アプリケーション制御ポリシーにおけるファイル制御ルールの作成

Prev Next

この記事では、アプリケーション制御ページを使用してアカウントのファイル制御ルールを設定する方法について説明します。

概要

ファイル制御により、組織内外で細かく定義されたファイルタイプの転送を識別し、制御するルールを定義できます。 これにより、不正なソースコードの転送やMicrosoft Office文書タイプへのアクセスなどのシナリオに対してセキュリティポリシーを調整できます。 アプリ&データインライン保護ページでは、CASBアプリ制御、DLPデータ制御、ファイル制御のタイプのルールをサポートしています。 ファイル制御ルールには、以下のファイル属性など、ファイルタイプを定義する追加の設定が含まれています:

  • コンテンツタイプ - Microsoft Office、実行ファイル、ソースコードなど、さまざまなカテゴリの何百ものファイルタイプをサポートしています。 カテゴリ内の特定のファイルタイプと一致するようにルールを細かく調整できます。

    • Cato管理アプリケーションでコンテンツタイプを設定する際、サポートされているファイルタイプの完全なリストが利用可能です。 コンテンツタイプの設定についての詳細は、以下のファイル制御ルールの設定をご覧ください

  • コンテンツサイズ - カスタム定義されたファイルサイズに適用されるルールを定義します。

アプリケーション制御ポリシーは、アプリケーションとカテゴリのためのアクティビティと必要な基準を定義するための順序付けられたルールベースです。 各ルールはアプリケーションまたはカテゴリを定義します。 ルールがトラフィックと一致すると、それ以下の優先度が低いルールはそのトラフィックに適用されません

ルールベースの最後のルールは暗黙のANY ANY許可ルールであり、接続がルールに一致しない場合は、最終的な暗黙のルールによって許可されます。

必須条件

  • ファイル制御ルールでは、ファイルを識別するためにTLSインスペクションを有効にする必要があります。

    • Catoの詳細なTLSインスペクションポリシーを使用して、ファイル制御ルールに関連するトラフィックのみを検査するルールを作成できます。

    • ファイル制御ルールは、CASBライセンスに含まれています。 ライセンスの購入についての詳細は、Catoの担当者にお問い合わせください。

アプリケーション制御ルールベースにおけるファイル制御の理解

ファイル制御ルールをアプリ&データインライン保護ページで作成し、Catoクラウドのセキュリティスタックによってブロックされるファイルを定義します。 このセクションでは、ファイル制御ルールに特有のフィールドと設定について説明します。 アプリ制御ルールにも関連するルールと設定については、アプリケーション制御ポリシーの管理を参照してください。

データ制御ルール - Callouts.png

アイテム

説明

1

ポリシー内でアプリ制御およびファイル制御ルールを有効または無効にする

2

ポリシー内でデータ制御ルールを有効または無効にする

3

新しいアプリ制御、データ制御、またはファイル制御ルールを作成する

4

ルールのタイプを示すアイコン:

  • データ制御アイコン.png データ制御ルール

  • アプリ制御アイコン.png アプリ制御ルール

  • ファイル制御アイコン.png ファイル制御ルール

5

基準列には、アクティビティ、ファイル属性、DLPコンテンツプロファイル、およびこのルールに一致するその他の基準が表示されます

DLPコンテンツプロファイルは、セキュリティ > データタイプ&プロファイルで設定されています

注: すべてのアクティビティがすべてのアプリケーションでサポートされているわけではありません。 例として、アップロードとダウンロードは特定のアプリケーションでのみサポートされています。

ファイル制御ルールの設定

ファイル制御ルールには次のセクションがあります:

  • 一般 - ルールに割り当てる名前とセベリティ。 また、スライダーを使用してルールを有効または無効にすることもできます。

  • アプリケーション - 事前定義されたアプリケーション、カテゴリ、カスタムアプリケーション、またはこのルールに一致する承認済みアプリ。 サポートされているアプリのみが事前定義されたアプリケーションのリストに表示されます。

  • アクティビティ - ルールが上り、下り、または両方のトラフィックのいずれかのためであるかどうかを選択します。

    各ルールにはアクティビティを定義する必要があります。

    注意: アクティビティ条件を使用するルールの場合、ルールに一致するトラフィックを検査するにはTLSインスペクションを有効にする必要があります。

  • ファイル属性 - このルールに一致するデータのファイルタイプとファイルサイズを定義し、属性間のANDまたはOR関係があるかどうかを指定します。

    • コンテンツタイプ - ドロップダウンメニューにすべてのサポートされているファイルコンテンツタイプが表示されます。 コンテンツタイプを選択し、ルールに含める特定のファイルタイプを設定します。 たとえば、Microsoft Office文書を選択して、ExcelとPowerPointのファイルのみを設定します。

