Эта статья объясняет, как идентифицировать частные приложения и настроить их как пользовательские приложения на странице Аналитики Приложений.
При развертывании решений ZTNA может быть сложно определить и реализовать политики для всех частных приложений вашей организации и всех направлений, которые требуют ваши пользователи. Cato Cloud обнаруживает приложения, которые не идентифицированы и не включены в предопределенные или пользовательские приложения в Приложении Управления Cato, и отображает их на странице Аналитики Приложений. Эта страница позволяет легко настроить направления неопознанных приложений как пользовательские приложения, которые могут быть включены в политики.
Вы также можете добавить пользовательские приложения с страницы Пользовательские Приложения. Для получения дополнительной информации о пользовательских приложениях, смотрите Работа с Пользовательскими Приложениями.
Отфильтруйте Назначения на странице Аналитики Приложений, чтобы показать неопознанные приложения вашей сети.
Чтобы показать неопознанные приложения:
-
В навигационном меню нажмите Домашняя > Аналитика Приложений. Открывается страница Аналитика Приложений для аккаунта.
-
Выберите вкладку Назначения.
-
В раскрывающемся меню Тип трафика выберите Неопознанные Приложения. Страница показывает отфильтрованные данные для направлений приложений, не включенных в предопределенные или пользовательские приложения.
Страница Аналитики Приложений упрощает процесс определения неопознанных приложений как пользовательских приложений, для которых вы затем можете создать политики. Сначала покажите неопознанные приложения и разверните приложение, чтобы увидеть протоколы и сервисы. Затем выберите те, которые вы хотите включить в пользовательское приложение, и сгенерируйте пользовательское приложение. Когда вы генерируете приложение, настройки автоматически конфигурируются на основе выбранных компонентов. Вы также можете вручную настроить настройки для приложения.
Чтобы сгенерировать пользовательское приложение со страницы Аналитики Приложений:
-
В навигационном меню нажмите Домашняя > Аналитика Приложений. Открывается страница Аналитика Приложений для аккаунта.
-
Выберите вкладку Назначения.
-
В раскрывающемся меню Тип трафика выберите Неопознанные Приложения. Страница показывает отфильтрованные данные для направлений приложений, не включенных в предопределенные или пользовательские приложения.
-
Разверните назначение. Протоколы и сервисы, обнаруженные для приложения, отображаются.
-
Выберите протоколы и сервисы для включения в пользовательское приложение.
-
Нажмите Создать Пользовательское Приложение. Открывается панель Добавить пользовательское приложение с предварительно настроенными данными для назначения.
-
Введите Имя и Описание (необязательно) для приложения.
-
В разделе Член категорий найдите существующую категорию приложений в выпадающем меню.
Вы можете добавить несколько категорий.
-
В разделе Правила нажмите Новый, чтобы добавить правило для пользовательского приложения.
Открывается панель Добавить Правило.
-
В разделе Протокол выберите соответствующий протокол для правила.
-
В разделе Порты из выпадающего меню выберите Порт или Диапазон портов, затем введите значение.
Нажмите
(Добавить), чтобы добавить порты в правило приложения.
-
В разделе IP-адрес назначения введите IP-адрес или Диапазон IP-адресов.
Вы также можете вставить список, разделенный запятыми, с несколькими IP-адресами и диапазонами, например: 10.1.1.1, 10.2.1.1-10.2.1.105
Нажмите
(Добавить), чтобы добавить IP-адреса назначения в правило приложения.
-
В разделе Домены из выпадающего меню выберите, должно ли правило включать совпадающий трафик на основе Домены или Полное доменное имя и затем введите домены или FQDN.
Нажмите
(Добавить), чтобы добавить домены в правило приложения.
-
-
Нажмите Применить & Сохранить. Пользовательское приложение настроено. Вы можете видеть и редактировать настройки для приложения на странице Пользовательские приложения.
Примечание
Примечание: Только новый трафик, обнаруженный для приложения, появляется в Аналитика приложений под именем пользовательского приложения, предыдущий трафик будет продолжать отображаться, как это было изначально, как неопознанное приложение.
0 комментариев
Войдите в службу, чтобы оставить комментарий.