Iniciando com Certificados Cato

Prev Next

Este artigo explica os diferentes certificados usados pela Cato Networks e suas finalidades.

Visão geral

A Cato usa dois tipos distintos de certificados digitais: o Certificado de Inspeção TLS e o Certificado de Dispositivo do Cliente Cato. Eles abordam diferentes controles de segurança e são implementados de forma independente. Juntos, eles ajudam a inspecionar o tráfego criptografado e a verificar se os dispositivos finais atendem aos requisitos de confiança da sua organização.

Comparação de Certificados

Certificado

Propósito Principal

Implantação e Resultado

Certificado de Inspeção TLS da Cato

Permite que o Cato descriptografe, inspecione e recriptografe sessões HTTPS para controles de segurança como DLP, Anti-Malware e controle de aplicativos.

Instale o CA Raiz padrão do Cato durante a instalação do Cliente Cato, ou faça upload e distribua um CA raiz personalizado. Os pontos finais confiam em sessões HTTPS inspecionadas sem avisos de certificados no navegador.

Certificado de Dispositivo do Cliente Cato

Habilita a autenticação baseada em certificados para que o Cato possa identificar dispositivos de ponto final confiáveis e aplicar controles de Acesso Zero Trust.

Carregue um Certificado de Assinatura no Aplicativo de Gerenciamento Cato (CMA) e implemente certificados de dispositivos nos pontos finais com MDM ou automação. O Cato pode validar dispositivos, aplicar verificações de postura e impor políticas de Conectividade de Cliente.

Certificado de Inspeção TLS da Cato

Use este certificado quando precisar que o Cato inspecione o tráfego HTTPS criptografado. O certificado estabelece o Cato como um intermediário confiável para inspeção TLS.

Como Funciona

  • O Cato descriptografa o tráfego HTTPS criptografado, aplica os controles de segurança configurados e recriptografa a sessão.

  • O ponto final deve confiar no CA Raiz do Cato para evitar avisos de certificados no navegador.

  • Você pode usar o CA Raiz padrão do Cato ou carregar o CA raiz personalizado de sua organização para o CMA.

Caso de Uso Exemplo

Uma organização impõe a inspeção de TLS para o tráfego da web para dar suporte a varredura DLP e Anti-Malware. O administrador carrega um CA raiz personalizado para o CMA e o distribui com MDM. Os usuários podem então navegar por sites HTTPS enquanto o Cato inspeciona o tráfego sem avisos de certificados.

Certificado de Dispositivo do Cliente Cato

Use este certificado para exigir autenticação baseada em dispositivo para conectividade do Cliente Cato. Ajuda a restringir o acesso à rede apenas a pontos finais que sua organização confia.

Como Funciona

  • A organização carrega um Certificado de Assinatura para o CMA para que o Cato possa verificar certificados de ponto final.

  • Uma autoridade de certificação confiável emite certificados de dispositivos, que são implementados nos pontos finais usando MDM ou automação.

  • Após a validação, o Cato pode aplicar verificações de postura e políticas de Conectividade de Cliente no ponto final.

Caso de Uso Exemplo

Uma organização permite a conectividade do Cliente Cato apenas a partir de laptops fornecidos pela empresa. Após a validação do certificado de dispositivo ser ativada na Política de Conectividade de Cliente, um dispositivo pessoal sem o certificado necessário não poderá se conectar, mesmo quando o usuário possui credenciais válidas.

Distinção Chave

Os certificados de inspeção TLS estabelecem confiança para sessões HTTPS inspecionadas. Os certificados de dispositivos de cliente estabelecem confiança no próprio ponto final. Eles não são intercambiáveis, e cada um deve ser implementado para seu controle pretendido.