    • コンテンツサイズ - ファイルのサイズとルールに一致させるための演算子(超過または最多)を定義します。 ファイルサイズはKBまたはMBで定義できます。

      • コンテンツサイズで設定されたルールには、モニタアクションのみがサポートされています。

  • アクセス方法 - アカウントに接続可能なホストとデバイス上のユーザーエージェントに対する要件。

  • ソース - このルールのトラフィックの送信元。

    • ソースを国に設定して、その国からのトラフィックを強制するルールをIPジオロケーションに基づいて作成できます

    • ルールに関するその他のソースアイテムについては、ルールオブジェクトの参照を参照してください

  • 時間 - ルールがアクティブな期間を定義します。

  • アクション - ルールに一致するトラフィックに指定されたアクションを適用します。 イベントおよびメール通知の追跡オプションも定義します。

ファイル制御ルールの設定

新しいファイル制御ルールを作成し、組織のためのファイル転送ポリシーを実装するためにルールの設定を構成します。

時間オプションは、ルールが有効な時間範囲を定義します。 カスタムオプションをルールに設定するか、アカウントに定義されているデフォルトの作業時間を選択できます。

新しいファイル制御ルールを作成するには:

  1. ナビゲーションメニューから、セキュリティ > アプリ&データインラインを選択します

  2. アプリ制御が有効であることを確認してください(緑色は有効、灰色は無効)。

  3. 新規 > ファイル制御ルールをクリックします

    ファイル制御ルールパネルが開きます。

  4. 一般セクションを展開し、これらの設定を構成します:

    1. ルールの名前を入力します。

    2. スライダーを使用してルールを有効または無効にします(緑色は有効、灰色は無効)。

    3. セベリティを選択します。

      セベリティは、このルールのイベントおよびモニタリング分析で使用されます。

  5. アプリケーションセクションで、任意のクラウドアプリケーションを選択するか、特定のアプリケーションまたはカテゴリにコンテンツ検査を制限できます。

  6. アクティビティセクションを展開し、これらの設定を構成します:

    1. アクティビティ追加をクリックし、ルールのアイテムを選択します。

    2. アクティビティセクションに複数のアイテムがある場合、Satisfyドロップダウンメニューで、アイテム間の関係を定義します:

      • 任意(OR) - アイテムのいずれかがトラフィックと一致する場合、ルールが適用されます

      • すべて(AND) - すべてのアイテムがトラフィックと一致する場合、ルールが適用されます

  7. ファイル属性セクションで、ルールに一致する特定のファイルタイプとファイルサイズを選択します。

    1. ファイル属性を追加をクリックし、コンテンツタイプまたはコンテンツサイズを選択します。

    2. ファイル属性アイテムの設定を定義します。

    3. 複数のアイテムがある場合、上記6bを参照して、アイテム間の関係を定義します

  8. アクセス方法セクションを展開し、ユーザーエージェント要件を定義します。

    複数のアイテムがある場合、彼らの間にはAND関係があります。

  9. ソースセクションを展開し、このルールのトラフィックソースのオブジェクトを選択するか、IPアドレスを入力します

    タイプを選択します(例えば:ホスト、ネットワークインターフェース、IP、任意)。 デフォルト値は任意です。

  10. (オプション) 時間セクションを展開し、ルールがアクティブな時期を定義します

    時間制約なしを選択して、ルールを常にアクティブに設定します。

  11. アクションセクションを展開し、これらの設定を構成します:

    1. このルールのアクションを選択します。

    2. (オプション) トラッキングオプションを設定して、イベントを生成し、通知の送信を設定します

      通知に関する詳細は、サブスクリプショングループ、メーリングリスト、およびアラート統合についての記事を参照してください。

  12. 適用をクリックします。

ファイル制御イベントの分析

イベント画面には、アカウントのファイル制御イベントがすべて表示されます。 これらのセキュリティイベントは、サブタイプ、アプリセキュリティです。

イベント画面の使用方法については、こちらで詳しく学べます。

これらはファイル制御に関連する項目です:

フィールド名

説明

ファイル名

ファイル制御エンジンによってスキャンされたファイルの名前

ファイルサイズ

ファイル制御エンジンによってスキャンされたファイルのサイズ(バイト単位)

ファイルタイプ

(アーカイブやMicrosoft Officeなどの)ファイルコンテンツタイプ

注: form_dataは、通常HTTPリクエスト(例:マルチパートフォーム送信)で使用される、Webフォーム経由で送信されたデータの一般的な表現です。 特定のファイルタイプを示すものではありません。