Gerenciando a Política de Controle de Aplicativos

Prev Next

Este artigo explica como configurar a base de regras de Controle de Aplicativos como parte da solução Cloud Access Security Broker (CASB) da Cato. Esta base de regras ajuda a gerenciar como os usuários têm permissão para acessar e trabalhar com as aplicações predefinidas e categorias do sistema.

Para mais informações sobre a Política de Controle de Aplicativos na Cato, veja O que é a Solução CASB Unificada?.

Criando a Política de Controle de Aplicativo

A política de Controle de Aplicativos é uma extensão dos firewalls da Internet e WAN para Aplicações em Nuvem. Apenas fluxos permitidos pelas políticas de firewall são inspecionados pela política de Controle de Aplicativos em linha. A Política de Controle de Aplicativos não se aplica a aplicativos do tipo Aplicação no Catálogo de Aplicativos.

Nota: Para gerenciar o uso de aplicação com uma regra de Controle de Aplicativos, certifique-se de que esta aplicação está permitida pelos firewalls da Internet e WAN.

A política de Controle de Aplicativos é uma base de regras ordenada que permite definir atividades e critérios obrigatórios para aplicações e categorias. Cada regra define uma aplicação ou uma categoria. Assim que uma regra corresponde ao tráfego, as regras de prioridade inferior (abaixo da regra correspondente) não são aplicadas ao tráfego.

A última regra na base de regras é uma regra implícita de permitir QUALQUER QUALQUER, então se uma conexão não corresponder a uma regra, ela é permitida pela regra implícita final.

Gerenciando Restrições de Inquilino

Políticas de restrição de inquilino limitam quais locatários SaaS os usuários podem acessar, impedindo o acesso a contas pessoais ou não autorizadas e reduzindo riscos de vazamento de dados. A Cato impõe esses controles por meio de dois métodos: Consciência de Inquilino, que aplica ações de permitir ou bloquear específicas do inquilino dentro do Controle de Aplicativos, e a política de Restrição de Inquilino, que injeta cabeçalhos HTTP para direcionar aplicativos ao inquilino correto. Juntas, essas capacidades garantem que os usuários acessem apenas os inquilinos aprovados da sua organização.

Para mais informações, consulte Gerenciando Restrições de Inquilinos para Aplicativos SaaS (Política de Restrições de Inquilinos) e Restringindo o Acesso a Locatários de Aplicativos SaaS..

Revisões de Política e Edição Simultânea por Vários Administradores

A Política de Controle de Aplicativos permite que diferentes administradores editem a política em paralelo. Cada administrador pode editar regras e salvar as alterações na base de regras em sua própria revisão privada, e então publicá-las na política de contas (a revisão publicada). Para mais informações sobre como gerenciar revisões de políticas, veja Trabalhando com Revisões de Políticas.

Trabalhando com o Assistente de Configuração de Controle de Aplicativos

O Assistente de Configuração de Controle de Aplicativos revisa autonomamente sua política usando essas verificações e insights. Quando uma verificação falha, você pode revisar e atualizar sua política diretamente no Assistente sem editar regras individuais. Isso ajuda a manter a segurança enquanto simplifica o gerenciamento das políticas. Para mais informações, veja Usando o Assistente de Configuração.

Pré-requisitos para a Política de Controle de Aplicativo

  • Para regras de aplicação, você deve ativar a Inspeção TLS para inspecionar o tráfego que corresponde à regra.

  • Como resultado de uma política de aplicativo mais granular, certifique-se de que a política do firewall da Internet tenha duas regras com alta prioridade (próximo ao topo da base de regras) para bloquear o tráfego QUIC. É mais seguro permitir apenas protocolos padrão e bloquear estes itens em regras separadas:

    • Aplicação - GQuic

    • Serviço - QUIC

    Nota: Quando você habilita inicialmente a Política de Controle de Aplicativos, uma regra é automaticamente adicionada ao topo da base de regras do firewall da Internet que bloqueia o tráfego QUIC e GQUIC. Isso segue as Melhores Práticas de segurança da Cato.

    Se necessário, você pode editar esta regra de acordo com os requisitos da sua conta.

  • A política de Controle de Aplicativos está incluída na Licença CASB. Para mais detalhes sobre a compra da licença CASB, por favor, entre em contato com seu representante da Cato.

