توضح هذه المقالة الشهادات المختلفة المستخدمة من قبل Cato Networks وأهدافها.
إجمال
تستخدم Cato نوعين مميزين من شهادات التشفير الرقمية: شهادة تفتيش TLS وشهادة جهاز العميل من Cato. توفر هذه الشهادات ضوابط أمان مختلفة ويتم نشرها بشكل مستقل. معًا، تساعدك على تفتيش حركة المرور المشفرة والتأكد من أن أجهزة نقطة النهاية تلبي متطلبات الثقة لمؤسستك.
مقارنة الشهادات
شهادة | الغرض الأساسي | الانتشار والنتيجة |
|---|---|---|
شهادة فحص TLS من Cato | تتيح لـ Cato فك تشفير جلسات HTTPS وفحصها وإعادة تشفيرها للسيطرة الأمنية مثل DLP، مكافحة البرمجيات الخبيثة، والتحكم في التطبيقات. | قم بتثبيت شهادة الجذر الافتراضية لـ Cato أثناء تثبيت Cato Client، أو قم بتحميل وتوزيع شهادة جذر مخصصة. وثوق نقاط النهاية بجلسات HTTPS المفحوصة دون تحذيرات شهادات المتصفح. |
شهادة جهاز Cato Client | يتيح التوثيق القائم على الشهادة حتى تتمكن Cato من تحديد الأجهزة الطرفية الموثوقة وتطبيق ضوابط الوصول الموثوقة صفر. | قم بتحميل شهادة توقيع إلى تطبيق إدارة Cato (CMA) وقم بتوزيع شهادات الجهاز على نقاط النهاية باستخدام MDM أو الأتمتة. يمكن لـ Cato التحقق من صحة الأجهزة وتطبيق فحوصات الوضع وتطبيق سياسات اتصال العميل. |
شهادة فحص TLS من Cato
استخدم هذه الشهادة عندما تحتاج إلى Cato لفحص حركة مرور HTTPS المشفرة. تُنشئ الشهادة Cato كوسيط موثوق لفحص TLS.
كيف يعمل
تقوم Cato بفك تشفير حركة مرور HTTPS المشفرة، وتطبق الضوابط الأمنية المُكونة، وتُعيد تشفير الجلسة.
يجب أن تثق نقطة النهاية في شهادة الجذر الخاصة بـ Cato لمنع تحذيرات شهادات المتصفح.
يمكنك استخدام شهادة الجذر الافتراضية الخاصة بـ Cato أو تحميل شهادة الجذر المخصصة لمنظمتك إلى CMA.
مثال على حالة الاستخدام
تفرض المنظمة فحص TLS لحركة مرور الويب لدعم فحص DLP ومكافحة البرمجيات الخبيثة. يقوم المدير بتحميل شهادة الجذر المخصصة إلى CMA وتوزيعها باستخدام MDM. يمكن للمستخدمين أن يتصفحوا مواقع HTTPS بينما تقوم Cato بفحص الحركة دون تحذيرات الشهادات.
شهادة جهاز Cato Client
استخدم هذه الشهادة لطلب التوثيق القائم على الجهاز لاتصال عميل Cato. يساعد في تقييد الوصول إلى الشبكة لنقاط النهاية التي تثق بها منظمتك.
كيف يعمل
تقوم المنظمة بتحميل شهادة توقيع إلى CMA حتى تتمكن Cato من التحقق من شهادات نقاط النهاية.
تصدر سلطة شهادة موثوقة شهادات الأجهزة، والتي يتم نشرها إلى نقاط النهاية باستخدام MDM أو الأتمتة.
بعد التحقق، يمكن لـ Cato تطبيق فحوصات الوضع وسياسات اتصال العميل على النقطة النهاية.
مثال على حالة الاستخدام
تسمح المنظمة باتصال عميل Cato فقط من الأجهزة المحمولة الصادرة عن الشركة. بعد تمكين التحقق من شهادة الجهاز في سياسة اتصال العميل، لا يمكن للجهاز الشخصي بدون الشهادة المطلوبة الاتصال، حتى عندما يمتلك المستخدم بيانات اعتماد صالحة.
تمييز رئيسي
تُنشئ شهادات فحص TLS الثقة لجلسات HTTPS المفحوصة. تُنشئ شهادات جهاز العميل الثقة في النقطة الطرفية نفسها. ليست قابلة للتبادل، ويجب نشر كل منها للتحكم المُزمع له.