Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

ما هو جدار حماية الإنترنت من كاتو؟

Prev Next

تقدم هذه المقالة معلومات خلفية حول جدار حماية الإنترنت لحسابك.

لمزيد من المعلومات حول كيفية تكوين جدار حماية الإنترنت، انظر إدارة سياسة جدار حماية الإنترنت.

نظرة عامة

يقوم جدار الحماية للإنترنت بفحص الحركة بين الWAN والإنترنت ويسمح لك بإنشاء قواعد للتحكم في هذه الحركة. يشبه جدار الحماية للإنترنت جدار الحماية للWAN، إذ يستخدم قاعدة قواعد مرتبة، تبدأ بالفحص من القاعدة الأولى، حيث يتم فحص الاتصالات وفقًا لكل قاعدة. يستخدم جدار حماية الإنترنت نهج القوائم السوداء. هذا يعني أن هناك قاعدة ضمنية ANY - ANY للسماح بأي حركة مرور واتصالات لا يتم حظرها صراحة في قاعدة القواعد. يتضمن جدار حماية الإنترنت أيضاً وظائف كاملة في الطبقة 7 مع الوعي بالمستخدم، ويمكنك إنشاء قواعد لتطبيقات محددة. على سبيل المثال، يمكنك استخدام جدار حماية الإنترنت لـ:

  • حظر موقع ويب محدد، مثل فيسبوك أو لينكد إن

  • حظر فئات من المواقع غير اللائقة، مثل الأسلحة، والكحول، والقمار

  • السماح لقسم تكنولوجيا المعلومات فقط باستخدام تطبيقات الإدارة عن بُعد (SaaS و IaaS)

فهم رؤى الجدار الناري المستقل

Auto_FW.png

تعد رؤى جدار الحماية الذاتي قائمة بـ أفضل الممارسات التي تقيم سياسة جدار حماية الإنترنت وتظهر كيفية الامتثال لتوصيات كاتو. اتّباع هذه التوصيات يحسن تكوينات جدار الحماية ويحسن الوضع الأمني.

هناك نوعان من الأفكار:

  • أيقونة نجمة (مدعومة بالذكاء الاصطناعي): يتم تحليل القواعد المفعلة في سياسة جدار حماية الإنترنت الخاصة بك تلقائياً بواسطة الذكاء الاصطناعي (AI) للكشف عن المشكلات، على سبيل المثال، القواعد التي يمكن التخلص منها أو تعديلها مثل:

    • قاعدة منتهية الصلاحية أو قاعدة بانتهاء تاريخ انتهاء مستقبلي: القواعد التي تُنشأ لمعالجة حاجة معينة وتكون لها تاريخ انقطاع مطلوب قد مضى بالفعل أو الذي لم يصل بعد أو لا يمكن إثباته / تقييمه.

    • قاعدة مؤقتة: قدمت كحل قصير الأجل لمعالجة حاجة فورية. يتم إنشاء هذه القواعد عادةً لتعمل بشكل مؤقت بينما يتم نشر أو تطوير حل مناسب أو دائم.

    • قاعدة الاختبار: القواعد التي يتم إنشاؤها خصيصًا للتحقق أو التصحيح أو التجربة مع ميزة أو سيناريو محدد.

    • القواعد غير المستخدمة: يتعرف على قواعد جدار الحماية ذات الإجراء المسموح الذي لم تولد أي أحداث في الـ60 يومًا الماضية

    • فحص القواعد المتعارضة: يتعرف على قواعد جدار الحماية ذات الشروط المتطابقة لكن الإجراءات مختلفة، والتي يمكن أن تخلق تعارضات تمنع تطبيق القواعد ذات الأولوية الأقل

  • بناءً على التكوين: التكوينات والإعدادات في سياسة جدار الحماية للإنترنت تهدف لضمان اتباعها للممارسات الجيدة.

