Este artigo explica como gerenciar a política de firewall da Internet para controlar o acesso à Internet em sua organização.
Para mais informações sobre a política de firewall da Internet na Cato, consulte O que é o firewall da Internet Cato?.
Visão Geral
O firewall da Internet inspeciona o tráfego entre a WAN e a Internet e permite que você crie regras para controlar esse tráfego. Semelhante ao firewall WAN, o firewall da Internet usa uma base de regras ordenada; começando pela primeira regra, as conexões são inspecionadas de acordo com cada regra.
O Firewall da Internet permite que diferentes administradores editem a política em paralelo. Cada administrador pode editar regras e salvar as alterações na base de regras em sua própria revisão privada, e então publicá-las na política de contas (a revisão publicada). Para mais informações sobre como gerenciar revisões de políticas, veja Trabalhando com Revisões de Políticas.
O Assistente de Configuração do Firewall de Internet analisa autonomamente sua política usando essas verificações e insights. Quando uma verificação falha, você pode revisar e atualizar sua política diretamente no Assistente sem editar regras individuais. Isso ajuda a manter a segurança enquanto simplifica o gerenciamento das políticas.
Configurando a Política de Firewall da Internet
Esta seção explica os procedimentos para criar regras de firewall da Internet, substituir bloqueios para editar regras e publicar ou descartar uma revisão não publicada.

Habilitando o Firewall da Internet Ordenado
O Firewall de Internet na Cato Cloud permite que você controle o acesso à Internet para sua rede corporativa. Crie facilmente uma política de segurança da Internet que permita aos usuários acessar conteúdo web relacionado aos negócios e bloqueie sites impróprios, aplicativos, etc.
Para ativar ou desativar o Firewall de Internet:
Do menu de navegação, clique em Segurança > Firewall de Internet.
Em Firewall Habilitado acima da regra base, clique no controle deslizante
para ativar (verde) ou desativar (cinza) o Firewall de Internet para a conta.Clique Salvar.
Criando Novas Regras de Firewall da Internet
Crie regras de Firewall da Internet e salve as alterações na sua revisão não publicada.
Para mais detalhes sobre os itens Fonte, App e Categoria para uma regra, veja Referência para Objetos de Regras.
As opções de Tempo definem o intervalo de tempo que a regra está ativada. Você pode configurar opções personalizadas para uma regra ou escolher o horário de funcionamento padrão definido para a conta.
Para criar uma nova regra para o Firewall de Internet:
Do menu de navegação, selecione Segurança > Firewall de Internet.
A página do Firewall da Internet é aberta na sua revisão não publicada existente ou na última revisão publicada.
Clique Novo.
Insira o Nome para a regra.
Ative ou desative a regra usando o controle deslizante (verde está ativado, cinza é desativado).
Configurar a Ordem da Regra para esta regra.
Para mais informações sobre as opções de ordem da regra, veja O que é o Firewall de Internet Cato?.
Expanda Origem e selecione o tipo de fonte.
Selecione o tipo (por exemplo: Host, Interface de Rede, IP, Any). O valor padrão é Any.
Quando necessário, selecione um objeto específico da lista suspensa para esse tipo.
Expanda a seção Critérios e adicione as condições do dispositivo à regra. Para mais informações, veja Adicionando Condições de Dispositivo às Regras de Firewall. Os valores padrão são Qualquer.
Expanda a seção App/Categoria e selecione uma ou mais aplicações para a regra.
Quando houver mais de um objeto App/Categoria em uma regra, há uma relação OU entre eles. O valor padrão é Qualquer.
Nota: Alguns aplicativos pertencem a múltiplas categorias. Para aplicar uma regra a esses aplicativos, verifique se nenhuma regra contraditória com maior prioridade inclui uma categoria que também se aplica ao aplicativo. Você pode visualizar as categorias de um aplicativo no Catálogo de Aplicativos.Expanda a seção Serviço/Porta e defina o tipo ou tipos (Serviço, Porta/Protocolo, Serviço Personalizado ou Qualquer) que são aplicados a esta regra.
Quando há mais de um objeto Serviço/Portas em uma regra, há uma relação OU entre eles. O valor padrão é Any.
Selecione a Ação para esta regra. As opções são Permitir, Bloquear, Prompt.
(Opcional) Configure opções de rastreamento para gerar Eventos e Enviar Notificação. A frequência começa a contar após o primeiro envio de notificação.
Para mais informações sobre notificações, consulte o artigo relevante sobre Grupos de Assinatura, Listas de Email e Integrações de Alerta na seção.
(Opcional) Configure as opções de Tempo que definem quando esta regra está ativada.
Clique em Apply. A nova regra é adicionada à regra base.
Clique Salvar.
As alterações são salvas na sua revisão não publicada e estão disponíveis para edição até que sejam publicadas ou descartadas.
Usando Exceções para Permitir Conexões de Internet
Você pode usar exceções na base de regras do firewall da Internet para ignorar uma regra específica e continuar com as regras de menor prioridade. Lembre-se de garantir que uma regra de menor prioridade não combine e bloqueie o tráfego. A última regra implícita ANY ANY Permitir permite todo o tráfego. Por exemplo, se a regra #3 bloquear o acesso à categoria Contratação, você pode criar uma exceção que não bloqueia o acesso para o departamento de Recursos Humanos (RH).
A exceção de uma regra é um subconjunto da regra, e algumas configurações se aplicam tanto à regra quanto à exceção:
Quando você desativa a regra, a exceção também é desativada.
Quando você move a regra e altera a prioridade, a exceção também é movida.
Para adicionar uma exceção a uma regra de Firewall:
Do menu de navegação, selecione Segurança > Firewall de Internet.
À direita da regra, clique em
e selecione Adicionar Exceção.O painel Adicionar Exceção é aberto.
Expanda e configure as configurações para a exceção de regra.
A ação para a regra pai não se aplica à exceção da regra.
Clique em Apply. A exceção é adicionada abaixo da regra.
Clique Salvar. A exceção é salva na sua revisão não publicada e está disponível para edição até que seja publicada ou descartada.
Para remover uma exceção de uma regra de Firewall:
Do menu de navegação, selecione Segurança > Firewall de Internet.
Na coluna direita da regra, clique em
e na janela pop-up selecione Excluir Exceção.A exceção é removida da regra.
Clique Salvar. A exceção é excluída da sua revisão não publicada, e você pode publicar a revisão para remover a exceção da política da conta.
Entendendo as Entidades na Regra de Firewall de Internet
.png?sv=2026-02-06&spr=https&st=2026-10-04T20%3A10%3A48Z&se=2026-10-04T20%3A25%3A48Z&sr=c&sp=r&sig=07u4%2BV1hl05mJwRzlmkYpAM%2Brs5%2BqFJ1xJR%2FQ1zmDgY%3D)
Você pode saber mais sobre qualquer entidade dentro de uma regra de Firewall clicando nela para abrir prompts do Ask AI sobre a entidade. Clicar nos prompts abre o drawer do Ask AI com um prompt pré-preenchido para fornecer informações. Você pode aprender mais sobre o que é a entidade, encontrar outras regras que a contenham, e ver verificações adicionais de Firewall de Internet que poderiam ser aplicadas à entidade.
Limitação de Serviços Conhecidas
Para o aplicativo Facebook Messenger, não é possível usar o Firewall de Internet para bloquear o aplicativo Messenger e permitir o aplicativo Facebook porque o Messenger compartilha o mesmo domínio que o Facebook para carregar recursos. Você pode usar a política de Controle de Aplicativos CASB para gerenciar o acesso a esses aplicativos.