إدارة سياسة التحكم في التطبيق

Prev Next

تشرح هذه المقالة كيفية تكوين قاعدة التحكم في التطبيق كجزء من حل وسيط أمان الوصول إلى السحابة (CASB) من Cato. تساعد هذه القاعدة في إدارة كيفية السماح للمستخدمين بالوصول والعمل مع التطبيقات والفئات النظامية المحددة مسبقًا.

لمزيد من المعلومات حول سياسة التحكم في التطبيقات في "Cato"، راجع ما هو الحل الموحد لـ CASB؟.

إنشاء سياسة التحكم في التطبيقات

سياسة التحكم في التطبيقات هي امتداد لجدران الحماية للإنترنت و WAN لتطبيقات السحابة. فقط التدفقات التي تسمح بها سياسات الجدار الناري يتم فحصها بواسطة سياسة التحكم في التطبيقات الداخلية. سياسة التحكم في التطبيقات لا تطبق على التطبيقات من النوع تطبيق في كتالوج التطبيقات.

ملاحظة: لإدارة استخدام التطبيق بقواعد التحكم في التطبيق، تأكد من أن هذا التطبيق مسموح به بواسطة جدران الحماية للإنترنت و WAN.

سياسة التحكم في التطبيقات هي قاعدة سليمة تسمح لك بتعريف الأنشطة والمعايير المطلوبة للتطبيقات والفئات. كل قاعدة تعرف تطبيقًا واحدًا أو فئة واحدة. بمجرد توافق القاعدة مع حركة المرور، القواعد ذات الأولوية الأقل (الموجودة أسفل القاعدة المتوافقة) لا تنطبق على حركة المرور.

القاعدة النهائية في قاعدة القواعد هي قاعدة السماح الضمنية ANY ANY، لذا إذا لم تتوافق أي اتصال مع قاعدة، فإنه يتم السماح بها بواسطة القاعدة الضمنية النهائية.

إدارة قيود المستأجرين

سياسات قيود المستأجرين تحد من المستأجرين SaaS الذين يمكن للمستخدمين الوصول إليهم، مما يمنع الوصول إلى الحسابات الشخصية أو غير المصرح بها ويقلل من مخاطر تسرب البيانات. تفرض Cato هذه الضوابط من خلال طريقتين: وعي المستأجر، الذي يطبق إجراءات السماح أو الحظر الخاصة بالمستأجر داخل التحكم في التطبيقات، وسياسة قيود المستأجر، التي تضخ رؤوس HTTP لتوجيه التطبيقات إلى المستأجر الصحيح. معًا، هذه القدرات تضمن وصول المستخدمين فقط إلى المستأجرين المعتمدين من قبل مؤسستك.

لمزيد من المعلومات، انظر إدارة قيود المستأجرين لتطبيقات SaaS (سياسة قيود المستأجرين) وتقييد الوصول إلى مستأجري التطبيقات السحابية..

مراجعات السياسة والتحرير المتزامن من قبل عدة إداريين

سياسة التحكم في التطبيقات تسمح لمسؤولين مختلفين بتحرير السياسة بالتوازي. يمكن لكل مسؤول تعديل القواعد وحفظ التغييرات في قاعدة القواعد في المراجعة الخاصة به، ثم نشرها على سياسة الحساب (المراجعة المنشورة). للحصول على مزيد من المعلومات حول كيفية إدارة مراجعات السياسة، انظر العمل مع مراجعات السياسة.

العمل مع معالج تكوين التحكم في التطبيقات

معالج تكوين التحكم في التطبيقات يراجع سياستك تلقائيًا باستخدام هذه الفحوصات والرؤى. عند فشل الفحص، يمكنك مراجعة وتحديث سياستك مباشرة في الدليل دون تعديل القواعد الفردية. يساعدك ذلك على البقاء آمنًا أثناء تبسيط إدارة السياسة. لمزيد من المعلومات، انظر استخدام دليل التكوين.

