تتناول هذه المقالة كيفية توسيع تغطية أمان البيانات من خلال دمج بيانات من Cyera لإثراء قصص يمكن مراجعتها في بيئة عمل قصص كاتو.
التعيين
من خلال دمج البيانات من Cyera في منصة XOps، يمكنك توسيع الرؤية إلى مكان وجود البيانات الحساسة عبر السحابة وتطبيقات SaaS ومخازن البيانات. يساعد ذلك في تقليل مخاطر تعرض البيانات من خلال إضافة سياق مركزي للبيانات إلى اكتشافات و قصص XOps.
مع تكامل Cyera، تكتشف منصة XOps مخازن البيانات المكشوفة أو الغير مهيئة بشكل صحيح، والأذونات الزائدة عن الحد وانتهاكات تتعلق بالبيانات المنظمة أو الحرجة. هذا يخلق رؤية موحدة للمخاطر تجمع بين وضع أمن البيانات مع إشارات الشبكة، النهاية، والسحابة.
غالباً ما يستهدف المهاجمون البيانات الحساسة من خلال استغلال الأخطاء في إعدادات التهيئة أو الوصول المفرط إلى مستودعات البيانات. بمجرد كشف البيانات الحساسة، يمكن استخراجها مباشرة أو استخدامها لتصعيد الهجمات عبر البيئة. يمكن تكامل Cyera من ربط مخاطر التعرض للبيانات مع الأحداث الأمنية الأخرى، مما يوفر السياق اللازم لاكتشاف الحوادث عالية التأثير مبكرًا.
عندما يتم تحديد خطأ في التهيئة أو تعرض للبيانات، يمكنك تقليل الخطر عن طريق تهيئة قواعد DLP كاتو لتقييد الوصول إلى البيانات المتأثرة. يقلل هذا من سطح الهجوم عن طريق الحد من حركة البيانات ومنع الاستخراج غير المصرح به أثناء معالجة المشكلة.
لدمج البيانات من Cyera في XOps، تحتاج إلى إنشاء موصل API لـ Cyera. بعد إنشاء الموصل، يقوم محرك XOps باسترجاع وتحليل بيانات الاكتشاف من Cyera.
فهم القصص التي أنشأها التكامل
يتم معالجة القصص المولدة من التكامل بواسطة منتج الحوادث العام. الجدول أدناه يشرح الأداة في هذه القصص.

الاسم | وصف |
|---|---|
أداة الملخص | ملخص للمعلومات الأساسية عن القصة، بما في ذلك:
|
تفاصيل | تفسير ملخص للقصة والبيانات التعريفية. |
الجدول الزمني | جدول زمني للأحداث أو الإجراءات المتخذة في القصة. |
الكيانات | الكيانات التي حدثت فيها القصص. قد تكون هذه الكيانات مستخدمين، مواقع، مخازن بيانات، تطبيقات، إلخ. |
الأدلة | الأدلة الداعمة لشرح سبب إنشاء قصة XOps. |
البيانات الخام | جدول ديناميكي يحتوي على الأحداث الأولية التي ولدت القصة. |
تكوين الموصلات في Cyera
لإنشاء الموصل بين Cato والمستأجر Cyera الخاص بك، تحتاج إلى:
تكوين التكامل في وحدة التحكم Cyera
إنشاء الموصل API في CMA
الخطوة 1: تكوين التكامل في وحدة التحكم Cyera
في وحدة التحكم Cyera، حدد عنوان URL الأساسي، معرف العميل، والسر الخاص بالعميل.
لتهيئة التكامل:
في وحدة التحكم الخاصة بك بموقع Cyera (https://<اسم_المستأجر>.cyera.io)، من أيقونة الملف الشخصي، انتقل إلى التكاملات واختر التكامل Cato Networks.
اختر الجدول الزمني لانتهاء الصلاحية.
انقر على توليد رمز.
انسخ واحفظ المعلومات التالية لكي تتمكن من إدخالها في CMA.
ملاحظة: يتم عرض هذه المعلومات مرة واحدة فقط.
عنوان URL الأساسي (نقطة نهاية API للـ Cyera الخاص بك)
رقم العميل
عميل سري
الخطوة 2: إنشاء الموصل API في CMA
بعد إنشاء العميل API، أضف التفاصيل في CMA.
لتكوين وصل Cyera في CMA:
من قائمة التنقل، اختر الموارد > التكاملات.
في علامة تبويب التطبيقات المتكاملة، اضغط جديد. يفتح قسم التكامل الجديد.
حدد تطبيق البرمجيات كخدمة الذي تريد إضافته.
أضف التفاصيل التي أُنشأت في الخطوة الأولى.
انقر حفظ.
يظهر التطبيق في جدول التطبيقات المتكاملة مع حالة متصل.
عرض صفحة Stories Workbench
بمجرد إنشاء الموصل، سيتم عرض القصص في Stories Workbench.
لعرض صفحة منصة العمل للروايات:
من قائمة التنقل، انقر على الرئيسية > منصة العمل للروايات.
لمزيد من المعلومات حول الأعمدة في Stories Workbench، انظرفهم أعمدة القصص
لمزيد من المعلومات حول مراجعة قصص XOps، انظر التعمق وتحليل قصص الأمان في XOps