Criando Regras de Controle de Arquivo na Política de Controle de Aplicativo

Prev Next

Este artigo discute como usar a página Controle de Aplicativos para configurar as regras de Controle de Arquivo para sua conta.

Visão geral

O Controle de Arquivo permite que você defina regras que identificam e controlam a transferência de tipos de arquivo definidos granularmente dentro e fora da sua organização. Isso permite que você personalize políticas de segurança para cenários como transferências de código fonte não autorizadas ou acesso a tipos de documentos Microsoft Office. A página App & Data Inline Protection suporta três tipos de regras: Controle de Aplicativo CASB, Controle de Dados DLP e Controle de Arquivo. As regras de Controle de Arquivo contêm configurações adicionais para definir tipos de arquivo, incluindo os seguintes Atributos de Arquivos:

  • Tipo de Conteúdo - Suporta centenas de tipos de arquivo em uma variedade de categorias, incluindo: Microsoft Office, executáveis, código fonte e mais. Você pode refinar a regra de forma granular para corresponder apenas aos tipos de arquivo específicos de cada categoria.

    • Uma lista completa de tipos de arquivos suportados está disponível no Aplicativo de Gerenciamento Cato ao configurar o Tipo de Conteúdo para uma regra. Para mais informações sobre a configuração do Tipo de Conteúdo, veja abaixo Configurar Regras de Controle de Arquivo

  • Tamanho do Conteúdo - Defina a regra para aplicar a tamanhos de arquivos definidos de forma personalizada.

A política de Controle de Aplicativos é uma base de regras ordenada que permite definir atividades e critérios obrigatórios para aplicações e categorias. Cada regra define uma aplicação ou uma categoria. Assim que uma regra corresponde ao tráfego, as regras de prioridade inferior (abaixo da regra correspondente) não são aplicadas ao tráfego.

A última regra na base de regras é uma regra implícita de permitir QUALQUER QUALQUER, então se uma conexão não corresponder a uma regra, ela é permitida pela regra implícita final.

Requisitos

  • As regras de Controle de Arquivo exigem que a Inspeção TLS esteja ativada para identificar os arquivos.

    • A Política de Inspeção TLS granular da Cato permite criar regras que inspecionam apenas o tráfego relevante para uma Regra de Controle de Arquivos.

    • As regras de Controle de Arquivo estão incluídas na Licença CASB. Para mais informações sobre a compra da licença, entre em contato com seu representante da Cato.

Compreendendo o Controle de Arquivo na Base de Regras de Controle de Aplicativos

Crie regras de Controle de Arquivo na página App & Data Inline Protection para definir os arquivos que são bloqueados pela pilha de segurança no Cato Cloud. Esta seção descreve os campos e configurações que são específicos para as regras de Controle de Arquivo. Para mais informações sobre regras e configurações que também são relevantes para regras de Controle de Aplicativo, consulte Gerenciamento da Política de Controle de Aplicativo.

Data_Control_Rules_-_Callouts.png

Item

Descrição

1

Ativar ou desativar as regras de Controle de Aplicativo e Controle de Arquivo na política

2

Ativar ou desativar as regras de Controle de Dados na política

3

Criar uma nova regra de Controle de Aplicativo, Controle de Dados ou Controle de Arquivo

4

Ícone que mostra o tipo de regra:

  • Data_Control_Icon.png Regra de Controle de Dados

  • App_Control_Icon.png Regra de Controle de Aplicativo

  • File_control_icon.png Regra de Controle de Arquivos

5

A coluna Critérios mostra as Atividades, Atributos de Arquivo, Perfis de Conteúdo DLP Perfis e outros critérios que correspondem a esta regra

Os Perfis de Conteúdo DLP são configurados em Segurança > Tipos de Dados & Perfis

Nota: Nem todas as atividades são suportadas por todos os aplicativos. Por exemplo, Upload e Download são suportados apenas por aplicativos específicos.

Configurações da Regra de Controle de Arquivo

Uma Regra de Controle de Arquivo possui as seguintes seções:

  • Geral - Nome e severidade que você escolhe atribuir à regra. Também permite que você ative ou desative a regra.

  • Aplicação - Aplicação predefinida, categoria, aplicação personalizada ou Aplicativo Autorizado que corresponde a esta regra. Apenas aplicativos suportados aparecem na lista de aplicações predefinidas.

  • Atividades - Selecione se a regra é para tráfego upstream e/ou downstream.

    Você deve definir uma atividade para cada regra.

    Nota: Para regras que usam condições de Atividades, você deve habilitar a Inspeção TLS para inspecionar o tráfego que corresponde à regra.

  • Atributos de Arquivo - Defina os tipos de arquivo e o tamanho do arquivo para os dados que correspondem a esta regra, e se há uma relação E ou OU entre os atributos.

    • Tipo de Conteúdo - O menu suspenso mostra todos os Tipos de Conteúdo de Arquivo suportados. Selecione um Tipo de Conteúdo e então configure os tipos específicos de arquivos para incluir na regra. Por exemplo, selecione Documentos Microsoft Office e configure apenas arquivos Excel e PowerPoint.