العمل مع معالج تكوين الجدار الناري للإنترنت

يقوم معالج تكوين الجدار الناري على الإنترنت بمراجعة السياسة تلقائيًا باستخدام هذه الفحوصات والأفكار. عند فشل الفحص، يمكنك مراجعة وتحديث سياستك مباشرة في الدليل دون تعديل القواعد الفردية. يساعدك ذلك على البقاء آمنًا أثناء تبسيط إدارة السياسة. لمزيد من المعلومات، انظر استخدام دليل التكوين.

حمايات مكافحة التزوير في جدار الحماية من كاتو

One of the basic functionalities of an NGFW is to protect against anti-spoofing attacks. The security engines in the Cato Cloud implicitly drop any connection where the source IP is outside the scope of the configured entity (such as site, network range, device, or user). This blocks anti-spoofing attacks and prevents violations of the configured logical topology.

العمل مع القواعد المنظمة.

القاعدة النهائية في قاعدة القواعد هي قاعدة السماح الضمنية ANY - ANY - لذا إذا لم يتطابق الاتصال مع قاعدة، فإنه يُسمح به بواسطة القاعدة الضمنية النهائية. القواعد التي تكون في أعلى قاعدة القواعد لها أولوية أعلى لأنها تُطبق على الاتصالات قبل القواعد الأدنى في قاعدة القواعد.

إذا تطابق الاتصال مع القاعدة رقم 3، يتم تطبيق الإجراء على الاتصال ويتوقف جدار الحماية عن فحصه. لا يستمر جدار الحماية في تطبيق القواعد رقم 4 وما بعدها على الاتصال. العمل مع عدة كائنات في قاعدة واحدة

العمل مع عدة كائنات في قاعدة واحدة

عندما تكون هناك قاعدة تحتوي على عناصر في أعمدة متعددة، مثل التطبيق والخدمة، فإن هناك علاقة AND بينهما. بالنسبة للقواعد التي تستخدم عدة كائنات في عمود واحد، مثل أكثر من تطبيق واحد تطبيق، فإن هناك علاقة OR بينها.

بالنسبة للقواعد التي تستخدم عناصر متعددة في عمود واحد، مثل أكثر من تطبيق واحد، فإن هناك علاقة OR بينهم. ملاحظة

تنويه:

ملاحظة: يمكن أن تحتوي كل قاعدة على 64 شرط كحد أقصى مع علاقة AND بينهم، والقيود الخاصة بالقاعدة مشمولة في حد القاعدة. على سبيل المثال، إذا كانت هناك قاعدة مع شرطين AND (مثل المصدر والخدمة), والقاعدة لديها ٢٥ استثناء مع ٣ شروط AND لكل منها (مثل المصدر, التطبيق, والخدمة), فإن القاعدة تحتوي على ٧٧ شرطًا. هذا يتجاوز الحد المدعوم البالغ 64 شرطًا وقد لا تعمل القاعدة بشكل صحيح. ومع ذلك، يمكنك تعيين أكثر من 64 كائنًا داخل نفس عمود قاعدة، نظرًا لوجود علاقة OR بينهم. على سبيل المثال، يمكنك تعيين أكثر من 64 تطبيقًا في قاعدة واحدة.

فهم عدد الوصول

يساعدك عدد الوصول في تحديد القواعد غير المستخدمة التي يمكن إزالتها من السياسة، وتحسين تكوين القواعد لتتوافق بشكل أفضل مع نطاق الحركة المطلوب. يعتمد عدد الوصول لقائمة على عدد الأحداث التي تُنشئها. إذا لم تُولّد قائمة أي أحداث، فإن عدد الوصول يكون صفرًا.

يتكون عدد الوصول من رقمين:

  • العدد التقريبي للأحداث التي يُنشأها كل قاعدة في السياسة.

  • كم مرة يتم استخدام القاعدة مقارنة بالقاعدة الأخرى (مرتبة حسب النسبة المئوية).

يتم تحديث هذه القيم كل 24 ساعة وتستند إلى حركة المرور لمدة 14 يوماً الماضية.

