Cato 인증서 시작하기

Prev Next

이 문서는 Cato Networks에서 사용되는 다양한 인증서와 그 목적을 설명합니다.

개요

Cato는 두 가지의 독특한 디지털 인증서 유형을 사용합니다: TLS 검사 인증서와 Cato 클라이언트 장치 인증서. 이들은 다양한 보안 관리를 다루며 독립적으로 배포됩니다. 함께, 이들은 암호화된 트래픽을 검사하고 엔드포인트 장치가 조직의 신뢰 요구 사항을 충족하는지 확인하는 데 도움이 됩니다.

인증서 비교

인증서

기본 목적

배포 및 결과

Cato TLS 검사 인증서

보안 통제를 위해 Cato가 HTTPS 세션을 복호화하고 검사하며 재암호화할 수 있습니다. DLP, 안티멀웨어, 애플리케이션 제어와 같은 보안 통제 제공.

Cato 클라이언트 설치 중 기본 Cato 루트 CA를 설치하거나 사용자 정의 루트 CA를 업로드 및 배포합니다. 엔드포인트는 브라우저 인증서 경고 없이 검사된 HTTPS 세션을 신뢰합니다.

Cato 클라이언트 장치 인증서

Cato가 신뢰할 수 있는 엔드포인트 장치를 식별하고 제로 트러스트 액세스 컨트롤을 적용할 수 있도록 인증서 기반 인증을 활성화합니다.

서명 인증서를 Cato 관리 애플리케이션(CMA)에 업로드하고 MDM 또는 자동화를 통해 엔드포인트에 장치 인증서를 배포합니다. Cato는 장치를 검증하고 자세 검사 및 클라이언트 연결 정책을 적용할 수 있습니다.

Cato TLS 검사 인증서

Cato가 암호화된 HTTPS 트래픽을 검사해야 할 때 이 인증서를 사용하세요. 인증서는 Cato를 TLS 검사에서 신뢰할 수 있는 중간자로 확립합니다.

리뷰

  • Cato는 암호화된 HTTPS 트래픽을 복호화하고, 구성된 보안 통제를 적용하며 세션을 재암호화합니다.

  • 브라우저 인증서 경고를 방지하려면 엔드포인트가 Cato 루트 CA를 신뢰해야 합니다.

  • 기본 Cato 루트 CA를 사용할 수 있으며, 조직의 사용자 정의 루트 CA를 CMA에 업로드할 수도 있습니다.

예시 사용 사례

조직은 DLP 및 안티멀웨어 스캔을 지원하기 위해 웹 트래픽에 대한 TLS 검사를 시행합니다. 관리자는 사용자 정의 루트 CA를 CMA에 업로드하고 MDM을 통해 배포합니다. 사용자들은 Cato가 트래픽을 검사하는 동안 인증서 경고 없이 HTTPS 사이트를 탐색할 수 있습니다.

Cato 클라이언트 장치 인증서

Cato 클라이언트 연결을 위해 장치 기반 인증을 요구하는 인증서를 사용합니다. 조직이 신뢰하는 엔드포인트로 네트워크 액세스를 제한하는 데 도움이 됩니다.

리뷰

  • 조직은 CMA에 서명 인증서를 업로드하여 Cato가 엔드포인트 인증서를 검증할 수 있도록 합니다.

  • 신뢰할 수 있는 인증 기관이 장치 인증서를 발급하며 이는 MDM 또는 자동화를 통해 엔드포인트에 배포됩니다.

  • 검증 후, Cato는 엔드포인트에 자세 검사 및 클라이언트 연결 정책을 적용할 수 있습니다.

예시 사용 사례

조직은 회사가 발급한 노트북에서만 Cato 클라이언트 연결을 허용합니다. 클라이언트 연결 정책에서 장치 인증서 검증이 활성화되면 필요 인증서를 갖추지 못한 개인 장치는 사용자가 유효한 자격 증명을 보유하고 있더라도 연결할 수 없습니다.

주요 차별점

TLS 검사 인증서가 검사된 HTTPS 세션에 대한 신뢰를 확립합니다. 클라이언트 장치 인증서는 엔드포인트 자체에서 신뢰를 확립합니다. 서로 교환할 수 없으며 각자 의도된 통제를 위해 배포되어야 합니다.