تناقش هذه المقالة كيفية توسيع تغطية أمن البيانات من خلال دمج البيانات من سينترا لتعزيز القصص التي يمكنك مراجعتها في منصة أدوات القصص كاتو.
التعيين
عن طريق دمج البيانات من سينترا في منصة XOps، يمكنك توسيع الرؤية إلى حيث توجد البيانات الحساسة عبر السحابة، خدمة SaaS، ومخازن البيانات. يساعد ذلك في تقليل مخاطر تعرض البيانات من خلال إضافة سياق مركزي للبيانات إلى اكتشافات و قصص XOps.
مع تكامل سينترا، تقوم منصة XOps باكتشاف مخازن البيانات المكشوفة أو التي تم تهيئتها بشكل خاطئ، صلاحيات الوصول المفرطة، والانتهاكات المتعلقة بالبيانات المنظمة أو الحرجة. هذا يخلق رؤية موحدة للمخاطر تجمع بين وضع أمن البيانات مع إشارات الشبكة، النهاية، والسحابة.
غالباً ما يستهدف المهاجمون البيانات الحساسة من خلال استغلال الأخطاء في إعدادات التهيئة أو الوصول المفرط إلى مستودعات البيانات. بمجرد كشف البيانات الحساسة، يمكن استخراجها مباشرة أو استخدامها لتصعيد الهجمات عبر البيئة. يمكّن تكامل سينترا منصة XOps من ربط المخاطر المتعلقة بتعرض البيانات مع أحداث الأمان الأخرى، وتوفير السياق اللازم لكشف الحوادث ذات التأثير العالي مبكراً.
عندما يتم تحديد خطأ في التهيئة أو تعرض للبيانات، يمكنك تقليل الخطر عن طريق تهيئة قواعد DLP كاتو لتقييد الوصول إلى البيانات المتأثرة. يقلل هذا من سطح الهجوم عن طريق الحد من حركة البيانات ومنع الاستخراج غير المصرح به أثناء معالجة المشكلة.
لدمج البيانات من سينترا في XOps، تحتاج إلى إنشاء موصل API لتطبيق سينترا. بعد إنشاء الموصل، يقوم محرك XOps بجلب وتحليل بيانات الكشف من سينترا.
فهم القصص التي أنشأها التكامل
يتم معالجة القصص المولدة من التكامل بواسطة منتج الحوادث العام. يوضح الجدول أدناه الأدوات المصغّرة في هذه القصص.

الاسم | Description |
|---|---|
أداة الملخص | ملخص للمعلومات الأساسية عن القصة، بما في ذلك:
|
التفاصيل | تفسير ملخص للقصة والبيانات التعريفية. |
الجدول الزمني | جدول زمني للأحداث أو الإجراءات المتخذة في القصة. |
الكيانات | الكيانات التي حدثت فيها القصص. قد تكون هذه الكيانات مستخدمين، مواقع، مخازن بيانات، تطبيقات، إلخ. |
الأدلة | الأدلة الداعمة لشرح سبب إنشاء قصة XOps. |
البيانات الخام | جدول ديناميكي يحتوي على الأحداث الأولية التي ولدت القصة. |
تهيئة موصل سينترا
لإنشاء الموصل بين كاتو ومستأجر سينترا الخاص بك، تحتاج إلى:
تهيئة التكامل في لوحة سينترا.
إنشاء رابط API في CMA.
المتطلبات السابقة
رخصة إدارة الموقف الأمني للبيانات (DSPM) من سينترا للوصول إلى API
أذونات المسؤول لإنشاء مفاتيح API
الخطوة 1: تهيئة التكامل في لوحة سينترا
في لوحة سينترا، قم بإنشاء مفتاح API.
لتهيئة التكامل:
قم بتسجيل الدخول إلى لوحة سينترا (https://app.sentra.io) باستخدام حساب لديه أذونات المسؤول.
من قائمة التنقل في لوحة سينترا، اختر الإعدادات > مفاتيح API.
اضغط على إنشاء مفتاح API. وقم بتهيئة المفتاح:
الاسم - أدخل اسما للتكامل
انتهاء الصلاحية - اختر فترة انتهاء الصلاحية. الخيار الأقصى المتاح يوصى به لتقليل الجهد الناتج عن التدوير.
الدور - اختر دوره تتضمن أذونات قراءة التحذيرات (مثل العارض).
اضغط على إنشاء مفتاح API. يتم إنشاء المفتاح ويظهر مرة واحدة فقط.
قم بنسخ وحفظ مفتاح API لكي يمكن إدخاله في CMA. المفتاح مطلوب للمصادقة ولا يمكن استرجاعه لاحقاً.
ملاحظة: قم بتخزين المفتاح بشكل آمن. لا يمكن استرجاع مفتاح API بعد إنشائه الأولي.
الخطوة 2: إنشاء رابط API في CMA
بعد إنشاء العميل API، أضف التفاصيل في CMA.
لتهيئة موصل سينترا في CMA:
من قائمة التنقل، اختر موارد > تكاملات.
في علامة تبويب التطبيقات المتكاملة، اضغط جديد. يفتح قسم التكامل الجديد.
حدد تطبيق البرمجيات كخدمة الذي تريد إضافته.
أدخل التفاصيل التي تم إنشاؤها خلال الخطوة 1.
اضغط على حفظ.
يظهر التطبيق في جدول التطبيقات المتكاملة مع حالة متصل.
عرض صفحة Stories Workbench
بمجرد إنشاء الموصل، سيتم عرض القصص في Stories Workbench.
لعرض صفحة منصة العمل للروايات:
من قائمة التنقل، انقر على الرئيسية > منصة العمل للروايات.
لمزيد من المعلومات حول الأعمدة في Stories Workbench، انظرفهم أعمدة القصص
لمزيد من المعلومات حول مراجعة قصص XOps، انظر التعمق وتحليل قصص الأمان في XOps