Cato 인증서 시작하기

이 문서는 Cato Networks에서 사용되는 다양한 인증서와 그 목적을 설명합니다.

개요

Cato는 장치 인증을 보호하고 암호화된 트래픽을 검사하기 위해 두 종류의 디지털 인증서를 사용합니다. 각 인증서는 고유한 목적을 가지며 독립적으로 배포됩니다.

  • Cato TLS 검사 인증서 – Cato가 DLP, 안티멀웨어, 애플리케이션 제어를 위해 HTTPS 트래픽을 해독하고 검사할 수 있도록 브라우저와 엔드포인트에 배포됩니다.

  • Cato 클라이언트 장치 인증서 – 클라이언트 설치 중 자동으로 생성되어 장치를 인증하고 제로 트러스트 접근 정책을 시행합니다.

이 인증서는 상호 교환할 수 없습니다. TLS 검사 인증서는 트래픽 흐름의 안전한 검사를 가능하게 하고, 클라이언트 장치 인증서는 엔드포인트 자체를 검증하고 식별합니다. 함께, 이것들은 제로 트러스트 접근을 지원하고 네트워크 전반에 걸쳐 암호화된 트래픽에 대한 깊은 가시성을 제공합니다.

Cato TLS 검사 인증서

TLS 검사 인증서는 Cato가 암호화된 HTTPS 트래픽에 대해 신뢰할 수 있는 중개자로서 역할하도록 허용합니다. Cato 기본 루트 CA는 Cato 클라이언트를 다운로드 및 설치할 때 자동으로 설치되거나, 관리 애플리케이션(CMA)에 사용자가 자신의 루트 CA 인증서를 업로드할 수 있습니다. 사용자 장치에 인증서를 설치하여 TLS 세션이 Cato에 의해 검사 및 재서명될 때 브라우저 경고를 피해야 합니다. 기본 Cato 루트 CA를 먼저 언급한 후 사용자 정의/"비공개" 루트 CA 사용을 부차적인 것으로 언급하는 것이 좋겠습니다.

사용 사례

ABC 회사는 TLS 검사, DLP 및 안티멀웨어 스캔을 포함한 웹 트래픽에 대한 엄격한 보안 정책을 시행합니다. 브라우저 오류를 피하기 위해 관리자는 CMA에 사용자 정의 루트 CA 인증서를 업로드하고 MDM을 사용하여 모든 회사 장치에 배포합니다. 사용자가 HTTPS 웹사이트를 탐색할 때, TLS 세션이 인증서 경고 없이 Cato에 의해 복호화되고 검사 및 재암호화됩니다.

Cato 클라이언트 장치 인증서

클라이언트 장치 인증서는 인증서 기반 인증에 사용되며 각 엔드포인트에 설치되어야 합니다. Cato 관리 애플리케이션(CMA)에서 기호 인증서를 업로드하여 Cato가 조직 전반의 장치 인증서를 검증하는 데 사용합니다. 장치 인증서는 신뢰할 수 있는 기관에 의해 생성되어야 하며, MDM이나 자동화 스크립트와 같은 도구를 사용하여 엔드포인트에 배포되어야 합니다. 설치되면 Cato가 장치를 인증하고, 상태 점검을 적용하고, 클라이언트 연결 정책을 시행하며, 신뢰할 수 있는 엔드포인트로의 접근만 허용합니다.

사용 사례

ABC 회사는 회사에서 발급한 노트북만이 Cato 클라이언트를 사용하여 네트워크에 연결하도록 보장하고 싶습니다. 사용자가 클라이언트를 설치하면 자동으로 해당 엔드포인트와 계정에 연결된 장치 인증서를 생성합니다. 관리자는 클라이언트 연결 정책에서 장치 인증서 검증을 활성화합니다. 사용자가 클라이언트를 개인 장치에 복사하면 인증서가 누락되어 연결이 차단됩니다. 사용자가 유효한 자격 증명을 가지고 있더라도.

도움이 되었습니까?

0명 중 0명이 도움이 되었다고 했습니다.

댓글 0개