Nota: Esta es una función de Disponibilidad Temprana (EA) que solo está disponible para liberación limitada. Para más información sobre cómo habilitar la función, comuníquese con su representante de Cato Networks o envíe un correo electrónico a ea@catonetworks.com.
El Proxy Directo le permite conectar su despliegue de proxy directo existente a Cato AI Seguridad. Si su organización ya utiliza un proxy directo para comunicarse con proveedores externos, puede seguir utilizando esa arquitectura de red en lugar de rediseñarla. Usted define un proxy directo en Cato, y su proxy existente reenvía el tráfico AI soportado a Cato para inspección y aplicación.
Cato asigna un punto final y un puerto dedicados para cada cuenta. Su proxy directo existente envía tráfico a ese punto final, y Cato reenvía el tráfico autorizado a AI Seguridad.
Para configurar el proxy encaminador para trabajar con ZScaler, consulte este artículo de la Base de Conocimientos.
Cómo Funciona el Proxy Directo
El Proxy Directo es una entidad a nivel de cuenta en el CMA. Cuando usted habilita la función, Cato genera un punto final de proxy dedicado para su cuenta que incluye:
FQDN
Puerto
Por ejemplo, samplefqdn.fwdproxy.catonetworks.net:8337
Su proxy directo existente envía tráfico HTTP CONNECT al punto final de Cato. Cato solo acepta tráfico autorizado y luego lo reenvía a AI Seguridad.
Cato valida el tráfico basado en:
Dirección IP de origen
Destino soportado
Información de identidad del usuario en el encabezado de la solicitud
Requisitos Previos
QUIC debe ser bloqueado en todos los demás proveedores de terceros
La Inspección TLS debe estar activada para todo el tráfico que rediriges a Cato
Casos de Uso
Como administrador de seguridad, su organización ya utiliza un proxy, como Zscaler, para dirigir el tráfico a proveedores externos. Desea conectar ese tráfico a Cato AI Seguridad sin cambiar su arquitectura de red existente.
Usted crea un Proxy Directo en el CMA y agrega las direcciones IP de origen públicas utilizadas por el proxy de su organización. Después de que habilite la función, Cato genera un punto final y un puerto dedicados para su cuenta. Luego, configura su proxy existente para reenviar el tráfico AI soportado a ese punto final de Cato.
Cuando el tráfico alcanza Cato, valida la fuente, el destino y la información de identidad del usuario antes de reenviar el tráfico autorizado a AI Seguridad. Este flujo de trabajo le permite continuar utilizando su despliegue de proxy actual mientras envía tráfico AI soportado a Cato AI Seguridad para inspección y aplicación.
Configurar un Proxy Directo
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A17%3A02Z&se=2026-10-05T23%3A29%3A02Z&sr=c&sp=r&sig=ZiTfV6%2FzEb0CNYa1Ehn5%2Beh16Tf68aPHsm%2B6Kpr4tXc%3D)
Para configurar un proxy directo:
Navegue a Red > Proxy Directo.
En Fuente, agregue al menos una dirección IP o rango, y haga clic en Aplicar.
En la esquina superior derecha de la pantalla, habilite la función del Proxy Directo. Esto solo es posible una vez que haya definido al menos una dirección IP o rango.
Una vez que habilite la función, el Puerto del Proxy y el Punto Final del Proxy son generados.
Nota: Si deshabilita la función, el puerto y el punto final se liberan y al re-habilitar la función, se generará un nuevo puerto y punto final.
Copie los valores del Puerto del Proxy y el Punto Final del Proxy a su proxy actual para asegurarse de que el tráfico se encamine desde el proxy actual al Proxy Directo de su cuenta.
Configure el Formato de Usuario, si aplica.
Limitaciones
Solo se admite un Proxy Directo por cuenta
No puede elegir el punto final del proxy o el puerto porque Cato los asigna automáticamente.
Si deshabilita y luego re-habilita la función, Cato no garantiza que recibirá el mismo punto final y puerto.
Se admite un máximo de 1,000 IPs de origen
Las siguientes IPs de origen están bloqueadas y no pueden ser configuradas:
0.0.0.0/0 ::1/128
127.0.0.0/8
::/0
::1/128