Cyera: Creando la Integración XOps

Prev Next

Este artículo discute cómo expandir la cobertura de seguridad de datos integrando datos de Cyera para enriquecer historias que puede revisar en el Banco de Trabajo de Historias de Cato.

"Visión general"

Por habilitar modo de depuración los datos de Cyera en la plataforma XOps, puedes habilitar modo de depuración visibilidad sobre dónde residen datos sensibles en la nube, SaaS y almacenamientos de datos. Esto ayuda a reducir los riesgos de exposición de datos al agregar contexto centrado en datos a las detecciones y las historias de XOps.

Con la integración de Cyera, la configuración de DNS XOps detecta almacenamientos de datos expuestos o configurados incorrectamente, permisos de acceso excesivos y violaciones que involucran datos regulados o críticos. Esto crea una vista de riesgo unificada que combina la postura de seguridad de los datos con señales de red, punto de conexión y nube.

Los atacantes a menudo atacan datos sensibles explotando configuraciones incorrectas o acceso demasiado permisivo a los repositorios de datos. Una vez que los datos sensibles son expuestos, pueden ser exfiltrados directamente o utilizados para escalar los ataques a través del entorno. La integración de Cyera habilitar usuarios LDAP la configuración de DNS XOps para correlacionar riesgos de exposición de datos con otros eventos de seguridad, proporcionando el contexto necesario para detectar incidentes de alto impacto temprano.

Cuando se identifica una mala configuración de datos o una exposición, puedes mitigar el riesgo configurando reglas DLP de Cato para restringir el acceso a los datos afectados. Esto reduce la superficie de ataque limitando el movimiento de datos y previniendo la exfiltración no autorizada mientras se realiza la remediación.

Para integrar datos de Cyera en XOps, necesitas crear un conector API para Cyera. Después de crear el conector, el motor de detección XOps recupera y analiza los datos de detección de Cyera.

Entender las Historias Creadas por la Integración

Las historias generadas a partir de la integración son procesadas por el productor de Incidentes Genéricos. La tabla a continuación explica el widget en estas historias.

Cyera.png

Nombre

Descripción

Widget de resumen

Un resumen de la información básica sobre la historia, incluyendo:

  • Gravedad de la amenaza

  • Resumen de los detalles de la historia

  • Severidad de la amenaza según lo determinado por un analista

  • Veredicto para la amenaza según lo determinado por un analista

Detalles

Una explicación resumida de la historia y los metadatos.

Cronología

Una cronología de eventos o acciones realizadas en la historia.

Entidades

Las entidades donde ocurrieron las historias. Estos podrían ser Usuarios, Sitios, Almacenes de datos, aplicaciones, etc.

Evidencia

Evidencia de soporte para explicar por qué se generó una historia XOps.

Datos Brutos

Tabla dinámica que contiene los eventos crudos que generaron la historia.

Configuración del Conector Cyera

Para crear el conector entre Cato y su inquilino de Cyera, necesita:

  1. Configure la integración en la consola Cyera

  2. Cree el conector API en el CMA

Paso 1: Configuración de la Integración en la Consola Cyera

En la consola Cyera, identifica la URL base, ID de Cliente y Client Secret.

Para configurar la integración:

  1. En su consola Cyera (https://<your_tenant>.cyera.io), desde el icono de perfil, navegue a las Integraciones y seleccione la integración de Cato Networks.

  2. Elija la cronología de expiración.

  3. Haga clic en Generar Token.

  4. Copiar y guardar la siguiente información para que pueda ser ingresada en el CMA.

    Nota: Esta información solo se muestra una vez.

    • URL base (su punto endpoint API de Cyera)

    • Cliente ID

    • Client Secret

Paso 2: Crea el Conector API en el CMA

Después de haber creado el cliente API, agrega los detalles en el CMA.

Para configurar el conector Cyera en el CMA:

  1. Desde el menú de navegación, selecciona Recursos > Integraciones.

  2. En la pestaña Aplicaciones Integradas, haga clic en Nuevo. Se abre el panel de Nueva Integración.

  3. Selecciona la Aplicación SaaS que quieres agregar.

  4. Agregue los detalles creados durante el primer paso.

  5. Haz clic en Guardar.

  6. La aplicación es visible en la tabla Aplicaciones Integradas con un estado de Conectado.

Visualización de la Página Banco de Trabajo de Historias

Una vez. hayas creado el conector, las historias serán visibles en el Banco de Trabajo de Historias.

Para ver la página del Banco de Trabajo de Historias:

  • Desde el menú de navegación, haz clic en Inicio > Banco de Trabajo de Historias.

Para obtener información sobre las columnas en el Stories Workbench, consulta Entendiendo las Columnas de Historias

Para más información sobre la revisión de las historias de configuración de DNS XOps, vea Drill-Down y Analizando Historias de Seguridad de modo de depuracion en XOps