この記事には、アカウントの最大限の保護を提供するためのセキュリティポリシーや設定のベストプラクティスが含まれています。
セキュリティベストプラクティス
これらは、サイバー脅威やマルウェアに対する最高レベルの防御を提供するために推奨されるベストプラクティスです。 以下の推奨に基づいて、アカウントのセキュリティポリシーと設定を確認することを強くお勧めします
セキュリティポリシーを実際のビジネスポリシーに制限する:
WANとインターネットファイアウォールのルールを見直し、可能な限り具体的であることを確認します。
ルール内のすべて設定を、実際のソース、宛先、アプリケーション、サービスなどのアイテムに置き換えます。
Catoの共通セキュリティリスクを含む事前定義されたシステムカテゴリをブロックします。例として、匿名化、ボットネット、不正行為、妥協、犯罪活動、カルト、ギャンブル、ハッキング、キーロガー、マルウェア、裸体、P2P、パーキングドメイン、フィッシング、ポルノ、疑問、スパム、不快、および武器、性教育、スパイウェア、暴力、憎悪があります。
ヒント - セキュリティリスクであるすべてのアイテムを含む新しいカスタムカテゴリを作成し、それをファイアウォールルールに追加できます。

カテゴリ未分類をブロックします。このカテゴリには、潜在的なセキュリティリスクを含むドメインとウェブサイトが含まれる可能性があります。
詳細については、インターネットとWANファイアウォールポリシー – ベストプラクティスをご覧ください。
(セキュリティ > インターネットファイアウォール と セキュリティ > WANファイアウォール)
インバウンドトラフィックのためのリモートポートフォワード (RPF) とローカルポートフォワード設定を洗練してください:
トラフィック送信元ですべて (0.0.0.0) を使用するRPFルールを可能な限り避けてください。 代わりに、ルールのための特定のIP範囲を設定してください。
詳細については、リモートポートフォワードでインバウンドトラフィックを制御をご覧ください。
(セキュリティ > リモートポートフォワード)
ローカルポートフォワードルールでサイトを設定することを避けてください。 代わりに、それらをRPFルールで置き換えます。
(ネットワーク > サイト > (サイト名) > ローカルポートフォワード)
サイトのためのネットワークセグメンテーションを実装します。
特にランサムウェアに対する追加のセキュリティを提供します。
詳細については、ネットワークセグメンテーション - ベストプラクティスをご覧ください。
ビジネスの取引がなく、悪意のあるトラフィックの既知のソースである国からのインバウンドおよびアウトバウンドトラフィックをブロックするために、IPSの地理的制限ルールを使用します。
IPSの地理的制限ルールがアカウント内のすべてのトラフィックに影響を与えることに留意してください。
詳細については、(新規) IPSポリシーの設定をご覧ください
(セキュリティ > IPS > 地理的制限)
TLSインスペクションは、Catoのセキュリティサービスにインターネットトラフィックの暗号化を検査することを許可します。
特定のトラフィックタイプのみを検査するために、細かいTLSインスペクションポリシーを使用します。
TLSインスペクションで動作しないアプリケーションや宛先を除外します。
詳細については、TLSインスペクションのベストプラクティスをご覧ください。
(セキュリティ > TLSインスペクション)
カスタムアプリケーションの設定を洗練し、ルールのためにすべての適用可能なアイテムを定義します。
例えば、カスタムアプリケーションを宛先IP、ドメイン、およびポートを定義して設定してください。ポートのみを定義する代わりに。
詳細については、(新規) カスタムアプリケーションとの連携をご覧ください。
(リソース > カスタムアプリケーション)