تشرح هذه المقالة كيفية تكوين قاعدة التحكم في التطبيق كجزء من حل وسيط أمان الوصول إلى السحابة (CASB) من Cato. تساعد هذه القاعدة في إدارة كيفية السماح للمستخدمين بالوصول والعمل مع التطبيقات والفئات النظامية المحددة مسبقًا.
لمزيد من المعلومات حول سياسة التحكم في التطبيقات في "Cato"، راجع ما هو الحل الموحد لـ CASB؟.
إنشاء سياسة التحكم في التطبيقات
سياسة التحكم في التطبيقات هي امتداد لجدران الحماية للإنترنت و WAN لتطبيقات السحابة. فقط التدفقات التي تسمح بها سياسات الجدار الناري يتم فحصها بواسطة سياسة التحكم في التطبيقات الداخلية. سياسة التحكم في التطبيقات لا تطبق على التطبيقات من النوع تطبيق في كتالوج التطبيقات.
ملاحظة: لإدارة استخدام التطبيق بقواعد التحكم في التطبيق، تأكد من أن هذا التطبيق مسموح به بواسطة جدران الحماية للإنترنت و WAN.
سياسة التحكم في التطبيقات هي قاعدة سليمة تسمح لك بتعريف الأنشطة والمعايير المطلوبة للتطبيقات والفئات. كل قاعدة تعرف تطبيقًا واحدًا أو فئة واحدة. بمجرد توافق القاعدة مع حركة المرور، القواعد ذات الأولوية الأقل (الموجودة أسفل القاعدة المتوافقة) لا تنطبق على حركة المرور.
القاعدة النهائية في قاعدة القواعد هي قاعدة السماح الضمنية ANY ANY، لذا إذا لم تتوافق أي اتصال مع قاعدة، فإنه يتم السماح بها بواسطة القاعدة الضمنية النهائية.
إدارة قيود المستأجرين
سياسات قيود المستأجرين تحد من المستأجرين SaaS الذين يمكن للمستخدمين الوصول إليهم، مما يمنع الوصول إلى الحسابات الشخصية أو غير المصرح بها ويقلل من مخاطر تسرب البيانات. تفرض Cato هذه الضوابط من خلال طريقتين: وعي المستأجر، الذي يطبق إجراءات السماح أو الحظر الخاصة بالمستأجر داخل التحكم في التطبيقات، وسياسة قيود المستأجر، التي تضخ رؤوس HTTP لتوجيه التطبيقات إلى المستأجر الصحيح. معًا، هذه القدرات تضمن وصول المستخدمين فقط إلى المستأجرين المعتمدين من قبل مؤسستك.
لمزيد من المعلومات، انظر إدارة قيود المستأجرين لتطبيقات SaaS (سياسة قيود المستأجرين) وتقييد الوصول إلى مستأجري التطبيقات السحابية..
مراجعات السياسة والتحرير المتزامن من قبل عدة إداريين
سياسة التحكم في التطبيقات تسمح لمسؤولين مختلفين بتحرير السياسة بالتوازي. يمكن لكل مسؤول تعديل القواعد وحفظ التغييرات في قاعدة القواعد في المراجعة الخاصة به، ثم نشرها على سياسة الحساب (المراجعة المنشورة). للحصول على مزيد من المعلومات حول كيفية إدارة مراجعات السياسة، انظر العمل مع مراجعات السياسة.
العمل مع معالج تكوين التحكم في التطبيقات
معالج تكوين التحكم في التطبيقات يراجع سياستك تلقائيًا باستخدام هذه الفحوصات والرؤى. عند فشل الفحص، يمكنك مراجعة وتحديث سياستك مباشرة في الدليل دون تعديل القواعد الفردية. يساعدك ذلك على البقاء آمنًا أثناء تبسيط إدارة السياسة. لمزيد من المعلومات، انظر استخدام دليل التكوين.
المتطلبات المسبقة لسياسة التحكم في التطبيق
بالنسبة لقواعد التطبيقات، يجب تمكين فحص TLS لفحص الحركة التي تطابق القاعدة.