    • Tamanho do Conteúdo - Defina o tamanho do arquivo e o operador (Maior que ou No máximo) para o arquivo corresponder à regra. O tamanho do arquivo pode ser definido em KB ou MB.

      • Para regras configuradas com Tamanho do Conteúdo, apenas a ação Monitorar é suportada.

  • Métodos de Acesso - Requisitos para os agentes do usuário em hosts e dispositivos que podem se conectar à sua conta.

  • Fonte - Fonte do tráfego para esta regra.

    • Você pode definir a Fonte para um País para criar uma regra que faça cumprir o tráfego originado naquele país, com base na geolocalização IP

    • Para mais informações sobre outros itens de Fonte para uma regra, consulte Reference for Rule Objects

  • Tempo - Defina o período de tempo em que a regra está ativa.

  • Ações - Aplique a ação especificada ao tráfego que corresponde à regra. Também defina as opções de rastreamento para eventos e notificações por email.

Configurando Regras de Controle de Arquivo

Crie uma nova regra de Controle de Arquivo e configure as configurações da regra para implementar a política de transferência de arquivos para a sua organização.

As opções de Tempo definem o intervalo de tempo que a regra está ativada. Você pode configurar opções personalizadas para uma regra ou escolher o horário de funcionamento padrão definido para a conta.

Para criar uma nova regra de Controle de Arquivo:

  1. No menu de navegação, selecione Segurança > Aplicativo & Dados Inline.

  2. Certifique-se de que o Controle de Aplicativo está habilitado (verde está habilitado, cinza está desabilitado).

  3. Clique em Novo > Regra de Controle de Arquivo.

    O painel Regra de Controle de Arquivo é aberto.

  4. Expanda a seção Geral e configure estas configurações:

    1. Digite um Nome para a regra.

    2. Ative ou desative a regra usando o controle deslizante (verde está ativado, cinza é desativado).

    3. Selecione a Severidade.

      A Gravidade é utilizada nos eventos e análises de monitoramento para esta regra.

  5. Na seção Aplicação, selecione Qualquer Aplicação em Nuvem, ou você pode optar por limitar a inspeção de conteúdo a uma aplicação ou categoria específica.

  6. Expanda a seção Atividades e configure essas configurações:

    1. Clique em Adicionar Atividade e selecione o item para a regra.

    2. Quando houver vários itens na seção Atividades, no menu suspenso Satisfazer, defina a relação entre os itens:

      • qualquer (OU) - Se qualquer um dos itens corresponder ao tráfego, a regra será aplicada

      • todos (E) - Se todos os itens corresponderem ao tráfego, a regra será aplicada

  7. Na seção Atributos de Arquivo, selecione os tipos de arquivo específicos e o tamanho do arquivo para corresponder à regra.

    1. Clique em Adicionar Atributo de Arquivo e selecione Tipo de Conteúdo ou Tamanho do Conteúdo.

    2. Defina as configurações para o item Atributo de Arquivo.

    3. Para itens múltiplos, defina a relação entre os itens (veja acima 6b).

  8. Expanda a seção Métodos de Acesso e defina os requisitos de agente de usuário.

    Se houver múltiplos itens, existe uma relação E entre eles.

  9. Expanda a seção Fonte e selecione um ou mais objetos para a fonte de tráfego desta regra (ou você pode inserir um endereço IP).

    Selecione o tipo (por exemplo: Host, Interface de Rede, IP, Any). O valor padrão é Any.

  10. (Opcional) Expanda a seção Tempo e defina quando a regra está ativa.

    Selecione Sem restrições de tempo para definir a regra como sempre ativa.

  11. Expanda a seção Ações, e configure estas configurações:

    1. Selecione a Ação para esta regra.

    2. (Opcional) Configure opções de rastreamento para gerar Eventos e Enviar Notificação.

      Para mais informações sobre Notificações, consulte o artigo relevante para Grupos de Assinatura, Listas de E-mails e Integrações de Alerta na seção de Alertas.

  12. Clique em Aplicar.

Analisando Eventos de Controle de Arquivo

A tela de Eventos mostra todos os Eventos de Controle de Arquivo para sua Conta. Estes Eventos de Segurança são o Tipo, Segurança de Aplicativos.

Você pode aprender mais sobre usar a tela de Eventos aqui.

Estes são os Campos que estão relacionados ao Controle de Arquivo:

Nome do campo

Description

Nome do Arquivo

Nome do Arquivo que foi escaneado pelo Motor de Controle de Arquivo

Tamanho do Arquivo

Tamanho do Arquivo (em bytes) que foi escaneado pelo Motor de Controle de Arquivo

Tipo de Arquivo

Tipo de conteúdo do Arquivo (como Arquivo ou Microsoft Office)

Nota: form_data é uma representação genérica de Dados enviados através de um formulário web, comumente usada em solicitações HTTP (por exemplo, envios de formulários multipartes). Não indica um tipo de arquivo distinto.