Adicionando Regras à Política de Controle de Aplicativo

Quando você adiciona uma regra à política de Controle de Aplicativos, configure cada seção na regra que é necessária para definir o acesso e as ações permitidas para essa aplicação.

Recomendamos que, ao implementar pela primeira vez a Política de Implantação ou ao Adicionar uma Nova Aplicação a uma Política de Implantação existente, você execute as Novas Regras com a Ação Permitir e ative os Eventos. Em seguida, reveja os eventos e veja se esta regra bloquearia o tráfego permitido.

CASB_Policy.png      

Configurações da Regra de Controle de Aplicativos

Uma regra de Controle de Aplicativo possui as seguintes seções:

  • Geral - Nome e severidade que você escolhe atribuir à regra. Também permite que você ative ou desative a regra.

  • Aplicação - Aplicação predefinida, categoria, aplicação personalizada ou Aplicativo Autorizado que corresponde a esta regra. Apenas aplicativos suportados aparecem na lista de aplicações predefinidas.

  • Atividades - Defina um ou mais itens que definem o comportamento da aplicação, e se existe uma relação E ou OU entre os itens.

    Você pode selecionar Qualquer Atividade Granular para a regra corresponder a todas as atividades realizadas para um aplicativo granular, no entanto, somente a Ação Permitir está disponível.
    Nota: Nem todas as atividades são suportadas por todos os aplicativos. Por exemplo, Upload e Download são suportados apenas por aplicativos específicos.

    Se o campo Atividades não estiver configurado e estiver vazio, então a regra é correspondente da seguinte forma:

    • Para aplicações, selecione a atividade correspondente à qual a ação é aplicada. Para mais informações, consulte O que é o Serviço DLP Cato?.

      Nota: Para regras de aplicação, você deve habilitar a Inspeção TLS para inspecionar o tráfego que corresponde à regra.

    • Para categorias, selecione a atividade correspondente ou o critério ao qual a ação é aplicada.

      Nota: Para regras de categoria com uma atividade definida, você deve habilitar a Inspeção TLS para inspecionar o tráfego que corresponde à regra.

  • Métodos de Acesso - Requisitos para os agentes do usuário em hosts e dispositivos que podem se conectar à sua conta.

  • Fonte - Fonte do Tráfego para esta Regra.

    • Você pode definir a Fonte para um País para criar uma regra que faça cumprir o tráfego originado naquele país, com base na geolocalização IP

    • Para informações sobre outros Fonte items para uma regra, consulte Referência para Objetos de Regra

  • Postura do Dispositivo - Selecione o Perfil do Dispositivo que o dispositivo deve atender para que a Ação seja aplicada ao dispositivo.

    Por exemplo, uma regra com a ação Permitir, e os dispositivos devem atender ao Perfil do Dispositivo para essa regra, caso contrário o tráfego é bloqueado. Para mais informações sobre como usar Perfis de Dispositivos com regras de segurança, consulte Adicionando Condições de Dispositivo às Regras de Firewall.

  • Tempo - Defina o período de tempo em que a regra está ativa.

  • Ações - Aplique a ação especificada ao tráfego que corresponde à regra. As opções são:

    • Permitir: A ação está permitida.

    • Bloquear: A ação é bloqueada

    • Notificar: Quando a ação for realizada, uma notificação do Cliente será exibida. Os usuários podem dispensar a notificação e continuar sua atividade.

  • Defina as opções de rastreamento para eventos e notificações por email.

Criando Novas Regras de Controle de Aplicativos

Crie uma nova regra de Controle de Aplicativo e configure as configurações da regra para implementar a política de Controle de Aplicativos da sua organização.

As opções de Tempo definem o intervalo de tempo que a regra está ativada. Você pode configurar opções personalizadas para uma regra ou escolher o horário de funcionamento padrão definido para a conta.

Para criar uma nova regra de Controle de Aplicativos:

  1. No menu de navegação, selecione Segurança > Aplicativo & Dados Inline.

  2. Clique em Novo e selecione Regra de Controle de Aplicativo. O painel Regra de Controle de Aplicativo é aberto.

  3. Expanda a seção Geral e configure estas configurações:

    1. Digite o Nome da regra.

    2. Ative ou desative a regra usando o controle deslizante (verde está ativado, cinza é desativado).

    3. Selecione a Severidade.

      A Gravidade é utilizada nos eventos e análises de monitoramento para esta regra.

