assurez-vous que l’état est défini sur Activé

Remarque : si vous le souhaitez, définissez une planification des règles en cliquant sur PLANIFICATION DES RÈGLES.
  1. Cliquez sur Enregistrer dans l’angle supérieur droit.

Bouton Enregistrer

  1. La boîte de dialogue Move Policy s’affiche. Sélectionnez l’emplacement où placer la nouvelle règle, puis cliquez sur Enregistrer.

Sélection d’une stratégie d’emplacement à déplacer

Remarque : L’exemple de nom de règle sur l’image peut différer du nom de la règle dans votre environnement.
  1. Dans la liste des règles de protection en temps réel, cliquez sur Appliquer les modifications dans l’angle supérieur droit pour appliquer la nouvelle règle.

Bouton Appliquer les modifications

  1. Dans Apply Changes, cliquez sur Apply.

Application des modifications

Remarque : si vous le souhaitez, fournissez une brève description avant de cliquer sur Appliquer.

Pour contacter le support technique, voir l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

Produits concernés

Netskope
Propriétés de l’article
Numéro d’article: 000193046
Type d’article: How To
Dernière modification: 15 févr. 2024
Version:  4
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.