إنشاء قواعد التحكم في الملف في سياسة التحكم في التطبيقات

Prev Next

تناقش هذه المقالة كيفية استخدام صفحة التحكم في التطبيقات لتكوين قواعد التحكم في الملفات لحسابك.

التعيين

يتيح التحكم في الملفات لك تحديد القواعد التي تحدد وتتحكم في نقل أنواع الملفات المعرفة بدقة داخل وخارج مؤسستك. هذا يمكنك من تخصيص سياسات الأمان لسيناريوهات مثل نقل كود المصدر غير المصرح به أو الوصول إلى أنواع مستندات Microsoft Office. تدعم صفحة حماية البيانات & التطبيقات المضمنة ثلاثة أنواع من القواعد: التحكم في تطبيقات CASB، التحكم في بيانات DLP، والتحكم في الملفات. تحتوي قواعد التحكم في الملفات على إعدادات إضافية لتحديد أنواع الملفات، بما في ذلك سمات الملف التالية:

  • نوع المحتوى - يدعم مئات من أنواع الملفات في فئات متنوعة بما في ذلك: مايكروسوفت أوفيس، الملفات القابلة للتنفيذ، كود المصدر والمزيد. يمكنك تحسين القاعدة بدقة لتتناسب مع أنواع ملفات محددة داخل كل فئة.

    • تتوفر قائمة كاملة بأنواع الملفات المدعومة في تطبيق إدارة Cato عند تكوين نوع المحتوى لقاعدة معينة. لمزيد من المعلومات حول تهيئة نوع المحتوى، انظر أدناه تكوين قواعد التحكم في الملفات

  • حجم المحتوى - حدد القاعدة لتطبيقها على أحجام ملفات محددة.

سياسة التحكم في التطبيقات هي قاعدة سليمة تسمح لك بتعريف الأنشطة والمعايير المطلوبة للتطبيقات والفئات. كل قاعدة تعرف تطبيقًا واحدًا أو فئة واحدة. بمجرد توافق القاعدة مع حركة المرور، القواعد ذات الأولوية الأقل (الموجودة أسفل القاعدة المتوافقة) لا تنطبق على حركة المرور.

القاعدة النهائية في قاعدة القواعد هي قاعدة السماح الضمنية ANY ANY، لذا إذا لم تتوافق أي اتصال مع قاعدة، فإنه يتم السماح بها بواسطة القاعدة الضمنية النهائية.

المتطلبات السابقة

  • تتطلب قواعد التحكم في الملفات تفعيل فحص TLS لتحديد الملفات.

    • تتيح السياسة التفصيلية لفحص TLS من Cato لك إنشاء قواعد تقوم بفحص فقط الحركة المرورية المتعلقة بقاعدة التحكم في الملفات سياسة فحص TLS.

    • تشمل قواعد التحكم في الملفات في ترخيص CASB. لمزيد من المعلومات حول شراء الترخيص، يرجى الاتصال بممثل Cato الخاص بك.

فهم التحكم في الملفات في قاعدة التحكم في التطبيقات

قم بإنشاء قواعد التحكم في الملفات في صفحة حماية البيانات & التطبيقات المضمنة لتعريف الملفات التي يتم حظرها بواسطة مجموعة الأمان في سحابة كاتو. يصف هذا القسم الحقول والإعدادات الخاصة بقواعد التحكم في الملفات. لمزيد من المعلومات حول القواعد والإعدادات التي تتعلق أيضاً بقواعد التحكم في التطبيقات، انظر إدارة سياسة التحكم في التطبيقات.