كنتيجة لسياسة التطبيق الأكثر تفصيلاً، تأكد من أن سياسة جدار الحماية للإنترنت تحتوي على قاعدتين بأولوية عالية (قرب الجزء العلوي من القاعدة) لحظر حركة مرور QUIC. ومن الأكثر أمانًا السماح فقط لبروتوكولات قياسية، وحظر هذه العناصر في قواعد منفصلة:
تطبيق - GQuic
خدمة - QUIC
ملاحظة: عندما تقوم بتمكين سياسة التحكم في التطبيق لأول مرة، يتم إضافة قاعدة تلقائيًا إلى الجزء العلوي من قاعدة جدار الحماية للإنترنت التي تحظر حركة مرور QUIC وGQUIC. هذا يتبع أفضل ممارسات الأمان من Cato.
إذا لزم الأمر، يمكنك تحرير هذه القاعدة بناءً على متطلبات حسابك.
سياسة التحكم في التطبيق مدمجة في ترخيص CASB. لمزيد من المعلومات عن شراء رخصة CASB، يرجى الاتصال بممثل كاتو لديك.
إضافة القواعد إلى سياسة التحكم في التطبيق
عند إضافة قاعدة إلى سياسة التحكم في التطبيق، قم بتكوين كل قسم مطلوب في القاعدة لتحديد الوصول والإجراءات المسموح بها للتطبيق.
نوصي أنّه عندما تطبق السياسة للمرة الأولى، أو تضيف تطبيقًا جديدًا إلى سياسة موجودة، أن تقوم بتشغيل القواعد الجديدة باستخدام إجراء "السماح" وتفعيل الأحداث. ثم قم بمراجعة الأحداث ومعرفة ما إذا كانت هذه القاعدة ستحظر الحركة المسموح بها.
إعدادات قاعدة التحكم بالتطبيق
تتكون قاعدة التحكم في التطبيقات من الأقسام التالية:
عام - اسم وشدة التي تختار تعيينها للقاعدة. أيضًا يسمح لك بتفعيل أو تعطيل القاعدة.
التطبيق - تطبيق محدد، فئة، تطبيق مخصص، أو تطبيق معتمد يتوافق مع هذه القاعدة. تظهر في قائمة التطبيقات المحددة مسبقًا التطبيقات المدعومة فقط.
الأنشطة - تحديد عنصر واحد أو أكثر يعبر عن سلوك التطبيق، وإذا كانت هناك علاقة 'و' أو 'أو' بين العناصر.
يمكنك اختيار أي نشاط دقيق لكي تتوافق القاعدة مع جميع الأنشطة التي يتم تنفيذها لتطبيق دقيق، مع العلم أنّ الإجراء الوحيد المتاح هو السماح.
ملاحظة: ليست كل الأنشطة معتمدة لكل التطبيقات. على سبيل المثال، التحميل والتنزيل مدعومان فقط للتطبيقات المحددة.إذا لم يتم تكوين حقل الأنشطة وكان فارغًا، فإن القاعدة تطابق كالتالي:
بالنسبة للتطبيقات، اختر النشاط المطابق الذي يُطبق عليه الإجراء. لمزيد من المعلومات، انظر ما هو خدمة DLP من Cato؟.
ملاحظة: بالنسبة لقواعد التطبيقات، يجب عليك تمكين فحص TLS لمراقبة الحركة التي تطابق القاعدة.
بالنسبة للفئات، حدد النشاط أو المعايير المطابقة التي يتم تطبيق العمل عليها.
ملاحظة: بالنسبة لقواعد الفئات مع نشاط محدد، يجب عليك تمكين فحص TLS لمراقبة الحركة التي تطابق القاعدة.
طرق الوصول - متطلبات العملاء على الأجهزة والمضيفين التي يمكنها الاتصال بحسابك.
المصدر - مصدر الحركة لهذه القاعدة.
يمكنك تعيين المصدر إلى دولة لإنشاء قاعدة تفرض حركة المرور التي تنشأ في تلك الدولة، بناءً على تحديد الموقع الجغرافي لـIP
لمعلومات حول عناصر المصدر الأخرى للقواعد، انظر مرجع لعناصر القواعد
وضعية الجهاز - اختر الملف الشخصي للجهاز الذي يجب أن يفي الجهاز بمتطلباته ليتم تطبيق الإجراء عليه.
على سبيل المثال، قاعدة تنظيمية مع إجراء السماح، ويجب أن تلتزم الأجهزة بملف تعريف الجهاز الخاص بتلك القاعدة، وإلا يتم حجب الحركة. لمزيد من المعلومات حول استخدام ملفات تعريف الجهاز مع القواعد الأمنية، انظر إضافة شروط نقاط الجهاز إلى قواعد الجدار الناري.
الوقت - حدد الفترة الزمنية التي تكون فيها القاعدة نشطة.
الإجراءات - تطبيق الإجراء المحدد على الحركة المرورية المطابقة للقاعدة. الخيارات هي:
السماح: الإجراء مسموح به
الحظر: يتم حظر الإجراء
إشعار: عند تنفيذ الإجراء، يتم عرض إشعار العميل. يمكن للمستخدمين رفض الإشعار واستمرار النشاط الخاص بهم.
تعريف خيارات التتبع للأحداث وإخطارات البريد الإلكتروني.
إنشاء قواعد جديدة للتحكم في التطبيق
قم بإنشاء قاعدة جديدة للتحكم في التطبيقات وتهيئة إعدادات القاعدة لتطبيق سياسة التحكم في التطبيقات لمنظمتك.
تحدد خيارات الوقت مدى الوقت الذي يتم تفعيل القاعدة. يمكنك تهيئة خيارات مخصصة لقاعدة، أو اختيار ساعات العمل الافتراضية المحددة للحساب.
لإنشاء قاعدة جديدة للتحكم في التطبيق:
من القائمة الرئيسية، اختر الأمن > التطبيقات والبيانات المضمنة
انقر فوق جديد واختر قاعدة التحكم في التطبيق. تفتح لوحة قاعدة التحكم في التطبيق.
قم بتوسيع القسم عام وقم بتكوين هذه الإعدادات:
أدخل اسم للقاعدة.
تمكين أو تعطيل القاعدة باستخدام الشريط (الأخضر هو مفعل، الرمادي هو معطل).
حدد مستوى الأهمية.
يتم استخدام المستوى في تحليلات الأحداث والمراقبة لهذه القاعدة.
قم بتوسيع قسم التطبيق واختر التطبيق أو الفئة التي تناسب حركة المرور لهذه القاعدة.
ملاحظة: بعض التطبيقات تنتمي إلى فئات متعددة. لتطبيق قاعدة على هذه التطبيقات، تحقق من عدم وجود قاعدة متناقضة ذات أولوية أعلى تشمل فئة تنطبق أيضًا على التطبيق. يمكنك عرض فئات التطبيق في كتالوج التطبيقات.قم بتوسيع القسم الأنشطة أو المعايير، وقم بتكوين هذه الإعدادات:
انقر على إضافة نشاط أو إضافة معيار واختر العنصر للقاعدة.
إذا لزم الأمر، انقر
وقم بتكوين الإعدادات لهذه العنصرعند وجود عناصر متعددة في القسم الأنشطة أو المعايير، في قائمة التوافق المنسدلة، حدد العلاقة بين العناصر:
أي (OR) - إذا طابق أي من العناصر الحركة المرورية، فسيتم تطبيق القاعدة
الكل (AND) - إذا طابق كل العناصر الحركة المرورية، فسيتم تطبيق القاعدة
قم بتوسيع قسم طرق الوصول وحدد متطلبات المستخدم.
إذا كانت هناك عناصر متعددة، فهناك علاقة AND بينها.
قم بتوسيع القسم المصدر وحدد واحدًا أو أكثر من العناوين كما مصدر لحركة المرور للقاعدة (أو يمكنك إدخال عنوان IP).
اختر النوع (مثال: مضيف، واجهة شبكة، IP، أي). القيمة الافتراضية هي أي شيء.
قم بتوسيع قسم وضع الجهاز واختر واحدًا أو أكثر من ملفات تعريف الجهاز للقاعدة.
عندما يكون هناك ملفات تعريف جهاز متعددة لقاعدة ما، فهناك علاقة OR بينها.
(اختياري) قم بتوسيع قسم الوقت وحدد متى تكون القاعدة نشطة.
اختر بدون قيود زمنية لتعيين القاعدة كدائمًا نشطة.
قم بتوسيع القسم الإجراءات وقم بتكوين هذه الإعدادات:
حدد العمل لهذه القاعدة.
(اختياري) تكوين خيارات التتبع لتوليد الأحداث وإرسال إشعار تبدأ الترددات في العد بعد إرسال الإشعار الأول.
لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بجماعات الاشتراك والقوائم البريدية ودمج التنبيهات في قسم التنبيهات.
انقر على تطبيق.
استخدام مجموعات القيم في قواعد التحكم بالتطبيق
مجموعات القيم هي فئات معرفة من قبل المستخدم تساعدك في إدارة قواعد التحكم في التطبيقات لمجموعات من العناصر مثل عناوين URL أو عناوين البريد الإلكتروني. على سبيل المثال، يمكنك:
إدارة الوصول إلى مجموعة من مجلدات Dropbox محددة بقاعدة واحدة، بتكوين قاعدة Dropbox مع مجموعة القيم المعرفة بعناوين URL للطرق الكاملة للمجلدات
السماح بنشاط تسجيل الدخول لمستخدمين محدودين فقط بإنشاء قاعدة معرفة بمجموعة القيم مع قائمة بعنوان البريد الإلكتروني
لاستخدام مجموعة قيم في قاعدة التحكم بالتطبيق:
إنشاء مجموعة قيم من نوع سلاسل نصية. مجموعات القيم مع أنواع أخرى لن تعمل مع قواعد التحكم بالتطبيق.
إنشاء قاعدة جديدة للتحكم في التطبيق كما هو موضح أعلاه.
في قسم الأنشطة، اختر المعامل في ثم أنشئ أو اختر مجموعة القيم.
لمزيد من المعلومات حول إنشاء مجموعات القيم، راجع العمل مع الفئات
إضافة استثناء إلى سياسة التحكم بالتطبيق
سياسة التحكم في التطبيقات هي قاعدة مرتبة، وعندما تحتاج إلى إنشاء استثناء لقاعدة، يمكنك إنشاء قاعدة جديدة للسماح بالحركة. تأكد من أن القاعدة الجديدة تأتي قبل قاعدة الحجب.
لإضافة استثناء إلى قاعدة الحظر في سياسة التحكم بالتطبيق:
من القائمة الرئيسية، اختر الأمن > التطبيقات والبيانات المضمنة
على يمين القاعدة، انقر
واختر إضافة قاعدة أعلاه.تفتح لوحة قاعدة تطبيق سحابي جديدة.
قم بإعداد الإعدادات لقاعدة التحكم بالتطبيق.
في قسم الإجراءات، تأكد من اختيار السماح.
انقر على تطبيق.
يتم إضافة الاستثناء إلى قاعدة التحكم بالتطبيق.
فهم حقول التحكم بالتطبيق
يصف هذا القسم الحقول المتاحة للقواعد التي تتطلب معايير وأنشطة.
قواعد تعتمد على المعايير
هذه هي تفسيرات الحقول التي يمكنك تكوينها للقواعد التي تتطلب معايير معينة. تنقسم المعايير إلى ثلاثة أقسام: الأمان, العام, والامتثال.
حقل المعايير | توضيح |
|---|---|
معايير الأمان | |
تتبع التدقيق | يدعم التطبيق تسجيل التدقيق للتغيرات الإدارية |
بروتوكول التشفير | بناءً على التحليل في Cato Cloud، عرف بروتوكولات تشفير TLS المسموحة للتطبيق |
التشفير في حالة الراحة | تخزين بيانات الخدمة مشفر |
رؤوس HTTP الأمنية | يدعم رؤوس أمان HTTP |
MFA | يدعم التحقق متعدد العوامل |
RBAC | يدعم التحكم في الوصول المعتمد على القواعد (RBAC) للمسؤولين |
تذكر كلمات المرور | يتيح للمستخدمين تذكر كلمة المرور على المتصفح المحلي |
تقييم المخاطر | تخصص Cato لكل تطبيق سحابي درجة مخاطر بين 0 (لا يوجد خطر) و 10 (خطر عالي جدًا) لمساعدتك في تقييم ما إذا كان التطبيق يفي بمتطلبات سياسة الأمان الخاصة بك ، انظر العمل مع لوحة معلومات التطبيقات السحابية |
نوع SSO | يدعم تسجيل الدخول الموحد (SSO) |
فرض TLS | بناءً على التحليل في Cato Cloud، التطبيق يسمح فقط بحركة المرور المشفرة ب TLS |
الشهادات الموثوقة | بناءً على التحليل في Cato Cloud، هذا التطبيق يستخدم فقط الشهادات الموثوقة من CA مسجلة (لا شهادات ذات توقيع ذاتي أو ملغاة) |
المعايير العامة | |
رمز البلد | البلد الذي يقع به مقر الشركة الرئيسي بشكل مادي (البلد المسجل كأصل) |
معايير الامتثال | |
خيارات الامتثال | راجع أدناه، متطلبات الامتثال المدعومة. |
متطلبات الامتثال المدعومة
هذه هي متطلبات الامتثال التي يمكنك إضافتها إلى قاعدة التحكم بالتطبيقات. على سبيل المثال، يمكنك السماح فقط بتطبيق متوافق مع HIPAA أو SOC-2.
HIPAA
ISAE 3402
ISO 27001
PCI-DSS
SOC-1
SOC-2
SOC-3
SOX
المصادقة الموحدة (SSO)
قواعد تعتمد على النشاط
هذه هي تفسيرات للحقول التي يمكنك إعدادها للقواعد التي تتطلب أنشطة محددة. يُظهر الجدول أيضًا مثالاً على تطبيق يتضمن حقل النشاط لقاعدة.
ملاحظة: إذا تُرك حقل الأنشطة فارغًا، فإن أي نشاط يتطابق مع القاعدة
حقل النشاط | توضيح | تطبيق مثال |
|---|---|---|
إضافة مرفق | إرفاق ملف برسالة البريد الإلكتروني | Gmail |
دردشة | استخدام ميزة الدردشة في التطبيق | |
الاستمرار مع الموفر | تدفقات تسجيل الدخول إلى وسائل التواصل الاجتماعي / معرف المزود | OpenAI |
حذف رسالة | حذف رسالة من محادثة في تطبيق | Slack بناء على السياق |
تنزيل | تنزيل ملف من تخزين سحابي | جوجل درايف |
تحرير | تحرير أذونات التطبيق | سيلز فورس |
تسجيل الدخول الأحادي (SSO) الخاصة بالمؤسسات | تدفقات تسجيل الدخول المعتمد على المؤسسة | OpenAI |
تصدير | تصدير البيانات أو السجلات من التطبيق | سيلز فورس |
عنوان URL للمسار الكامل | يسمح أو يحظر حركة مرور التطبيق التي تتطابق مع مسار محدد فقط. على سبيل المثال، في dropbox.com/contact يجب أن يحتوي مسار URL الكامل على المسار /contact | دروب بوكس |
تسجيل الدخول | تسجيل الدخول إلى حساب | جوجل |
تسجيل الخروج | تسجيل الخروج من حساب | |
نشر | نشر رسالة أو تعليق على تطبيق الوسائط الاجتماعية | فيسبوك |
حفظ التقرير | حفظ تقرير من التطبيق على المضيف أو الجهاز | سيلز فورس |
إرسال بريد | إرسال رسائل البريد الإلكتروني | Microsoft Outlook |
إرسال رسالة (ملف) | إرسال رسالة تتضمن ملفًا | Slack بناء على السياق |
إرسال رسالة (نص) | إرسال رسالة تتضمن نصًا فقط | Slack بناء على السياق |
تسجيل الدخول | تسجيل الدخول إلى التطبيق | Slack بناء على السياق |
تسجيل الخروج | تسجيل الخروج من التطبيق | Slack |
تسجيل دخول الطرف الثالث | تدفقات تسجيل الدخول الأحادي (SSO) الخاصة بالطرف الثالث | Claude |
تحميل | تحميل ملف إلى التخزين السحابي | صندوق |
مشاهدة البث | مشاهدة فيديو البث المباشر | يوتيوب |
أفضل الممارسات لسياسة التحكم في التطبيقات
تحتوي هذه الفقرة على أفضل الممارسات الموصى بها لتنفيذ سياسة التحكم في التطبيقات في حسابك. عند الإشارة، تنطبق أفضل الممارسة أيضًا على إضافة تطبيق جديد إلى السياسة.
عند تطبيق السياسة، أو إضافة تطبيق جديد مع إجراء الحظر:
قم بتمكين الأحداث للقواعد.
راجع الأحداث التي تولدها القواعد وتأكد من عدم وجود أحداث لحركة المرور التي تريد السماح بها (حركة مرور إيجابية خاطئة).
إذا كانت هناك حركة مرور إيجابية خاطئة، يمكنك إجراء هذه التغييرات:
ضيق نطاق القاعدة لاستبعاد حركة المرور الإيجابية الخاطئة.
قم بإنشاء قاعدة سماح جديدة قبل قاعدة الحظر، ويكون نطاق القاعدة الجديدة فقط لحركة المرور الإيجابية الخاطئة.
تدعم السياسة تطبيقات تستند إلى المتصفح. لا يتم دعم العملاء الأصليين إلا إذا تم تحديدهم بشكل صريح.
تذكر أن سياسة التحكم في التطبيقات هي سياسة مرتبة، والقاعدة الضمنية النهائية هي قبول أي أي. أضف قواعد إلى السياسة لحظر حركة المرور، الأنشطة والمعايير الخاصة بالتطبيقات ذات الصلة.
العدد الأقصى لأحداث التحكم في التطبيق لحسابك هو 2.5 مليون حدث في الساعة.
قواعد التحكم في التطبيق العينة
تحتوي هذه الفقرة على أمثلة لقواعد التحكم في التطبيقات لتطبيق سياسة CASB في مؤسستك.
تنفيذ الامتثال لـ Office365

يظهر المثال السابق قاعدتين للفئة برامج وخدمات المكتب، التي تخص تطبيقات وخدمات Office365.
تسمح القاعدة 1 بحركة المرور التي تلبي متطلبات التوافق لـ Office365 بالإعدادات التالية:
المصدر - أي. تنطبق على جميع مصادر حركة المرور.
التطبيق - برامج وخدمات المكتب. تنطبق على الفئة الخاصة بـ Office365.
المعايير - SOC2، شهادات موثوقة، SSO مع علاقة AND. تنطبق على حركة المرور التي تلبي جميع عناصر الامتثال.
المستوى - متوسط. الحركة التي تطابق هذه القاعدة تصنف على أنها مخاطر متوسطة بالنسبة للتحليلات.
الإجراء - سماح. يُسمح بحركة مرور Office365 التي تلبي متطلبات الامتثال.
تحظر القاعدة 2 جميع حركة مرور Office365 الأخرى، مع الإعدادات التالية التي تختلف عن القاعدة 1:
المعايير - لا شيء. تنطبق على جميع حركة مرور Office365، لأن القاعدة 1 قد طابقت بالفعل حركة المرور المسموح بها.
الإجراء - حظر. يحظر كل حركة مرور Office 365، لأن القاعدة 1 قد سمحت بالفعل بكل حركة المرور المتوافقة.
التتبع - الحدث. إنشاء أحداث لكل حركة مرور Office365 غير متوافقة.
تحليل أحداث التحكم في التطبيقات
تعرض شاشة الأحداث جميع أحداث التحكم في التطبيقات لحسابك. هذه الأحداث الأمنية هي النوع الفرعي أمان التطبيقات.
يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.
هذه هي الحقول الفريدة المتعلقة بالتحكم في التطبيقات:
اسم_الحقل | Description |
|---|---|
نشاط التطبيق | بالنسبة للأحداث مع إجراء الحظر، يظهر النشاط للقانون (انظر أعلاه، قواعد مبنية على النشاط) |
فئة نشاط التطبيق | الفئة العامة لنشاط التطبيق في الحدث. لمزيد من المعلومات حول فئات نشاط التطبيق، انظر أدناه فهم فئات وأنواع نشاط التطبيق. |
نوع نشاط التطبيق | نوع نشاط التطبيق. لمزيد من المعلومات حول أنواع نشاط التطبيق، انظر أدناه فهم فئات وأنواع نشاط التطبيق. |
application | اسم التطبيق |
مخاطر التطبيق | مستوى خطر كاتو لهذا التطبيق |
عنوان URL كامل المسار | المسار الكامل لعنوان URL الذي يتصل به حركة المرور |
تطبيق ممنوح | الحقيقة تعني أن هذا التطبيق تم تكوينه كتطبيق ممنوح |
فهم فئات وأنواع نشاط التطبيقات
هذه هي القيم الممكنة لحقل فئة نشاط التطبيق والوصف لكل فئة:
عمليات المحتوى - الأنشطة حيث تكون البيانات (عادة الملفات أو النص الواضح):
تم التحميل من العميل إلى تطبيق SaaS
تم التنزيل من تطبيق SaaS إلى العميل
تم التعديل في تطبيق SaaS
