创建用户通知模板

Prev Next

本文解释了如何创建用户通知模板,您可以将其应用于访问权限策略规则,以在访问被阻止或提示时提供定制消息。

概况

当流量与安全性规则匹配并具有通知、阻止或提示操作时,用户会看到浏览器或客户端通知,解释执行的原因。 您可以创建自定义用户通知,当用户访问时被通知、阻止或提示时,向用户解释每个访问权限策略执行规则。 这提高了用户的知识和意识,减少了安全性操作时的摩擦,并使安全性执行符合更广泛的业务沟通目标。 帮助减少混淆和支持请求。

用例: 当访问业务应用程序受到限制时教育用户

公司ABC使用互联网防火墙限制对销售云的访问,仅限于特定的销售用户。 该管理员组之外的员工偶尔尝试访问销售云并收到阻止操作。 没有上下文,用户不确定为什么访问被拒绝,并经常打开支持工单。

IT团队创建了自定义用户通知模板,并将其分配到阻止销售云访问的互联网防火墙规则中。 通知解释销售云仅限于已批准的销售用户,澄清该阻止是基于公司的访问策略,并提供专门的电子邮件地址以请求访问。

因此,用户立即理解为何访问销售云被阻止以及如何请求批准,减少了混淆和挫败感。 这个有针对性的通知在执行时让员工了解公司的访问策略,显著减少了可避免的帮助台工单数量。 对IT团队来说,这意味着在重复性访问请求上花费更少的时间,访问权限策略沟通更加一致,并在不影响安全的情况下提供更好的整体用户体验。

了解可用的自定义选项

通知的品牌形象,包括徽标、字体和颜色,可以在所有通知中全局定制。 有关更多信息,请参阅自定义警告/阻止页面品牌形象。

对于每个通知模板,您可以定制消息的文本,并为网页决定是否包含额外项目。 在浏览器页面的文本内,您还可以添加根据用户采取的操作进行更新的动态参数。 支持的参数包括{已阻止的网址}、{原因}、{用户}、{主机 IP}、{服务器 IP}、{客户端 IP}和{类别}。

选择页面内容模式

用户通知有两个自定义选项:

  • Cato 模板:使用本文中定义的 Cato 自定义模板

  • 自定义页面:上传 HTML 文件以完整自定义页面。 更多信息,请参阅创建自定义用户通知模板

报告错误类别

您可以决定是否包含一个链接,以允许终端用户报告某个资源被错误分类。 例如,他们可以报告某个新闻网站被错误地分类为社交。

当用户点击链接报告某个网站或应用程序有错误类别时,Cato管理应用程序(CMA)生成一个事件参考ID,此ID可以选择性显示给终端用户。 此外,会为您账户中的管理员和Cato安全团队生成一个事件。 管理员可以使用事件屏幕查看并分析这些带有事件参考ID的事件。

Cato安全团队定期审查报告的错误类别,并验证类别内容是否正确。 当网站或应用程序属于错误类别时,Cato安全团队会更新类别定义。 我们建议您覆盖域名或网站的默认类别。

几分钟后,错误类别链接不再有效。 用户可以在刷新网页后再次点击链接。

查看警告/阻止页面事件

当显示警告或阻止页面时,会生成一个事件。 为更容易找到此事件,您可以选择在页面上显示事件ID。 这样用户就可以提供事件ID,您可以将其添加到事件参考ID筛选器的事件页面中。 有关更多信息,请参阅分析您网络中的事件。

注意:只有当域名的类别能被识别时,才会显示参考ID。

将页面本地化为不同的语言

您可以配置警告/阻止页面以显示不同语言。 当您配置对某种语言的支持时,页面上的默认文本显示为目标语言,但可以定制。

当您为页面定义了多种语言后,浏览器会根据其语言偏好显示页面。 您可以选择设置一个默认语言,当浏览器不支持首选语言或没有配置首选语言时显示。 例如,管理员定义了中文、日语和意大利语支持,并设置日语为默认语言:

