カテゴリの作成方法

Prev Next

この記事では、事前定義されたCatoシステムカテゴリを使用し、組織の特定のニーズに合わせたカスタムカテゴリを作成する方法について説明します。

概要

カテゴリ ページでは、Catoシステムカテゴリおよびカスタムカテゴリが表示されます。 カテゴリはグローバルオブジェクトであり、ネットワーク機器、WAN、インターネットファイアウォールルールをカスタマイズして、ネットワークの特定のニーズに対応するために使用できます。

ネットワーク機器、WAN、インターネットファイアウォールルールに複数のカテゴリを追加すると、それらの間には「または」関係が生じます。

categories.png

システムカテゴリの理解

システムカテゴリは事前定義されており、ニュース、ギャンブル、武器など、一般的なカテゴリにウェブコンテンツをグループ化します。 システムカテゴリにグループ、特定のウェブサイト、サービス、アプリケーションを含めるためにカスタムカテゴリを作成することができます。

システムカテゴリに対するメンバーが定義されていない場合、そのカテゴリにはアプリやサービスは関連付けられません。 しかし、カテゴリは依然としてサードパーティのURLフィルタリングの一部としてドメインを含むことができます。 ドメインとカテゴリに関する詳細は、ドメインのカテゴリの特定を参照してください。

注:

システムカテゴリには、Catoによって定義されたメンバーと、サードパーティのURLフィルタリングサービスに基づいて定義されたメンバーを含めることができます。 Catoカテゴリ定義は、インターネットとWANの両方のトラフィックフローに適用されます。 しかしながら、サードパーティのURLフィルタリングサービスに基づくカテゴリ定義は、インターネットトラフィックフローにのみ適用されます。

未分類と未定義のシステムカテゴリ

CMA内のシステムカテゴリは、使用のしやすさを念頭に置いてCato Networksによって管理されています。 しかし、未分類カテゴリと未定義カテゴリのコンテンツ間の違いは正確には何ですか?

  • 未分類 - 既存のシステムカテゴリに合わないウェブコンテンツまたはドメイン。 標準的な慣行に従って、特定のウェブコンテンツが異なるセキュリティベンダーによって未分類と見なされることがよくあります。

  • 未定義 - Cato Cloudが一時的に定義できないウェブコンテンツまたはドメイン。 トラフィックが未定義になる理由は多数あります。例えば、Microsoft Teamsのドメインが最初にチャット&IMと識別され、その後一時的に未定義と識別されることがあります。

カテゴリを表示する

カテゴリページでは、各システムおよびカスタムカテゴリの詳細を表示できます。 システムカテゴリには、Catoによって定義されたメンバーと、サードパーティのURLフィルタリングサービスに基づいて定義されたメンバーを含めることができます。 しかしながら、ページで表示されるのはカテゴリに対するCatoによって定義されたメンバーのみです。

カテゴリを表示するには:

  1. ナビゲーションパネルから、リソース > カテゴリをクリックします。

    カテゴリパネルが開き、カスタムカテゴリタブとシステムカテゴリタブが表示されます。

  2. 事前定義されたシステムカテゴリまたはカスタムカテゴリを表示するかを選択します。

  3. 名前または説明列の見出しをクリックして、テーブルをアルファベット順に並べ替えます。

カスタムカテゴリの作成

カスタムカテゴリを使用すると、企業ネットワークとセキュリティポリシーをより細かく管理できます。 新しいカテゴリに属するアプリケーション、インターネットコンテンツ、サービスを定義できます。 これは、ファイアウォールおよびネットワーク機器のルール、イベント、分析などに使用できるグローバルオブジェクトです。 カスタムカテゴリを定義するために使用できるコンテンツの種類は次のとおりです:

  • アプリケーションおよびカスタムアプリケーション

  • サービスおよびカスタムサービス

  • ドメインおよび完全修飾ドメイン名(FQDN)

    • ドメインは第二レベルのドメイン(SLD)であり、すべてのサブドメインに一致します。 たとえば、ドメインexample.comは、example.com、host.example.com、およびsubhost.host.example.comに一致します

    • FQDNは完全修飾ドメインの正確な一致です(たとえば、FQDNexample.comはexample.comにのみ一致します)

カスタムカテゴリに複数のコンテンツタイプが含まれる場合、たとえばドメイン名とサービスの場合、それらの間には「または」関係があります。

カスタムカテゴリを作成するには:

  1. ナビゲーションパネルから、リソース > カテゴリをクリックします。

  2. カスタムカテゴリタブをクリックします。

  3. 新規をクリックします。 カテゴリ追加パネルが開きます。

  4. カテゴリの名前と説明を入力します。

  5. メンバー ドロップダウンメニューから、このカテゴリに追加するコンテンツタイプを選択します。

  6. 前の手順を繰り返して、さらに多くのコンテンツタイプを追加します。

  7. 適用をクリックします。 カスタムカテゴリが追加されます。

  8. 保存をクリックします。 カスタムカテゴリが作成されました。

値セットの作成

値セットは、ユーザー定義のカテゴリで、URLやメールアドレスなどの項目グループのためのアプリケーション制御ルールを管理するのに役立ちます。 値セットには、アプリケーション制御ルールで使用するためのカンマ区切りのテキスト文字列や、RBIの許可リストを定義するためのドメインリストが含まれることができます。

値セットカテゴリは、CASBおよびRBIライセンスによってカバーされています。 ライセンス購入に関する詳細は、Catoの担当者にお問い合わせください。

注:

値セットは、アプリケーション制御ポリシーとともにのみ使用されます。

Value_Sets_Tab.png

値セットを作成するには:

  1. ナビゲーションパネルから、リソース > カテゴリをクリックします。

  2. 値セットタブをクリックして新規をクリックします。

  3. 値セットの名前と説明を入力します。

  4. 使用する値セットに応じたタイプを選択してください:

    • アプリケーション制御ルール: タイプはテキスト文字列であるべきです

    • RBI: タイプはドメインリストであるべきです

  5. 選択したタイプに応じて、コンマで分けられたテキスト文字列または有効なドメイン/URLを入力します。 ドメイン/URLにはワイルドカードを含めることができます。

  6. 追加をクリックします。

  7. 適用をクリックします。