توفر هذه المقالة معلومات خلفية عن جدار الحماية للشبكة الواسعة لحسابك.
لمزيد من المعلومات حول العمل مع جدار الحماية للشبكة الواسعة، انظر إدارة سياسة جدار الحماية للشبكة الواسعة.
نظرة عامة على جدار الحماية Cato WAN.
يقوم جدار الحماية للشبكة الواسعة ضمن سحابة كاتو بالتحكم في الوصول إلى الكائنات والكيانات في شبكة المنطقة الواسعة الخاصة بك. قم بتكوين قاعدة جدار الحماية للشبكة الواسعة لإنشاء سياسة تحكم آمنة في الوصول وحماية الشبكة.
يعتبر جدار الحماية للشبكة الواسعة جزءًا من جدار الحماية الجيل التالي المدمج في سحابة كاتو، ويسمح لك بإنشاء قواعد لمنع الوصول غير المصرح به إلى الشبكة. يستخدم جدار الحماية للشبكة الواسعة نهج القائمة البيضاء، وهناك قاعدة حظر افتراضية ANY-ANY لحجب جميع الاتصالات غير المسموح بها صراحةً ضمن قاعدة القواعد.
استخدم القواعد لتكوين جدار الحماية لفحص جميع الاتصالات والسماح فقط بتلك التي تتوافق مع إعداداته. يستخدم جدار الحماية قاعدة قواعد مرتبة. يعني ذلك أنه يبدأ بفحص الاتصال ويتحقق من مطابقة أول قاعدة. إذا لم تتطابق، فإنها تستمر في تطبيق كل قاعدة بشكل متسلسل على الاتصال حتى تتطابق أي قاعدة.
يتضمن جدار الحماية للشبكة الواسعة وظيفة كاملة للطبقة السابعة مع إدراك المستخدم، مما يسمح بسياسات الوصول الثقة صفر للتطبيقات المحددة على الشبكة الواسعة.
حالة الاستخدام - السماح فقط لمصنعي أجهزة مؤتمرات الفيديو المعتمدين.
يتلقى مسؤول الأمان مهمة لمراجعة الوضع الأمني لغرف الاجتماعات في الموقع بالنسبة للفرع اللندني. يذهب المسؤول إلى صفحة مخزون الأجهزة، ويقوم بتصفية لـ الحقل - نوع الجهاز، المشغل - في، القيمة - مؤتمرات الفيديو، ويرى جميع أجهزة مؤتمرات الفيديو في موقع لندن. يلاحظ المسؤول أن هناك أجهزة مؤتمرات فيديو من عدة مصنعين مختلفين، وهذا لا يتوافق مع سياسة الأمان التنظيمية. تمتلك فريق التقنية بالفعل ترخيص أمان إنترنت الأشياء ويقوم بإنشاء قواعد جديدة في سياسات جدار الحماية للشبكة الواسعة والإنترنت مع إعدادات سمة الجهاز التي تسمح فقط للمصنعين المعتمدين لأجهزة مؤتمرات الفيديو. لن تعمل بعض أجهزة مؤتمرات الفيديو في موقع لندن بعد الآن لأنها محظورة بفعل سياسات جدار الحماية حتى يمكن استبدالها بأجهزة جديدة من المصنعين المعتمدين.
فهم رؤى جدار الحماية المستقل.
.png?sv=2026-02-06&spr=https&st=2026-10-05T21%3A36%3A43Z&se=2026-10-05T21%3A55%3A43Z&sr=c&sp=r&sig=uiiW9vXRWdVvKZeAWNXqNpvRP5Srzu3IlROmBzHAUXI%3D)
تعتبر رؤى جدار الحماية المستقل للشبكة الواسعة قائمة بالتحقيقات التي تقيم سياسة جدار الحماية للشبكة الواسعة وتظهر كيفية الامتثال لتوصيات كاتو. اتّباع هذه التوصيات يحسن تكوينات جدار الحماية ويحسن الوضع الأمني.
