ユーザー通知テンプレートを作成する

Prev Next

この記事では、セキュリティポリシールールに適用してブロックまたは確認の際にカスタマイズされたメッセージを提供するユーザー通知テンプレートの作成方法について説明します。

概要

トラフィックが通知、ブロック、または確認のアクションを伴うセキュリティルールに一致する場合、ユーザーはブラウザまたはクライアント通知で施行の理由を説明されます。 カスタマイズされたユーザー通知を作成することで、アクセスが通知、ブロック、または確認された際に、各ポリシー施行ルールをユーザーに説明できます。 これにより、ユーザーの知識と認識が向上し、セキュリティアクション中の摩擦を減らし、セキュリティ施行をより幅広いビジネスコミュニケーション目標に調和させます。 混乱やサポートリクエストを減少させるのに役立ちます。

ユースケース: ビジネスアプリケーションへのアクセスが制限される際のユーザー教育

会社ABCはインターネットファイアウォールを使用して、特定の営業ユーザーグループに対してSalesforceへのアクセスを制限しています。 このグループの外の従業員が時折Salesforceにアクセスしようとし、ブロックアクションを受け取ります。 ユーザーは、コンテキストがないためにアクセスが拒否された理由がわからず、サポートチケットを開くことが多いです。

ITチームはカスタムユーザー通知テンプレートを作成し、Salesforceアクセスをブロックするインターネットファイアウォールルールに割り当てます。 通知は、Salesforceが承認された営業ユーザーに限定され、会社のアクセスポリシーに基づくブロックであることを説明し、アクセスをリクエストするための専用メールアドレスを提供します。

その結果、ユーザーはSalesforceへのアクセスがブロックされた理由と承認をリクエストする方法をすぐに理解し、混乱とフラストレーションを減少させます。 このターゲット通知は、会社のアクセスポリシーを施行する時に従業員を教育し、避けられるヘルプデスクチケットの数を大幅に削減します。 ITチームにとって、これは反復的なアクセスリクエストに費やす時間が減り、ポリシーコミュニケーションがより一貫し、セキュリティを妥協せずに全体的なユーザーエクスペリエンスを向上させます。

利用可能なカスタマイズを理解する

通知のブランディング、ロゴやフォント、色を含め、すべての通知に対してグローバルにカスタマイズすることができます。 詳しくは、警告/ブロックページのブランディングをカスタマイズをご覧ください。

各通知テンプレートに対して、メッセージのテキストをカスタマイズし、ウェブページの場合は追加項目を含めるかどうかを決定できます。 ブラウザページのテキスト内では、ユーザーが行うアクションに基づいて更新される動的パラメータを追加することができます。 サポートされているパラメータは {ブロックされたURL}, {理由}, {ユーザー}, {ホストIP}, {サーバーIP}, {クライアントIP}, および {カテゴリ} です。

ページコンテンツモードの選択

ユーザー通知にはカスタマイズ可能な2つのオプションがあります:

  • Cato テンプレート: この資料で定義されたカスタマイズと共にCato定義のテンプレートを使用する

  • カスタムページ: ページを完全にカスタマイズするためにHTMLファイルをアップロードします。 詳細については、カスタムユーザー通知テンプレートの作成を参照してください。

間違ったカテゴリの報告

エンドユーザーが誤ってカテゴリ分けされたリソースを報告できるリンクを含めるかどうかを決定できます。 例えば、ニュースウェブサイトがソーシャルとして誤って分類されていることを報告できます。

ユーザーがリンクをクリックして、ウェブサイトやアプリケーションが間違ったカテゴリに属していることを報告すると、Cato Management Application(CMA) は、オプションでエンドユーザーに表示可能なイベント参照IDを生成します。 さらに、イベントはアカウント内の管理者とCatoセキュリティチーム用に生成されます。 管理者はイベント画面を使用して、これらのイベントとイベント参照IDを確認および分析できます。

Catoセキュリティチームは定期的に報告された誤ったカテゴリをレビューし、カテゴリのコンテンツが正しいかどうかを検証します。 ウェブサイトやアプリケーションが間違ったカテゴリに属している場合、Catoセキュリティチームはカテゴリの定義を更新します。 ドメインまたはウェブサイトのデフォルトカテゴリを上書きすることをお勧めします。

数分後に間違ったカテゴリのリンクは無効になります。 ユーザーはウェブページを更新した後にリンクを再度クリックできます。

警告/ブロックページイベントのレビュー

警告またはブロックページが表示されると、イベントが生成されます。 このイベントを簡単に見つけるために、ページにイベントIDを表示することを選択できます。 これにより、ユーザーがイベントIDを提供でき、イベント参照IDフィルターに追加できます。 詳しくは、ネットワークでのイベント分析をご覧ください。

注意: 参照IDはドメインのカテゴリが特定できる場合にのみ表示されます。

異なる言語へのページのローカライズ

警告/ブロックページを異なる言語で表示するように設定できます。 言語のサポートを設定すると、ページのデフォルトテキストはターゲット言語で表示されますが、カスタマイズ可能です。

ページに対して複数の言語を定義すると、ブラウザの言語設定に応じてページが表示されます。 優先ブラウザ言語がサポートされていない場合、またはブラウザに優先言語が設定されていない場合に表示するデフォルト言語を設定できます。 例として、管理者が中国語、日本語、イタリア語の言語サポートを定義し、日本語をデフォルト言語として設定します。

