Cato 클라이언트에 대한 프로세스 및 URL 허용 목록

Prev Next

개요

클라이언트 트래픽에 어떤 영향도 받지 않도록 하면서 필수 Cato 서비스와의 원활한 통신을 유지하기 위해 이 기사에 나열된 프로세스 및 URL을 엔드포인트 보안 제품, 방화벽, 프로시 등에서 허용목록에 추가하세요.

자세한 내용은 Cato 클라이언트 설치 준비를 참조하십시오.

지역별 CMA 도메인 이해하기

Cato는 데이터 주권 및 거주 요구 사항을 지원하기 위해 다중 AWS 지역에서 Cato 관리 애플리케이션 (CMA)을 운영합니다. 각 Cato 계정은 CMA 지역과 연관되며, 이는 계정 관리 및 Cato 클라이언트에 구성 및 기타 서비스 정보를 전달하는 제어판 서비스를 제공합니다. 추가 정보를 원하시면 이 문서를 참조하세요.

클라이언트에 필요한 일부 URL은 글로벌이며 모든 CMA 지역에서 공유됩니다. 기타 URL은 지역별이며 계정의 CMA 지역과 관련된 도메인을 사용합니다. 구성을 간소화하려면 글로벌 URL과 계정의 CMA 지역에 대한 모든 URL을 허용 목록에 추가하세요. 예를 들어 sso.ias.catonetworks.com은 글로벌 URL이고, auth.jp1.catonetworks.com은 일본 CMA 사용자에게 로컬 URL입니다.

참고: CMA 지역은 클라이언트가 연결할 수 있는 Cato Cloud PoPs을 결정하지 않습니다. 기본적으로 클라이언트는 계정의 CMA 지역과 독립적으로 Cato Cloud의 사용 가능한 PoPs에 연결할 수 있습니다.

모든 장치에 대한 허용 목록 구성

이 섹션에서는 계정의 CMA 지역에 따라 허용 목록에 추가해야 할 URL 및 프로세스를 나열합니다.

