Création de Modèles de Notification d'Utilisateur

Prev Next

Cet article explique comment créer des modèles de Notification d'Utilisateur que vous pouvez appliquer aux règles de politique de sécurité pour fournir des messages personnalisés lorsque l'accès est bloqué ou sollicité.

Présentation

Lorsque le trafic correspond à une règle de Sécurité avec une Action Notifier, Bloquer ou Inviter, les Utilisateurs voient une Notification dans le navigateur ou le Client expliquant la Raison de l'Application de la règle. Vous pouvez créer des Notifications Utilisateur personnalisées qui vous permettent d'expliquer chaque règle d'Application de la Politique de déploiement aux utilisateurs au moment où l'accès est notifié, bloqué ou invité. Cela améliore la connaissance et la prise de conscience des utilisateurs, réduit les frictions lors des Actions de sécurité et aligne l'application de la Sécurité avec les objectifs de communication commerciale plus larges. En aidant à réduire la confusion et les demandes d'assistance.

Cas d'utilisation : Éduquer les utilisateurs lorsque l'accès aux applications métier est restreint

La société ABC utilise le Pare-feu Internet pour restreindre l'accès à Salesforce à un groupe spécifique d'utilisateurs des ventes. Les employés en dehors de ce groupe tentent parfois d'accéder à Salesforce et reçoivent une action de blocage. Sans contexte, les utilisateurs ne savent pas pourquoi l'accès est refusé et ouvrent souvent des tickets de support.

L'équipe informatique crée un modèle de notification utilisateur personnalisé et l'attribue à la règle de Pare-feu Internet qui bloque l'accès à Salesforce. La notification explique que Salesforce est restreint aux utilisateurs des ventes approuvés, clarifie que le blocage est basé sur la politique d'accès de l'entreprise, et fournit une adresse e-mail dédiée pour demander l'accès.

En conséquence, les utilisateurs comprennent immédiatement pourquoi l'accès à Salesforce est bloqué et comment demander une approbation, réduisant confusion et frustration. Cette notification ciblée informe les employés de la politique d'accès de l'entreprise au moment de l'application, réduisant considérablement le nombre de tickets de helpdesk évitables. Pour l'équipe informatique, cela signifie moins de temps passé sur des demandes d'accès répétitives, une communication politique plus cohérente, et une meilleure expérience utilisateur globale sans compromettre la sécurité.

Comprendre les personnalisations disponibles

La marque de la notification, y compris le logo, la police et la couleur, peut être personnalisée globalement sur toutes les notifications. Pour plus d'informations, voir Personnalisation de la Marque de la Page d'Avertissement / Blocage.

Pour chaque modèle de notification, vous pouvez personnaliser le texte du message et pour une page web, décider d'inclure des éléments supplémentaires. Dans le texte de la page du navigateur, vous pouvez également ajouter des paramètres dynamiques qui se mettent à jour en fonction de l'action prise par l'utilisateur. Les paramètres pris en charge sont {URL Bloquée}, {Raison}, {Utilisateur}, {IP de l'hôte}, {IP du Serveur}, {IP du Client}, et {Catégories}.

Choisir le Mode de Contenu de la Page

Une Notification Utilisateur offre deux options de personnalisation :

Signaler la mauvaise catégorie

Vous pouvez décider d'inclure un lien permettant aux utilisateurs finaux de signaler qu'une ressource est mal classée. Par exemple, ils peuvent signaler qu'un site d'actualités est incorrectement classifié comme Social.

Lorsque l'utilisateur clique sur le lien pour signaler qu'un site web ou une application a la mauvaise catégorie, l'Application de Gestion Cato (CMA) génère un ID de Référence d'Événement, qui peut être affiché en option à l'utilisateur final. De plus, un événement est généré pour les administrateurs de votre compte et l'équipe de Sécurité Cato. Les administrateurs peuvent utiliser l'écran des événements pour examiner et analyser ces événements avec les ID de Référence d'Événement.