هناك نوعان من الأفكار:
أيقونة النجمة (مدعومة بالذكاء الاصطناعي): يتم تحليل القواعد المفعلة في سياسة جدار الحماية للنطاق الواسع تلقائيًا بواسطة الذكاء الاصطناعي لاكتشاف المشكلات، مثل القواعد التي يمكن تجاهلها أو تعديلها مثل:
قاعدة مؤقتة: قدمت كحل قصير الأجل لمعالجة حاجة فورية. يتم إنشاء هذه القواعد عادةً لتعمل بشكل مؤقت بينما يتم نشر أو تطوير حل مناسب أو دائم.
قاعدة الاختبار: القواعد التي يتم إنشاؤها خصيصًا للتحقق أو التصحيح أو التجربة مع ميزة أو سيناريو محدد.
قاعدة منتهية الصلاحية أو قاعدة بانتهاء تاريخ انتهاء مستقبلي: القواعد التي تُنشأ لمعالجة حاجة معينة وتكون لها تاريخ انقطاع مطلوب قد مضى بالفعل أو الذي لم يصل بعد أو لا يمكن إثباته / تقييمه.
قواعد متساهلة للغاية: قواعد قد تكون متساهلة للغاية بناءً على المستخدمين أو المضيفات أو التطبيقات أو البروتوكولات المحددة للقواعد. تستخدم هذه البصيرة التحليل الطوبولوجي وتشير إلى أننا نوصي بإزالة العناصر الزائدة من القواعد للالتزام بشكل أفضل باستراتيجية الثقة صفر لديك.
على سبيل المثال: تقييد وصول المستخدم إلى sampleAdmin فقط، تم تكييفه بواسطة ملف تعريف وضعية الجهاز محددة، تقيد التطبيق على RDP فقط، وتقييد البروتوكول إلى TCP فقط.
القواعد غير المستخدمة: يتعرف على قواعد جدار الحماية ذات الإجراء المسموح الذي لم تولد أي أحداث في ٦٠ يومًا الماضية
بناءً على التكوين: التكوينات والإعدادات في سياسة جدار الحماية للإنترنت تهدف لضمان اتباعها للممارسات الجيدة.
العمل مع دليل تكوين جدار الحماية للشبكة الواسعة
يقوم دليل تكوين جدار الحماية للشبكة الواسعة بمراجعة سياستك تلقائيًا باستخدام هذه الفحوصات ووجهات النظر. عند فشل الفحص، يمكنك مراجعة وتحديث سياستك مباشرة في الدليل دون تعديل القواعد الفردية. يساعدك ذلك على البقاء آمنًا أثناء تبسيط إدارة السياسة. لمزيد من المعلومات، انظر استخدام دليل التكوين.
حمايات مكافحة التزوير في جدار الحماية من كاتو
One of the basic functionalities of an NGFW is to protect against anti-spoofing attacks. The security engines in the Cato Cloud implicitly drop any connection where the source IP is outside the scope of the configured entity (such as site, network range, device, or user). This blocks anti-spoofing attacks and prevents violations of the configured logical topology.
العمل مع القواعد المنظمة.
يقوم جدار الحماية للـWAN بفحص الاتصالات بشكل تسلسلي ويتحقق لمعرفة ما إذا كان الاتصال يتوافق مع قاعدة. القاعدة النهائية في قاعدة القواعد هي قاعدة حظر ANY-ANY افتراضية - إذا لم يتوافق الاتصال مع أي قاعدة، فلا يتم حظره بواسطة القاعدة الافتراضية النهائية. تحتوي سياسة تحكم الوصول القوية على قواعد جدار الحماية التي تسمح باتصالات وحركة مرور محددة في الـWAN.
يمكنك مراجعة إعدادات القاعدة الافتراضية في قسم القواعد الافتراضية بنهاية قاعدة القواعد. لا يمكن تحرير إعدادات هذه القواعد.
