Cet article explique comment utiliser les catégories système Cato prédéfinies et créer des catégories personnalisées pour répondre aux besoins spécifiques de votre organisation.
Présentation
La page Catégories vous montre les catégories système Cato et les catégories personnalisées. Les catégories sont des objets globaux que vous pouvez utiliser pour personnaliser les règles de pare-feu de réseau, WAN et Internet afin de répondre aux besoins spécifiques de votre réseau.
Lorsque vous ajoutez plusieurs catégories à une seule règle de pare-feu pour le réseau, le WAN ou Internet, il y a une relation OU entre elles.

Comprendre les catégories système
Les catégories système sont prédéfinies et groupent le contenu web en catégories communes, telles que Actualités, Jeux d'argent, Armes, etc. Vous pouvez également créer des catégories personnalisées pour inclure un groupe de catégories système, des sites web spécifiques, des services et des applications.
Si une catégorie système n'a pas de membres définis, alors il n'y a pas d'applications ou de services associés à la catégorie. Cependant, la catégorie peut toujours inclure des domaines comme partie du filtrage d'URL par des tiers. Pour plus d'infos sur les domaines et les catégories, voir Identifier la catégorie pour un domaine.
Remarque :
Les catégories système peuvent inclure des membres définis par Cato et des membres définis selon des services de filtrage d'URL de tiers. Les définitions de catégories Cato sont appliquées aux flux de trafic Internet et WAN. Cependant, les définitions de catégories basées sur les services de filtrage d'URL tiers ne sont appliquées qu'aux flux de trafic Internet.
Non catégorisé vs. Catégories système non définies
Les catégories système dans le CMA sont gérées par Cato Networks pour faciliter leur utilisation. Cependant, quelle est exactement la différence entre le contenu dans les catégories système non catégorisées et non définies ?
Non catégorisé - contenu web ou domaines qui ne rentrent pas dans une catégorie système existante. Souvent, cela suit les pratiques standard selon lesquelles le contenu web spécifique est considéré comme non catégorisé par différents fournisseurs de sécurité.
Non définie - contenu web ou domaines que la Cato Cloud ne peut pas définir temporairement. Il existe de nombreuses raisons qui peuvent rendre le trafic non défini, par exemple un domaine Microsoft Teams peut être identifié comme Chat & IM puis identifié temporairement comme Non défini.
Afficher une catégorie
La page Catégories vous permet d'afficher les détails de chaque catégorie système et personnalisée. Les catégories système peuvent inclure des membres définis par Cato et des membres définis selon des services de filtrage d'URL de tiers. Cependant, seuls les membres définis par Cato pour une catégorie sont affichés sur la page.
Pour afficher une catégorie :
Depuis le panneau de navigation, cliquez sur Ressources > Catégories.
Le panneau Catégories s'ouvre, affichant l'onglet Catégories Personnalisées et l'onglet Catégories Système.
Sélectionnez si vous voulez afficher les Catégories Système prédéfinies ou les Catégories Personnalisées.
Cliquez sur les en-têtes de colonne Nom ou Description pour trier la table par ordre alphabétique.
Créer une catégorie personnalisée
Les catégories personnalisées vous offrent un contrôle accru sur le réseau d'entreprise et la politique de sécurité. Vous pouvez définir les applications, le contenu Internet et les services qui appartiennent à la nouvelle catégorie. C'est un objet global que vous pouvez utiliser pour les règles de pare-feu et réseau, les événements, l'analyse, etc. Voici les types de contenu que vous pouvez utiliser pour définir une catégorie personnalisée :
Applications et applications personnalisées
Services et services personnalisés
Domaines et Noms de Domaines Complets (FQDN)
Un Domaine est un Domaine de Deuxième Niveau (SLD) et correspond à tous les sous-domaines. Par exemple, le Domaine example.com correspond à example.com, host.example.com, et subhost.host.example.com
Un FQDN est une correspondance exacte du domaine complet (par exemple, le FQDN example.com correspond uniquement à example.com)
Lorsque plusieurs types de contenu sont présents dans une catégorie personnalisée, telle qu'un Nom de Domaine et un Service, il y a une relation OU entre eux.
Pour créer une catégorie personnalisée :
Depuis le panneau de navigation, cliquez sur Ressources > Catégories.
Cliquez sur l'onglet Catégories Personnalisées.
Cliquez sur New. Le panneau Ajouter une catégorie s'ouvre.
Entrez le Nom et la description de la catégorie.
Dans le menu déroulant Membres, sélectionnez le type de contenu que vous ajoutez à cette catégorie.
Répétez l'étape précédente pour ajouter plus de types de contenu.
Cliquez sur Appliquer. La catégorie personnalisée est ajoutée.
Cliquez sur Sauvegarder. La catégorie personnalisée est créée.
Créer un ensemble de valeurs
Les Ensembles de Valeurs sont des catégories définies par l'utilisateur qui vous aident à gérer les règles de Contrôle d'Application pour des groupes d'éléments tels que les URL ou les adresses e-mail. Ensembles de valeurs peuvent contenir des chaînes de texte séparées par des virgules à utiliser dans les règles de contrôle d'application, ou des listes de domaines pour définir des listes d'autorisation pour RBI.
La catégorie Ensembles de valeurs est incluse dans les licences CASB et RBI. Pour plus d'informations sur l'achat de licences, veuillez contacter votre représentant Cato.
Remarque :
Ensembles de valeurs ne sont utilisés qu'avec la politique de contrôle d'application.

Pour créer un ensemble de valeurs :
Depuis le panneau de navigation, cliquez sur Ressources > Catégories.
Cliquez sur l'onglet Ensembles de valeurs et cliquez sur Nouveau.
Entrez le Nom et la Description de l'Ensemble de valeurs.
Sélectionnez le type en fonction de l'utilisation que vous faites de l'ensemble de valeurs :
Application Control Rules: The type should be Text Strings
RBI: The type should be Domain List
Entrez des chaînes de texte ou des domaines/URLs valides séparés par des virgules en fonction du type que vous avez sélectionné ci-dessus. Les domaines/URLs peuvent inclure un caractère générique.
Cliquez sur Add.
Cliquez sur Appliquer.