المتطلبات المسبقة لسياسة التحكم في التطبيق

  • بالنسبة لقواعد التطبيقات، يجب تمكين فحص TLS لفحص الحركة التي تطابق القاعدة.

  • كنتيجة لسياسة التطبيق الأكثر تفصيلاً، تأكد من أن سياسة جدار الحماية للإنترنت تحتوي على قاعدتين بأولوية عالية (قرب الجزء العلوي من القاعدة) لحظر حركة مرور QUIC. ومن الأكثر أمانًا السماح فقط لبروتوكولات قياسية، وحظر هذه العناصر في قواعد منفصلة:

    • تطبيق - GQuic

    • خدمة - QUIC

    ملاحظة: عندما تقوم بتمكين سياسة التحكم في التطبيق لأول مرة، يتم إضافة قاعدة تلقائيًا إلى الجزء العلوي من قاعدة جدار الحماية للإنترنت التي تحظر حركة مرور QUIC وGQUIC. هذا يتبع أفضل ممارسات الأمان من Cato.

    إذا لزم الأمر، يمكنك تحرير هذه القاعدة بناءً على متطلبات حسابك.

  • سياسة التحكم في التطبيق مدمجة في ترخيص CASB. لمزيد من المعلومات عن شراء رخصة CASB، يرجى الاتصال بممثل كاتو لديك.

إضافة القواعد إلى سياسة التحكم في التطبيق

عند إضافة قاعدة إلى سياسة التحكم في التطبيق، قم بتكوين كل قسم مطلوب في القاعدة لتحديد الوصول والإجراءات المسموح بها للتطبيق.

نوصي أنّه عندما تطبق السياسة للمرة الأولى، أو تضيف تطبيقًا جديدًا إلى سياسة موجودة، أن تقوم بتشغيل القواعد الجديدة باستخدام إجراء "السماح" وتفعيل الأحداث. ثم قم بمراجعة الأحداث ومعرفة ما إذا كانت هذه القاعدة ستحظر الحركة المسموح بها.

CASB_Policy.png      

إعدادات قاعدة التحكم بالتطبيق

تتكون قاعدة التحكم في التطبيقات من الأقسام التالية:

  • عام - اسم وشدة التي تختار تعيينها للقاعدة. أيضًا يسمح لك بتفعيل أو تعطيل القاعدة.

  • التطبيق - تطبيق محدد، فئة، تطبيق مخصص، أو تطبيق معتمد يتوافق مع هذه القاعدة. تظهر في قائمة التطبيقات المحددة مسبقًا التطبيقات المدعومة فقط.

  • الأنشطة - تحديد عنصر واحد أو أكثر يعبر عن سلوك التطبيق، وإذا كانت هناك علاقة 'و' أو 'أو' بين العناصر.

    يمكنك اختيار أي نشاط دقيق لكي تتوافق القاعدة مع جميع الأنشطة التي يتم تنفيذها لتطبيق دقيق، مع العلم أنّ الإجراء الوحيد المتاح هو السماح.
    ملاحظة: ليست كل الأنشطة معتمدة لكل التطبيقات. على سبيل المثال، التحميل والتنزيل مدعومان فقط للتطبيقات المحددة.

    إذا لم يتم تكوين حقل الأنشطة وكان فارغًا، فإن القاعدة تطابق كالتالي:

    • بالنسبة للتطبيقات، اختر النشاط المطابق الذي يُطبق عليه الإجراء. لمزيد من المعلومات، انظر ما هو خدمة DLP من Cato؟.

      ملاحظة: بالنسبة لقواعد التطبيقات، يجب عليك تمكين فحص TLS لمراقبة الحركة التي تطابق القاعدة.

    • بالنسبة للفئات، حدد النشاط أو المعايير المطابقة التي يتم تطبيق العمل عليها.