إذا تطابق الاتصال مع القاعدة رقم 3، يتم تطبيق الإجراء على الاتصال ويتوقف جدار الحماية عن فحصه. على سبيل المثال، إذا كانت هناك قاعدة اتصال تتوافق مع القاعدة رقم 3، يتم تطبيق الإجراء على الاتصال ويتوقف جدار الحماية عن فحصه. العمل مع عدة كائنات في قاعدة واحدة يمكنك زيادة كفاءة جدار الحماية للـWAN ومنح أولوية عالية للقواعد التي تتوافق مع أكبر عدد من الاتصالات.
العمل مع عدة كائنات في قاعدة واحدة
عندما يكون هناك قاعدة تحتوي على كائنات في عدة أعمدة، مثل التطبيقات و الخدمات، فإن هناك علاقة "و" بينهما. على سبيل المثال، إذا كانت هناك قاعدة تسمح بتطبيق خدمات النسخ الاحتياطي للمنفذ 443، فإن حركة المرور مسموح بها عندما تطابق كل من التطبيق والمنفذ.
للقواعد التي تحتوي على عدة أشياء في عمود واحد، مثل أكثر من منفذ، هناك علاقة OR بينها. على سبيل المثال، إذا كانت هناك قاعدة تسمح بالوصول إلى خادم البريد لخدمة SMTP والمنافذ 25, 265, 587, و2525، فإن حركة المرور مسموح بها عندما تطابق خدمة SMTP، أو أي واحدة من المنافذ.
ملاحظة: يمكن أن تحتوي كل قاعدة على 64 شرط كحد أقصى مع علاقة AND بينهم، والقيود الخاصة بالقاعدة مشمولة في حد القاعدة. على سبيل المثال، إذا كانت هناك قاعدة مع شرطي AND (مثل المصدر و الخدمة)، والقاعدة لديها 25 استثناء مع 3 شروط AND لكل منها (مثل المصدر، التطبيق، و الخدمة)، فإن القاعدة تحتوي على 77 شرطًا. هذا يتجاوز الحد المدعوم البالغ 64 شرطًا وقد لا تعمل القاعدة بشكل صحيح. ومع ذلك، يمكنك تعيين أكثر من 64 كائنًا داخل نفس عمود قاعدة، نظرًا لوجود علاقة OR بينهم. على سبيل المثال، يمكنك تعيين أكثر من 64 تطبيقًا في قاعدة واحدة.
فهم عدد الوصول
يساعدك عدد الوصول في تحديد القواعد غير المستخدمة التي يمكن إزالتها من السياسة، وتحسين تكوين القواعد لتتوافق بشكل أفضل مع نطاق الحركة المطلوب. يعتمد عدد الوصول لقائمة على عدد الأحداث التي تُنشئها. إذا لم تُولّد قائمة أي أحداث، فإن عدد الوصول يكون صفرًا.
يتكون عدد الوصول من رقمين:
العدد التقريبي للأحداث التي يُنشأها كل قاعدة في السياسة.
كم مرة يتم استخدام القاعدة مقارنة بالقاعدة الأخرى (مرتبة حسب النسبة المئوية).
يمكنك بسرعة تحديد القواعد ذات عدد الوصول الأعلى والأدنى، بناءً على لون شريط الحالة. يعكس هذا اللون مدى تكرار استخدام القاعدة مقارنة بالقواعد الأخرى.
أزرق: النسبة المئوية 0 - 24
أخضر: النسبة المئوية 25 - 49
برتقالي: النسبة المئوية 50 - 74
أحمر: النسبة المئوية 75 - 100
إعادة ضبط وتحديث عداد الوصول
.png?sv=2026-02-06&spr=https&st=2026-10-05T21%3A36%3A43Z&se=2026-10-05T21%3A55%3A43Z&sr=c&sp=r&sig=uiiW9vXRWdVvKZeAWNXqNpvRP5Srzu3IlROmBzHAUXI%3D)
يتم تحديث قيم عدد الوصول تلقائيًا كل 24 ساعة وتستند إلى حركة المرور لمدة 14 يوماً الماضية. من خلال النقاط الثلاث في نهاية كل قاعدة، يمكنك إعادة ضبط أو تحديث عداد الوصول للحصول على رؤية محدثة. يمكنك من قياس فعالية القاعدة بدقة والتحقق من النشاط على الفور.
