Настройка аванпоста прокси (П)

Prev Next

Примечание: Это функция раннего доступа (EA), которая предоставляется только для ограниченного выпуска. Для получения дополнительной информации о включении функции свяжитесь с представителем Cato Networks или отправьте электронное письмо на ea@catonetworks.com.

Пересылающий прокси позволяет подключить ваше существующее развертывание пересылающего прокси к Cato AI Security. Если ваша организация уже использует пересылающий прокси для связи с внешними производителями, вы можете продолжить использовать эту сетевую архитектуру, вместо её переработки. Вы определяете пересылающий прокси в Cato, и ваш существующий прокси пересылает поддерживаемый AI-трафик в Cato для проверки и применения.

Cato назначает выделенную конечную точку и порт для каждой учетной записи. Ваш существующий пересылающий прокси отправляет трафик в эту конечную точку, и Cato пересылает авторизованный трафик в AI Security.

Чтобы настроить пересылочный прокси-сервер для работы с ZScaler, ознакомьтесь с этой статьей базы знаний.

Как работает пересылающий прокси

Пересылающий прокси — это сущность на уровне учетной записи в CMA. Когда вы включаете функцию, Cato генерирует выделенную конечную точку прокси для вашей учетной записи, которая включает:

  • Полное доменное имя (FQDN)

  • Порт

Пример: samplefqdn.fwdproxy.catonetworks.net:8337

Ваш существующий пересылающий прокси отправляет трафик HTTP CONNECT в конечную точку Cato. Cato принимает только авторизованный трафик и затем пересылает его в AI Security.

Cato проверяет трафик на основе:

  • IP-адрес источника

  • Поддерживаемое назначение

  • Информация о пользователе в заголовке запроса

Предварительные условия

  • QUIC должен быть заблокирован у всех других сторонних производителей

  • Инспекция TLS должна быть включена для всего трафика, отправляемого в Cato

Вариант использовать

Как администратор безопасности, ваша организация уже использует прокси, такой как Zscaler, для маршрутизации трафика внешним производителям. Вы хотите подключить этот трафик к Cato AI Security, не меняя существующую сетевую архитектуру.

Вы создаете пересылающий прокси в CMA и добавляете публичные IP-адреса источников, используемые прокси вашей организации. После включения функции Cato генерирует выделенную конечную точку и порт для вашей учетной записи. Затем вы настраиваете ваш существующий прокси для пересылки поддерживаемого AI-трафика в эту конечную точку Cato.

Когда трафик достигает Cato, он проверяет источник, назначение и информацию о пользователе перед пересылкой авторизованного трафика в AI Security. Этот рабочий процесс позволяет продолжать использовать ваше текущее развертывание прокси, отправляя поддерживаемый AI-трафик в Cato AI Security для проверки и применения.

Настроить пересылающий прокси

форвард_прокси.png

Чтобы настроить пересылающий прокси:

  1. Перейдите в Сеть > Пересылающий прокси.

  2. В разделе Источник добавьте хотя бы 1 IP-адрес или диапазон и нажмите Применить.

  3. В правом верхнем углу экрана включите функцию пересылающего прокси. Это возможно только после того, как вы определите хотя бы один IP-адрес или диапазон.

    После включения функции генерируются Порт Прокси и Конечная точка Прокси.

    Примечание: Если вы отключите функцию, порт и конечная точка освободятся, и в случае повторного включения функции будет сгенерирован новый порт и конечная точка.

  4. Скопируйте значения Порта Прокси и Конечной точки Прокси в ваш текущий прокси, чтобы обеспечить маршрутизацию трафика из текущего прокси в пересылающий прокси вашей учетной записи.

  5. Настройте Формат Пользователя, если применимо.

Ограничения услуг

  • Поддерживается только один пересылающий прокси на учетную запись

  • Вы не можете выбрать конечную точку прокси или порт, так как Cato назначает их автоматически

  • Если вы отключите и затем снова включите функцию, Cato не гарантирует, что вы получите ту же конечную точку и порт.

  • Максимально поддерживается 1,000 IP-адресов источника.

  • Следующие IP-адреса источника заблокированы и не могут быть настроены:

    • 0.0.0.0/0 ::1/128

    • 127.0.0.0/8

    • ::/0

    • ::1/128