Si une Socket physique a été compromise ou volée, une action immédiate est essentielle pour empêcher l'accès non autorisé au Cloud Cato et au réseau privé pour votre compte.
Les étapes dans cet article sont cruciales pour réduire les risques associés à une Socket compromise et protéger l'intégrité du réseau Cloud Cato
Suivez ces étapes :
1. Dissocier la Socket de l'Application de gestion Cato : Connectez-vous à l'Application de gestion Cato et dissociez la Socket compromise comme expliqué dans Gestion des Sockets. Après que la Socket soit dissociée avec succès, le statut Inventaire des Sockets changera en Livré.
2. Réponse à la tentative de connexion : Si un utilisateur malveillant tente de connecter la Socket compromise à l'Internet :
La Socket recevra une réponse du Cloud Cato refusant la connexion et demandant d'initier une réinitialisation locale de l'enregistrement de la Socket
Cela empêche l'accès non autorisé au réseau privé
3. Initier le processus d'enregistrement de site : La Socket compromise tentera de passer par le processus d'enregistrement de site standard. Dans l'Application de gestion Cato, une notification Activer nouveau Socket apparaîtra.
IMPORTANT! Ne PAS attribuer la Socket à un site à ce stade pour prévenir les failles de sécurité.
4. Contacter le Support pour des mesures supplémentaires : Contactez le Support Cato si le tunnel DTLS reste connecté après la compromission. Le Support peut opérer un démantèlement forcé du tunnel pour s'assurer de la déconnexion de la Socket. De plus, le Support peut effectuer des actions en back-end pour supprimer le numéro de série de la Socket et empêcher qu'il soit assigné à un site par accident.
Une action immédiate, en liaison avec le Support Cato, garantit une réponse rapide et efficace à de telles menaces de sécurité.