Présentation
L'Extension de navigateur Cato et le Navigateur d'entreprise permettent de fournir un accès sécurisé, via le navigateur, aux applications SaaS, Internet et WAN sans installer le Client Cato complet. Ils appliquent vos politiques réseau et de sécurité existantes, y compris la prévention des menaces, les règles de pare-feu, et l'accès conditionnel. Ceci en fait une solution idéale pour activer l'accès sur des appareils non gérés ou BYOD. Pour plus d'informations, voir Qu'est-ce que l'Extension de navigateur Cato et Qu'est-ce que le Navigateur d'entreprise Cato.
La page de Protection des données des navigateurs dans l'Application de gestion Cato (CMA) vous permet de configurer des contrôles de sécurité locaux qui empêchent les utilisateurs d'exfiltrer des données sensibles lors de l'utilisation de l'extension.
Pour répondre aux risques de sécurité sur les points d'extrémité non gérés, Cato utilise des contrôles locaux appliqués au sein de la session de navigateur. Ces contrôles fonctionnent directement dans le contexte de la page et sont effectifs même lorsque :
L'application est chiffrée de bout en bout (par exemple, WhatsApp Web, Telegram)
Les actions de l'utilisateur ne génèrent aucun trafic réseau (par exemple, copier dans le presse-papiers)
Principaux avantages
La page de Protection des données des navigateurs offre les avantages suivants :
Prévenir la perte de données depuis les navigateurs non gérés en utilisant des règles de contrôle locales
Assurer visibilité et contrôle même pour les applications et le trafic chiffrés
Cas d'Utilisation
L'entreprise ABC embauche des sous-traitants qui ont besoin d'accéder à des applications internes comme Slack et Salesforce depuis des appareils non gérés. L'équipe informatique demande aux sous-traitants d'installer l'Extension de navigateur Cato et configure l'accès dans la Politique de Connectivité Client. Ils ajoutent également des règles dans la politique de Protection des données des navigateurs pour bloquer le copier/coller, les téléchargements, et l'impression, et appliquent un filigrane. Cela assure un accès sécurisé et limité sans nécessiter la gestion de l'appareil.
Configurer les contrôles de sécurité
Configurer les contrôles de sécurité pour les utilisateurs ou les groupes d'utilisateurs travaillant avec l'Extension de navigateur ou le Navigateur Entreprise. Les contrôles de sécurité sont une base de règles ordonnées qui définit la politique pour les utilisateurs. Une fois qu'un utilisateur ou un groupe correspond aux critères d'une règle spécifique, les actions sont appliquées à l'utilisateur ou au groupe. Les règles qui sont listées après la règle correspondante ne sont pas appliquées.
Pour configurer les contrôles de sécurité :
Accédez à Sécurité > Protection des données des navigateurs.
Cliquez sur Nouveau et déterminez si les actions suivantes sont autorisées ou bloquées :
Copier
Coller
Téléchargement
Téléversement
Saisir (dans une zone de texte)
Imprimer
(Optionnel) Déterminez si vous souhaitez ajouter un filigrane à l'arrière-plan des utilisateurs ayant l'Extension de navigateur installée.
Cliquez sur Publier.