原因として主に以下がございます。
・対象の通信が他機能によってブロックされている
→Application Controlが特定のアプリケーションに対して制御を行うよう設定されていても、
対象通信がInternet / WAN / LAN FirewallやIPS等のブロック対象である場合には
そちらの機能により通信が全面的にブロックされます。
Firewallポリシー等によるブロック対象となっていないことをご確認ください。
・TLSインスペクションが無効である、もしくは制御したいアプリケーションに対するTLSインスペクションがBypassされている
→Application Controlが機能するためには、設定されているアプリケーションや関連する
ドメイン、IPアドレスに対するTLSインスペクション設定が有効になっている必要がございます。
TLSインスペクションがBypassされている場合や、TLSインスペクション機能自体が無効化されている場合には、Application Controlは機能しません。
※暗黙のBypassについて
CMA上の[TLS Inspection]>[Default Bypass Rules]内に制御したいアプリ等が存在する場合、
デフォルトでBypassされているため、Application Controlが機能しない可能性があります。
※接続元OSの制約について
接続元のOSがAndroid / Linux / その他識別不能のOSの場合、TLSインスペクションがBypassされます。
・制御したいアプリケーションに対して、以下のInternet Firewallルールが許可されている
-Application:GQuic
-Service:QUIC
→QUIC および GQUIC トラフィックがブロックされていない場合、
意図した動作にならない可能性がございます。
※Application-Controlを最初に有効にすると、QUIC および GQUIC トラフィックの
ブロックルールがInternet Firewallルールの先頭に自動的に追加されます。
・App Catalogにて、制御したいアプリケーションにActivitiesの表示がない
→CASBでアプリケーションの制御を実施するためには、Cato側で制御可能なアプリケーション
であると定義されている必要があります。
App Catalogで対象アプリケーションを確認した際にActivitiesの表示がない場合、
意図した動作にならない可能性がございます。
ご契約者様サイトへログインを行い詳細をご確認ください。
Now Loading...