  4. Expanda a seção Aplicação e selecione o aplicativo ou categoria para o tráfego que corresponde a esta regra.
    Nota: Alguns aplicativos pertencem a várias categorias. Para aplicar uma regra a esses aplicativos, verifique se nenhuma regra contraditória de maior prioridade inclui uma categoria que também se aplica ao aplicativo. Você pode visualizar as categorias de um aplicativo no Catálogo de Aplicativos.

  5. Expanda a seção Atividades ou Critérios, e configure estas configurações:

    1. Clique em Adicionar Atividade ou Adicionar Critério e selecione o item para a regra.

    2. Se necessário, clique em add.png e configure as configurações para este item.

    3. Quando há múltiplos itens na seção Atividades ou Critérios, no menu suspenso Satisfazer, defina a relação entre os itens:

      • qualquer (OU) - Se qualquer um dos itens corresponder ao tráfego, a regra será aplicada

      • todos (E) - Se todos os itens corresponderem ao tráfego, a regra será aplicada

  6. Expanda a seção Métodos de Acesso e defina os requisitos de agente de usuário.

    Se houver múltiplos itens, existe uma relação E entre eles.

  7. Expanda a seção Fonte e selecione um ou mais objetos para a fonte de tráfego desta regra (ou você pode inserir um endereço IP).

    Selecione o tipo (por exemplo: Host, Interface de Rede, IP, Any). O valor padrão é Qualquer.

  8. Expanda a seção Postura do Dispositivo e selecione um ou mais Perfis de Dispositivos para a regra.

    Quando há múltiplos Perfis de Dispositivo para uma regra, há uma relação OU entre eles.

  9. (Opcional) Expanda a seção Tempo e defina quando a regra está ativa.

    Selecione Sem restrição de tempo para definir a regra como sempre ativa.

  10. Expanda a seção Ações, e configure estas configurações:

    1. Selecione a Ação para esta regra.

    2. (Opcional) Configure opções de rastreamento para gerar Eventos e Enviar Notificação. A frequência começa a contar após a primeira notificação ser enviada.

      Para mais informações sobre notificações, consulte o artigo relevante para Grupos de Assinatura, Listas de Email e Integrações de Alerta na seção de Alertas.

  11. Clique em Aplicar.

Usando Conjuntos de Valores em Regras de Controle de Aplicativos

Conjuntos de Valores são categorias definidas pelo usuário que ajudam a gerenciar regras de Controle de Aplicativo para grupos de itens como URLs ou endereços de e-mail. Por exemplo, você pode:

  • Gerencie o acesso a um grupo de pastas específicas do Dropbox com uma regra, configurando uma regra do Dropbox com um Conjunto de Valores definido com os URLs de Caminho Completo para as pastas

  • Permitir a atividade de Login para apenas usuários específicos criando uma regra configurada com um Conjunto de Valores definido com uma lista de endereços de email

Value_Sets_Rule_Config.png  

Para usar um Conjunto de Valores em uma regra de Controle de Aplicativos:

  1. Crie um Conjunto de Valores do tipo Strings de Texto. Conjuntos de Valores com outros tipos não funcionarão com Regras de Controle de Aplicativos.

  2. Crie uma nova regra de controle de aplicativo conforme descrito acima.

  3. Na seção Atividades, selecione o operador Em e então crie ou selecione o Conjunto de Valores.

    Para mais informações sobre criação de Conjuntos de Valores, consulte Trabalhando com Categorias.

Adicionar uma Exceção à Política de Controle de Aplicativos

A política de Controle de Aplicativo é uma base de regras ordenada e quando você precisar criar uma exceção para uma regra, você pode criar novas regras para permitir o tráfego. Certifique-se de que a nova regra esteja ANTES da regra de bloqueio.

Para adicionar uma exceção a uma regra de bloqueio na política de Controle de Aplicativos:

  1. No menu de navegação, selecione Segurança > Aplicativo & Dados Inline.

  2. À direita da regra, clique em More_icon.png e selecione Adicionar Regra Acima.

    O painel Nova Regra de Aplicativo na Nuvem é aberto.

  3. Configure as configurações para a regra de Controle de Aplicativo.

    • Na seção Ações, certifique-se de selecionar Permitir.

  4. Clique em Aplicar.

    A exceção é adicionada à base de regras de Controle de Aplicativo.

Entendendo os Campos de Controle de Aplicativos

Esta seção descreve os campos que estão disponíveis para regras que exigem critérios e atividades.

Regras Baseadas em Critérios

Estas são explicações dos campos que você pode configurar para regras que exigem critérios específicos. Os critérios são divididos em três seções: Segurança, Geral e Conformidade.

Campo de Critérios

Explicação

Critérios de Segurança

Trilha de Auditoria

A aplicação suporta trilha de auditoria para alterações de administrador

Protocolo de Criptografia

Com base na análise na Cato Cloud, defina os protocolos de criptografia TLS permitidos para a aplicação

Criptografia em Repouso

O armazenamento de dados para o serviço é criptografado

Cabeçalhos de Segurança HTTP

Suporta cabeçalhos de segurança HTTP

MFA

Suporta Autenticação Multifator

RBAC

Suporta Controle de Acesso Baseado em Regra (RBAC) para os administradores

Lembrar Senhas

Permite que os usuários lembrem a senha no navegador local

Pontuação de Risco

Cato atribui a cada aplicativo em nuvem uma pontuação de risco entre 0 (sem risco) e 10 (risco muito alto) para ajudá-lo a avaliar se a aplicação atende aos requisitos da sua Política de Implantação de Segurança, veja Usando o Painel de Aplicativos em Nuvem

Tipo SSO

Suporta Single Sign-On (SSO)

Imposição de TLS

Com base na análise na Cato Cloud, a aplicação permite apenas tráfego criptografado TLS

Certificados Confiáveis

Com base na análise na Cato Cloud, esta aplicação usa apenas certificados confiáveis de uma CA registrada (sem certificados autoassinados ou revogados)

Critérios Gerais

Código do País

País onde a sede da empresa está fisicamente localizada (País de Origem Registrado)

Critérios de Conformidade

Opções de Conformidade

Veja abaixo, Requisitos de Conformidade Suportados.

Requisitos de Conformidade Suportados

Estes são os requisitos de conformidade que você pode adicionar a uma regra de Controle de Aplicativo. Por exemplo, você pode apenas permitir uma aplicação que esteja em conformidade com HIPAA ou SOC-2.

  • HIPAA

  • ISAE 3402

  • ISO 27001

  • PCI-DSS

  • SOC-1

  • SOC-2

  • SOC-3

  • SOX

  • SSO

Regras Baseadas em Atividade

Estas são explicações dos campos que você pode configurar para regras que exigem atividades específicas. A tabela também mostra um exemplo de um aplicativo que inclui o campo de atividade para uma regra.

Nota: Se o Campos de Atividades for deixado em branco, qualquer atividade será correspondida à regra.

Campo de Atividade

Explicação

Aplicativo de Exemplo

Adicionar Anexo

Anexar um arquivo a um email

Gmail

Chat

Usar o recurso de chat de um aplicativo

LinkedIn

Continuar com Provedor

Fluxos de login Social/IdP

OpenAI

Excluir Usuários de mensagem

Excluir Usuários uma mensagem de uma conversa em um aplicativo

Slack

Baixar

Fazer Download de um arquivo de Armazenamento na Nuvem

Google Drive

Editar Token de Acesso

Editar Token de Acesso permissões para o aplicativo

Salesforce

Login SSO Empresarial

Fluxos de login baseados em empresa

OpenAI

Exportar Membros do Grupo

Exportar Membros do Grupo dados ou registros do aplicativo

Salesforce

URL Completo do Caminho

Somente o Tráfego do Aplicativo que corresponde ao caminho específico é Permitido ou Bloqueado. Por exemplo, em dropbox.com/contact a URL Completa deve incluir o caminho /contact

Dropbox

Login

Iniciar Sessão em uma conta

Google

Logoff

Log Usuários de uma conta

Google

Post

Postar uma mensagem ou comentário em um aplicativo de mídia social

Facebook

Salvar Relatórios de relatório

Salvar Relatórios um Relatório do Aplicativo para o Host ou Dispositivo

Salesforce

Enviar correio

Enviar mensagens de email

Microsoft Outlook

Enviar mensagem (Arquivo)

Enviar uma mensagem que Inclui um Arquivo

Slack

Enviar mensagem (Botão)

Enviar uma mensagem que apenas Inclui Botão

Slack

Iniciar Sessão

Iniciar Sessão na Aplicação

Slack

Sign out

Sign out of the application

Slack

Login de Terceiros

Fluxos de login SSO de Terceiros

Claude

Upload

Upload um Arquivo Para Armazenamento na Nuvem

Box

Assistir stream

Assistir vídeo de streaming

YouTube

Melhores práticas para a Política de Controle de Aplicativo

Esta seção contém práticas recomendadas para implementar a Política de Controle de Aplicativos na sua conta. Quando indicado, a prática recomendada também se aplica à adição de um novo aplicativo à política.

