アプリケーション分析ページで非公開アプリケーションを使用する

Prev Next

この記事では、プライベートアプリケーションの識別と、それらをカスタムアプリケーションとして< a href=" /v1/docs/understanding-app-analytics" title=" Understanding App Analytics">アプリケーション分析ページで設定する方法を説明します。

概要

ZTNAソリューションを展開する際、組織のすべての非公開アプリケーションと、ユーザーが必要とするすべての宛先に対するポリシーを識別して適用することは困難です。 Cato Cloudは、Cato管理アプリケーションの事前定義されたアプリケーションまたはカスタム定義アプリケーションに含まれていない識別されていないアプリケーションを検出し、それをアプリケーション分析ページに表示します。 このページでは、識別されていないアプリケーションの宛先をカスタムアプリケーションとして簡単に設定でき、ポリシーに含めることができます。

カスタムアプリケーションは、カスタムアプリのページからも追加できます。 カスタムアプリケーションの詳細については、< a href=" /v1/docs/working-with-custom-apps" title=" Working with Custom Apps">カスタムアプリケーションの使用をご覧ください。

アプリケーション分析ページで識別されていないアプリケーションを表示する

アプリケーション分析ページで< span type=" spanMark"> 宛先をフィルターし、ネットワークの識別されていないアプリケーションを表示します。

App_Analytics_-_Unidentified_Apps.png

識別されていないアプリケーションを表示する:

  1. ナビゲーションメニューから、< span type=" spanMark">< strong>ホーム > アプリケーション分析をクリックします。 アカウントの< span type=" spanMark"> アプリケーション分析ページが表示されます。

  2. < span type=" spanMark"> 宛先タブを選択します。

  3. < span type=" spanMark"> トラフィックタイプドロップダウンメニューで< span type=" spanMark"> 識別されていないアプリを選択します。 ページは、事前定義されたまたはカスタムアプリケーションに含まれていないアプリケーションの宛先に対してフィルタリングされたデータを表示します。

アプリケーション分析ページでカスタムアプリケーションを生成する

アプリケーション分析ページは、識別されていないアプリケーションをカスタムアプリケーションとして定義するプロセスを効率化し、その後にポリシーを作成できます。 まず、識別されていないアプリケーションを表示し、アプリケーションを展開してコンポーネントプロトコルとサービスを確認します。 次に、カスタムアプリケーションに含めるものを選択し、カスタムアプリケーションを生成します。 アプリケーションを生成すると、選択されたコンポーネントに基づいて自動的に設定されます。 アプリケーションの設定を手動で構成することもできます。

App_Analytics_-_Generate_App.png

アプリケーション分析ページからカスタムアプリケーションを生成する:

  1. ナビゲーションメニューから、< span type=" spanMark">< strong>ホーム > アプリケーション分析をクリックします。 アカウントの< span type=" spanMark"> アプリケーション分析ページが表示されます。

  2. < span type=" spanMark"> 宛先タブを選択します。

  3. < span type=" spanMark"> トラフィックタイプドロップダウンメニューで< span type=" spanMark"> 識別されていないアプリを選択します。 ページは、事前定義されたまたはカスタムアプリケーションに含まれていないアプリケーションの宛先に対してフィルタリングされたデータを表示します。

  4. 宛先を展開します。 アプリケーションのために検出されたプロトコルとサービスが表示されます。

  5. カスタムアプリケーションに含めるプロトコルとサービスを選択します。

  6. < span type=" spanMark">< strong>カスタムアプリ生成をクリックします。 < span type=" spanMark">< strong>新規カスタムアプリケーションパネルが開き、宛先のデータが事前設定されています。

     App_Analytics_-_New_Custom_App_Panel.png

  7. アプリケーションの< span type=" spanMark">< strong>名前と(オプション)< span type=" spanMark">< strong>説明を入力します。

  8. < span type=" spanMark">< strong>カテゴリのメンバーセクションで、ドロップダウンメニューから既存のアプリケーションカテゴリを検索します。

    複数のカテゴリを追加できます。

  9. < span type=" spanMark">< strong>ルールセクションで、< span type=" spanMark">< strong>新規をクリックしてカスタムアプリにルールを追加します。

    < span type=" spanMark"> ルールの追加パネルが開きます。

    1. < span type=" spanMark">< strong>プロトコルセクションで、ルールに適したプロトコルを選択します。

    2. < span type=" spanMark">< strong>ポートセクションで、ドロップダウンメニューから< span type=" spanMark">< strong>ポートや< span type=" spanMark">< strong>ポート範囲を選択して、その値を入力します。

      < span type=" spanMark">add.png(追加)をクリックして、ポートをアプリケーションルールに追加します。

    3. < span type=" spanMark">< strong>宛先IPセクションで、IPアドレスまたはIP範囲を入力します。

      カンマ区切りのリストとして複数のIPアドレスや範囲を貼り付けてもかまいません。例:10.1.1.1, 10.2.1.1-10.2.1.105

      < span type=" spanMark">add.png(追加)をクリックして、宛先IPをアプリケーションルールに追加します。

    4. < span type=" spanMark">< strong>ドメインセクションで、ドロップダウンメニューから< span type=" spanMark">< strong>ドメインまたは< span type=" spanMark">< strong>FQDNに基づいてトラフィックを一致させるルールを選択し、ドメインまたはFQDNを入力します。

      < span type=" spanMark">add.png(追加)をクリックして、ドメインをアプリケーションルールに追加します。

  10. < span type=" spanMark">< strong>適用 & 保存をクリックします。 カスタムアプリケーションが設定されました。 カスタムアプリのページでアプリケーションの設定を確認および編集できます。

    注意:

    アプリケーションとして検出された新しいトラフィックのみが、カスタムアプリケーションの名前の下にアプリケーション分析に表示され、以前のトラフィックは識別されていないアプリとして元の状態で表示され続けます。