Cato 浏览器扩展和企业浏览器的安全控制

Prev Next

概概览

Cato 浏览器扩展和企业浏览器允许您在无需安装完整的 Cato 客户端的情况下,提供安全的基于浏览器对 SaaS、互联网和 WAN 应用程序的访问。 它们应用您现有的网络和安全性策略,包括威胁防护、防火墙规则和条件访问。 这使其成为在未管理或BYOD设备上启用访问的理想解决方案。 有关信息,请参见 什么是 Cato 浏览器扩展 和 什么是 Cato 企业浏览器。

Cato管理应用程序(CMA)中的浏览器数据保护页面允许您配置本地安全性控制,阻止用户在使用扩展时提取敏感数据。

为了应对未管理的端点上的安全性风险,Cato使用在浏览器会话中实施的本地控制。 这些控制直接运行在页面上下文中,即使在以下情况下也有效:

  • 应用是端到端加密的(例如,WhatsApp Web、Telegram)

  • 用户操作不产生网络流量(例如,剪贴板复制)

关键收益

浏览器数据保护页面提供以下优势:

  • 使用本地控制规则阻止未管理的浏览器中的数据丢失

  • 确保即使对于加密的应用程序和流量也能实现可见性和控制

使用案例

ABC公司聘请需要从未管理设备访问内部应用程序(如Slack和销售云)的承包商。IT团队告知承包商安装Cato浏览器扩展并在客户端连接策略中配置访问。 他们还在浏览器数据保护策略中添加规则,以阻止复制/粘贴、下载和打印,并应用水印。 这确保了安全的有限访问,而无需设备管理。

配置安全性控制

为使用浏览器扩展或企业浏览器的用户或用户组配置安全性控制。 安全性控制是一个有序的规则库,用于定义用户的策略。 一旦用户或组匹配特定规则的标准,则将操作应用于该用户或组。 在匹配规则后列出的规则不会被应用。

配置安全性控制:

  1. 导航到安全性 > 浏览器数据保护。

  2. 点击新建并确定以下操作是否被允许或阻止:

    • 复制

    • 粘贴

    • 下载

    • 上传

    • 键入(在文本框中)

    • 打印

  3. (可选)确定您是否要为安装了浏览器扩展的用户在背景中添加水印。

  4. 单击发布。