Cato Networks SASE Cloud Platform

powered by SCSK

よくあるご質問

キーワードから探す

※スペースで区切って複数検索が可能です。

カテゴリで絞り込む

作成日: 2023/09/07

Application Controlで意図した制限がかからない

原因として主に以下がございます。

・対象の通信が他機能によってブロックされている
→Application Controlが特定のアプリケーションに対して制御を行うよう設定されていても、
 対象通信がInternet / WAN / LAN FirewallやIPS等のブロック対象である場合には
 そちらの機能により通信が全面的にブロックされます。
 Firewallポリシー等によるブロック対象となっていないことをご確認ください。

・TLSインスペクションが無効である、もしくは制御したいアプリケーションに対するTLSインスペクションがBypassされている
→Application Controlが機能するためには、設定されているアプリケーションや関連する
 ドメイン、IPアドレスに対するTLSインスペクション設定が有効になっている必要がございます。
 TLSインスペクションがBypassされている場合や、TLSインスペクション機能自体が無効化されている場合には、Application Controlは機能しません。 
 ※暗黙のBypassについて
 CMA上の[TLS Inspection]>[Default Bypass Rules]内に制御したいアプリ等が存在する場合、
 デフォルトでBypassされているため、Application Controlが機能しない可能性があります。
 ※接続元OSの制約について
 接続元のOSがAndroid / Linux / その他識別不能のOSの場合、TLSインスペクションがBypassされます。

・制御したいアプリケーションに対して、以下のInternet Firewallルールが許可されている
 -Application:GQuic
 -Service:QUIC
→QUIC および GQUIC トラフィックがブロックされていない場合、
 意図した動作にならない可能性がございます。
 ※Application-Controlを最初に有効にすると、QUIC および GQUIC トラフィックの
 ブロックルールがInternet Firewallルールの先頭に自動的に追加されます。

・App Catalogにて、制御したいアプリケーションにActivitiesの表示がない
→CASBでアプリケーションの制御を実施するためには、Cato側で制御可能なアプリケーション
 であると定義されている必要があります。
 App Catalogで対象アプリケーションを確認した際にActivitiesの表示がない場合、
 意図した動作にならない可能性がございます。

ご契約者様サイトへログインを行い詳細をご確認ください。

この内容は参考になりましたか?
ご回答いただきまして、ありがとうございます。
今後の参考にさせていただきます。
ご意見・ご感想、ありがとうございます。

関連するご質問

Now Loading...

Now Loading...

Powered by i-ask
Page Top