AI駆動による自動ドメインカテゴリ修正の理解

Prev Next

概要

Catoのドメインカテゴリ化サービスは、インターネットドメインを予定されたカテゴリに割り当てます。 これらのカテゴリは、セキュリティポリシーの実施とユーザーアクセスの制御に利用されます。

合法なドメインが、その目的を正確に反映していない方法で分類されることもあります。 たとえば、有効なビジネスサービスが、デフォルトのセキュリティポリシーによって通常ブロックされるカテゴリに配置される場合があります。 これにより、ユーザーが必要なサービスにアクセスできなくなることがあります。

これに対応するために、CatoはAI駆動の自動ドメインカテゴリ修正システムを開発しました。 このシステムは、セキュリティの精度とユーザーエクスペリエンスを向上させるために、誤ったドメインカテゴリを継続的に特定し修正します。

カテゴリ修正は、管理された予測可能な導入プロセスに従い、毎24時間ごとにPoPに展開されます。 そのため、誤分類が検出または報告されると、通常24-48時間以内に修正されます。 すべての修正は、Catoネットワーク全体にグローバルに一貫して適用され、均一なポリシー施行が確保されます。

自動再分類の範囲

自動プロセスは、Catoネットワーク全体で観測される最も一般的で影響力のある誤分類パターンに焦点を当てています。

安全性と一貫性を確保するために:

  • 自動再評価は、実使用が確認された複数の顧客とユーザーにわたるドメインにのみ適用されます

  • 顧客特有またはエッジケースのドメインは、グローバルに上書きされることはありません

  • すべてのドメインは、カテゴリの変更が行われる前に、構造化された再評価プロセスを受けます

不正確さが確認された場合、新しいカテゴリが割り当てられます。 既存のカテゴリが有効である場合、変更は行われません。

サポートされる再分類

自動ドメインカテゴリ訂正は、次のシナリオに対応します:

正当かつ一般的なドメインが誤ってリスクのあるとラベリングされている

リスキーなカテゴリは、デフォルトのセキュリティポリシーによって通常ブロックされます。 例には次のものが含まれます:

  • 未分類

  • パークドドメイン

  • フィッシング

  • マルウェア

  • 成人向けコンテンツ

正当なドメインがこれらのカテゴリのいずれかに誤って配置されると、ユーザーは意図しないアクセスブロックを経験する可能性があります。 自動システムは、そのようなケースを特定し、一般的にユーザーからアクセスされるドメインを再評価します。

エンドユーザーによって誤分類として報告されたドメイン

ユーザーは、カテゴリを報告リンクを使って、ブロックページから直接誤分類を報告できます。

報告されたドメインは収集され、システムによって自動的に再評価されます。 誤分類が確認された場合、カテゴリが修正されます。

自動再分類の仕組み

ドメインが再評価のために選択されると、次の自動ワークフローを通じて処理されます:

ステップ1: コンテキスト収集

ドメインの目的を理解するために、複数のシグナルが収集されます。 決定はドメイン名のみに基づくことはありません。

シグナルには次のものが含まれます:

  • ホームページのタイトルとコンテンツ

  • Cato顧客間の使用メトリクス

  • クライアントの特徴(例:ブラウザ、コマンドライン、またはアプリケーションアクセス)

  • HTTPメソッド

ステップ2: AI支援分析

AIモデルが収集されたシグナルを評価し、最も適切なカテゴリを提案します。 各提案には次のものが含まれます:

  • 信頼スコア

  • サポートの理由

ステップ3: 安全優先の検証

変更を適用する前に、追加の安全策が講じられます:

  • 高リスクカテゴリに関する強化された検証 – フィッシングやマルウェアなどの疑わしいドメインは、複数のサードパーティセキュリティ強化を利用して悪意のあるドメインを検出するように訓練された追加の機械学習モデルによって再評価されます

  • 保守的な信頼度閾値 – 厳しい信頼要件を満たすカテゴリ変更のみが適用されます。

この多層アプローチにより、修正は正確性を向上させつつ、リスクを伴わないように保証されます。