Este artículo analiza cómo utilizar el asistente de configuración de Inspección TLS para configurar y personalizar la política de Inspección TLS según las mejores prácticas y los requisitos específicos de su red.
La Inspección TLS descifra e inspecciona el tráfico HTTPS para mejorar la seguridad. Un desafío con la inspección TLS es que puede romper el tráfico de sitios legítimos y los usuarios no pueden acceder a recursos importantes. El equipo de Investigación de Cato desarrolló una manera simplificada de configurar su política para habilitar la Inspección TLS para una amplia colección de aplicaciones y dominios que pueden ser inspeccionados de manera segura sin causar problemas, evitando el tráfico que pueda tener problemas con la Inspección TLS.
Utilizando métodos avanzados de análisis de datos, Cato Research identificó aplicaciones y dominios populares que pueden ser inspeccionados sin problemas y los agrupó en categorías que pueden configurarse fácilmente en una regla de Inspección TLS. Cato mantiene continuamente las categorías y actualiza los elementos cuando es necesario, con reglas relevantes que aplican automáticamente la categoría actualizada al tráfico inspeccionado. El asistente le permite crear fácilmente reglas recomendadas de Inspección usando estas categorías mientras personaliza los parámetros de la regla para cumplir con sus requisitos.
Además, el asistente le ayuda a crear reglas para omitir el tráfico que podría tener problemas al ser inspeccionado, como el tráfico IoT.
Ejemplo Corp. ha adoptado recientemente el uso de muchas herramientas de IA generativas diferentes para llevar a cabo funciones esenciales para el negocio. El equipo de seguridad de Ejemplo Corp. identificó el uso de herramientas de IA como un riesgo significativo de fuga de datos que requiere la implementación de una política de Control de Datos para prevenir la pérdida de datos sensibles tales como la PII. Hacer cumplir la política de Control de Datos requiere la Inspección TLS del tráfico cifrado de aplicaciones de IA, sin embargo, el equipo está preocupado de que esto pueda afectar la experiencia del usuario y la productividad general. La investigación y prueba de todas las aplicaciones relevantes requeriría una gran cantidad de recursos.
El equipo de seguridad identifica que las categorías Aplicaciones en la Nube Populares y Dominios Recomendados por Cato incluyen las aplicaciones de IA que pueden ser inspeccionadas sin problemas. Esto significa que la política de Control de Datos puede ser aplicada a estas aplicaciones de IA, y todos los demás recursos de IA pueden ser bloqueados porque no cumplen con la política de seguridad. El equipo usa el asistente de configuración de Inspección TLS para implementar la política requerida y personalizar la configuración de la regla recomendada para su cuenta.
Esta sección describe las reglas recomendadas que el asistente de configuración de Inspección TLS le ayuda a crear. Esto incluye un conjunto de reglas de Omisión y un conjunto de reglas de Inspección. Las reglas de Omisión son para sistemas operativos que pueden causar problemas durante la inspección, y para categorías de información sensible que la regulación a menudo requiere que no sean inspeccionadas. Las reglas de Inspección utilizan categorías de dominios y aplicaciones definidas por Cato identificadas como seguras para inspeccionar, así como categorías para destinos maliciosos o sospechosos. Estas son las reglas recomendadas:
-
Reglas de Omisión -
- Omitir Sistemas Operativos Embebidos - Los sistemas operativos que Cato clasifica como Embedidos son típicos para dispositivos IoT y a veces no son compatibles con la instalación del certificado de Cato para la Inspección TLS
- Omitir Categorías Sensibles - Categorías que no se inspeccionan debido a preocupaciones y regulaciones de privacidad
-
Reglas de Inspección -
- Inspeccionar Aplicaciones en la Nube Populares - Las aplicaciones en la nube de alta popularidad que fueron analizadas por el equipo de seguridad de Cato y confirmadas como seguras para la inspección. Configurar la inspección para estas aplicaciones para habilitar una óptima aplicación de la Política de Control de Aplicaciones CASB y la Política de Control de Datos DLP
- Inspeccionar Dominios Recomendados por Cato - Principales dominios que se han encontrado ampliamente inspeccionados por TLS a través de la nube de Cato. Es probable que la inspección TLS de estos dominios sea segura. Cree esta regla para una cobertura DLP más amplia
- Inspeccionar Categorías Maliciosas y Sospechosas - Destinos identificados como maliciosos o sospechosos. Configure la inspección para estos destinos para habilitar el escaneo Anti-Malware y IPS.
Nota
Nota: Las categorías Aplicaciones en la Nube Populares y Dominios Recomendados por Cato son categorías del sistema y no se pueden editar. Los miembros de la categoría se pueden ver en la pestaña Categorías del sistema de la página de Categorías.
Ejecute el asistente de configuración para revisar y crear las reglas recomendadas. Seleccione cuáles de las reglas recomendadas incluir y el asistente lo guiará a través de la configuración. Muestra la configuración predeterminada para cada regla y le permite editar los parámetros de la regla para cumplir con los requisitos de su cuenta. Después de que el asistente crea las reglas, guárdelas en la política de su cuenta. Puede ejecutar el asistente de configuración al configurar primero su política, o en cualquier momento después.
Nota
Notas:
- Hay una regla predeterminada al final de la base de reglas de Inspección TLS configurada para inspeccionar cualquier tráfico. Para los clientes que configuran las reglas recomendadas en este asistente, recomendamos cambiar la regla predeterminada a la acción de Omisión.
- Cato recomienda como mejor práctica para implementar la Inspección TLS comenzar gradualmente aplicándola primero a un Sitio de prueba o a un grupo de prueba de usuarios como parte de un despliegue controlado
Para ejecutar el asistente de configuración de Inspección TLS:
- Desde el menú de navegación, haz clic en Seguridad > Inspección TLS.
- Haz clic en Iniciar Revisión. El panel de Revisión y Configuración de Reglas Recomendadas se abre.
- Revise las reglas de Omisión e Inspección recomendadas y seleccione cuáles incluir en el asistente.
- Haz clic en Iniciar Revisión. La configuración para la primera regla se abre.
- Expanda cada sección, y revise y edite los ajustes según sea necesario.
- Haz clic en Aplicar & Continuar. Los ajustes para la siguiente regla se abren.
- Repita los pasos 5-6 para cada regla, y luego haga clic en Aplicar & Completar Revisión. Las reglas se agregan a la base de reglas.
- Haga clic en Guardar para aplicar las reglas a la política de la cuenta.
0 comentarios
Inicie sesión para dejar un comentario.