概概览
Cato 浏览器扩展和企业浏览器允许您在无需安装完整的 Cato 客户端的情况下,提供安全的基于浏览器对 SaaS、互联网和 WAN 应用程序的访问。 它们应用您现有的网络和安全性策略,包括威胁防护、防火墙规则和条件访问。 这使其成为在未管理或BYOD设备上启用访问的理想解决方案。 有关信息,请参见 什么是 Cato 浏览器扩展 和 什么是 Cato 企业浏览器。
Cato管理应用程序(CMA)中的浏览器数据保护页面允许您配置本地安全性控制,阻止用户在使用扩展时提取敏感数据。
为了应对未管理的端点上的安全性风险,Cato使用在浏览器会话中实施的本地控制。 这些控制直接运行在页面上下文中,即使在以下情况下也有效:
应用是端到端加密的(例如,WhatsApp Web、Telegram)
用户操作不产生网络流量(例如,剪贴板复制)
关键收益
浏览器数据保护页面提供以下优势:
使用本地控制规则阻止未管理的浏览器中的数据丢失
确保即使对于加密的应用程序和流量也能实现可见性和控制
使用案例
ABC公司聘请需要从未管理设备访问内部应用程序(如Slack和销售云)的承包商。IT团队告知承包商安装Cato浏览器扩展并在客户端连接策略中配置访问。 他们还在浏览器数据保护策略中添加规则,以阻止复制/粘贴、下载和打印,并应用水印。 这确保了安全的有限访问,而无需设备管理。
配置安全性控制
为使用浏览器扩展或企业浏览器的用户或用户组配置安全性控制。 安全性控制是一个有序的规则库,用于定义用户的策略。 一旦用户或组匹配特定规则的标准,则将操作应用于该用户或组。 在匹配规则后列出的规则不会被应用。
配置安全性控制:
导航到安全性 > 浏览器数据保护。
点击新建并确定以下操作是否被允许或阻止:
复制
粘贴
下载
上传
键入(在文本框中)
打印
(可选)确定您是否要为安装了浏览器扩展的用户在背景中添加水印。
单击发布。