Data_Control_Rules_-_Callouts.png

العنصر

وصف

1

تمكين أو تعطيل قواعد التحكم في التطبيق وقواعد التحكم في الملفات في السياسة

2

تمكين أو تعطيل قواعد التحكم في البيانات في السياسة

3

إنشاء قاعدة تحكم في التطبيقات أو التحكم في البيانات أو التحكم في الملفات

4

أيقونة توضح نوع القاعدة:

  • Data_Control_Icon.png قاعدة التحكم في البيانات

  • App_Control_Icon.png قاعدة التحكم في التطبيقات

  • File_control_icon.png قاعدة التحكم في الملفات

5

عمود المعايير يظهر الأنشطة، سمات الملفات، محتوى DLP الملفات الشخصية والمعايير الأخرى التي تطابق هذه القاعدة

يتم تكوين ملفات تعريف محتوى DLP في الأمان > أنواع البيانات & ملفات التعريف

ملاحظة: ليست كل الأنشطة معتمدة لكل التطبيقات. على سبيل المثال، التحميل والتنزيل مدعومان فقط للتطبيقات المحددة.

إعدادات قاعدة التحكم في الملفات

تتضمن قاعدة التحكم في الملفات الأقسام التالية:

  • عام - اسم وشدة التي تختار تعيينها للقاعدة. أيضًا يسمح لك بتفعيل أو تعطيل القاعدة.

  • التطبيق - تطبيق محدد، فئة، تطبيق مخصص، أو تطبيق معتمد يتوافق مع هذه القاعدة. تظهر في قائمة التطبيقات المحددة مسبقًا التطبيقات المدعومة فقط.

  • الأنشطة - حدد إذا كانت القاعدة للحركة الصاعدة و/أو الحركة الهابطة.

    يجب عليك تحديد نشاط لكل قاعدة.

    ملاحظة: بالنسبة للقواعد باستخدام شروط الأنشطة، يجب عليك تفعيل فحص TLS لفحص الحركة المتوافقة مع القاعدة.

  • سمات الملف - حدد أنواع الملفات وحجم الملف للبيانات التي تتوافق مع هذه القاعدة، وما إذا كانت هناك علاقة AND أو OR بين السمات.

    • نوع المحتوى - تعرض القائمة المنسدلة جميع أنواع محتوى الملفات المدعومة. حدد نوع محتوى معين ثم كوّن أنواع الملفات المحددة لتضمينها في القاعدة. على سبيل المثال، حدد مستندات Microsoft Office وكوّن فقط ملفات Excel وPowerPoint.

    • حجم المحتوى - حدد حجم الملف والمشغل (أكبر من أو بحد أقصى) لتوافق القاعدة مع الملف. يمكن تعريف حجم الملف بالكيلوبايت أو الميغابايت.

      • بالنسبة للقواعد التي تم تكوينها مع حجم المحتوى، يدعم فقط إجراء المراقبة.

  • طرق الوصول - متطلبات العملاء على الأجهزة والمضيفين التي يمكنها الاتصال بحسابك.

  • المصدر - مصدر الحركة لهذه القاعدة.

    • يمكنك تعيين المصدر إلى دولة لإنشاء قاعدة تفرض حركة المرور التي تنشأ في تلك الدولة، بناءً على تحديد الموقع الجغرافي لـIP

    • لمعلومات حول عناصر المصدر الأخرى للقواعد، انظر المراجع لعناصر القواعد

  • الوقت - حدد الفترة الزمنية التي تكون فيها القاعدة نشطة.

  • الإجراءات - تطبيق الإجراء المحدد على الحركة المرورية المطابقة للقاعدة. حدد أيضاً خيارات التتبع للأحداث وإشعارات البريد الإلكتروني.

تكوين قواعد التحكم في الملفات

قم بإنشاء قاعدة تحكم ملف جديدة وكون إعدادات القاعدة لتنفيذ سياسة نقل الملفات لمؤسستك.

تحدد خيارات الوقت مدى الوقت الذي يتم تفعيل القاعدة. يمكنك تهيئة خيارات مخصصة لقاعدة، أو اختيار ساعات العمل الافتراضية المحددة للحساب.

لإنشاء قاعدة تحكم ملف جديدة:

  1. من القائمة الرئيسية، اختر الأمن > التطبيقات والبيانات المضمنة.