EU CMA 지역에 대한 허용 목록

  • CMA SSO

    • auth.catonetworks.com

  • CMA SSO / ZTNA Client

    • sso.ias.catonetworks.com

  • General

    • c-me.catonetworks.net

    • v-me.catonetworks.net

    • ipv4only.arpa

  • Network

    • network-segmentation.catonetworks.com

    • socket-registration.catonetworks.com

    • ip2location.catonetworks.com

  • Captive Portal

    • captiveportal.catonetworks.com

  • PoP Location IP Ranges

  • Ports

    • UDP port 443

    • UDP port 1337

    • TCP port 443

    • TCP port 1337

  • ZTNA Client SSO

    • sso.catonetworks.com

    • sso.via.catonetworks.com

    • vpn.catonetworks.net

  • ZTNA Client

    • tunnel-api.catonetworks.com

  • ZTNA 클라이언트 제어 플레인

    • client-control-plane.catonetworks.com

    • client-registration.catonetworks.com

  • ZTNA 클라이언트 원격 정보

    • client-telemetry.main.prod.k8s.catonet.works

  • ZTNA 클라이언트 다운로드 및 업그레이드

    • cc2.catonetworks.com

    • clients.catonetworks.com

    • clients.cdn.catonetworks.com

인도 지역에 대한 허용 목록 추가

  • CMA SSO

    • auth.in1.catonetworks.com

  • CMA SSO / ZTNA Client

    • sso.ias.catonetworks.com

  • General

    • c-me.catonetworks.net

    • v-me.catonetworks.net

    • ipv4only.arpa

  • Network

    • network-segmentation.catonetworks.com

    • socket-registration.catonetworks.com

    • ip2location.catonetworks.com

  • Captive Portal

    • captiveportal.catonetworks.com

  • PoP Location IP Ranges

  • Ports

    • UDP port 443

    • UDP port 1337

    • TCP port 443

    • TCP port 1337

  • ZTNA Client SSO

    • sso.catonetworks.com

    • sso.via.catonetworks.com

    • vpn.catonetworks.net

  • ZTNA Client

    • tunnel-api.catonetworks.com

  • ZTNA 클라이언트 제어 플레인

    • client-control-plane.in1.catonetworks.com

    • client-registration.in1.catonetworks.com

  • ZTNA 클라이언트 원격 정보

    • client-telemetry.in1.catonetworks.com

  • ZTNA 클라이언트 다운로드 및 업그레이드

    • clients.catonetworks.com

    • clients.cdn.catonetworks.com

    • client-upgrade.in1.catonetworks.com

일본 지역에 대한 허용 목록 추가

  • CMA SSO

    • auth.jp1.catonetworks.com

  • CMA SSO / ZTNA Client

    • sso.ias.catonetworks.com

  • General

    • c-me.catonetworks.net

    • v-me.catonetworks.net

    • ipv4only.arpa

  • Network

    • network-segmentation.catonetworks.com

    • socket-registration.catonetworks.com

    • ip2location.catonetworks.com

  • Captive Portal

    • captiveportal.catonetworks.com

  • PoP Location IP Ranges

  • Ports

    • UDP port 443

    • UDP port 1337

    • TCP port 443

    • TCP port 1337

  • ZTNA Client SSO

    • sso.catonetworks.com

    • sso.via.catonetworks.com

    • vpn.catonetworks.net

  • ZTNA Client

    • tunnel-api.catonetworks.com

  • ZTNA 클라이언트 제어 플레인

    • client-control-plane.jp1.catonetworks.com

    • client-registration.jp1.catonetworks.com

  • ZTNA 클라이언트 원격 정보

    • client-telemetry.jp1.catonetworks.com

  • ZTNA 클라이언트 다운로드 및 업그레이드

    • clients.catonetworks.com

    • clients.cdn.catonetworks.com

    • client-upgrade.jp1.catonetworks.com

미국 지역에 대한 허용 목록 추가

  • CMA SSO

    • auth.us1.catonetworks.com

  • CMA SSO / ZTNA Client

    • sso.ias.catonetworks.com

  • General

    • c-me.catonetworks.net

    • v-me.catonetworks.net

    • ipv4only.arpa

  • Network

    • network-segmentation.catonetworks.com

    • socket-registration.catonetworks.com

    • ip2location.catonetworks.com

  • Captive Portal

    • captiveportal.catonetworks.com

  • PoP Location IP Ranges

  • Ports

    • UDP port 443

    • UDP port 1337

    • TCP port 443

    • TCP port 1337

  • ZTNA Client SSO

    • sso.catonetworks.com

    • sso.via.catonetworks.com

    • vpn.catonetworks.net

  • ZTNA Client

    • tunnel-api.catonetworks.com

  • ZTNA 클라이언트 제어 플레인

    • client-control-plane.us1.catonetworks.com

    • client-registration.us1.catonetworks.com

  • ZTNA 클라이언트 원격 정보

    • client-telemetry.us1.catonetworks.com

  • ZTNA 클라이언트 다운로드 및 업그레이드

    • clients.catonetworks.com

    • clients.cdn.catonetworks.com

    • client-upgrade.us1.catonetworks.com

Windows 운영 체제

다음 섹션에서는 Windows 운영 체제를 사용하는 엔드포인트를 위한 모든 보안 엔드포인트 소프트웨어 및 솔루션의 프로세스와 URL을 나열합니다.

  • CatoClient.exe

  • winvpnclient.cli.exe

  • login.microsoftonline.com

  • CatoUpgradeHelper.exe

  • CatoLogCollector.exe

  • LogLevelSetup.exe

  • CatoClient.exe.config

  • wa_3rd_party_host_32.exe

  • wa_3rd_party_host_64.exe

  • coresvc.exe

  • 계정이 타사 프록시를 사용하는 경우 (HTTP와 HTTPS 모두):

    • IP - 85.255.31.1

    • URL - sso.ias.catonetworks.com

      참고: 임베디드 브라우저를 사용할 때만 필요합니다

  • msftconnecttest.com

Windows 클라이언트를 위한 DNS 릴레이

현지 방화벽에 허용 리스트를 추가해야 하는 프로세스와 URL은 DNS 릴레이 서비스를 사용하는 배포 시 필요합니다.

  • IP - 127.0.0.253

  • Cato Networks DNS 서비스

  • DNS 릴레이 프로세스 dns-relay.exe

macOS 운영 체제

다음 섹션에서는 macOS 운영 체제를 사용하는 엔드포인트를 위한 모든 보안 엔드포인트 소프트웨어 및 솔루션의 프로세스와 URL을 나열합니다.

  • 다음 폴더와 모든 내용물을 제외하십시오:

    /Library/Application Support/CatoNetworks

  • 계정이 타사 프록시를 사용하는 경우 (HTTP와 HTTPS 모두):

    • IP - 85.255.31.1

    • appleiphonecell.com

  • 장치에 CrowdStrike가 설치된 계정에 대한 안내:

    • /Library/Application\ Support/CatoNetworks/com.catonetworks.mac.CatoClient.helper

    • /Library/Application\ Support/CatoNetworks/CatoNetworksUserAgent

  • 계정이 디바이스에 SentinelOne이 설치된 경우:

    • /Library/Application Support/CatoNetworks

  • Captive Portal 탐지를 위한:

    • 1.1.1.1

기사 변경 로그

날짜

설명

2026년 8월 23일

  • 개요 추가됨

  • 각 CMA 지역에 대해 URL을 분리했습니다.

  • 캡티브 포털에 대한 URL 추가됨