盗難または危険にさらされたソケットの取り扱い

Prev Next

物理的なソケットが危険にさらされたり盗まれたりした場合、Catoクラウドおよびアカウントのプライベートネットワークへの不正アクセスを防ぐために即時の対策が必要です。

この記事の手順は、危険にさらされたソケットに関連するリスクを軽減し、Catoクラウドネットワークの整合性を保護するために重要です

次の手順に従ってください:

1。 ソケットをCato管理アプリケーションから未配置にする: Cato管理アプリケーションにログインし、ソケットの管理に記載されているように、危険にさらされたソケットを未配置にします。 ソケットが正常に未配置された後、ソケットインベントリのステータスが配達済みに変わります。

2。 接続試行への対応:悪意のあるユーザーが危険にさらされたソケットをインターネットに接続しようとした場合:

  • ソケットは、接続を拒否するCatoクラウドからの応答を受け、ローカルソケット登録リセットを開始するよう依頼されます

  • これにより、プライベートネットワークへの不正アクセスが防止されます

3。 サイト登録フローを開始する:危険にさらされたソケットは、標準のサイト登録プロセスを試みます。 Cato管理アプリケーションに新規ソケットの有効化通知が表示されます。
重要! この段階でどのサイトにもソケットを割り当てないでください。セキュリティ侵害を防ぐためです。

4。 追加の措置のためにサポートに連絡:DTLSトンネルが侵害後も接続されたままである場合は、Catoのサポートに連絡してください。 サポートは、ソケットの接続を確実に切断するためにトンネルの解体を強制できます。 さらに、サポートは、バックエンドアクションを実行してソケットのシリアル番号を削除し、誰かが誤ってサイトに割り当てることを防止できます。

Catoサポートとの即時の対応により、この種のセキュリティ脅威に迅速かつ効果的に対応することが保証されます。