브라우저 확장 프로그램과 엔터프라이즈 브라우저를 위한 Cato 보안 제어

Prev Next

개요

Cato 브라우저 확장 프로그램과 엔터프라이즈 브라우저는 전체 Cato 클라이언트를 설치하지 않고도 SaaS, 인터넷 및 WAN 애플리케이션에 대한 안전한 브라우저 기반 클라우드 액세스를 제공합니다. 위협 방지, 방화벽 규칙 및 조건부 클라우드 액세스를 포함하여 기존 네트워크와 보안 정책을 적용합니다. 이 솔루션은 관리되지 않은 장치 또는 BYOD에서 클라우드 액세스를 활성화하는 데 적합합니다. 정보는 Cato 브라우저 확장 프로그램이란 무엇인가?와 Cato 엔터프라이즈 브라우저란 무엇인가?를 참조하십시오.

Cato 관리 애플리케이션(CMA)의 브라우저 데이터 보호 페이지를 통해 확장 프로그램을 사용할 때 민감한 데이터를 외부로 유출하지 않도록 로컬 보안 제어를 구성할 수 있습니다.

관리되지 않은 엔드포인트의 보안 위험을 해결하기 위해 Cato는 브라우저 세션 내에서 실행되는 로컬 제어를 사용합니다. 이 제어는 페이지 콘텐츠에서 직접 실행되며 다음 상황에서도 효과적입니다:

  • 앱이 종단 간 암호화됨(예: WhatsApp Web, Telegram)

  • 사용자 작업이 네트워크 트래픽을 발생시키지 않음(예: 클립보드 복사)

핵심 혜택

브라우저 데이터 보호 페이지는 다음과 같은 혜택을 제공합니다:

  • 로컬 제어 규칙을 사용하여 관리되지 않은 브라우저에서 데이터 손실 방지

  • 암호화된 애플리케이션과 트래픽에 대한 파일 공개 범위 및 제어 보장

사용 사례

ABC 회사는 관리되지 않은 장치에서 Slack 및 세일즈포스와 같은 내부 앱에 클라우드 액세스가 필요한 계약자를 채용합니다. IT 팀은 계약자에게 브라우저 확장 프로그램을 설치하도록 지시하고 클라이언트 연결 정책에서 클라우드 액세스를 구성합니다. 계약자는 복사/붙여넣기, 다운로드, 인쇄를 차단하고 워터마크를 적용하기 위한 규칙을 브라우저 데이터 보호 정책에 추가합니다. 이렇게 하면 장치 관리가 필요 없이 안전하고 제한된 클라우드 액세스를 보장할 수 있습니다.

보안 제어 구성

브라우저 확장 프로그램 또는 엔터프라이즈 브라우저를 사용하는 사용자 또는 사용자 그룹에 대한 보안 제어를 구성하다. 보안 제어는 사용자에 대한 정책을 정의하는 정렬된 규칙 기반입니다. 사용자 또는 그룹이 특정 규칙의 기준과 일치하는 경우, 작업이 사용자 또는 그룹에 적용됩니다. 일치하는 규칙 다음에 나열된 규칙은 적용되지 않습니다.

보안 제어를 구성하려면:

  1. 보안 > 브라우저 데이터 보호로 이동하십시오.

  2. 새로운을 클릭하고 다음 작업이 허용되거나 차단되는지 결정하십시오:

    • 복사

    • 붙여넣기

    • 다운로드

    • 업로드

    • 입력 (텍스트 상자에)

    • 인쇄

  3. (선택 사항) 브라우저 확장 프로그램이 설치된 사용자의 배경에 워터마크를 추가할지 여부를 결정하십시오.

  4. 게시를 클릭합니다.