概要
Catoブラウザ拡張機能およびエンタープライズブラウザは、フルCatoクライアントをインストールすることなく、SaaS、インターネット、WANアプリケーションへの安全なブラウザベースのアクセスを提供します。 これらは、脅威防止、ファイアウォールルール、条件付きアクセスを含む既存のネットワークおよびセキュリティポリシーを適用します。 これは、未管理またはBYODデバイスでのアクセスを有効にするための理想的なソリューションです。 詳細については、Catoブラウザ拡張機能とは何か および Catoエンタープライズブラウザとは何か を参照してください。
Cato管理アプリケーション(CMA)内のブラウザデータ保護ページは、拡張機能を使用する際にユーザーが機密データを流出するのを防ぐローカルセキュリティコントロールの設定を可能にします。
未管理のエンドポイントでのセキュリティリスクに対応するため、Catoはブラウザセッション内で強化されたローカルコントロールを使用します。 これらのコントロールはページコンテキスト内で直接実行され、次の場合にも効果的です:
アプリはエンドツーエンドで暗号化されています(例: WhatsApp Web, Telegram)
ユーザーのアクションがネットワークトラフィックを生成しません(例: クリップボードコピー)
主な利点
ブラウザデータ保護ページは以下の利点を提供します:
ローカルコントロールルールを使用して未管理のブラウザからのデータ損失を防止します
暗号化されたアプリケーションとトラフィックに対する可視性と制御を確保します
使用ケース
ABC社は未管理デバイスからSlackやSalesforceのような内部アプリへのアクセスが必要な契約者を雇用しています。ITチームは、契約者にCatoブラウザ拡張機能をインストールするように指示し、クライアント接続ポリシーでアクセスを設定します。 彼らはまた、コピー/ペースト、ダウンロード、印刷をブロックし、透かしを適用するためにブラウザデータ保護ポリシーにルールを追加します。 これにより、デバイス管理を必要とせずに安全で限定的なアクセスが保証されます。
セキュリティコントロールを設定する
ブラウザ拡張機能またはエンタープライズブラウザを使用するユーザーやユーザーグループのためにセキュリティコントロールを設定します。 セキュリティコントロールは、ユーザーに対するポリシーを定義する順序付けされたルールベースです。 ユーザーまたはグループが特定のルールの基準に一致した場合、アクションがそのユーザーまたはグループに適用されます。 一致するルールの後にリストされたルールは適用されません。
セキュリティコントロールを設定するには:
セキュリティ > ブラウザデータ保護に移動します。
新規をクリックし、以下のアクションが許可またはブロックされるかどうかを決定します:
コピー
ペースト
ダウンロード
アップロード
タイプ(テキストボックス内)
印刷
(オプション)ブラウザ拡張機能がインストールされたユーザーの背景に透かしを追加するかどうかを判断します。
公開をクリックします。