Catoブラウザ拡張機能とは何ですか

Prev Next

この文書では、Catoブラウザ拡張機能の設定方法と、ユーザーがどのように実装するかを説明します。

概要

しばしば、組織はサードパーティのベンダーや契約者が使用する管理されていないデバイスと連携しなければなりません。 これらのデバイスは、組織のセキュリティポリシーに従わないため、ネットワークの潜在的な攻撃経路として課題を生む可能性があります。 Catoブラウザ拡張機能を利用することで、管理されていないデバイスに内部リソースへの直接アクセスを与えることなく、SaaSアプリケーションへの安全なアクセスを提供できます。

ユーザーはブラウザに拡張機能をインストールし、有効化すると、トラフィックはPoP上のフォワードプロキシにルーティングされ、セキュリティエンジンで処理され、そこから関連するSaaSアプリケーションへと送信されます。

注:

拡張機能は特定のChromeブラウザプロファイルにインストールされ、Cato Cloudに接続されるとトラフィックをCato経由でルーティングします。

Catoはまた、ユーザーが管理されていないデバイスを使用するたびに拡張機能に接続するよう強制することができます。 IdPやSaaSプロバイダの条件付きアクセスポリシー内で、トラフィックがCato Cloudから発信された場合のみ受信を許可するルールを作成できます。

ブラウザ_拡張機能_-SaaS__1_.png

使用事例

ABC社はFigmaやOffice365など、複数のSaaSアプリを使用しており、これらアプリへのすべての接続が安全で認証されたものであることを保証したいと考えています。 これらのリソースにアクセスする必要がある複数の契約者がいます。

IT部門は契約者に対して、管理されていないデバイスにブラウザ拡張機能をインストールするように指示します。 次に、クライアント接続ポリシー内で専用のルールを作成し、契約者が必要なリソースにアクセスできるようにします。

さらに、ブラウザ拡張機能を通じて接続されると、Cato Cloudはトラフィックを検査して悪意のある活動に対抗します。