يمكنك بسرعة تحديد القواعد ذات عدد الوصول الأعلى والأدنى، بناءً على لون شريط الحالة. يعكس هذا اللون مدى تكرار استخدام القاعدة مقارنة بالقواعد الأخرى.

  • أزرق: النسبة المئوية 0 - 24

  • أخضر: النسبة المئوية 25 - 49

  • برتقالي: النسبة المئوية 50 - 74

  • أحمر: النسبة المئوية 75 - 100

إعادة ضبط وتحديث عداد الوصول

إعادة ضبط.png

يتم تحديث قيم عدد الوصول تلقائيًا كل 24 ساعة وتستند إلى حركة المرور لمدة 14 يوماً الماضية. من خلال النقاط الثلاث في نهاية كل قاعدة، يمكنك إعادة ضبط أو تحديث عداد الوصول للحصول على رؤية محدثة. يمكنك من قياس فعالية القاعدة بدقة والتحقق من النشاط على الفور.

  • إعادة ضبط عداد الضربات لقاعدة جدار ناري معينة يعيد عدد الضربات إلى 0

  • تحديث عداد الضربات يحدّث عدد الضربات عند الطلب لجميع قواعد الجدار الناري

مراجعات السياسة والتحرير المتزامن من قبل عدة إداريين

يتيح جدار الحماية للإنترنت لمختلف الإداريين تحرير السياسة بالتوازي. يمكن لكل مسؤول تعديل القواعد وحفظ التغييرات في قاعدة القواعد في المراجعة الخاصة به، ثم نشرها على سياسة الحساب (المراجعة المنشورة). للحصول على مزيد من المعلومات حول كيفية إدارة مراجعات السياسة، انظر العمل مع مراجعات السياسة.

تكوين إعدادات الوقت لقاعدة.

يمكنك تكوين إعدادات الوقت لقاعدة بحيث يتم تمكينها أو تعطيلها في تاريخ ووقت محددين. في القائمة المنسدلة الوقت، يمكنك تكوين الجدول اليومي و/أو الفترة النشطة.

يمكنك تكوين كلا الخيارين بحيث تكون القاعدة نشطة في أيام الأسبوع خلال شهر مايو 2025، على سبيل المثال. بالبديل، يمكنك تكوين كل خيار بشكل مستقل لتلبية متطلباتك.

Time.png  

فهم الجدول اليومي

الجدول اليومي يحدد الجدول الزمني لوقت نشاط القاعدة. إذا تم تكوين جدول زمني لقاعدة، يتم عرض رمز الساعة في عمود الإجراء في جدول القواعد.

خيارات الجدول اليومي هي:

  • لا يوجد قيد زمني: لا يوجد جدول للقاعدة. هذا هو السلوك الافتراضي للقواعد.

  • الحد إلى ساعات العمل: تكون القاعدة نشطة فقط خلال ساعات العمل المكونة في تطبيق إدارة كاتو. لمزيد عن ساعات العمل، انظر تحديد ساعات العمل الافتراضية للحساب.

  • مخصص: اختر وقت اليوم والأيام في الأسبوع التي ستكون القاعدة نشطة فيها. قم بإلغاء تحديد خيار متكرر، واختر التاريخ إعداد الوقت للقاعدة.

    • متكرر: سيتم تطبيق إعداد الوقت أكثر من مرة، على سبيل المثال، كل ثلاثاء من الساعة ٩:٠٠ صباحًا حتى ٥:٠٠ مساءً.

فهم الفترة النشطة

الفترة النشطة تحدد تاريخ ووقت نشاط القاعدة في UTC. إذا لم يتم اختيار حقل الفعال من، فإن القاعدة نشطة فورًا بعد حفظ ونشر القاعدة.

