Configurando un Proxy Inverso (EA)

Prev Next

Nota: Esta es una función de Disponibilidad Temprana (EA) que solo está disponible para liberación limitada. Para más información sobre cómo habilitar la función, comuníquese con su representante de Cato Networks o envíe un correo electrónico a ea@catonetworks.com.

El Proxy Directo le permite conectar su despliegue de proxy directo existente a Cato AI Seguridad. Si su organización ya utiliza un proxy directo para comunicarse con proveedores externos, puede seguir utilizando esa arquitectura de red en lugar de rediseñarla. Usted define un proxy directo en Cato, y su proxy existente reenvía el tráfico AI soportado a Cato para inspección y aplicación.

Cato asigna un punto final y un puerto dedicados para cada cuenta. Su proxy directo existente envía tráfico a ese punto final, y Cato reenvía el tráfico autorizado a AI Seguridad.

Para configurar el proxy encaminador para trabajar con ZScaler, consulte este artículo de la Base de Conocimientos.

Cómo Funciona el Proxy Directo

El Proxy Directo es una entidad a nivel de cuenta en el CMA. Cuando usted habilita la función, Cato genera un punto final de proxy dedicado para su cuenta que incluye:

  • FQDN

  • Puerto

Por ejemplo, samplefqdn.fwdproxy.catonetworks.net:8337

Su proxy directo existente envía tráfico HTTP CONNECT al punto final de Cato. Cato solo acepta tráfico autorizado y luego lo reenvía a AI Seguridad.

Cato valida el tráfico basado en:

  • Dirección IP de origen

  • Destino soportado

  • Información de identidad del usuario en el encabezado de la solicitud

Requisitos Previos

  • QUIC debe ser bloqueado en todos los demás proveedores de terceros

  • La Inspección TLS debe estar activada para todo el tráfico que rediriges a Cato

Casos de Uso

Como administrador de seguridad, su organización ya utiliza un proxy, como Zscaler, para dirigir el tráfico a proveedores externos. Desea conectar ese tráfico a Cato AI Seguridad sin cambiar su arquitectura de red existente.

Usted crea un Proxy Directo en el CMA y agrega las direcciones IP de origen públicas utilizadas por el proxy de su organización. Después de que habilite la función, Cato genera un punto final y un puerto dedicados para su cuenta. Luego, configura su proxy existente para reenviar el tráfico AI soportado a ese punto final de Cato.

Cuando el tráfico alcanza Cato, valida la fuente, el destino y la información de identidad del usuario antes de reenviar el tráfico autorizado a AI Seguridad. Este flujo de trabajo le permite continuar utilizando su despliegue de proxy actual mientras envía tráfico AI soportado a Cato AI Seguridad para inspección y aplicación.

Configurar un Proxy Directo

forward_proxy.png

Para configurar un proxy directo:

  1. Navegue a Red > Proxy Directo.

  2. En Fuente, agregue al menos una dirección IP o rango, y haga clic en Aplicar.

  3. En la esquina superior derecha de la pantalla, habilite la función del Proxy Directo. Esto solo es posible una vez que haya definido al menos una dirección IP o rango.

    Una vez que habilite la función, el Puerto del Proxy y el Punto Final del Proxy son generados.

    Nota: Si deshabilita la función, el puerto y el punto final se liberan y al re-habilitar la función, se generará un nuevo puerto y punto final.

  4. Copie los valores del Puerto del Proxy y el Punto Final del Proxy a su proxy actual para asegurarse de que el tráfico se encamine desde el proxy actual al Proxy Directo de su cuenta.

  5. Configure el Formato de Usuario, si aplica.

Limitaciones

  • Solo se admite un Proxy Directo por cuenta

  • No puede elegir el punto final del proxy o el puerto porque Cato los asigna automáticamente.

  • Si deshabilita y luego re-habilita la función, Cato no garantiza que recibirá el mismo punto final y puerto.

  • Se admite un máximo de 1,000 IPs de origen

  • Las siguientes IPs de origen están bloqueadas y no pueden ser configuradas:

    • 0.0.0.0/0 ::1/128

    • 127.0.0.0/8

    • ::/0

    • ::1/128