      ملاحظة: بالنسبة لقواعد الفئات مع نشاط محدد، يجب عليك تمكين فحص TLS لمراقبة الحركة التي تطابق القاعدة.

  • طرق الوصول - متطلبات العملاء على الأجهزة والمضيفين التي يمكنها الاتصال بحسابك.

  • المصدر - مصدر الحركة لهذه القاعدة.

    • يمكنك تعيين المصدر إلى دولة لإنشاء قاعدة تفرض حركة المرور التي تنشأ في تلك الدولة، بناءً على تحديد الموقع الجغرافي لـIP

    • لمعلومات حول عناصر المصدر الأخرى للقواعد، انظر مرجع لعناصر القواعد

  • وضعية الجهاز - اختر الملف الشخصي للجهاز الذي يجب أن يفي الجهاز بمتطلباته ليتم تطبيق الإجراء عليه.

    على سبيل المثال، قاعدة تنظيمية مع إجراء السماح، ويجب أن تلتزم الأجهزة بملف تعريف الجهاز الخاص بتلك القاعدة، وإلا يتم حجب الحركة. لمزيد من المعلومات حول استخدام ملفات تعريف الجهاز مع القواعد الأمنية، انظر إضافة شروط نقاط الجهاز إلى قواعد الجدار الناري.

  • الوقت - حدد الفترة الزمنية التي تكون فيها القاعدة نشطة.

  • الإجراءات - تطبيق الإجراء المحدد على الحركة المرورية المطابقة للقاعدة. الخيارات هي:

    • السماح: الإجراء مسموح به

    • الحظر: يتم حظر الإجراء

    • إشعار: عند تنفيذ الإجراء، يتم عرض إشعار العميل. يمكن للمستخدمين رفض الإشعار واستمرار النشاط الخاص بهم.

  • تعريف خيارات التتبع للأحداث وإخطارات البريد الإلكتروني.

إنشاء قواعد جديدة للتحكم في التطبيق

قم بإنشاء قاعدة جديدة للتحكم في التطبيقات وتهيئة إعدادات القاعدة لتطبيق سياسة التحكم في التطبيقات لمنظمتك.

تحدد خيارات الوقت مدى الوقت الذي يتم تفعيل القاعدة. يمكنك تهيئة خيارات مخصصة لقاعدة، أو اختيار ساعات العمل الافتراضية المحددة للحساب.

لإنشاء قاعدة جديدة للتحكم في التطبيق:

  1. من القائمة الرئيسية، اختر الأمن > التطبيقات والبيانات المضمنة

  2. انقر فوق جديد واختر قاعدة التحكم في التطبيق. تفتح لوحة قاعدة التحكم في التطبيق.

  3. قم بتوسيع القسم عام وقم بتكوين هذه الإعدادات:

    1. أدخل اسم للقاعدة.

    2. تمكين أو تعطيل القاعدة باستخدام الشريط (الأخضر هو مفعل، الرمادي هو معطل).

    3. حدد مستوى الأهمية.

      يتم استخدام المستوى في تحليلات الأحداث والمراقبة لهذه القاعدة.

  4. قم بتوسيع قسم التطبيق واختر التطبيق أو الفئة التي تناسب حركة المرور لهذه القاعدة.
    ملاحظة: بعض التطبيقات تنتمي إلى فئات متعددة. لتطبيق قاعدة على هذه التطبيقات، تحقق من عدم وجود قاعدة متناقضة ذات أولوية أعلى تشمل فئة تنطبق أيضًا على التطبيق. يمكنك عرض فئات التطبيق في كتالوج التطبيقات.

  5. قم بتوسيع القسم الأنشطة أو المعايير، وقم بتكوين هذه الإعدادات:

    1. انقر على إضافة نشاط أو إضافة معيار واختر العنصر للقاعدة.

    2. إذا لزم الأمر، انقر add.png وقم بتكوين الإعدادات لهذه العنصر

    3. عند وجود عناصر متعددة في القسم الأنشطة أو المعايير، في قائمة التوافق المنسدلة، حدد العلاقة بين العناصر:

      • أي (OR) - إذا طابق أي من العناصر الحركة المرورية، فسيتم تطبيق القاعدة

      • الكل (AND) - إذا طابق كل العناصر الحركة المرورية، فسيتم تطبيق القاعدة

  6. قم بتوسيع قسم طرق الوصول وحدد متطلبات المستخدم.

    إذا كانت هناك عناصر متعددة، فهناك علاقة AND بينها.

  7. قم بتوسيع القسم المصدر وحدد واحدًا أو أكثر من العناوين كما مصدر لحركة المرور للقاعدة (أو يمكنك إدخال عنوان IP).

    اختر النوع (مثال: مضيف، واجهة شبكة، IP، أي). القيمة الافتراضية هي أي شيء.

  8. قم بتوسيع قسم وضع الجهاز واختر واحدًا أو أكثر من ملفات تعريف الجهاز للقاعدة.

    عندما يكون هناك ملفات تعريف جهاز متعددة لقاعدة ما، فهناك علاقة OR بينها.

  9. (اختياري) قم بتوسيع قسم الوقت وحدد متى تكون القاعدة نشطة.

    اختر بدون قيود زمنية لتعيين القاعدة كدائمًا نشطة.

  10. قم بتوسيع القسم الإجراءات وقم بتكوين هذه الإعدادات:

    1. حدد العمل لهذه القاعدة.

    2. (اختياري) تكوين خيارات التتبع لتوليد الأحداث وإرسال إشعار تبدأ الترددات في العد بعد إرسال الإشعار الأول.

      لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بجماعات الاشتراك والقوائم البريدية ودمج التنبيهات في قسم التنبيهات.

  11. انقر على تطبيق.

استخدام مجموعات القيم في قواعد التحكم بالتطبيق

مجموعات القيم هي فئات معرفة من قبل المستخدم تساعدك في إدارة قواعد التحكم في التطبيقات لمجموعات من العناصر مثل عناوين URL أو عناوين البريد الإلكتروني. على سبيل المثال، يمكنك:

  • إدارة الوصول إلى مجموعة من مجلدات Dropbox محددة بقاعدة واحدة، بتكوين قاعدة Dropbox مع مجموعة القيم المعرفة بعناوين URL للطرق الكاملة للمجلدات

  • السماح بنشاط تسجيل الدخول لمستخدمين محدودين فقط بإنشاء قاعدة معرفة بمجموعة القيم مع قائمة بعنوان البريد الإلكتروني

Value_Sets_Rule_Config.png  

لاستخدام مجموعة قيم في قاعدة التحكم بالتطبيق:

  1. إنشاء مجموعة قيم من نوع سلاسل نصية. مجموعات القيم مع أنواع أخرى لن تعمل مع قواعد التحكم بالتطبيق.

  2. إنشاء قاعدة جديدة للتحكم في التطبيق كما هو موضح أعلاه.

  3. في قسم الأنشطة، اختر المعامل في ثم أنشئ أو اختر مجموعة القيم.

    لمزيد من المعلومات حول إنشاء مجموعات القيم، راجع العمل مع الفئات

إضافة استثناء إلى سياسة التحكم بالتطبيق

سياسة التحكم في التطبيقات هي قاعدة مرتبة، وعندما تحتاج إلى إنشاء استثناء لقاعدة، يمكنك إنشاء قاعدة جديدة للسماح بالحركة. تأكد من أن القاعدة الجديدة تأتي قبل قاعدة الحجب.

لإضافة استثناء إلى قاعدة الحظر في سياسة التحكم بالتطبيق:

  1. من القائمة الرئيسية، اختر الأمن > التطبيقات والبيانات المضمنة

  2. على يمين القاعدة، انقر More_icon.png واختر إضافة قاعدة أعلاه.

    تفتح لوحة قاعدة تطبيق سحابي جديدة.

  3. قم بإعداد الإعدادات لقاعدة التحكم بالتطبيق.

    • في قسم الإجراءات، تأكد من اختيار السماح.

  4. انقر على تطبيق.

    يتم إضافة الاستثناء إلى قاعدة التحكم بالتطبيق.

فهم حقول التحكم بالتطبيق

يصف هذا القسم الحقول المتاحة للقواعد التي تتطلب معايير وأنشطة.

قواعد تعتمد على المعايير

هذه هي تفسيرات الحقول التي يمكنك تكوينها للقواعد التي تتطلب معايير معينة. تنقسم المعايير إلى ثلاثة أقسام: الأمان, العام, والامتثال.

حقل المعايير

توضيح

معايير الأمان

تتبع التدقيق

يدعم التطبيق تسجيل التدقيق للتغيرات الإدارية

بروتوكول التشفير

بناءً على التحليل في Cato Cloud، عرف بروتوكولات تشفير TLS المسموحة للتطبيق

التشفير في حالة الراحة

تخزين بيانات الخدمة مشفر

رؤوس HTTP الأمنية

يدعم رؤوس أمان HTTP

MFA

يدعم التحقق متعدد العوامل

RBAC

يدعم التحكم في الوصول المعتمد على القواعد (RBAC) للمسؤولين

تذكر كلمات المرور

يتيح للمستخدمين تذكر كلمة المرور على المتصفح المحلي

تقييم المخاطر

تخصص Cato لكل تطبيق سحابي درجة مخاطر بين 0 (لا يوجد خطر) و 10 (خطر عالي جدًا) لمساعدتك في تقييم ما إذا كان التطبيق يفي بمتطلبات سياسة الأمان الخاصة بك ، انظر العمل مع لوحة معلومات التطبيقات السحابية

نوع SSO

يدعم تسجيل الدخول الموحد (SSO)

فرض TLS

بناءً على التحليل في Cato Cloud، التطبيق يسمح فقط بحركة المرور المشفرة ب TLS

الشهادات الموثوقة

بناءً على التحليل في Cato Cloud، هذا التطبيق يستخدم فقط الشهادات الموثوقة من CA مسجلة (لا شهادات ذات توقيع ذاتي أو ملغاة)

المعايير العامة

رمز البلد

البلد الذي يقع به مقر الشركة الرئيسي بشكل مادي (البلد المسجل كأصل)

معايير الامتثال

خيارات الامتثال

راجع أدناه، متطلبات الامتثال المدعومة.

متطلبات الامتثال المدعومة

هذه هي متطلبات الامتثال التي يمكنك إضافتها إلى قاعدة التحكم بالتطبيقات. على سبيل المثال، يمكنك السماح فقط بتطبيق متوافق مع HIPAA أو SOC-2.

  • HIPAA

  • ISAE 3402

  • ISO 27001

  • PCI-DSS

  • SOC-1

  • SOC-2

  • SOC-3

  • SOX

  • المصادقة الموحدة (SSO)

قواعد تعتمد على النشاط

هذه هي تفسيرات للحقول التي يمكنك إعدادها للقواعد التي تتطلب أنشطة محددة. يُظهر الجدول أيضًا مثالاً على تطبيق يتضمن حقل النشاط لقاعدة.

ملاحظة: إذا تُرك حقل الأنشطة فارغًا، فإن أي نشاط يتطابق مع القاعدة

حقل النشاط

توضيح

تطبيق مثال

إضافة مرفق

إرفاق ملف برسالة البريد الإلكتروني

Gmail

دردشة

استخدام ميزة الدردشة في التطبيق

LinkedIn

الاستمرار مع الموفر

تدفقات تسجيل الدخول إلى وسائل التواصل الاجتماعي / معرف المزود

OpenAI

حذف رسالة

حذف رسالة من محادثة في تطبيق

Slack بناء على السياق

تنزيل

تنزيل ملف من تخزين سحابي

جوجل درايف

تحرير

تحرير أذونات التطبيق

سيلز فورس

تسجيل الدخول الأحادي (SSO) الخاصة بالمؤسسات

تدفقات تسجيل الدخول المعتمد على المؤسسة

OpenAI

تصدير

تصدير البيانات أو السجلات من التطبيق

سيلز فورس

عنوان URL للمسار الكامل

يسمح أو يحظر حركة مرور التطبيق التي تتطابق مع مسار محدد فقط. على سبيل المثال، في dropbox.com/contact يجب أن يحتوي مسار URL الكامل على المسار /contact

دروب بوكس

تسجيل الدخول

تسجيل الدخول إلى حساب

جوجل

تسجيل الخروج

تسجيل الخروج من حساب

Google

نشر

نشر رسالة أو تعليق على تطبيق الوسائط الاجتماعية

فيسبوك

حفظ التقرير

حفظ تقرير من التطبيق على المضيف أو الجهاز

سيلز فورس

إرسال بريد

إرسال رسائل البريد الإلكتروني

Microsoft Outlook

إرسال رسالة (ملف)

إرسال رسالة تتضمن ملفًا

Slack بناء على السياق

إرسال رسالة (نص)

إرسال رسالة تتضمن نصًا فقط

Slack بناء على السياق

تسجيل الدخول

تسجيل الدخول إلى التطبيق

Slack بناء على السياق

تسجيل الخروج

تسجيل الخروج من التطبيق

Slack

تسجيل دخول الطرف الثالث

تدفقات تسجيل الدخول الأحادي (SSO) الخاصة بالطرف الثالث

Claude

تحميل

تحميل ملف إلى التخزين السحابي

صندوق

مشاهدة البث

مشاهدة فيديو البث المباشر

يوتيوب

أفضل الممارسات لسياسة التحكم في التطبيقات

تحتوي هذه الفقرة على أفضل الممارسات الموصى بها لتنفيذ سياسة التحكم في التطبيقات في حسابك. عند الإشارة، تنطبق أفضل الممارسة أيضًا على إضافة تطبيق جديد إلى السياسة.

  • عند تطبيق السياسة، أو إضافة تطبيق جديد مع إجراء الحظر:

    • قم بتمكين الأحداث للقواعد.

    • راجع الأحداث التي تولدها القواعد وتأكد من عدم وجود أحداث لحركة المرور التي تريد السماح بها (حركة مرور إيجابية خاطئة).

    • إذا كانت هناك حركة مرور إيجابية خاطئة، يمكنك إجراء هذه التغييرات:

      • ضيق نطاق القاعدة لاستبعاد حركة المرور الإيجابية الخاطئة.

      • قم بإنشاء قاعدة سماح جديدة قبل قاعدة الحظر، ويكون نطاق القاعدة الجديدة فقط لحركة المرور الإيجابية الخاطئة.

  • تدعم السياسة تطبيقات تستند إلى المتصفح. لا يتم دعم العملاء الأصليين إلا إذا تم تحديدهم بشكل صريح.

  • تذكر أن سياسة التحكم في التطبيقات هي سياسة مرتبة، والقاعدة الضمنية النهائية هي قبول أي أي. أضف قواعد إلى السياسة لحظر حركة المرور، الأنشطة والمعايير الخاصة بالتطبيقات ذات الصلة.

  • العدد الأقصى لأحداث التحكم في التطبيق لحسابك هو 2.5 مليون حدث في الساعة.

قواعد التحكم في التطبيق العينة

تحتوي هذه الفقرة على أمثلة لقواعد التحكم في التطبيقات لتطبيق سياسة CASB في مؤسستك.

تنفيذ الامتثال لـ Office365

BestPractice_Office365.png

يظهر المثال السابق قاعدتين للفئة برامج وخدمات المكتب، التي تخص تطبيقات وخدمات Office365.

  1. تسمح القاعدة 1 بحركة المرور التي تلبي متطلبات التوافق لـ Office365 بالإعدادات التالية:

    • المصدر - أي. تنطبق على جميع مصادر حركة المرور.

    • التطبيق - برامج وخدمات المكتب. تنطبق على الفئة الخاصة بـ Office365.

    • المعايير - SOC2، شهادات موثوقة، SSO مع علاقة AND. تنطبق على حركة المرور التي تلبي جميع عناصر الامتثال.

    • المستوى - متوسط. الحركة التي تطابق هذه القاعدة تصنف على أنها مخاطر متوسطة بالنسبة للتحليلات.

    • الإجراء - سماح. يُسمح بحركة مرور Office365 التي تلبي متطلبات الامتثال.

  2. تحظر القاعدة 2 جميع حركة مرور Office365 الأخرى، مع الإعدادات التالية التي تختلف عن القاعدة 1:

    • المعايير - لا شيء. تنطبق على جميع حركة مرور Office365، لأن القاعدة 1 قد طابقت بالفعل حركة المرور المسموح بها.

    • الإجراء - حظر. يحظر كل حركة مرور Office 365، لأن القاعدة 1 قد سمحت بالفعل بكل حركة المرور المتوافقة.

    • التتبع - الحدث. إنشاء أحداث لكل حركة مرور Office365 غير متوافقة.

تحليل أحداث التحكم في التطبيقات

تعرض شاشة الأحداث جميع أحداث التحكم في التطبيقات لحسابك. هذه الأحداث الأمنية هي النوع الفرعي أمان التطبيقات.

يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.

هذه هي الحقول الفريدة المتعلقة بالتحكم في التطبيقات:

اسم_الحقل

Description

نشاط التطبيق

بالنسبة للأحداث مع إجراء الحظر، يظهر النشاط للقانون (انظر أعلاه، قواعد مبنية على النشاط)

فئة نشاط التطبيق

الفئة العامة لنشاط التطبيق في الحدث. لمزيد من المعلومات حول فئات نشاط التطبيق، انظر أدناه فهم فئات وأنواع نشاط التطبيق.

نوع نشاط التطبيق

نوع نشاط التطبيق. لمزيد من المعلومات حول أنواع نشاط التطبيق، انظر أدناه فهم فئات وأنواع نشاط التطبيق.

application

اسم التطبيق

مخاطر التطبيق

مستوى خطر كاتو لهذا التطبيق

عنوان URL كامل المسار

المسار الكامل لعنوان URL الذي يتصل به حركة المرور

تطبيق ممنوح

الحقيقة تعني أن هذا التطبيق تم تكوينه كتطبيق ممنوح

فهم فئات وأنواع نشاط التطبيقات

هذه هي القيم الممكنة لحقل فئة نشاط التطبيق والوصف لكل فئة:

  • عمليات المحتوى - الأنشطة حيث تكون البيانات (عادة الملفات أو النص الواضح):

    • تم التحميل من العميل إلى تطبيق SaaS

    • تم التنزيل من تطبيق SaaS إلى العميل

    • تم التعديل في تطبيق SaaS

    على سبيل المثال: رفع، تنزيل، نقل

  • مشاركة المحتوى - الأنشطة التي يتم فيها تعديل الوصول للبيانات الموجودة بالفعل على تطبيق SaaS على سبيل المثال: مشاركة، رابط مشاركة مجهول

  • التواصل والتعاون - الأنشطة التي يتم فيها نقل المعلومات بين مستخدمي تطبيق SaaS على سبيل المثال: دردشة، فيديو، صوت

  • البحث والمشاهدة - الأنشطة التي يتم فيها الوصول إلى البيانات على تطبيق SaaS دون تعديل البيانات نفسها أو أذوناتها على سبيل المثال: بحث، الوصول إلى الملفات

