Контроль доступа к приватным приложениям через RBI

Обзор

Изоляция удаленного браузера (RBI) обеспечивает контролируемый доступ к приватным приложениям, размещенным в Портале приложений браузера. RBI контролирует, какие пользователи могут получить доступ к приватным приложениям, предотвращая утечку данных и блокируя рискованные загрузки файлов, защищая внутренние ресурсы. Изолируя сеансы и применяя строгие меры контроля данных, такие как блокировка загрузок, копирование/вставка и передача файлов, RBI уменьшают риск распространения вредоносного ПО, бокового перемещения и утечки данных.

Cato защищает доступ к приватным приложениям, создавая сессию RBI при доступе к Порталу приложений браузера, который имеет доступ как к Интернету, так и к сети WAN. Это гарантирует, что доступ к приватному приложению и любые действия пользователя в нем контролируются через изолированный браузер.

Настройка безопасного доступа к приватным приложениям

Вы можете обеспечить безопасный доступ к приватным приложениям через RBI, выполнив:

  1. Включение Портала приложений и Политики приложения браузера
  2. Создание Внутреннего приложения для вашего приватного приложения
  3. Включение сервиса RBI
  4. Создание пользовательской категории для Портала приложений
  5. Создание правила интернет-брандмауэра для Портала приложений браузера с действием RBI

Шаг 1: Включение Портала приложений и Политики приложения браузера

Портал приложений предоставляет пользователям безопасный доступ через браузер к облачным и приватным приложениям. Для получения дополнительной информации см. Настройка Портала доступа браузера.

Политика доступа браузера предоставляет вам детальный контроль над тем, какие пользователи в вашей учетной записи могут получить доступ к определенным приложениям через браузер. Для получения дополнительной информации см. Определение Политики доступа браузера.

Шаг 2: Создание Внутреннего приложения

Чтобы обеспечить безопасный доступ к приватному приложению, добавьте его как Внутреннее приложение в Портал приложений. Для получения дополнительной информации см. Управление приложениями для Портала доступа браузера.

Шаг 3: Включение Сервиса RBI

Настройте параметры сессии RBI для контроля того, какие действия пользователи могут выполнять в приватных приложениях. Для получения дополнительной информации см. Настройка Сервиса RBI для безопасного веб-браузинга.

Шаг 4: Создание пользовательской категории для Портала приложений

Категории - это глобальные объекты, которые вы можете использовать для настройки правил брандмауэра для Сетей, WAN и Интернета в соответствии с конкретными потребностями вашей сети. Создайте пользовательскую категорию для Портала приложений, которую вы затем можете использовать в правилах интернет-брандмауэра. Для получения дополнительной информации см. Работа с категориями.

Categories.png

Шаг 5: Создание Правила интернет-брандмауэра

Создайте правило интернет-брандмауэра с пользовательской категорией, созданной на шаге 4, и действием RBI. В этом правиле вы можете определить пользователей, устройства или другие критерии, которые вы хотите позволить получить доступ к приватному приложению через RBI. Например, пользователь на устройстве без установленного решения для защиты конечной точки может получить доступ к внутреннему веб-порталу кадров только через RBI. Это изолирует сессию, поэтому пользователь может просматривать данные, но не может загружать, копировать или взаимодействовать напрямую с приватной сетью. Для получения дополнительной информации см. Управление Политикой интернет-брандмауэра.

FWrule4.png

Поток трафика для доступа к приватным приложениям через RBI

Трафик с устройства пользователя направляется через облако Cato, которое автоматически инициирует сессию RBI. Сервис RBI потом подключается к Порталу приложений, который обеспечивает безопасный доступ к приватным приложениям, размещенным в сети WAN.

Известные ограничения

  • Пользователи, настроенные на доступ к приватным приложениям через RBI, должны открыть весь Портал приложений браузера через сессию RBI. Все приложения в портале откроются в одной сессии.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев