تشرح هذه المقالة كيفية إدارة سياسة جدار الحماية للإنترنت للتحكم في الوصول إلى الإنترنت لمؤسستك.
لمزيد من المعلومات حول سياسة جدار الحماية للإنترنت في Cato، انظر ما هو جدار الحماية للإنترنت في Cato؟.
نظرة عامة
يقوم جدار الحماية للإنترنت بفحص الحركة بين الWAN والإنترنت ويسمح لك بإنشاء قواعد للتحكم في هذه الحركة. يشبه جدار الحماية للإنترنت جدار الحماية للWAN، إذ يستخدم قاعدة قواعد مرتبة، تبدأ بالفحص من القاعدة الأولى، حيث يتم فحص الاتصالات وفقًا لكل قاعدة.
يتيح جدار الحماية للإنترنت لمختلف الإداريين تحرير السياسة بالتوازي. يمكن لكل مسؤول تعديل القواعد وحفظ التغييرات في قاعدة القواعد في المراجعة الخاصة به، ثم نشرها على سياسة الحساب (المراجعة المنشورة). للحصول على مزيد من المعلومات حول كيفية إدارة مراجعات السياسة، انظر العمل مع مراجعات السياسة.
يقوم معالج تكوين جدار الحماية للإنترنت بمراجعة السياسة الخاصة بك بشكل مستقل باستخدام هذه الفحوصات والرؤى. عند فشل الفحص، يمكنك مراجعة وتحديث سياستك مباشرة في الدليل دون تعديل القواعد الفردية. يساعدك ذلك على البقاء آمنًا أثناء تبسيط إدارة السياسة.
تكوين سياسة جدار الحماية للإنترنت
توضح هذه الفقرة الإجراءات لإنشاء قواعد جدار الحماية للإنترنت، وتجاوز الأقفال لتحرير القواعد، ونشر أو التخلص من مراجعة غير منشورة.

تمكين جدار الحماية للإنترنت المرتب
يتيح لك جدار الحماية للإنترنت في سحابة كاتو التحكم في الوصول إلى الإنترنت لشبكتك الخاصة. إنشاء سياسة أمان الإنترنت بسهولة تتيح للمستخدمين الوصول إلى محتوى الويب المتعلق بالعمل وحظر المواقع الإلكترونية والتطبيقات غير المناسبة وما إلى ذلك.
لتمكين أو تعطيل جدار الحماية للإنترنت:
من قائمة التنقل، انقر الأمان > جدار الحماية للإنترنت.
في تمكين جدار الحماية أعلى قاعدة القواعد، انقر على شريط التمرير
لتمكين (أخضر) أو تعطيل (رمادي) جدار الحماية للإنترنت للحساب.اضغط على حفظ.
إنشاء قواعد جديدة لجدار الحماية للإنترنت
قم بإنشاء قواعد جدار الحماية للإنترنت واحفظ التغييرات على المراجعة غير المنشورة.
لمزيد من حول عناصر المصدر، التطبيق، والفئة لقاعدة، راجع مرجع لأجسام القواعد.
تحدد خيارات الوقت مدى الوقت الذي يتم تفعيل القاعدة. يمكنك تهيئة خيارات مخصصة لقاعدة، أو اختيار ساعات العمل الافتراضية المحددة للحساب.
لإنشاء قاعدة جديدة لجدار الحماية للإنترنت:
من قائمة التنقل، حدد الأمان > جدار الحماية للإنترنت.
تفتح صفحة جدار الحماية للإنترنت على المراجعة غير المنشورة الحالية، أو على أحدث مراجعة منشورة.
اضغط جديد.
أدخل الاسم للقانون.
تمكين أو تعطيل القاعدة باستخدام الشريط (الأخضر هو مفعل، الرمادي هو معطل).
قم بتكوين ترتيب القواعد لهذه القاعدة.
لمزيد من حول خيارات ترتيب القواعد، راجع ما هو جدار الحماية للإنترنت في كاتو؟.
قم بتوسيع المصدر وحدد نوع المصدر.
اختر النوع (مثال: مضيف، واجهة شبكة، IP، أي). القيمة الافتراضية هي أي.
عند الحاجة، اختر كائن محدد من القائمة المنسدلة لهذا النوع.
قم بتوسيع قسم المعايير وأضف شروط الجهاز إلى القاعدة. لمزيد من المعلومات، راجع إضافة شروط الجهاز لقواعد جدار الحماية. القيم الافتراضية هي أي.
قم بتوسيع قسم App/Category واختر تطبيق واحد أو أكثر للقواعد.
عندما يكون هناك أكثر من كائن تطبيق/فئة في قاعدة، يوجد علاقة OR بينهم. القيمة الافتراضية هي أي.
ملاحظة: بعض التطبيقات تنتمي إلى فئات متعددة. لتطبيق قاعدة على هذه التطبيقات، تأكد من عدم وجود قاعدة متناقضة ذات أولوية أعلى تشمل فئة تنطبق أيضا على التطبيق. يمكنك عرض فئات التطبيق في كاتالوج التطبيقات.قم بتوسيع قسم الخدمة/المنفذ وتعريف النوع أو الأنواع (الخدمة، المنفذ/البروتوكول، الخدمة المخصصة، أو أي) التي يتم تطبيقها على هذه القاعدة.
عندما يكون هناك أكثر من كائن خدمات/منافذ في قاعدة، يوجد علاقة أو بينهما. القيمة الافتراضية هي أي.
حدد العمل لهذه القاعدة. الخيارات هي السماح، الحظر، المطالبة.
(اختياري) إعداد خيارات التتبع لتوليد الأحداث و إرسال إشعار. تبدأ الترددات في العد بعد إرسال الإشعار الأول.
لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بمجموعات الاشتراك، قوائم البريد، ودمج التنبيهات في القسم.
(اختياري) ضبط خيارات الوقت التي تحدد متى تكون هذه القاعدة مفعلة.
انقر فوق تطبيق. تتم إضافة القاعدة الجديدة إلى قاعدة القواعد.
انقر حفظ.
يتم حفظ التغييرات في المراجعة غير المنشورة الخاصة بك، وتكون متاحة للتحرير حتى يتم نشرها أو التخلص منها.
استخدام الاستثناءات للسماح بالاتصالات بالإنترنت
يمكنك استخدام الاستثناءات في قاعدة جدار الحماية للإنترنت لتجاهل قاعدة معينة والاستمرار في القواعد ذات الأولوية الأدنى. تذكر التأكد من أن القاعدة ذات الأولوية الأدنى لا تطابق وتحجب الحركة. تسمح القاعدة الضمنية الأخيرة ANY ANY لجميع الحركة. على سبيل المثال، إذا حظرت القاعدة #3 الوصول إلى فئة التوظيف، يمكنك إنشاء استثناء لا يقيّد الوصول لقسم الموارد البشرية (HR).
الاستثناء لقاعدة يمثل مجموعة فرعية من القاعدة، ويتم تطبيق بعض الإعدادات على القاعدة والاستثناء:
عند تعطيل القاعدة، يتم أيضًا تعطيل الاستثناء
عند تحريك القاعدة وتغيير الأولوية، يتم أيضًا تحريك الاستثناء.
لإضافة استثناء لقاعدة جدار الحماية:
من قائمة التنقل، حدد الأمان > جدار الحماية للإنترنت.
على يمين القاعدة، انقر على
وحدد إضافة استثناء.يفتح لوحة إضافة استثناء.
قم بتوسيع وتكوين إعدادات استثناء القاعدة.
الإجراء للقاعدة الأصلية لا يُطبق على استثناء القاعدة.
اضغط تطبيق. يتم إضافة الاستثناء أسفل القاعدة.
انقر حفظ. يتم حفظ الاستثناء في المراجعة غير المنشورة الخاصة بك ويكون متاحًا للتحرير حتى يتم نشرها أو حذفها.
لإزالة استثناء من قاعدة جدار الحماية:
من قائمة التنقل، حدد الأمان > جدار الحماية للإنترنت.
من العمود الأيسر للقاعدة، انقر على
وفي النافذة المنبثقة اختر حذف الاستثناء.يتم إزالة الاستثناء من القاعدة.
انقر حفظ. يتم حذف الاستثناء من المراجعة غير المنشورة الخاصة بك، ويمكنك نشر المراجعة لإزالة الاستثناء من سياسة الحساب.
فهم الكيانات داخل قاعدة الجدار الناري للإنترنت
.png?sv=2026-02-06&spr=https&st=2026-10-05T20%3A59%3A02Z&se=2026-10-05T21%3A13%3A02Z&sr=c&sp=r&sig=vH%2F1oOfYsI2fr8KRfmlqUdgfSNglXv9W8zWAwhY01VE%3D)
يمكنك معرفة المزيد عن أي كيان داخل قاعدة الجدار الناري عن طريق النقر عليها لفتح مطالبات اسأل الذكاء الصناعي حول الكيان. النقر على المطالبات يؤدي إلى فتح نافذة اسأل الذكاء الصناعي بمطالبة مسبقة لتوفير المعلومات. يمكنك معرفة المزيد عن ماهية الكيان، العثور على قواعد أخرى تحتوي عليه، ورؤية فحوصات إضافية لجدار النار على الإنترنت يمكن تطبيقها على الكيان.
المعروف القيود
بالنسبة لتطبيق Facebook Messenger، لا يمكن استخدام جدار الحماية للإنترنت لحظر تطبيق Messenger والسماح لتطبيق Facebook لأن Messenger يشارك نفس النطاق مع Facebook لتحميل الموارد. يمكنك استخدام سياسة التحكم في تطبيقات CASB لإدارة الوصول إلى هذه التطبيقات.