L'équipe de Sécurité Cato révise régulièrement les mauvaises catégories signalées et valide que le contenu de la catégorie est correct. Lorsque des sites web ou des applications appartiennent à la mauvaise catégorie, l'équipe de Sécurité Cato met à jour la définition de la catégorie. Nous vous recommandons de remplacer la catégorie par défaut pour le domaine ou le site web.

Après quelques minutes, le lien de mauvaise catégorie n'est plus actif. Les utilisateurs peuvent cliquer à nouveau sur le lien après avoir actualisé la page web.

Passer en revue les événements de la Page d'avertissement / de blocage

Lorsqu'une page d'Avertissement ou de Blocage est affichée, un événement est généré. Pour trouver facilement cet événement, vous pouvez choisir d'afficher l'ID de l'Événement sur la page. Cela permet aux utilisateurs de fournir l'ID de l'Événement, que vous pouvez ajouter au filtre ID de Référence d'Événement sur la page des Événements. Pour plus d'informations, consultez Analyzing Events in Your Network.

Note: L'ID de référence est uniquement affiché si une catégorie pour le domaine peut être identifiée.

Localiser la page vers une langue différente

Vous pouvez configurer la Page d'Avertissement / Blocage pour être affichée dans différentes langues. Lorsque vous configurez le support d'une langue, le texte par défaut de la page est affiché dans la langue cible mais cela peut être personnalisé.

Lorsque vous définissez plusieurs langues pour la page, le navigateur affiche la page selon ses préférences linguistiques. Vous pouvez choisir de définir une Langue par Défaut à afficher lorsque les langues préférées du navigateur ne sont pas prises en charge, ou si le navigateur n'a pas de langue préférée configurée. Par exemple, un administrateur définit les langues chinois, japonais et italien, et fixe le japonais comme Langue par Défaut :

  • Un utilisateur dont la langue du navigateur préférée est l'italien voit un message italien

  • Un utilisateur dont les langues du navigateur préférées sont le coréen et le vietnamien voit le message japonais par défaut

Personnalisations supplémentaires

Le modèle inclut également ces personnalisations supplémentaires :

  • Incluez un pied de page Propulsé par Cato Networks dans la notification, ou remplacez la marque globale en personnalisant la couleur de fond de la notification.

  • Forcer le remplacement des paramètres de marque globaux pour votre compte. Les paramètres de marque globaux sont configurés sur la Compte > Page de blocage et d'avertissement. Pour plus d'informations, voir Personnalisation de la Marque de la Page d'Avertissement / Blocage

  • Pour une page de blocage, choisissez de rediriger les utilisateurs vers une page alternative sécurisée immédiatement ou après un délai configurable.

Créer des modèles de notifications utilisateur

Vous pouvez créer plusieurs Modèles de Notification d'Utilisateur à appliquer à différentes règles de politique de sécurité pour aider à éduquer les utilisateurs sur la raison pour laquelle leur action a été bloquée. En personnalisant le modèle, vous pouvez voir un aperçu de la notification Client et de la page du Navigateur.

Remarque :

  • Les Notifications Client s'appliquent au Contrôle d'Application (CASB) et aux règles DLP avec une Action Bloquer ou Notifier.

  • La Page de Blocage s'applique à Internet et au pare-feu WAN, au contrôle des applications (CASB) et aux règles DLP

Pour créer des Modèles de Notification d'Utilisateur :

  1. Dans le menu de navigation, sélectionnez Compte > Notifications d'Utilisateur.

  2. Soit :

    • Utilisez un modèle existant, par exemple Authentification Active à Nouveau et cliquez sur Modifier

      ou

    • Cliquez sur Nouvelle

  3. Choisissez un Nom de Modèle et sélectionnez le Type de Page.

  4. Personnalisez la notification selon les besoins. Pour éditer le texte de la Page de Navigation, cliquez sur le texte que vous souhaitez éditer.