  • إعدادات المشرف - على سبيل المثال: إنشاء المستخدم، الحجر الصحي، تغيير الأذونات

  • تسجيل الدخول والمصادقة - على سبيل المثال: تسجيل الدخول، تسجيل الخروج، فشل تسجيل الدخول

  • API والتكامل - على سبيل المثال: استعلام API، إضافة تكامل <اسم التطبيق>

  • التنفيذ - على سبيل المثال: تنفيذ التدفق، تشغيل تقرير/لوحة التحكم

  • عام - الأنشطة التي لا تفي بتعريف أي من الفئات الأخرى، أو الأنشطة التي لم يتم تعيين فئة لها بعد

هذه هي القيم الممكنة لـ نوع نشاط التطبيق والأنشطة لكل نوع:

  • مشاركة الملفات - تحميل، تنزيل، إزالة، مشاركة، تعديل، مشاهدة، إنشاء

  • التحكم في المصدر - السحب/الاستنساخ، الدفع

  • الدردشة - إرسال رسالة، إرسال رسالة صوتية، استقبال رسالة، حذف رسالة، إضافة تفاعل

  • البريد - إرسال بريد

  • الشبكات الاجتماعية - النشر، التعليق

  • تطبيقات المشرف - تسجيل الدخول، تسجيل الدخول بالطرف الثالث، تسجيل الخروج، تخويل الطرف الثالث، تغيير أذونات العنصر

  • منصات IaaS - الوصول

  • المالية - تعديل، تصدير، حفظ التقرير

  • البث الإعلامي - مشاهدة البث

  • المؤتمرات عبر الويب - مكالمة فيديو

  • مشاركة المعرفة - إنشاء، تحرير، مشاركة

  • إدارة المهام - إنشاء مهمة، تعديل مهمة، حذف مهمة، تغيير حالة المهمة، تعيين

  • محرك البحث - البحث

  • أدوات الذكاء الاصطناعي - محادثة

إشعارات المستخدم

إذا تطابق نشاط مع قاعدة إشعار، أو تم حظره بواسطة قاعدة تحكم التطبيقات، puedes تهيئة إشعار ليتم عرضه للمستخدم يشرح التطبيق الذي تم حظره والسبب. يمكنك تخصيص محتوى العلامة التجارية للإشعار ليتوافق مع متطلبات مؤسستك.

هكذا يظهر الإشعار الافتراضي على جهاز Windows:

Notificationa.png

هكذا يظهر الإشعار الافتراضي على جهاز iOS:

iOS_not.png

المتطلبات الأساسية لإشعارات المستخدم

  • مدعوم من:

    • عميل Windows v5.10 وأعلى

    • عميل macOS v5.7 وأعلى

    • عميل iOS v5.4 وأعلى

  • يجب أن يكون المستخدم متصلاً عن بعد

  • يجب تمكين الإشعارات (إذا تم قمع الإشعارات على الجهاز، على سبيل المثال في وضع التركيز أو عدم الإزعاج، فلا يمكن عرض الإشعارات)

تمكين إشعارات المستخدم

يمكنك تمكين المستخدمين لتلقي إشعارات النظام إذا تطابق نشاط مع قاعدة إشعار أو تم حظره بواسطة قاعدة تحكم التطبيقات.

لتمكين إشعارات المستخدم:

  1. من قائمة التصفح، حدد الوصول > وصول العميل > إشعارات سياسة الأمان

  2. حدد خانة الاختيار تمكين إشعارات سياسة أمان المستخدم.

  3. انقر فوق حفظ.

تخصيص إشعارات المستخدم

لتوجيه المستخدمين حول سبب عرض الإشعار أو حظر الإجراء، يمكنك إنشاء وتعيين قوالب متعددة للإشعارات وربطها بقاعدة السياسة. يتيح لك هذا تقديم إشعارات تتناسب مع الحالات الخاصة في نقطة التنفيذ. لمزيد من المعلومات، انظر إنشاء قوالب إشعار المستخدم.