  2. تأكد من تمكين التحكم في التطبيقات (الأخضر يعني ممكّن، الرمادي يعني معطّل).

  3. انقر جديد > قاعدة التحكم في الملف.

    تفتح لوحة قاعدة التحكم في الملف.

  4. قم بتوسيع القسم عام وتكوين هذه الإعدادات:

    1. أدخل اسم القاعدة.

    2. تمكين أو تعطيل القاعدة باستخدام الشريط (الأخضر هو مفعل، الرمادي هو معطل).

    3. اختر المستوى.

      يتم استخدام المستوى في تحليلات الأحداث والمراقبة لهذه القاعدة.

  5. في قسم التطبيق، اختر أي تطبيق سحابي، أو يمكنك اختيار تقليل فحص المحتوى لتطبيق أو فئة محددة.

  6. قم بتوسيع القسم الأنشطة، وقم بتكوين هذه الإعدادات:

    1. انقر فوق إضافة نشاط وحدد العنصر للقاعدة.

    2. عندما يكون هناك عناصر متعددة في قسم الأنشطة، في قائمة يفي المنسدلة، حدد العلاقة بين العناصر:

      • أي (OR) - إذا طابق أي من العناصر الحركة المرورية، فسيتم تطبيق القاعدة

      • الكل (AND) - إذا طابق كل العناصر الحركة المرورية، فسيتم تطبيق القاعدة

  7. في قسم سمات الملفات، حدد أنواع الملفات المحددة وحجم الملف لتطابق القاعدة.

    1. انقر إضافة خاصية ملف واختر نوع المحتوى أو حجم المحتوى.

    2. تعريف الإعدادات لعنصر السمات الملف.

    3. بالنسبة لعدة عناصر، حدد العلاقة بين العناصر (انظر أعلاه 6ب).

  8. قم بتوسيع قسم طرق الوصول، وحدد متطلبات وكيل المستخدم.

    إذا كانت هناك عناصر متعددة، فهناك علاقة AND بينها.

  9. قم بتوسيع قسم المصدر واختر واحدًا أو أكثر من الكائنات كمصدر للحركة لهذه القاعدة (أو يمكنك إدخال عنوان IP).

    اختر النوع (مثال: مضيف، واجهة شبكة، IP، أي). القيمة الافتراضية هي أي.

  10. (اختياري) قم بتوسيع قسم الوقت، وحدد متى تكون القاعدة نشطة.

    اختر بدون قيود زمنية لتعيين القاعدة دائمًا نشطة.

  11. قم بتوسيع القسم الإجراءات وقم بتكوين هذه الإعدادات:

    1. حدد العمل لهذه القاعدة.

    2. (اختياري) قم بتكوين خيارات التتبع لتوليد الأحداث و إرسال الإشعار.

      لمزيد من المعلومات حول الإشعارات، انظر المقالة ذات الصلة لمجموعات الاشتراك، قوائم البريد، والتكامل مع التنبيهات في قسم التنبيهات.

  12. انقر فوق تطبيق.

تحليل أحداث التحكم في الملفات

تظهر شاشة الأحداث جميع أحداث التحكم في الملفات لحسابك. هذه الأحداث الأمنية هي النوع الفرعي، أمان التطبيقات.

يمكنك معرفة المزيد حول استخدام شاشة الأحداث هنا.

هذه هي الحقول المتعلقة بالتحكم في الملفات:

اسم_الحقل

وصف

اسم_الملف

اسم الملف الذي تم فحصه بواسطة محرك التحكم في الملفات

حجم_الملف

حجم الملف (بالبايت) الذي تم فحصه بواسطة محرك التحكم في الملفات

نوع_الملف

نوع محتوى الملف (مثل الأرشيف أو Microsoft Office)

ملاحظة: form_data هو تمثيل عام للبيانات المقدمة عبر نموذج ويب، ويستخدم بشكل شائع في طلبات HTTP (على سبيل المثال، تقديم استمارات متعددة الأجزاء). إنه لا يشير إلى نوع ملف مميز.