  • 首选浏览器语言为意大利语的用户会看到意大利语消息

  • 首选浏览器语言为韩语和越南语的用户会看到默认的日语消息

额外的自定义选项

模板还包括以下额外自定义项:

  • 您可以在通知中包含一个由Cato Networks提供技术支持页脚,或通过自定义通知背景颜色覆盖全球品牌。

  • 覆盖全球品牌设置为您的账户。 全球品牌设置已在账户 > 警告/阻止页面中配置。 如需了解详细信息,请查看自定义警告/阻止页面品牌形象。

  • 对于阻止页面,选择立即或在可配置的时间框架后将用户重定向到其他安全页面。

创建用户通知模板

您可以创建多个用户通知模板,以应用于不同的安全性规则,帮助教育用户为何其操作被阻止。 当您自定义模板时,可以查看客户端通知和浏览器页面的预览。

注意:

  • 客户端通知适用于应用控制(CASB)和 DLP 规则,具有阻止或通知操作。

  • 阻止页面适用于互联网和 WAN 防火墙、应用程序控制(CASB)及 DLP 规则

创建用户通知模板:

  1. 从导航菜单中选择账户 > 用户通知。

  2. 任一:

    • 使用现有模板,例如 Step Up Re Authenticate 然后点击 编辑

      或

    • 点击新建

  3. 选择一个模板名称并选择页面类型。

  4. 根据要求定制通知。 要编辑浏览页面的文本,请点击您想编辑的文本。

  5. 应用程序在 集成的应用程序 表中显示,状态为 已连接。

将用户通知模板添加到安全规则

您创建了模板后,可以将其添加到特定的安全性规则。

Rule.png

注意:

模板只能应用于具有阻止或通知操作的规则。


将用户通知模板添加到安全性规则:

  • 在规则的操作 > 用户通知部分,在通知模板下拉菜单中选择您要使用的模板。

创建AI安全通知模板

AI安全规则支持两种通知类型,每种类型的设置不同,具体取决于规则是阻止访问还是在继续之前与用户互动。

阻止通知

当用户访问策略规则阻止访问AI应用程序时,用户会看到阻止通知。 该通知显示您配置的标题和描述,并可选地包括检测到的内容的说明。 用户在浏览器扩展中看到通知,必须点击我知道了后才能关闭页面。

创建AI安全阻止通知模板:

  1. 从导航菜单中选择 账户 > 用户通知。

  2. 点击新建。

  3. 输入 模板名称。

  4. 从 策略类型 下拉菜单中选择 AI安全互动。

  5. 从 页面类型 下拉菜单中选择 阻止。

  6. 在 通知设置 下,输入通知信息的 标题和描述。

  7. (可选) 选择 显示检测解释信息 来包含触发阻止的详细信息。

  8. 点击 保存。

互动通知

当用户访问策略规则要求用户在访问AI应用程序之前确认消息时,会向用户显示确认通知。 通知展示一个或多个选项,每个选项都有一个标签和一个确定用户选择时将执行的操作的操作。 您还可以控制通知显示的频率。

创建AI安全互动通知模板:

  1. 从导航菜单中选择 账户 > 用户通知。

  2. 点击新建。

  3. 输入 模板名称。

  4. 从 策略类型 下拉菜单中选择 AI安全访问。

  5. 从 页面类型 下拉菜单中选择 用户互动。

  6. 在 通知设置 下,输入通知信息的 标题和描述。

  7. 在 选项 下,配置呈现给用户的选择。 对于每个选项,输入文本标签,并选择操作:继续、阻止或重定向。 点击 添加选项 以添加更多选择。

  8. 从 通知频率 下拉菜单中选择通知显示给用户的频率。

  9. 点击 保存。

已知限制

  • 对于CASB和DLP事件的用户通知,如果在用户设备和Cato Socket之间放置了第三方NAT或PAT设备,则可能无法正确传递。 如果需要可靠的CASB或DLP用户通知,请为受影响用户禁用办公模式。 有关更多信息,请参见配置办公模式。

  • 如果设备处于焦点或免打扰模式,通知将无法显示。