Utilisation de l'Assistant de Configuration de l'Inspection TLS

Cet article traite de la façon d'utiliser l'assistant de configuration de l'Inspection TLS pour configurer et personnaliser la politique d'Inspection TLS selon les meilleures pratiques tout en répondant aux exigences spécifiques de votre réseau.

Vue d'ensemble

L'Inspection TLS déchiffre et inspecte le trafic HTTPS pour renforcer la sécurité. Un défi avec l'inspection TLS est qu'elle peut perturber le trafic de sites légitimes et les utilisateurs ne peuvent alors pas accéder à des ressources importantes. L'équipe de recherche Cato a développé une méthode simplifiée pour configurer votre politique pour permettre l'Inspection TLS pour une grande collection d'applications et de domaines qui peuvent être inspectés en toute sécurité sans causer de problèmes, tout en contournant le trafic qui pourrait poser problème avec l'Inspection TLS.

En utilisant des méthodes d'analyse de données avancées, Cato Research a identifié des applications et domaines populaires qui peuvent être inspectés sans problème et les a regroupés en catégories pouvant être facilement configurées dans une règle d'Inspection TLS. Cato maintient continuellement les catégories et met à jour les éléments lorsque cela est nécessaire, avec des règles pertinentes appliquant automatiquement la catégorie mise à jour au trafic inspecté. L'assistant vous permet de créer facilement des règles d'inspection recommandées à l'aide de ces catégories tout en personnalisant les paramètres des règles pour répondre à vos besoins.

De plus, l'assistant vous aide à créer des règles pour contourner le trafic qui pourrait poser problème lors de l'inspection, comme le trafic IoT.

Cas d'utilisation

Exemple Corp. a récemment adopté l'utilisation de nombreux outils d'IA génératifs différents pour effectuer des fonctions essentielles pour l'entreprise. L'équipe de sécurité d'Exemple Corp. a identifié l'utilisation des outils d'IA comme un risque important de fuite de données nécessitant la mise en œuvre d'une politique de Contrôle des données pour prévenir la perte de données sensibles telles que les PII. L'application de la politique de Contrôle des données nécessite l'Inspection TLS du trafic chiffré des applications d'IA, cependant, l'équipe craint que cela puisse affecter l'expérience utilisateur et la productivité globale. La recherche et les tests de toutes les applications pertinentes nécessiteraient des ressources considérables.

L'équipe de sécurité identifie que les catégories Applications Cloud Populaires et Domaines Recommandés par Cato incluent les applications d'IA qui peuvent être inspectées sans problème. Cela signifie que la politique de Contrôle des données peut être appliquée à ces applications d'IA, et toutes les autres ressources d'IA peuvent être bloquées car elles ne répondent pas à la politique de sécurité. L'équipe utilise l'assistant de configuration de l'Inspection TLS pour mettre en œuvre la politique requise et personnaliser les paramètres de la règle recommandée pour leur compte.

Comprendre les Règles Recommandées

Cette section décrit les règles recommandées que l'assistant de configuration de l'Inspection TLS vous aide à créer. Cela inclut un ensemble de règles de Contournement et un ensemble de règles d'Inspection. Les règles de Contournement concernent les systèmes d'exploitation qui peuvent causer des problèmes lors de l'inspection, et pour les catégories d'informations sensibles que la réglementation exige souvent de ne pas inspecter. Les règles d'Inspection utilisent les catégories de sites et applications définies par Cato comme étant sûres à inspecter, ainsi que des catégories pour les destinations malveillantes ou suspectes. Voici les règles recommandées :

  • Règles de Contournement -

    • Contourner les Systèmes d'Exploitation Intégrés - Les systèmes d'exploitation que Cato classe comme Intégrés sont typiques pour les appareils IoT et ne prennent parfois pas en charge l'installation du certificat Cato pour l'Inspection TLS
    • Contourner les Catégories Sensibles - Catégories qui ne sont pas inspectées en raison des préoccupations et réglementations concernant la vie privée
  • Règles d'Inspection -

    • Inspecter les Applications Cloud Populaires - Applications cloud très populaires qui ont été analysées par l'équipe de sécurité de Cato et confirmées comme sûres pour l'inspection. Configurer l'inspection pour ces applications pour permettre une application optimale de la Politique de Contrôle d'Application CASB et de Contrôle des Données DLP
    • Inspecter les Domaines Recommandés par Cato - Principaux domaines trouvés largement inspectés via TLS dans le cloud de Cato. L'inspection TLS de ces domaines est probablement sûre. Créer cette règle pour une couverture DLP plus large
    • Inspecter les Catégories Malveillantes et Suspectes - Destinations identifiées comme malveillantes ou suspectes. Configurer l'inspection pour ces destinations afin d'activer les analyses Antimalware et IPS.

    Remarque

    Remarque : Les catégories Applications Cloud Populaires et Domaines Recommandés par Cato sont des catégories système et ne peuvent pas être modifiées. Les membres des catégories peuvent être consultés dans l'onglet Catégories Système de la page Catégories.

Exécution de l'Assistant de Configuration de l'Inspection TLS

Exécutez l'assistant de configuration pour examiner et créer les règles recommandées. Sélectionnez lesquelles des règles recommandées inclure et l'assistant vous guide ensuite à travers la configuration. Il montre les paramètres par défaut pour chaque règle et vous permet de modifier les paramètres des règles pour répondre aux exigences de votre compte. Après que l'assistant a créé les règles, enregistrez-les dans la politique de votre compte. Vous pouvez exécuter l'assistant de configuration lors de la première configuration de votre politique, ou à tout moment par la suite.

Remarque

Remarques :

  • Il y a une règle par défaut en bas de la base de règles d'Inspection TLS réglée pour inspecter tout le trafic. Pour les clients qui configurent les règles recommandées dans cet assistant, nous recommandons de changer la règle par défaut vers l'action de Contournement.
  • Cato recommande comme meilleure pratique pour la mise en œuvre de l'Inspection TLS de commencer progressivement en l'appliquant d'abord à un site de test ou à un groupe de test d'utilisateurs dans le cadre d'un déploiement contrôlé
TLSi_Wizard_Rules.png

Pour exécuter l'assistant de configuration de l'Inspection TLS :

  1. Depuis le menu de navigation, cliquez sur Sécurité > Inspection TLS.
  2. Cliquez sur Démarrer l'examen. Le panneau Examen et configuration des règles recommandées s'ouvre.
  3. Examinez les règles de Contournement et d'Inspection recommandées et sélectionnez lesquelles inclure dans l'assistant.
  4. Cliquez sur Démarrer l'examen. Les paramètres de configuration pour la première règle s'ouvrent.
  5. Développez chaque section, examinez et modifiez les paramètres au besoin.
  6. Cliquez sur Appliquer & Continuer. Les paramètres pour la règle suivante s'ouvrent.
  7. Répétez les étapes 5-6 pour chaque règle, puis cliquez sur Appliquer & Terminer l'examen. Les règles sont ajoutées à la base de règles.
  8. Cliquez sur Enregistrer pour appliquer les règles à la politique du compte.

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 3 sur 5

0 commentaire