概要
組織はしばしば、サードパーティのベンダー、請負業者、ゲストユーザーのような、管理外のデバイス上でのユーザー、または個人所有のBYOD端末へのアクセスを提供する必要があります。 これらのデバイスは、組織のセキュリティ標準によって管理されておらず、企業リソースにアクセスする際にリスクをもたらす可能性があります。
Cato エンタープライズ ブラウザは、すべてのデバイスから公開の SaaS やプライベート WAN アプリケーションへのセキュアでポリシー管理されたアクセスを、Cato クライアントのようなエージェントのインストールなしで提供します。 既存のブラウザに制御を拡張する代わりに、業務活動専用の管理されたブラウザワークスペースをユーザーに提供します。
セキュリティの施行は、すべてのリモート ユーザーにわたって一貫して保持されます。 インターネットファイアウォール、アプリケーション制御(CASB)、およびデータ保護ポリシーは、統合されたポリシーフレームワークの一部として適用されます。 同じセキュリティポリシーが、Catoクライアントを使用する管理されたデバイスとエンタープライズ ブラウザを使用する管理外デバイスに適用され、異なるユーザー セグメント全体でポリシーの施行を簡素化します。 これらの制御は、Cato プラットフォームに完全に統合されており、世界中のすべての Cato バックボーン PoP で施行され、エンタープライズ ブラウザ トラフィックは、他の Cato サービスと同様にシングルパス検査とグローバル施行の恩恵を受けます。
別のエンタープライズ ブラウザを使用することで、個人と企業の閲覧を区別しやすくなります。 ユーザーは、Cato エンタープライズ ブラウザを介してのみ業務アプリケーションにアクセスし、個人のアクティビティはそのまま標準のブラウザに保持されます。 この明確な区分により、ユーザーは、制御された企業環境で作業していることを理解するのに役立ちます。
Cato エンタープライズ ブラウザのアーキテクチャ
以下の図は、エンタープライズ ブラウザからのトラフィックが Cato PoP を介してフォワード プロキシでルーティングされ、Cato SPACE セキュリティ エンジンによって検査された後、関連する SaaS または WAN アプリケーションに送信される方法を示しています。

企業アプリケーションへのアクセスが Cato Cloud から発生するよう要件を設定することもできます。 たとえば、IdP または SaaS プロバイダで条件付きアクセス ポリシーを設定し、Cato 管理の IP アドレスからのトラフィックのみを許可することができます。 詳細情報については、IP 割り当てポリシー リモート ユーザー用をご参照ください。
ユーザーが管理されていないデバイスで Cato エンタープライズ ブラウザを起動し、企業アプリケーションにアクセスすると、すべてのブラウザ トラフィックは自動的に Cato PoP を介してルーティングされます。
トラフィック フローには以下が含まれます:
PoP内でのフォワード プロキシを通じてルーティング
Cato SPACE セキュリティ エンジンによる検査と施行
公共の SaaS アプリケーションまたはプライベート WAN アプリケーションへの安全なアクセス
このアーキテクチャは、企業のトラフィックが目的地に到達する前に検査および制御され、企業アクセスを個人の閲覧活動から論理的に分離することを保証します。
ブラウザ レベルでのセキュリティ制御の施行
エンタープライズ ブラウザは専用の管理されたブラウザ環境であるため、ブラウザ レベルで直接セキュリティ制御を施行できます。
たとえば、以下を制限することができます:
コピー&ペースト
ファイルのダウンロード
印刷
無許可のブラウザ拡張機能のインストールまたは使用
このアプローチは、アプリケーションのアクセス方法とデータの処理方法を管理外のデバイスや請負業者のデバイスでも強化することを可能にします。 業務活動のための統制されたワークスペースを作成し、データ漏洩や悪意のあるブラウザベースの活動のリスクを削減しつつ、シームレスなユーザー体験を維持します。
ユースケース - センシティブな SaaS アプリケーションへの請負業者アクセスのセキュリティ強化
ある金融サービス組織が、内部SaaSアプリケーションにアクセスが必要な外部の監査人と連携しており、それには敏感な顧客データが含まれています。 監査人が自身の管理されていないデバイスを使用しているため、組織はデータ漏洩を防ぎつつ完全なアプリケーション機能を提供するために強力な制御が必要です。
IT チームは監査人に Cato エンタープライズ ブラウザを展開します。 管理されたブラウザ ワークスペース内で、コピー&ペーストを無効化し、ファイルのダウンロードをブロックし、特定のアプリケーションに対する印刷を制限します。 企業アプリケーションはエンタープライズ ブラウザ内でのみ開かれ、監査人の個人の閲覧活動はその標準ブラウザのままです。
その結果、監査人は安全で統制された環境で生産的に作業でき、組織はデータ流出やブラウザベースの脅威のリスクを大幅に減少させます。