カスタムアプリケーションの操作

Prev Next

概要

Catoは、アナリティクス、セキュリティルール、ネットワークDNSポリシーなどで使用できる、Cato管理アプリケーション全体にわたってレイヤー7アプリケーションとサービスに対する完全な認識を提供します。

カスタムアプリケーションは、Cato管理画面(CMA)で事前定義されていない、組織で使用される独自または固有のアプリケーション/サービスを定義することができます。 一度定義すると、セキュリティやネットワークルール、および他のグローバルオブジェクトと同様に、カスタムアプリケーションをルールに使用できます。

カスタムアプリケーションは、対応する事前定義されたアプリケーションの子孫です。 最初に一致するファイアウォールまたはネットワークリールが、そのカスタムまたは事前定義されたアプリケーションに適用されます。 特定のアプリケーションのためにルールアクションを適用したい場合、そのルールが事前定義されたアプリケーションを含む他のルールの上に配置されていることを確認してください。

注:

Cato Networksは、事前定義されたアプリケーションとサービスリストを継続的に更新していますが、時にはよく使用されるアプリケーション/サービスが見つからない場合があります。 このような場合には、サポートチケットを開いて、Catoが事前定義リストにアプリケーション/サービスを追加するよう依頼してください。 事前定義されたアプリケーションを待っている間、特定のアプリケーション/サービスをカスタムアプリケーションとして作成し、利用できるまで暫定的な対策として使用できます。

カスタムアプリケーション作成のベストプラクティス

Cato Cloudがトラフィックフローを処理する際、カスタムアプリケーションのリアルタイム分類は、フローごとに1つのアプリケーションと一致します。 しかし、アプリケーションがベストプラクティスに従って定義されていない場合、重複が生じ、どのカスタムアプリケーションがトラフィックフローに対応するか不確定な状態を引き起こす可能性があります。

アカウント内でアプリケーションが正しく機能することを確実にするために、可能な限り具体的にカスタムアプリケーションを定義することを強くお勧めします。 これには、カスタムアプリケーション用のルールに対してすべての適用可能な項目を定義することが含まれます。 例えば、定義された宛先IP、ドメイン、およびポートでカスタムアプリケーションを設定し、ポートのみを定義するのではありません。

以下の例は、Catoのベストプラクティスに従って設定されたカスタムアプリケーションを示しています:

CustomApplication_Items.png

カスタムアプリケーションの追加

新しいカスタムアプリを定義する際には、アプリが所属するカテゴリを複数割り当て、アプリケーションを定義するルールを作成できます。

  • 複数のカテゴリを指定する場合(例えば:広告、ギャンブル、ニュースなど)、カスタムアプリケーションを定義するために、カテゴリはまたは関係を持ちます。 つまり、カスタムアプリはすべてのカテゴリに属しています。

    カテゴリのメンバー設定は、カスタムアプリに一致するトラフィックに影響しません。

  • カスタムアプリケーションにルールを追加するとき、プロトコル、ポート、宛先IP、およびドメインの設定はかつ関係を持ちます。 このことは、トラフィックがルールで定義されたすべての基準に一致する場合にのみカスタムアプリが認識されることを意味します。

customapps.png

カスタムアプリを追加するには:

  1. ナビゲーションメニューから、リソース > カスタムアプリケーションをクリックします。

  2. 新規をクリックします。 新規カスタムアプリケーションパネルが開きます。

  3. アプリケーションの名前と説明(オプション)を入力します。

  4. カテゴリのメンバーセクションで、ドロップダウンメニューから既存のアプリケーションカテゴリを検索します。

    複数のカテゴリを追加できます。

  5. ルールセクションで、新規をクリックして、カスタムアプリケーション用のルールを追加します。

    ルールの追加パネルが開きます。

    1. プロトコルセクションで、ルールに適切なプロトコルを選択します。

    2. ポートセクションで、ドロップダウンメニューからポートまたはポート範囲を選択し、値を入力します。

      add.png(追加)をクリックして、アプリケーションルールにポートを追加します。

    3. 宛先IPセクションで、IPアドレスまたはIP範囲を入力します。

      複数のIPアドレスと範囲をカンマ区切りで貼り付けることもできます。例えば:10.1.1.1、10.2.1.1-10.2.1.105

      add.png(追加)をクリックして、アプリケーションルールに宛先IPを追加します。

    4. ドメインセクションで、ドロップダウンメニューからルールがドメインまたはFQDNに基づいて一致するトラフィックを含む設定にするか選択し、ドメインまたはFQDNを入力します。

      add.png(追加)をクリックして、アプリケーションルールにドメインを追加します。

    5. 適用をクリックします。 ルールがカスタムアプリケーションに追加されます。

  6. 適用をクリックします。 カスタムアプリケーションがページに追加されます。

  7. 保存をクリックします。 カスタムアプリケーションがアカウントに保存されます。