  • Quando você implementa a política, ou adiciona uma nova aplicação com a ação Bloquear:

    • Ativar eventos para a regra.

    • Revise os eventos que a regra gera e certifique-se de que não há eventos para tráfego que você deseja permitir (tráfego falso positivo).

    • Se houver tráfego falso positivo, você pode fazer estas alterações:

      • Refine o escopo da regra para excluir o tráfego falso positivo

      • Crie uma nova regra de permitir antes da regra de bloqueio, e o escopo da nova regra é apenas para o tráfego falso positivo

  • A Política suporta Aplicativos baseados em navegador. Clientes nativos Não são suportados a menos que especificados explicitamente.

  • Lembre-se de que a política de Controle de Aplicativos é uma política ordenada, e a regra implícita final é ANY ANY Aceitar. Adicione regras à política para bloquear o tráfego de aplicativo relevante, atividades e critérios.

  • O Número máximo de Eventos de Controle de Aplicações para sua Conta é 2.5 milhões de Eventos por Hora.

Regras de Controle de Aplicativos de exemplo

Esta seção contém exemplos de regras de Controle de Aplicativos para impor a política CASB em sua organização.

Impondo Conformidade para Office365

BestPractice_Office365.png

O exemplo anterior mostra duas regras para a categoria Programas e Serviços do Office, que é para aplicativos e serviços Office365.

  1. A Regra 1 permite tráfego que atenda aos requisitos de conformidade com Office365 com as seguintes Configurações:

    • Fonte - Qualquer. Aplica-se a todas as Fontes de Tráfego.

    • Aplicação - Programas e Serviços do Office. Aplica-se à Categoria para Office365.

    • Critérios - SOC2, Certificados Confiáveis, SSO com relação E. Aplica-se ao Tráfego que atenda a Todos os Itens de Conformidade.

    • Severidade - Médio. O tráfego que corresponde a esta regra é categorizado como Risco Médio para análises.

    • Ação - Permitir. O Tráfego Office365 que atende aos Requisitos de Conformidade é Permitido.

  2. A Regra 2 bloqueia todo o outro tráfego do Office365, com as seguintes Configurações que são diferentes da Regra 1:

    • Critérios - Nenhum. Aplica-se a Todos os Tráfegos do Office365, porque a regra 1 já corresponde ao Tráfego Permitido.

    • Ação - Bloquear. Bloqueia todos os Tráfegos do Office 365, porque a regra 1 já permitiu todo o Tráfego Conformista.

    • Rastreamento - Evento. Gere Eventos para todo o Tráfego não conformista do Office365.

Analisando Eventos de Controle de Aplicação

A tela de Eventos mostra todos os eventos de Controle de Aplicativos para sua conta. Estes Eventos de Segurança são o Subtipo, Segurança de Aplicativos.

Você pode saber mais sobre o uso da página de Eventos aqui.

Estes são os campos que estão exclusivamente relacionados ao Controle de Aplicativos:

Nome do campo

Description

atividade do aplicativo

Para eventos com a ação de bloquear, mostra a atividade para a regra (veja acima, Regras Baseadas em Atividade)

categoria de atividade do aplicativo

A categoria geral da atividade do aplicativo no evento. Para mais informações sobre categorias de atividade de aplicativos, veja abaixo Compreendendo Categorias e Tipos de Atividades de Aplicativos.

tipo de atividade do aplicativo

O tipo de atividade do aplicativo. Para mais informações sobre tipos de atividades de aplicativos, veja abaixo Compreendendo Categorias e Tipos de Atividades de Aplicativos.

aplicativo

Nome da aplicação

risco de aplicação

Nível de risco Cato para esta aplicação

URL completo

Caminho completo da URL para a qual o tráfego está se conectando

aplicativo autorizado

Verdadeiro significa que esta aplicação está configurada como um aplicativo autorizado.

Compreendendo Categorias e Tipos de Atividades de Aplicativos

Estes são os valores possíveis para o campo Categoria de Atividade do Aplicativo e a descrição para cada categoria:

  • Operações de Conteúdo - Atividades onde os dados (geralmente arquivos ou texto claro) são:

    • Enviado do cliente para o aplicativo SaaS

    • Baixado do aplicativo SaaS para o cliente.

