이 기사에서는 사설 애플리케이션을 식별하고 사용자 정의 애플리케이션으로 구성하는 방법을 앱 분석 페이지에서 설명합니다.
ZTNA 솔루션을 배포할 때, 조직의 모든 사설 애플리케이션 및 사용자가 필요한 모든 목적지에 대한 정책을 식별하고 적용하는 것이 어려울 수 있습니다. 카토 클라우드는 식별되지 않고 Cato 관리 애플리케이션의 사전 정의되거나 사용자 정의된 애플리케이션에 포함되지 않은 애플리케이션을 감지하여 앱 분석 페이지에 표시합니다. 이 페이지에서는 식별되지 않은 애플리케이션 목적지를 정책에 포함할 수 있는 사용자 정의 애플리케이션으로 쉽게 구성할 수 있습니다.
사용자 정의 앱 페이지에서도 사용자 정의 애플리케이션을 추가할 수 있습니다. 사용자 정의 애플리케이션에 대한 자세한 내용은 사용자 정의 앱 작업을 참조하십시오.
네트워크의 식별되지 않은 애플리케이션을 표시하기 위해 앱 분석 페이지에서 목적지를 필터링합니다.
앱 분석 페이지는 식별되지 않은 애플리케이션을 사용자 정의 애플리케이션으로 정의하는 프로세스를 간소화하며, 이를 위해 정책을 만들 수 있습니다. 먼저 식별되지 않은 애플리케이션을 표시하고 애플리케이션을 확장하여 구성 요소 프로토콜 및 서비스를 확인합니다. 그런 다음 사용자 정의 애플리케이션에 포함하고 싶은 것을 선택하고 사용자 정의 애플리케이션을 생성하십시오. 애플리케이션을 생성할 때, 설정은 선택한 구성 요소를 기반으로 자동으로 구성됩니다. 애플리케이션의 설정을 수동으로 구성할 수도 있습니다.
앱 분석 페이지에서 사용자 정의 애플리케이션을 생성하려면:
-
네비게이션 메뉴에서 홈페이지 > 앱 분석을 클릭합니다. 계정의 앱 분석 페이지가 표시됩니다.
-
목적지 탭을 선택합니다.
-
트래픽 유형 드롭다운 메뉴에서 식별되지 않은 앱을 선택합니다. 페이지는 사전 정의되거나 사용자 정의 애플리케이션에 포함되지 않은 애플리케이션 목적지에 대한 필터링된 데이터를 표시합니다.
-
목적지를 확장합니다. 애플리케이션에 대해 감지된 프로토콜 및 서비스가 표시됩니다.
-
사용자 정의 애플리케이션에 포함할 프로토콜 및 서비스를 선택합니다.
-
사용자 정의 앱 생성을 클릭합니다. 새 사용자 정의 애플리케이션 패널이 열리며, 목적지에 대한 데이터가 미리 구성되어 있습니다.
-
애플리케이션의 이름 및 설명 (선택 사항)을 입력합니다.
-
카테고리의 멤버 섹션에서 드롭다운 메뉴에서 기존 애플리케이션 카테고리를 검색하세요.
여러 카테고리를 추가할 수 있습니다.
-
규칙 섹션에서 새로 만들기를 클릭하여 사용자 정의 애플리케이션에 대한 규칙을 추가하세요.
규칙 추가 패널이 열립니다.
-
프로토콜 섹션에서 규칙에 적합한 프로토콜을 선택하세요.
-
포트 섹션에서 드롭다운 메뉴에서 포트 또는 포트 범위를 선택한 후 값을 입력하세요.
(추가)를 클릭하여 포트를 애플리케이션 규칙에 추가하세요.
-
목적지 IP 섹션에서 IP 주소 또는 IP 범위를 입력하세요.
또한 여러 IP 주소와 범위를 쉼표로 구분하여 입력할 수 있습니다, 예: 10.1.1.1, 10.2.1.1-10.2.1.105
(추가)를 클릭하여 목적지 IP를 애플리케이션 규칙에 추가하세요.
-
도메인 섹션에서 드롭다운 메뉴에서 규칙이 도메인이나 정규화된 도메인 이름(FQDN)을 기반으로 일치하는 트래픽을 포함해야 하는지 선택한 후 도메인이나 FQDN을 입력하세요.
(추가)를 클릭하여 도메인을 애플리케이션 규칙에 추가하세요.
-
-
적용 & 저장을 클릭하세요. 사용자 정의 애플리케이션이 활성화됨. 사용자 정의 애플리케이션 페이지에서 애플리케이션의 설정을 보고 편집할 수 있습니다.
참고
참고: 애플리케이션에 새로 감지된 트래픽만 사용자 정의 애플리케이션의 이름 아래 앱 분석에 나타납니다. 이전의 트래픽은 여전히 식별되지 않은 앱으로 나타납니다.
댓글 0개
댓글을 남기려면 로그인하세요.