على سبيل المثال: رفع، تنزيل، نقل
مشاركة المحتوى - الأنشطة التي يتم فيها تعديل الوصول للبيانات الموجودة بالفعل على تطبيق SaaS على سبيل المثال: مشاركة، رابط مشاركة مجهول
التواصل والتعاون - الأنشطة التي يتم فيها نقل المعلومات بين مستخدمي تطبيق SaaS على سبيل المثال: دردشة، فيديو، صوت
البحث والمشاهدة - الأنشطة التي يتم فيها الوصول إلى البيانات على تطبيق SaaS دون تعديل البيانات نفسها أو أذوناتها على سبيل المثال: بحث، الوصول إلى الملفات
إعدادات المشرف - على سبيل المثال: إنشاء المستخدم، الحجر الصحي، تغيير الأذونات
تسجيل الدخول والمصادقة - على سبيل المثال: تسجيل الدخول، تسجيل الخروج، فشل تسجيل الدخول
API والتكامل - على سبيل المثال: استعلام API، إضافة تكامل <اسم التطبيق>
التنفيذ - على سبيل المثال: تنفيذ التدفق، تشغيل تقرير/لوحة التحكم
عام - الأنشطة التي لا تفي بتعريف أي من الفئات الأخرى، أو الأنشطة التي لم يتم تعيين فئة لها بعد
هذه هي القيم الممكنة لـ نوع نشاط التطبيق والأنشطة لكل نوع:
مشاركة الملفات - تحميل، تنزيل، إزالة، مشاركة، تعديل، مشاهدة، إنشاء
التحكم في المصدر - السحب/الاستنساخ، الدفع
الدردشة - إرسال رسالة، إرسال رسالة صوتية، استقبال رسالة، حذف رسالة، إضافة تفاعل
البريد - إرسال بريد
الشبكات الاجتماعية - النشر، التعليق
تطبيقات المشرف - تسجيل الدخول، تسجيل الدخول بالطرف الثالث، تسجيل الخروج، تخويل الطرف الثالث، تغيير أذونات العنصر
منصات IaaS - الوصول
المالية - تعديل، تصدير، حفظ التقرير
البث الإعلامي - مشاهدة البث
المؤتمرات عبر الويب - مكالمة فيديو
مشاركة المعرفة - إنشاء، تحرير، مشاركة
إدارة المهام - إنشاء مهمة، تعديل مهمة، حذف مهمة، تغيير حالة المهمة، تعيين
محرك البحث - البحث
أدوات الذكاء الاصطناعي - محادثة
إشعارات المستخدم
إذا تطابق نشاط مع قاعدة إشعار، أو تم حظره بواسطة قاعدة تحكم التطبيقات، puedes تهيئة إشعار ليتم عرضه للمستخدم يشرح التطبيق الذي تم حظره والسبب. يمكنك تخصيص محتوى العلامة التجارية للإشعار ليتوافق مع متطلبات مؤسستك.
هكذا يظهر الإشعار الافتراضي على جهاز Windows:

هكذا يظهر الإشعار الافتراضي على جهاز iOS:

المتطلبات الأساسية لإشعارات المستخدم
مدعوم من:
عميل Windows v5.10 وأعلى
عميل macOS v5.7 وأعلى
عميل iOS v5.4 وأعلى
يجب أن يكون المستخدم متصلاً عن بعد
يجب تمكين الإشعارات (إذا تم قمع الإشعارات على الجهاز، على سبيل المثال في وضع التركيز أو عدم الإزعاج، فلا يمكن عرض الإشعارات)
تمكين إشعارات المستخدم
يمكنك تمكين المستخدمين لتلقي إشعارات النظام إذا تطابق نشاط مع قاعدة إشعار أو تم حظره بواسطة قاعدة تحكم التطبيقات.
لتمكين إشعارات المستخدم:
من قائمة التصفح، حدد الوصول > وصول العميل > إشعارات سياسة الأمان
حدد خانة الاختيار تمكين إشعارات سياسة أمان المستخدم.
انقر فوق حفظ.
تخصيص إشعارات المستخدم
لتوجيه المستخدمين حول سبب عرض الإشعار أو حظر الإجراء، يمكنك إنشاء وتعيين قوالب متعددة للإشعارات وربطها بقاعدة السياسة. يتيح لك هذا تقديم إشعارات تتناسب مع الحالات الخاصة في نقطة التنفيذ. لمزيد من المعلومات، انظر إنشاء قوالب إشعار المستخدم.