  • 優先ブラウザ言語がイタリア語であるユーザーは、イタリア語のメッセージを表示します

  • 優先ブラウザ言語が韓国語およびベトナム語であるユーザーは、デフォルトの日本語メッセージを表示します

追加のカスタマイズ

テンプレートには、これらのカスタマイズも含まれています。

  • 通知にPowered by Cato Networksフッターを含めるか、通知の背景色をカスタマイズしてグローバルブランディングを上書きすることができます。

  • アカウントのグローバルブランド設定を上書きします。 グローバルブランド設定はアカウント > 警告ブロック ページで設定されています。 詳しくは、警告/ブロックページのブランディングをカスタマイズするをご覧ください。

  • ブロックページの場合、ユーザーを即座にまたは設定で時間枠を定めて代替の安全なページにリダイレクトすることを選択します。

ユーザー通知テンプレートを作成する

異なるセキュリティポリシールールに適用される複数のユーザー通知テンプレートを作成し、ユーザーに行動がブロックされる理由を理解させるのに役立てることができます。 テンプレートをカスタマイズするときに、クライアント通知やブラウザページのプレビューを表示できます。

注意:

  • クライアント通知はブロックまたは通知のアクションとともにアプリケーション制御(CASB)およびDLPルールに適用されます。

  • ブロックページは、インターネットおよびWANファイアウォール、アプリケーション制御(CASB)、およびDLPルールに適用されます

ユーザー通知テンプレートを作成するには:

  1. ナビゲーションメニューからアカウント > ユーザー通知を選択します。

  2. いずれか:

    • 既存のテンプレートを使用します。例: ステップアップ再認証を行い、編集をクリック

      または

    • 新規をクリックします。

  3. テンプレート名を選択し、ページタイプを選択します。

  4. 通知を必要に応じてカスタマイズします。 閲覧ページのテキストを編集するには、編集したいテキストをクリックします。

  5. 保存をクリックします。

セキュリティルールにユーザー通知テンプレートを追加する

テンプレートを作成したら、特定のセキュリティポリシールールに追加できます。

Rule.png

注意:

テンプレートは ブロック または 通知 のアクションを持つルールにのみ適用できます。


セキュリティルールにユーザー通知テンプレートを追加するには:

  • ルールのアクション > ユーザー通知セクションで、通知テンプレートドロップダウンで使用したいテンプレートを選択します。

AIセキュリティ通知テンプレートを作成する

AIセキュリティルールは2種類の通知をサポートしており、各ルールがアクセスをブロックするのか、ユーザーに介入を求めるのかによって異なる設定が必要です。

ブロック通知

AIアプリケーションへのアクセスをユーザーアクセスポリシールールがブロックしたときにユーザーに表示されるブロック通知です。 通知には、設定したタイトルと説明が表示され、オプションで検出された内容の説明を含めることもできます。 ユーザーはブラウザ拡張で通知を確認し、ページを閉じる前に了解で確認する必要があります。

AIセキュリティブロック通知テンプレートを作成するには:

  1. ナビゲーションメニューからアカウント > ユーザー通知を選択します。

  2. 新規をクリックします。

  3. テンプレート名を入力します。

  4. ポリシータイプ ドロップダウンメニューから AIセキュリティインタラクションを選択します。

  5. ページタイプ ドロップダウンメニューから ブロックを選択します。

  6. 通知設定セクションで、通知メッセージのタイトルと説明を入力します。

  7. (オプション) 検知説明メッセージを表示を選択し、ブロックを引き起こした詳細を含めます。

  8. 保存をクリックします。

関与通知

AIアプリケーションへのアクセス前に、ユーザーアクセスポリシールールがメッセージを確認することを要求する際にユーザーに表示される関与通知です。 通知は1つ以上のオプションを提示します。それぞれにラベルと、ユーザーが選択するときのアクションが割り当てられています。 通知が表示される頻度を制御することもできます。

AIセキュリティ関与通知テンプレートを作成するには:

  1. ナビゲーションメニューからアカウント > ユーザー通知を選択します。

  2. 新規をクリックします。

  3. テンプレート名を入力します。

  4. ポリシータイプ ドロップダウンメニューから AIセキュリティアクセス を選択します。

  5. ページタイプ ドロップダウンメニューから ユーザー関与 を選択します。

  6. 通知設定セクションで、通知メッセージのタイトルと説明を入力します。

  7. オプションセクションで、ユーザーに提示する選択肢を設定します。 各オプションに対して、テキストラベルを入力し、ユーザーが選択した際に適用するアクションを選択します: 継続、ブロック、またはリダイレクト。 オプションを追加をクリックして、さらに選択肢を追加します。

  8. 通知頻度ドロップダウンメニューから、ユーザーに対して通知を表示する頻度を選択します。

  9. 保存をクリックします。

既知のライセンスの制限

  • ユーザーデバイスとCatoソケットの間にサードパーティのNATまたはPATデバイスがある場合、CASBおよびDLPイベントのユーザーへの各種通知が正しく配信されないことがあります。 CASBまたはDLPの信頼性のある各種通知が必要な場合は、該当するユーザーに対してオフィスモードを無効化してください。 詳細については、オフィスモードの設定を参照してください。

  • デバイスで通知が抑制されている場合、たとえば集中モードまたはおやすみモードで、通知は表示されません