RBIを通じたプライベートアプリへのアクセス制御

概要

リモートブラウザー隔離(RBI)は、ブラウザーアプリケーションポータルにホストされているプライベートアプリケーションへの制御されたアクセスを提供します。 RBIは、ユーザーがプライベートアプリにアクセスできるかを制御し、データ漏洩を防ぎ、危険なファイルアップロードをブロックし、内部リソースを保護します。 セッションを隔離し、ダウンロード、コピー/ペースト、ファイル転送のブロックなどの厳格なデータ処理制御を適用することで、RBIはマルウェアの拡散、横方向への動き、データ漏洩のリスクを軽減します。

Catoは、ブラウザアプリケーションポータルにアクセスする際にRBIセッションを作成することで、プライベートアプリへのアクセスを確保します。このポータルにはインターネットとWANネットワークの両方にアクセスできます。 これにより、プライベートアプリへのアクセスおよびその中でのユーザーアクションは、隔離されたブラウザを通じて制御されます。

プライベートアプリへのセキュアアクセスの設定

以下を通じてRBIによるプライベートアプリへのアクセスをセキュアにすることができます。

  1. アプリケーションポータルとブラウザーアプリケーションポリシーの有効化
  2. プライベートアプリ用の内部アプリケーションを作成
  3. RBIサービスの有効化
  4. アプリケーションポータル用のカスタムカテゴリを作成
  5. RBIアクションを持つブラウザアプリケーションポータルのためのインターネットファイアウォールルールの作成

ステップ1: アプリケーションポータルとブラウザーアプリケーションポリシーの有効化

アプリケーションポータルは、クラウドおよびプライベートアプリへの安全なブラウザベースのアクセスをユーザーに提供します。 さらに詳しくは、ブラウザーアクセスポータルの設定を参照してください。

ブラウザーアクセスポリシーにより、アカウント内の特定のブラウザベースアプリケーションにアクセスできるユーザーをきめ細かく制御できます。 ブラウザーアプリケーションポリシーの作成方法については、ブラウザーアクセスポリシーの定義を参照してください。

ステップ2: 内部アプリケーションの作成

プライベートアプリへのアクセスをセキュアにするため、アプリケーションポータルに内部アプリケーションとして追加します。 さらに詳しくは、ブラウザーアクセスポータルのアプリ管理を参照してください。

ステップ3: RBIサービスの有効化

RBIセッション設定をカスタマイズして、プライベートアプリケーションでユーザーが実行できるアクションを制御します。 さらに詳しくは、安全なウェブブラウジングのためのRBIサービスの設定を参照してください。

ステップ4: アプリケーションポータル用のカスタムカテゴリの作成

カテゴリは、ネットワーキング、WAN、およびインターネットファイアウォールルールをネットワークの特定のニーズに合わせてカスタマイズするために使用できるグローバルオブジェクトです。 アプリケーションポータル用のカスタムカテゴリを作成し、それをインターネットファイアウォールルールで使用できます。 さらに詳しくは、カテゴリの利用を参照してください。

Categories.png

ステップ5: インターネットファイアウォールルールの作成

ステップ4で作成したカスタムカテゴリとRBIアクションを使用してインターネットファイアウォールルールを作成します。 このルールで、RBIを通じてプライベートアプリにアクセスできるユーザー、デバイス、その他の基準を定義します。 例えば、エンドポイント保護ソリューションがインストールされていないデバイスのユーザーは、RBIを通じて内部HRウェブポータルにのみアクセスできます。 これによりセッションが隔離され、ユーザーはデータを表示できますが、ダウンロード、コピー、プライベートネットワークとの直接的な対話はできません。 さらに詳しくは、インターネットファイアウォールポリシーの管理を参照してください。

FWrule4.png

RBIを通じたプライベートアプリへのアクセスのトラフィックフロー

ユーザーのデバイスからのトラフィックはCatoクラウドを通じてルーティングされ、自動的にRBIセッションが開始されます。 その後、RBIサービスはアプリケーションポータルに接続され、WANにホストされたプライベートアプリケーションへの安全なアクセスを提供します。

既知の制限事項

  • RBIを通じてプライベートアプリにアクセスするように設定されたユーザーは、RBIセッションを通じてブラウザーアプリケーションポータル全体を開く必要があります。 ポータル内のすべてのアプリは同じセッションで開きます。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント