SB C&Sの最新技術情報 発信サイト

C&S ENGINEER VOICE

SB C&S

【Cato Networks】Best Practices

Cato Networks
2024.03.29

Best Practices

Monitoring>Best Practices

こちらでは、CATOが推奨する最適なパフォーマンスとセキュリティを発揮するための設定になっているかを評価することができます。

実際の案件では、様々な環境要因や通信要件あるため、必ずしもこれに準拠する必要はありませんが、可能な限り良いスコアになるように徐々に調整していくことが推奨されます。

cato_PJ.png

スコアの対象としては主に下記の内容があります。

■Internet Firewall

■WAN Firewall

■Threat Prevention(NGAV、IPS、DNSセキュリティなど)

■TLS Inspection

■User Access Policy(クライアント接続ポリシー、SSO、MFAなど)

■Network Rule

たとえば、[Internet Firewall]については、「有効にしているか」「リスクのあるカテゴリはブロックしているか」などが評価項目になっています。

cato_PJ.png

また、[Thread Prevention]については、「NGAV、IPSの有効化」、「IPSによって悪意のあるアクティビティをブロックするようにしているか」などがあります。

cato_PJ.png

それぞれの項目に推奨されるアクションが記載されていますので、そちらに沿って設定していくことが望ましいです。

cato_PJ.png

著者紹介

SB C&S株式会社
Cato Tech Team

ネットワークセキュリティのエキスパートチーム
Cato Networksの販売促進のため日々活動中