في جدول القواعد، إذا تم تحديد فترة نشطة، يتم عرض رمز الساعة الرملية في عمود الإجراء. يعكس لون الرمز الحالة:

  • أسود: القاعدة غير نشطة وستصبح نشطة في المستقبل

  • أخضر: القاعدة نشطة

  • أحمر: القاعدة منتهية الصلاحية

حركة المرور الممنوعة المتعلقة بـ MSA

هناك قاعدة ضمنية مخفية في أعلى قاعدة جدار حماية الإنترنت التي تحظر هذه الاتصالات. لمزيد من المعلومات حول MSA، انظر MSA لشبكات كاتو.

لمعرفة المزيد عن MSA، انظر Cato Networks MSA.

فهم إعدادات قواعد الجدار الناري للإنترنت

يساعد فهم شامل لجدار حماية الإنترنت على إدارة التحكم في الوصول لشبكة الشركة بنجاح. إجراءات القواعد

أفعال القاعدة

يوضح الجدول التالي الإجراءات التي يمكن لكل قاعدة جدار حماية تطبيقها على حركة المرور. بالنسبة للإجراءات التي تُنشئ أحداث، يمكنك عرض سجلات الأحداث في الصفحة الرئيسية > الأحداث.

البند

وصف

السماح

الجدار الناري يسمح بتطابق حركة المرور.

حظر

الجدار الناري يحظر تطابق حركة المرور.

التوجيه

الجدار الناري يعيد توجيه حركة المرور المطابقة إلى صفحة ويب تحتوي على رسالة. يتم توجيه المستخدم لاتخاذ قرار بالاستمرار أو عدمه. يمكنك تخصيص صفحة التوجيه، انظر تخصيص صفحة الحظر/التوجيه.

صفحة توجيه كاتو هي صفحة HTML تستخدم JavaScript وملفات تعريف الارتباط للجلسة لإدارة موافقة المستخدم. هذه الملفات تعريف الارتباط مخصصة للنطاق، مؤقتة، وعادة ما تُحذف عند إغلاق المتصفح. كاتو يستخدم حاليًا ثلاث بادئات لأسماء ملفات تعريف الارتباط، (tls_cert_err, fw_wan, وfw_inet). معالجة ملفات تعريف الارتباط واستمرار الجلسة تعتمد على إعدادات المستخدم والسلوك، المتصفح، ونظام التشغيل.

لمراجعة الأحداث عندما يختار المستخدم الاستمرار بعد صفحة التنبيه، قم بتصفية صفحة الأحداث لعرض الأحداث باستخدام حقل إجراء التنبيه مع القيمة متابعة.

التصفح عن بُعد (RBI)

يتم تسليم حركة المرور المطابقة بواسطة RBI.

البوابة المقيدة

يتم توجيه حركة المرور المطابقة إلى البوابة المقيدة.

أعمدة قاعدة الجدار الناري للإنترنت

للحصول على وصف للعناصر المختلفة في قاعدة القواعد والعناصر المصدرية، التطبيقات، والعناصر الفئوية للقواعد، راجع ما هو جدار حماية كاتو للشبكة الواسعة؟ ومرجع لعناصر القاعدة. على عكس جدار حماية WAN، فإن الوجهة لجدار الحماية للإنترنت هي دائمًا الإنترنت. عندما يتم تكوين العديد من الأعمدة لقواعد، يكون هناك علاقة "و" بينهما.

تحديد ترتيب القواعد

يتم تعريف ترتيب القواعد من خلال تحديد موقع القاعدة بالنسبة للقواعد الأخرى. على سبيل المثال، ضع قاعدة لتتبع قاعدة معينة، أو لتكون الأولى في قسم.

هذه هي الخيارات لتحديد ترتيب القواعد:

  • قبل القاعدة - تكون القاعدة موضوعة مباشرة قبل القاعدة المحددة

  • بعد القاعدة - القاعدة موضوعة مباشرة بعد القاعدة المحددة

  • أولاً في القسم - تكون القاعدة موضوعة أولاً في القسم المحدد

  • آخر في القسم - تكون القاعدة موضوعة آخر في القسم المحدد

  • أولاً - توضع القاعدة في أعلى قاعدة القواعد

  • آخر - توضع القاعدة في نهاية قاعدة القواعد