    • Editado no aplicativo SaaS.

    Por exemplo: Upload, Download, Mover

  • Compartilhamento de Conteúdo - Atividades onde o acesso é modificado para dados que já residem em um aplicativo SaaS. Por exemplo: Compartilhar, Compartilhar Link Anônimo

  • Comunicação & Colaboração - Atividades onde a informação é transferida entre usuários do aplicativo SaaS. Por exemplo: Chat, Vídeo, Voz

  • Pesquisar & Visualizar - Atividades onde os dados no aplicativo SaaS são acessados sem que os dados em si ou suas permissões sejam modificados. Por exemplo: Pesquisar, Arquivo Acessado

  • Configurações do Admin - Por exemplo: Criação de usuário, Quarentena, Alteração de permissões

  • Login e Autenticação - Por exemplo: Login, Logout, Falha no login

  • API e Integração - Por exemplo: Consultar API, Adicionar integração <Nome do Aplicativo>

  • Execução - Por exemplo: Executar Fluxo, Executar Relatório/Painel

  • Geral - Atividades que não atendem à definição de nenhuma das outras categorias, ou atividades que ainda não foram atribuídas a uma categoria.

Esses são os possíveis valores para Tipo de Atividade de Aplicativo e as atividades incluídas em cada tipo:

  • Compartilhamento de Arquivo - Upload, Download, Remover, Compartilhar, Editar, Visualizar, Criar

  • Controle de Fonte - Pull/Clone, Push

  • Chat - Enviar Mensagem, Enviar Mensagem de Voz, Receber Mensagem, Excluir Mensagem, Adicionar Reação

  • Email - Enviar Email

  • Redes Sociais - Postar, Comentar

  • Aplicativos do Admin - Login, Login de Terceiros, Logoff, Autorizar Terceiros, Alterar Permissões de Item

  • Plataformas IaaS - Acesso à Nuvem

  • Finanças - Editar Token de Acesso, Exportar Membros do Grupo, Salvar Relatório

  • Mídia de Streaming - Assistir Transmissão

  • Conferência Web - Chamada de Vídeo

  • Compartilhamento de Conhecimento - Criar, Editar Token de Acesso, Compartilhar

  • Gerenciamento de Tarefas - Criar Tarefa, Editar Token de Acesso, Excluir Usuários, Mudar Status da Tarefa, Atribuir

  • Motor de Busca - Pesquisar

  • Ferramentas de IA - Conversação

Notificações aos Usuários

Se uma atividade corresponder a uma regra com ação de Notificar , ou for bloqueada por uma regra de Controle de Aplicativos, você pode configurar uma notificação para ser exibida ao Usuário, explicando qual aplicativo foi bloqueado e por quê. Você pode personalizar o conteúdo e a marca de uma notificação para atender aos requisitos da sua organização.

Assim é como a notificação padrão aparece em um dispositivo Windows:

Notificationa.png

Assim é como a notificação padrão aparece em um dispositivo iOS:

iOS_not.png

Pré-requisitos para Notificações aos Usuários

  • Suportado de:

    • Cliente Windows v5.10 ou superior

    • Cliente macOS v5.7 e superior

    • Cliente iOS v5.4 e superior

  • O usuário deve estar conectado remotamente

  • Notificações devem estar ativadas (se notificações forem suprimidas no dispositivo, por exemplo, em um Modo de Foco ou Não Perturbe, notificações não podem ser exibidas)

Ativando Notificações para Usuários

Você pode habilitar usuários para receberem notificações do sistema se uma atividade corresponder a uma regra de Notificação ou for bloqueada por uma regra de Controle de Aplicativo.

Para ativar notificações para usuários:

  1. No menu de navegação, selecione Acesso à Nuvem > Acesso do Cliente VPN > Notificações de Política de Segurança.

  2. Selecione a caixa de seleção Habilitar Notificações de Política de Segurança para o Usuário.

  3. Clique em Salvar.

Personalizando Notificações para Usuários

Para orientar os usuários sobre por que a notificação foi exibida ou uma ação foi bloqueada, você pode criar e atribuir múltiplos modelos de notificação e atribuí-los a uma regra de política. Isso permite que você forneça notificações contextuais adaptadas para casos de uso específicos no ponto de aplicação. Para mais informações, veja Criando Modelos de Notificação de Usuário.