إعادة ضبط عداد الضربات لقاعدة جدار ناري معينة يعيد عدد الضربات إلى 0
تحديث عداد الضربات يحدّث عدد الضربات عند الطلب لجميع قواعد الجدار الناري
مراجعات السياسة والتحرير المتزامن من قبل عدة إداريين
يتيح جدار الحماية للـWAN للمسؤولين المختلفين تحرير السياسة بالتوازي. يمكن لكل مسؤول تعديل القواعد وحفظ التغييرات في قاعدة القواعد في المراجعة الخاصة به، ثم نشرها على سياسة الحساب (المراجعة المنشورة). للحصول على مزيد من المعلومات حول كيفية إدارة مراجعات السياسة، انظر العمل مع مراجعات السياسة.
تكوين إعدادات الوقت لقاعدة.
يمكنك تكوين إعدادات الوقت لقاعدة بحيث يتم تمكينها أو تعطيلها في تاريخ ووقت محددين. في القائمة المنسدلة الوقت، يمكنك تكوين الجدول اليومي و/أو الفترة النشطة.
يمكنك تكوين كلا الخيارين بحيث تكون القاعدة نشطة في أيام الأسبوع خلال شهر مايو 2025، على سبيل المثال. بالبديل، يمكنك تكوين كل خيار بشكل مستقل لتلبية متطلباتك.
فهم الجدول اليومي
يحدد الجدول اليومي الجدول الزمني لوقت نشاط القاعدة. إذا تم تكوين جدول زمني لقاعدة، يتم عرض رمز الساعة في العمود الإجراء في جدول القواعد.
خيارات الجدول اليومي هي:
لا يوجد قيد زمني: لا يوجد جدول للقاعدة. هذا هو السلوك الافتراضي للقواعد.
الحد إلى ساعات العمل: تكون القاعدة نشطة فقط خلال ساعات العمل المكونة في تطبيق إدارة كاتو. لمزيد عن ساعات العمل، انظر تحديد ساعات العمل الافتراضية للحساب.
مخصص: اختر توقيت اليوم وأيام الأسبوع عندما تكون القاعدة نشطة. قم بإلغاء تحديد خيار متكرر، واختر التاريخ وإعداد الوقت للقاعدة.
متكرر: سيتم تطبيق إعداد الوقت أكثر من مرة، على سبيل المثال، كل ثلاثاء من الساعة 9:00 صباحًا حتى 5:00 مساءً.
فهم الفترة النشطة
تحدد الفترة النشطة تاريخ ووقت نشاط القاعدة في UTC. إذا لم يتم اختيار حقل الفعال من، تكون القاعدة نشطة فورًا بعد حفظ ونشر القاعدة.
في جدول القواعد، إذا تم تحديد فترة نشطة، يتم عرض رمز الساعة الرملية في عمود الإجراء. يعكس لون الرمز الحالة:
أسود: القاعدة غير نشطة وستصبح نشطة في المستقبل
أخضر: القاعدة نشطة
أحمر: القاعدة منتهية الصلاحية
فهم إعدادات قواعد جدار الحماية WAN.
يشرح هذا القسم الحقول والإعدادات للقواعد في قاعدة قواعد جدار الحماية للـWAN. فهم شامل لجدار الحماية للـWAN يساعد في إدارة التحكم في الوصول لشبكة الشركة بنجاح.