  5. Cliquez sur Sauvegarder.

Ajout d'un Modèle de Notification d'Utilisateur à une Règle de Sécurité

Une fois que vous avez créé un modèle, vous pouvez l'ajouter à des règles de politique de sécurité spécifiques.

Rule.png

Remarque :

Les modèles ne peuvent être appliqués qu'aux règles avec une Action Bloquer ou Notifier.


Pour ajouter un Modèle de Notification Utilisateur à une règle de Sécurité :

  • Dans la section Action > Notification Utilisateur de la règle, dans le menu déroulant Template de Notification, sélectionnez le modèle que vous souhaitez utiliser.

Créer des modèles de notifications de sécurité IA

Les règles de sécurité de l'IA prennent en charge deux types de notifications, chacune avec des paramètres différents selon que la règle bloque l'accès ou engage l'utilisateur avant de continuer.

Notifications de blocage

Une notification de blocage est affichée aux utilisateurs lorsqu'une règle de politique d'accès utilisateur bloque l'accès à une application d'IA. La notification affiche un titre et une description que vous configurez, et peut éventuellement inclure une explication de ce qui a été détecté. Les utilisateurs voient la notification dans l'extension de navigateur et doivent l'accepter avec J'ai compris avant que la page ne se ferme.

Pour créer un modèle de notification de blocage de sécurité IA :

  1. Dans le menu de navigation, sélectionnez Compte > Notifications d'Utilisateur.

  2. Cliquez sur Nouveau.

  3. Entrez un Nom de Modèle.

  4. Dans le menu déroulant Type de Politique, sélectionnez Interaction Sécurité IA.

  5. Dans le menu déroulant Type de Page, sélectionnez Bloquer.

  6. Sous Paramètres de Notification, entrez un Titre et Description pour le message de notification.

  7. (Optionnel) Sélectionnez Afficher le message d'explication de la détection pour inclure les détails sur ce qui a déclenché le blocage.

  8. Cliquez sur Sauvegarder.

Notifications d'engagement

Une notification d'engagement est montrée aux utilisateurs lorsqu'une règle de politique d'accès utilisateur exige qu'ils reconnaissent un message avant d'accéder à une application d'IA. La notification présente une ou plusieurs options, chacune avec une étiquette et une action qui détermine ce qui se passe lorsque l'utilisateur la sélectionne. Vous pouvez également contrôler la fréquence à laquelle la notification apparaît.

Pour créer un modèle de notification d'engagement de sécurité IA :

  1. Dans le menu de navigation, sélectionnez Compte > Notifications d'Utilisateur.

  2. Cliquez sur Nouveau.

  3. Entrez un Nom de Modèle.

  4. Dans le menu déroulant Type de Politique, sélectionnez Sécurité IA Accès.

  5. Dans le menu déroulant Type de Page, sélectionnez Engagement Utilisateur.

  6. Sous Paramètres de Notification, entrez un Titre et Description pour le message de notification.

  7. Sous Options, configurez les choix présentés à l'utilisateur. Pour chaque option, entrez l'étiquette de Texte et sélectionnez l'Action à appliquer lorsque l'utilisateur la sélectionne : Continuer, Bloquer ou Rediriger. Cliquez sur Ajouter une Option pour ajouter plus de choix.

  8. Dans le menu déroulant Fréquence de Notification, sélectionnez à quelle fréquence la notification est affichée à l'utilisateur.

  9. Cliquez sur Sauvegarder.

Limitation connue

  • Les notifications utilisateur pour les événements CASB et DLP peuvent ne pas être livrées correctement lorsqu'un appareil NAT ou PAT tiers se trouve entre l'appareil utilisateur et la prise Cato. Si des notifications utilisateur CASB ou DLP fiables sont requises, désactivez le Mode Bureau pour les utilisateurs concernés. Pour plus d'informations, voir Configuration du Mode Bureau.

  • Si les notifications sont supprimées sur l'Appareil, par exemple en Mode Concentration ou Ne pas déranger, les notifications ne peuvent pas être affichées