참고: 이것은 제한된 릴리스에서만 사용할 수 있는 초기 사용 기능(EA)입니다. 기능 활성화에 대한 정보는 ea@catonetworks.com으로 이메일을 보내거나 Cato Networks 담당자에게 문의하십시오.
포워드 프록시는 기존의 포워드 프록시 배포를 Cato AI 보안에 연결할 수 있도록 합니다. 귀 조직이 이미 외부 벤더와 통신하기 위해 포워드 프록시를 사용 중인 경우 네트워크 아키텍처를 재설계하지 않고 계속 사용할 수 있습니다. Cato에서 포워드 프록시를 정의하고 기존 프록시는 지원되는 AI 트래픽을 검사 및 강제 적용을 위해 Cato로 전달합니다.
Cato는 각 계정에 대해 전용 엔드포인트와 포트를 할당합니다. 기존 포워드 프록시는 트래픽을 해당 엔드포인트로 보내고 Cato는 승인된 트래픽을 AI 보안으로 전달합니다.
이 지식 베이스 기사를 참조하여 ZScaler와 함께 작동하도록 전달 프록시를 구성하십시오.
포워드 프록시 작동 방식
포워드 프록시는 CMA에서 계정 수준 엔터티입니다. 기능을 활성화하면 Cato가 계정을 위한 전용 프록시 엔드포인트를 생성하며, 이는 다음을 포함합니다.
FQDN (정규화된 도메인 이름)
포트
예를 들어, samplefqdn.fwdproxy.catonetworks.net:8337
기존 포워드 프록시는 HTTP CONNECT 트래픽을 Cato 엔드포인트로 보냅니다. Cato는 승인된 트래픽만을 수락하고 AI 보안으로 전달합니다.
Cato는 다음에 기반하여 트래픽을 검증합니다.
소스 IP 주소
지원되는 목적지
요청 헤더에 사용자 신원 정보
사전 준비사항
QUIC은 모든 다른 3자 벤더에서 차단되어야 합니다.
Cato로 전달하는 모든 트래픽에 대해 TLS 검사가 활성화되어야 합니다.
사용 케이스
보안 관리자로서 귀 조직은 이미 Zscaler와 같은 프록시를 사용하여 외부 벤더로 트래픽을 라우팅합니다. 기존 네트워크 아키텍처를 변경하지 않고 트래픽을 Cato AI 보안에 연결하고 싶습니다.
CMA에서 포워드 프록시를 생성하고 조직의 프록시가 사용하는 공개 소스 IP 주소를 추가합니다. 기능을 활성화한 후, Cato는 계정을 위한 전용 엔드포인트 및 포트를 생성합니다. 지원되는 AI 트래픽을 해당 Cato 엔드포인트로 전달하도록 기존 프록시를 구성합니다.
트래픽이 Cato에 도달하면 소스, 목적지 및 사용자 신원 정보를 검증하고 승인된 트래픽을 AI 보안에 전달합니다. 이 워크플로는 귀하가 계속해 현재의 프록시 배포를 사용하며, 지원되는 AI 트래픽을 검사 및 강제 적용을 위해 Cato AI 보안으로 보낼 수 있도록 합니다.
포워드 프록시 구성
.png?sv=2026-02-06&spr=https&st=2026-10-05T00%3A41%3A04Z&se=2026-10-05T00%3A52%3A04Z&sr=c&sp=r&sig=%2FEYUVoOIC9UW15DmeGvXO0iTJGbLy6BZJrwBvjz7%2FQ0%3D)
포워드 프록시를 구성하려면:
네트워크 > 포워드 프록시로 이동합니다.
소스 아래에서 최소 1개의 IP 주소 또는 범위를 추가하고 적용을 클릭합니다.
화면의 오른쪽 상단 모서리에 있는 포워드 프록시 기능을 활성화합니다. 이것은 최소 하나의 IP 주소 또는 범위를 정의한 경우에만 가능합니다.
기능을 활성화하면 프록시 포트와 프록시 엔드포인트가 생성됩니다.
참고: 기능을 비활성화하면 포트 및 엔드포인트가 해제되며 기능을 다시 활성화하면 새로운 포트와 엔드포인트가 생성됩니다.
트래픽이 현재 프록시에서 계정의 포워드 프록시로 라우팅되도록 프록시 포트와 프록시 엔드포인트 값을 현재 프록시에 복사합니다.
사용자 형식을 구성하십시오, 해당되는 경우.
제한 사항
계정당 하나의 포워드 프록시만 지원됩니다.
Cato는 프록시 엔드포인트 또는 포트를 자동으로 할당하므로 선택할 수 없습니다.
기능을 비활성화 한 후 다시 활성화하면 동일한 엔드포인트 및 포트를 받을 수 있다는 보장이 없습니다.
최대 1,000개의 소스 IP가 지원됩니다.
다음 소스 IP는 차단되며 구성할 수 없습니다.
0.0.0.0/0 ::1/128
127.0.0.0/8
::/0
::1/128