أفعال القاعدة
يوضح الجدول التالي الإجراءات التي يمكن لكل قاعدة جدار حماية تطبيقها على حركة المرور. بالنسبة للإجراءات التي تُنشئ أحداث، يمكنك عرض سجلات الأحداث في الصفحة الرئيسية > الأحداث.
العنصر | وصف |
|---|---|
السماح | الجدار الناري يسمح بتطابق حركة المرور. |
حظر | الجدار الناري يحظر تطابق حركة المرور. |
التوجيه | الجدار الناري يعيد توجيه حركة المرور المطابقة إلى صفحة ويب تحتوي على رسالة. يتم توجيه المستخدم لاتخاذ قرار بالاستمرار أو عدمه. يمكنك تخصيص صفحة التوجيه، انظر تخصيص صفحة الحظر/التوجيه. صفحة توجيه كاتو هي صفحة HTML تستخدم JavaScript وملفات تعريف الارتباط للجلسة لإدارة موافقة المستخدم. هذه الملفات تعريف الارتباط مخصصة للنطاق، مؤقتة، وعادة ما تُحذف عند إغلاق المتصفح. كاتو يستخدم حاليًا ثلاث بادئات لأسماء ملفات تعريف الارتباط، ( لمراجعة الأحداث عندما يختار المستخدم الاستمرار بعد صفحة التنبيه، قم بتصفية صفحة الأحداث لعرض الأحداث باستخدام حقل إجراء التنبيه مع القيمة متابعة. |
أعمدة قاعدة القواعد
يصف الجدول التالي كل عمود في قاعدة القواعد لجدار الحماية للـWAN. عندما تكون هناك عدة أعمدة مكونة لقاعدة، فهناك علاقة AND بينها.
لمعرفه المزيد عن بنود مثل المصدر و الوجهة و التطبيق و الفئة لقاعدة، انظر المرجع للكائنات القواعد.
البند | Description |
|---|---|
# | يعرض أولوية القاعدة في قاعدة جدار الحماية WAN.
|
الاسم | أدخل الاسم للقاعدة |
مصدر | مصدر حركة المرور لهذه القاعدة. |
المعايير | تعريف الوصول المشروط بناءً على سمات الجهاز الفعلي لمستخدم نهائي أو أجهزة أخرى موجودة على شبكتك مثل IoT/OT. تشمل الخيارات:
|
الاتجاه | تشير إلى اتجاه القاعدة. تشمل الخيارات:
|
وجهة | وجهة حركة المرور لهذه القاعدة. |
تطبيق/فئة | يتم تطبيقها فقط على الكائنات المطابقة للتطبيقات المحددة والفئات والأشياء الأخرى. |
الخدمة/المنفذ | تنطبق فقط على حركة المرور التي تتوافق مع الخدمات والمنافذ المحددة. |
الإجراء | تطبيق الإجراء المحدد على حركة المرور التي تطابق القاعدة. على سبيل المثال، عندما يتم حظر الحركة، يسقط الاتصال ولا تطبق القواعد الأقل أولوية على هذا الاتصال. |
تتبع | عندما تتطابق القاعدة، يتم إنشاء حدث أو يتم إرسال تنبيه بالإيميل إلى القائمة المحددة. |
عدد الضربات | عدد الضربات لهذه القاعدة. |
| يفتح قائمة منسدلة مع هذه الخيارات:
|
الموارد ذات الصلة لجدار الحماية WAN
لمزيد من المعلومات حول التطبيقات والفئات، تحقق من العمل مع الفئات
لمزيد من المعلومات حول الإعدادات في جدار الحماية WAN، تحقق من إدارة سياسات جدار الحماية WAN
عندما يكون مفعل..png?sv=2026-02-06&spr=https&st=2026-10-05T21%3A36%3A43Z&se=2026-10-05T21%3A55%3A43Z&sr=c&sp=r&sig=uiiW9vXRWdVvKZeAWNXqNpvRP5Srzu3IlROmBzHAUXI%3D)