本文讨论如何使用应用控制页面为您的账户配置文件控制规则。
概况
文件控制允许您定义规则,以识别和控制组织内部和外部的细粒度定义的文件类型传输。 这使您能够根据安全策略定制方案,例如未经授权的源代码转移或访问Microsoft Office文档类型。 应用 & 数据内联保护页面支持三种类型规则:CASB 应用控制、DLP 数据控制 和 文件控制。 文件控制规则包含用于定义文件类型的附加设置,包括以下文件属性:
内容类型 - 支持数百种文件类型,类别包括:Microsoft Office、可执行文件、源代码等。 您可以细化规则,以仅匹配每个类别内的特定文件类型。
在配置规则的内容类型时,Cato管理应用程序中提供了支持的文件类型的完整列表。 有关配置内容类型的更多信息,请参见下文配置文件控制规则
内容大小 - 定义要应用于自定义定义文件大小的规则。
应用控制策略是一个有序的规则库,允许您定义应用程序和类别的活动和必需标准。 每个规则定义一个应用程序或一个类别。 一旦某个规则匹配了流量,较低优先级的规则(匹配规则下方的)将不再适用于该流量。
规则库中的最终规则是隐含的任意任意允许规则,因此如果连接不匹配任何规则,它会被最终隐含规则允许。
条件
文件控制规则要求启用TLS检查以识别文件。
Cato的细粒度TLS检查策略允许您创建仅检查与文件控制规则相关的流量的规则。
文件控制规则包含在CASB许可中。 有关购买许可证的更多信息,请联系您的Cato代表。
了解应用控制规则库中的文件控制
在应用 & 数据内联保护页面中创建文件控制规则,以定义被Cato云的安全堆栈阻止的文件。 本节描述了特定于文件控制规则的字段和设置。 有关与应用控制规则相关的规则和设置的更多信息,请参见管理应用控制策略。

条目 | 描述 |
|---|---|
1 | 在策略中启用或禁用应用控制和文件控制规则 |
2 | 在策略中启用或禁用数据控制规则 |
3 | 创建新的应用控制、数据控制或文件控制规则 |
4 | 显示规则类型的图标:
|
5 | 条件列显示活动、文件属性、DLP内容配置文件和与此规则匹配的其他条件 DLP 内容配置文件在安全 > 数据类型 & 配置文件中配置 |
文件控制规则设置
文件控制规则包含以下部分:
常规 - 您选择分配给规则的名称和严重性。 还可以启用或禁用该规则。
应用程序 - 预定义应用程序、类别、自定义应用程序或符合此规则的批准应用程序。 支持的应用程序仅出现在预定义应用程序列表中。
活动 - 选择规则用于上行和/或下行流量。
您必须为每条规则定义一个活动。
注意:
对于使用活动条件的规则,必须启用TLS检查来检查与规则匹配的流量。
文件属性 - 定义与此规则匹配的数据的文件类型和文件大小,以及属性之间是否存在与或或关系。
内容类型 - 下拉菜单显示所有支持的文件内容类型。 选择内容类型,然后配置要在规则中包括的特定文件类型。 例如,选择Microsoft Office文档,仅配置Excel和PowerPoint文件。
内容大小 - 定义文件的大小和运算符(大于或最多),以使文件匹配规则。 文件大小可以定义为KB或MB。
对于配置了内容大小的规则,只支持监控操作。
访问方法 - 主机和设备上的用户代理要求,可以连接到您的账户。
源 - 此规则的流量来源。
您可以将来源设置为国家/地区,以创建根据IP地理位置强制执行规则的流量。
有关规则的其他来源项目的信息,请参见规则对象参考。
时间 - 定义规则活动的时间范围。
操作 - 将指定的操作应用于匹配该规则的流量。 还要为事件和电子邮件通知定义跟踪选项。
配置文件控制规则
创建新的文件控制规则,并配置规则的设置以实施贵组织的文件传输策略。
时间 选项定义规则启用的时间范围。 您可以为规则配置自定义选项,或选择账户定义的默认工作时间。
要创建新的文件控制规则:
从导航菜单中选择 安全性 > 应用 & 数据内联。
确保 应用控制 已启用(绿色为启用,灰色为已禁用)。
点击 新建 > 文件控制规则。
文件控制规则 面板打开。
展开常规部分并配置这些设置:
为规则输入一个名称。
使用滑块启用或禁用规则(绿色为启用,灰色为禁用)。
选择 严重程度。
严重性用于规则的事件和监控分析中。
在 应用程序 部分,选择 任何云应用程序,或者您可以选择将内容检查限制为特定应用程序或类别。
展开活动部分,并配置这些设置:
点击添加活动并为规则选择项目。
当活动部分中有多个项目时,在满足下拉菜单中定义项目之间的关系:
任何 (或) - 如果有任何项目匹配流量,则应用规则
全部 (与) - 如果所有项目匹配流量,则应用规则
在 文件属性 部分,选择要匹配规则的特定文件类型和文件大小。
点击 添加文件属性 并选择 内容类型 或 内容大小。
为文件属性项目定义设置。
对于多个项目,定义项目之间的关系(见上文6b)。
展开 访问方式 部分并定义用户代理要求。
如果有多个项目,则它们之间存在与关系。
展开来源部分,并为此规则的流量来源选择一个或多个对象(或者您可以输入一个IP地址)。
选择类型(如:主机、网络接口、IP、任何)。 默认值是任意。
(可选) 展开 时间 部分,并定义规则何时活动。
选择无时间限制以将规则设置为始终活动。
展开动作部分,并配置这些设置:
选择此DNS 策略的操作。 选项包括 允许,阻止 和 监控。
(可选) 配置跟踪选项以生成 事件 并 发送通知。
有关通知的更多信息,请参阅订阅组、邮件列表和 警报 集成的相关文章。
单击应用。
分析文件控制事件
事件屏幕显示了您账户的所有文件控制事件。 这些安全事件为子类型,应用安全。
你可以在这里了解有关事件屏幕的更多信息。
这些是与文件控制相关的字段:
字段名称 | 说明 |
|---|---|
文件名称 | 被文件控制引擎扫描的文件的名称 |
文件大小 | 被文件控制引擎扫描的文件大小(以字节为单位) |
文件类型 | 文件内容类型(例如压缩档或Microsoft Office) 注意: form_data 是通过网页表单提交的数据通用表示,通常用于超文本传输协议请求(如多部分表单提交)。 这不表示一个独特的文件类型。 |


