تتضمن هذه المقالة أفضل الممارسات لسياسات وإعدادات الأمن لتقديم أقصى درجات الحماية لحسابك.
أفضل الممارسات الأمنية
هذه هي أفضل الممارسات الموصى بها لضمان توفير أفضل مستوى للدفاع ضد التهديدات السيبرانية والبرمجيات الضارة. نوصي بشدة بمراجعة سياسات وإعدادات الأمن في حسابك بناءً على التوصيات التالية
تقييد سياسات الأمن للسياسات التجارية الفعلية:
راجع قواعد جدار الحماية الخاص بالشبكة العريضة والإنترنت وتأكد من أنها محددة قدر الإمكان.
استبدل إعدادات Any في القواعد ببنود تمثل المصدر الفعلي والوجهة والتطبيق والخدمة وما إلى ذلك.
تحظر كاتو الأنظمة المحددة مسبقًا التي تحتوي على مخاطر أمنية شائعة، مثل: الأنونيميز، شبكات البوت، الغش، الاختراق، النشاط الإجرامي، الطوائف، القمار، القرصنة، مسجل المفاتيح، البرمجيات الضارة، العري، تبادل الملفات نظير لنظير، النطاقات المتوقفة، التصيد الاحتيالي، الإباحية، المشكوك فيها، الرسائل غير المرغوب فيها، الشبكات، الأسلحة، التعليم الجنسي، برامج التجسس، العنف والكراهية.
نصيحة - يمكنك إنشاء فئة مخصصة جديدة تحتوي على جميع العناصر التي تشكل مخاطر أمنية وإضافتها إلى قاعدة جدار الحماية.

حظر الفئة Uncategorized، حيث يمكن أن تحتوي هذه الفئة على نطاقات ومواقع ويب تشكل تهديدات أمنية.
للمزيد من المعلومات، راجع سياسات جدار الحماية للإنترنت وWAN – أفضل الممارسات
(Security > جدار الحماية للإنترنت وSecurity > جدار الحماية للWAN)
تحديد إعدادات إعادة توجيه المنفذ البعيد (RPF) وإعادة توجيه المنفذ المحلي لحركة المرور الواردة:
تجنب قواعد RPF باستخدام مصادر المرور التي تستخدم Any (0.0.0.0) قدر الإمكان. بدلاً من ذلك، قم بتكوين نطاقات IP محددة للقواعد.
لمزيد من المعلومات، راجع التحكم في حركة المرور الواردة باستخدام إعادة توجيه المنفذ البعيد
(Security > إعادة توجيه المنفذ البعيد)
تجنب تكوين موقع باستخدام قواعد إعادة توجيه المنفذ المحلي. بدلاً من ذلك، استبدلها بقواعد RPF
(Network > المواقع > (اسم الموقع) > إعدادات التوجيه المحلي للمنافذ)
تنفيذ تقسيم الشبكة لمواقعك.
يوفر أمان إضافي، وخاصة ضد طلب الفدية.
لمزيد من المعلومات، راجع أفضل ممارسات تقسيم الشبكات.
استخدم قواعد Geo Restriction الخاصة بـ IPS لحظر حركة المرور الواردة والصادرة من البلدان التي ليس لديك معاملات تجارية معها وتعتبر مصادر معروفة لحركة المرور الضارة.
يرجى أن تكون على علم بأن قواعد التقييد الجغرافي لـ IPS تؤثر على جميع حركة المرور في حسابك.
لمزيد من المعلومات، راجع (جديد) تكوين سياسة IPS.
(Security > IPS > تقييد جغرافي)
يتيح فحص TLS لخدمات الأمن الخاصة بـ Cato فحص حركة المرور المشفرة على الإنترنت.
استخدم سياسة فحص TLS الدقيقة لفحص أنواع محددة من الحركة فقط.
استبعاد التطبيقات والوجهات التي لا تعمل مع فحص TLS.
لمزيد من المعلومات، راجع أفضل الممارسات لفحص TLS
(Security > فحص TLS)
تحديد إعدادات التطبيقات المخصصة وتحديد جميع العناصر القابلة للتطبيق للقواعد الخاصة بالتطبيق المخصص.
على سبيل المثال، تكوين التطبيق المخصص باستخدام عنوان الوجهة IP، النطاقات، و المنافذ بدلاً من مجرد تحديد المنافذ.
لمزيد من المعلومات، راجع (جديد) العمل مع التطبيقات المخصصة
(الموارد > التطبيقات المخصصة)