Pour utiliser VMware Cloud Web Security, un utilisateur doit d'abord créer et configurer une stratégie de sécurité, puis appliquer la stratégie.

Des stratégies de sécurité sont créées et modifiées sur la nouvelle interface utilisateur de VMware SD-WAN Orchestrator.

Conditions préalables

Pour créer une stratégie Cloud Web Security (CWS), un utilisateur doit disposer de l'un des rôles suivants :
  • Opérateur disposant d'un rôle de super utilisateur ou un rôle standard.
  • Utilisateur partenaire disposant d'un rôle de super utilisateur ou un rôle standard.
  • Utilisateur client disposant d'un rôle de super utilisateur, d'un rôle standard ou d'un rôle d'administrateur de sécurité.

Procédure

  1. Dans le portail Orchestrator, si vous n'utilisez pas Orchestrator version 5.1.0 ou ultérieure, cliquez sur l'option Ouvrir la nouvelle interface utilisateur d'Orchestrator (Open New Orchestrator UI) disponible en haut de la fenêtre.
  2. Cliquez sur Lancer la nouvelle interface utilisateur d'Orchestrator (Launch New Orchestrator UI) dans la fenêtre contextuelle. L'interface utilisateur s'ouvre dans un nouvel onglet.
  3. Dans le menu déroulant SD-WAN, sélectionnez Cloud Web Security.
    La page Cloud Web Security s'affiche.

    Sur la page Cloud Web Security, l'utilisateur peut afficher, créer, cloner et modifier des stratégies Cloud Web Security, ainsi que surveiller l'application des stratégies Cloud Web Security.

  4. Pour créer une stratégie de sécurité, cliquez sur Configurer (Configure) > Stratégies (Policies) > Stratégies de sécurité (Security Policies). Sur la page Stratégies de sécurité (Security Policies), cliquez sur NOUVELLE STRATÉGIE (NEW POLICY).
    La fenêtre contextuelle Créer une stratégie de sécurité (Create a new Security Policy) s'affiche.
  5. Dans la zone de texte, entrez le nom de la stratégie de sécurité et cliquez sur CRÉER (CREATE).
    Note : Le nom de la stratégie doit être une chaîne de texte continue sans espace. Par exemple, Security Policy 1 renvoie une erreur, alors que SecurityPolicy1 sera accepté.

Résultats

Une stratégie de sécurité est créée et s'affiche sur la page Stratégies de sécurité (Security Policies).

Que faire ensuite