Usando o Assistente de Configuração de Inspeção TLS

Este artigo discute como usar o assistente de configuração de Inspeção TLS para configurar e personalizar a política de Inspeção TLS de acordo com as melhores práticas enquanto atende aos requisitos específicos da sua rede.

Visão Geral

A Inspeção TLS descriptografa e inspeciona o tráfego HTTPS para aumentar a segurança. Um desafio com a inspeção TLS é que ela pode prejudicar o tráfego de sites legítimos e então os usuários não conseguem acessar recursos importantes. A equipe de Pesquisa Cato desenvolveu uma maneira simplificada de configurar sua política para habilitar a Inspeção TLS para uma grande coleção de aplicativos e domínios que podem ser inspecionados com segurança sem causar problemas, enquanto evita o tráfego que pode ter problemas com a Inspeção TLS.

Usando métodos avançados de análise de dados, a Pesquisa Cato identificou aplicativos e domínios populares que podem ser inspecionados sem problemas e os agrupou em categorias que podem ser facilmente configuradas em uma regra de Inspeção TLS. A Cato mantém continuamente as categorias e atualiza os itens quando necessário, com regras relevantes aplicando automaticamente a categoria atualizada ao tráfego inspecionado. O assistente permite que você crie facilmente regras de Inspeção recomendadas usando essas categorias enquanto personaliza os parâmetros das regras para atender aos seus requisitos.

Além disso, o assistente ajuda você a criar regras para ignorar o tráfego que pode ter problemas quando inspecionado, como o tráfego IoT.

Caso de Uso

A Exemplo Corp. recentemente adotou o uso de várias ferramentas de IA generativas diferentes para executar funções essenciais para o negócio. A equipe de segurança da Exemplo Corp. identificou o uso de ferramentas de IA como um risco significativo de vazamento de dados, exigindo a implementação de uma política de Controle de Dados para impedir a perda de dados sensíveis, como PII. Impor a política de Controle de Dados requer Inspeção TLS do tráfego criptografado de aplicativos de IA, no entanto, a equipe está preocupada que isso possa afetar a experiência do usuário e a produtividade geral. A pesquisa e os testes de todos os aplicativos relevantes exigiriam amplos recursos.

A equipe de segurança identifica que as categorias Aplicativos na Nuvem Populares e Domínios Recomendados pela Cato incluem os aplicativos de IA que podem ser inspecionados sem problemas. Isso significa que a política de Controle de Dados pode ser aplicada a esses aplicativos de IA, e todos os outros recursos de IA podem ser bloqueados porque não atendem à política de segurança. A equipe usa o assistente de configuração de Inspeção TLS para implementar a política necessária e personalizar as configurações das regras recomendadas para suas contas.

Compreendendo as Regras Recomendadas

Esta seção descreve as regras recomendadas que o assistente de configuração de Inspeção TLS ajuda você a criar. Isso inclui um conjunto de regras de Ignorar e um conjunto de regras de Inspecionar. As regras de Ignorar são para sistemas operacionais que podem causar problemas quando inspecionados e para categorias de informações sensíveis que a regulação geralmente exige que não sejam inspecionadas. As regras de Inspecionar utilizam categorias de domínios e aplicativos definidas pela Cato identificadas como seguras para inspecionar, bem como categorias para destinos maliciosos ou suspeitos. Estas são as regras recomendadas:

  • Regras de Ignorar -

    • Ignorar Sistemas Operacionais Incorporados - Sistemas operacionais que a Cato classifica como Incorporados são típicos para dispositivos IoT e às vezes não suportam a instalação do certificado Cato para Inspeção TLS
    • Ignorar Categorias Sensíveis - categorias que não são inspecionadas devido a regulamentações e preocupações com a privacidade
  • Inspecionar Regras -

    • Inspecionar Aplicativos Populares na Nuvem - aplicativos em nuvem de alta popularidade que foram analisados pela equipe de segurança da Cato e confirmados como seguros para inspeção. Configure a inspeção para esses aplicativos para habilitar a Aplicação de Controle de Aplicativos CASB e de Controle de Dados DLP otimizadas
    • Inspecionar Domínios Recomendados pela Cato - Principais domínios encontrados sendo amplamente inspecionados por TLS em toda a nuvem Cato. Inspecionar TLS desses domínios provavelmente é seguro. Crie esta regra para uma cobertura DLP mais ampla
    • Inspecionar Categorias Maliciosas e Suspeitas - Destinos identificados como maliciosos ou suspeitos. Configure a inspeção para esses destinos para ativar a varredura Anti-Malware e de IPS.

    Nota

    Nota: As categorias Aplicativos Populares na Nuvem e Domínios Recomendados pela Cato são categorias do sistema e não podem ser editadas. Os membros da Categoria podem ser visualizados na guia Categorias do Sistema da página de Categorias.

Executando o Assistente de Configuração de Inspeção TLS

Execute o assistente de configuração para revisar e criar as regras recomendadas. Selecione quais das regras recomendadas incluir e o assistente irá guiá-lo através da configuração. Ele mostra as configurações padrão para cada regra e permite que você edite os parâmetros da regra para atender aos requisitos da sua Conta. Após o assistente criar as regras, salve-as na sua Política de Conta. Você pode executar o assistente de configuração ao configurar sua política pela primeira vez ou a qualquer momento posteriormente.

Nota

Nota:

  • Há uma regra padrão na parte inferior da base de regras de Inspeção TLS configurada para inspecionar qualquer Tráfego. Para clientes que configuram as regras recomendadas neste assistente, recomendamos alterar a regra padrão para a ação de Ignorar.
  • A Cato recomenda, como melhor prática para implementação de Inspeção TLS, começar gradualmente, aplicando-a primeiro a um Site de teste ou a um grupo de teste de usuários como parte de uma implantação controlada
TLSi_Wizard_Rules.png

Para executar o assistente de configuração de Inspeção TLS:

  1. No menu de Navegação, clique em Segurança > Inspeção TLS.
  2. Clique em Iniciar Revisão. O painel de Revisão e Configuração de Regras Recomendadas é aberto.
  3. Revise as regras de Ignorar e Inspecionar recomendadas e selecione quais incluir no assistente.
  4. Clique em Iniciar Revisão. As configurações do primeiro Regra são abertas.
  5. Expanda cada uma das seções, revise e edite as Configurações conforme necessário.
  6. Clique em Aplicar & Continuar. As Configurações para a próxima Regra são abertas.
  7. Repita os passos 5-6 para cada regra, e então clique em Aplicar & Concluir Revisão. As regras são adicionadas à base de regras.
  8. Clique em Salvar para aplicar as regras à política da conta.

Esse artigo foi útil?

Usuários que acharam isso útil: 3 de 5

0 comentário