AIグローバル検索でポリシーとエンティティの参照(EA)を質問する

Prev Next

注: これは限られたリリースでのみ利用可能な早期利用 (EA) 機能です。 この機能を有効にする方法についての詳細は、Cato Networksの担当者にお問い合わせいただくか、電子メールをea@catonetworks.com に送信してください。

概観

AIを質問することで、Cato管理アプリケーションオブジェクトやエンティティが異なるポリシーで使用されている場所を迅速に見つけることができます。 グローバル検索を使用して変更の影響を評価し、既存のポリシー使用を確認し、各ポリシーを別々に確認することを避けることができます。

グローバル検索はこれらのポリシーに対するクロスポリシー検索をサポートしています。

セキュリティ

  • マルウェア対策>ファイルハッシュポリシー

  • アプリ&データインライン保護

  • アプリケーション制御ポリシー

  • テナント制限

  • エージェンティック脅威防止

  • インターネットファイアウォール

  • LAN ファイアウォール

  • TLS 検査

  • WANファイアウォール

ネットワーク機器

  • DNS設定

  • IP割り当て

  • ネットワークルール

  • サイト設定>バイパス

アクセス

  • 常時オンポリシー

  • ブラウザアクセス制御>アクセスポリシー

  • クライアント接続ポリシー

  • プロキシ構成ポリシー

  • スプリットトンネルポリシー

グローバル検索は、サポートされているすべてのポリシーを対象としてこれらのエンティティタイプに対する検索をサポートしています。

アプリケーションとかつカテゴリ

  • アプリケーション

  • アプリケーションカテゴリー

  • カスタムアプリケーション

  • カスタムカテゴリ

サイトとかつネットワークオブジェクト

  • ホスト

  • ネットワークインタフェース

  • サイト

ユーザーとかつグループ

  • ディレクトリユーザー

  • 管理者グループ

  • システムグループ

  • ユーザ

  • ユーザーグループ

デバイスプロファイル

  • デバイスプロフィール

サービス

  • カスタムサービス

  • サービス

地理的オブジェクト

  • 国名

IP範囲とサブネット

  • フローティングサブネット

  • グローバル IP 範囲

  • グローバル範囲

  • インターフェイスサブネット

  • サイトネットワークサブネット

住所とドメインコンテナ

  • 割り当てIP

  • FQDNコンテナ

  • IPアドレス範囲コンテナ

通知ターゲット

  • サブスクリプショングループ

  • サブスクリプションメーリングリスト

  • サブスクリプションWebhook

  • どのポリシーに日本が使用されていますか?

  • どのポリシーでhq_siteが使用されていますか?

  • example_groupを参照するすべてのポリシーを表示

  • ポリシー間のどこでSalesforceが使用されていますか?

  • 192.168.0.0/24を参照するポリシーはどれですか?

  • example_userに適用されるルールはどれですか?

インターネットファイアウォールポリシーのための例示的な質問

  • ユーザーがソーシャルメディアサイトにアクセスするのを防ぐルールはありますか?

  • インターネットファイアウォールのルールを最後に更新した人とその日時は?

  • 現在非アクティブまたは無効なインターネットファイアウォールルールをすべて表示

  • インターネットからの着信接続をブロックするルールがありますか?

WANファイアウォールポリシーのための例示的な質問

  • サイトAとサイトB間のすべてのWANファイアウォールルールを表示

  • ファイナンスグループに適用されるWANファイアウォールルールはどれですか?

  • 特定のサイト間の接続をブロックする WANファイアウォールルールはありますか?

  • ヒット数が最も多い WANファイアウォールルールは?

LANファイアウォールポリシーのための例示的な質問

  • サイトHQでLANファイアウォールがブロックするトラフィックを表示

  • ゲスト WiFi ネットワークに設定された LANファイアウォールルールは?

  • PoPに送信せずにローカルでトラフィックを許可する LANファイアウォールルールは?

TLSインスペクションポリシーのための例示的な質問

  • TLSインスペクションをバイパスしているサイトまたはユーザーは?

  • InspectアクションがあるTLSインスペクションルールを表示

  • ポリシーに設定された TLS の最小バージョンと暗号スイートは?

アプリケーション制御ポリシーのための例示的な質問

  • アプリケーション制御ポリシーでブロックされているアプリケーションは?

  • ファイルアップロード/ダウンロードのためのDLPルールを表示

  • テナント制限が設定されているSaaS アプリケーションは?

  • 高リスクのアプリケーションへのアクセスを制限するルールはありますか?

クライアント接続ポリシーのための例示的な質問

  • 常時強制が有効なユーザーはどれですか?

  • デバイスポスチャの要件がある クライアント接続ルールを表示

  • リモートユーザーのポスチャ要件は?

スプリットトンネルポリシーのための例示的な質問

  • トンネルから除外されたアプリケーションやドメインはどれですか?

  • 特定ユーザーグループ用のスプリットトンネルルールを表示

  • 日本にいるリモートユーザーのスプリットトンネル設定は?