Mejores prácticas para la seguridad cibernética y la Cato Cloud

Este artículo contiene mejores prácticas para políticas de seguridad y configuraciones para proporcionar la máxima protección para su cuenta.

Mejores prácticas de seguridad

Estas son las mejores prácticas recomendadas para asegurarse de que está proporcionando el mejor nivel de defensa contra amenazas cibernéticas y malware. Recomendamos encarecidamente que revise las políticas de seguridad y configuraciones en su cuenta basadas en las recomendaciones a continuación. 

  1. Restrinja las políticas de seguridad a políticas comerciales reales:
    1. Revise las reglas del firewall de WAN e Internet y asegúrese de que sean lo más específicas posible.
      • Reemplace las configuraciones de Any en las reglas con elementos que sean la verdadera fuente, destino, aplicación, servicio, etc.
    2. Bloquee las Categorías del Sistema predefinidas de Cato que contienen riesgos comunes de seguridad, tales como: Anonimizadores, Botnets, Trampa, Comprometido, Actividad Criminal, Cultos, Juegos de azar, Hackeo, Keyloggers, Malware, Desnudez, P2P, Dominios estacionados, Phishing, Porno, Cuestionable, Spam, De mal gusto, Armas, Educación sexual, Spyware, Violencia y Odio.
      • Consejo - puede crear una nueva Custom Category que contenga todos los elementos que son riesgos de seguridad y agregarla a la regla del firewall.

        Práctica_BestPractice.png

    3. Bloquee la categoría Uncategorized, esta categoría puede contener dominios y sitios web que son posibles riesgos de seguridad.
    4. Para más información, consulte Internet and WAN Firewall Policies – Best Practices.
      (Security > Internet Firewall and Security > WAN Firewall)
  2. Refine las configuraciones de Remote Port Forwarding (RPF) y Local Port Forwarding para el tráfico entrante:
    1. Evite reglas RPF con Traffic Sources que utilicen Any (0.0.0.0) tanto como sea posible. En su lugar, configure rangos de IP específicos para las reglas.
    2. Evite configurar un sitio con reglas de Local Port Forwarding. En su lugar, reemplácelas con reglas RPF.
      (Network > Sites > (site name) > Local Port Forwarding)
  3. Implemente segmentación de red para sus sitios.
    1. Proporciona seguridad adicional, especialmente contra el ransomware.
    2. Para más información, consulte Network Segmentation - Best Practices.
  4. Utilice reglas de IPS Geo Restriction para bloquear tráfico entrante y saliente de países donde no tiene relaciones comerciales y son conocidos como fuentes de tráfico malicioso.
    1. Cabe señalar que las reglas de geo restricción para IPS impactan todo el tráfico en su cuenta.
    2. Para más información, consulte (New) Configuring the IPS Policy.
      (Security > IPS > Geo Restriction)
  5. La inspección TLS permite que los servicios de seguridad de Cato inspeccionen el tráfico de Internet cifrado.
    1. Utilice la política granular de Inspección TLS para inspeccionar solo tipos de tráfico específicos.
    2. Excluya aplicaciones y destinos que no funcionan con Inspección TLS.
    3. Para más información, consulte Best Practices for TLS Inspection.
      (Security > TLS Inspection)
  6. Refine las configuraciones para aplicaciones personalizadas y defina todos los elementos aplicables para la regla de la aplicación personalizada.
    1. Por ejemplo, configure la aplicación personalizada con Destination IP, Domains y Ports definidos en lugar de solo definir los Ports.
    2. Para más información, consulte (New) Working with Custom Applications.
      (Resources > Custom Apps)

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 2 de 2

0 comentarios