Este artículo describe cómo generar informes de Detecciones de Cato XOps que resaltan las historias de XOps creadas para su cuenta. y presentar información sobre la postura de seguridad general de su cuenta.
Nota: XOps es la capa unificada de análisis de Cato para seguridad y operaciones, ofreciendo información y remediación guiada. XOps ha reemplazado a XDR, para más información, consulte XOps FAQ.
"Visión general"
Cato ofrece plantillas de informes predefinidos que resumen los datos de todas las historias de seguridad de XOps (anteriormente XDR) detectadas para su cuenta, independientemente de si las historias fueron investigadas. Esto le permite generar un informe que destaca las capacidades integrales de detección de amenazas de Cato XOps para las partes interesadas relevantes en la organización. El informe de detecciones de XOps incluye datos como el número total de historias de seguridad creadas, con un desglose por criticidad, y los sitios más comunes e indicios de ataques en historias de XOps.
Cree la plantilla para un informe recurrente o de una sola vez y defina el rango de tiempo del informe. De forma predeterminada, la plantilla de informe predefinida para el informe de Detecciones XOps muestra los datos de las historias de la última semana.
Para más información sobre trabajar con informes, consulte Informes Cato.

Limitaciones Conocidas
Los informes de detecciones XOps no admiten el filtrado por sitios o usuarios SDP. Si se configuran filtros, no se expresarán en el informe, y se mostrará datos para todos los sitios y usuarios SDP.
Creación de un informe de detecciones recurrente de XOps
Create a new recurring report by defining the Filters for the items included in the report, as well as the Schedule which defines how often the report is generated - daily, weekly, or monthly. Generated reports are stored in the Cato Cloud, and they can be automatically emailed or downloaded. The Schedule also defines the time range that is covered by each report.
You can select the Mailing List of email addresses for the recipients, which can include Cato Management Application admins, and external users.
For more information about Mailing Lists, see Working with Mailing Lists.
Para crear un XOps informe de detecciones programado:
Desde el panel de navegación, selecciona Inicio > Informes.
Desde la pestaña Catálogo, selecciona la plantilla que deseas usar para generar el informe.
Haz clic en Generar > Crear Programa.
Ingrese un nombre de informe.
Define cuándo el informe será generado y enviado:
Selecciona la Frecuencia con la que el informe se envía automáticamente: Diario, Semanal o Mensual.
Para informes programados semanal y mensual, en Cada selecciona el día en que el informe es enviado.
En Enviar a la Lista de Correos, seleccione la Lista de Correos que recibe el informe.
Puede hacer clic en Nuevo para crear una nueva lista de correo.
Haz clic en Guardar Horario. El informe se agrega a la pestaña Informes guardados.
Generando un Informe Periódico bajo Demanda
Los informes periódicos se generan automáticamente según sus configuraciones de horario. Por ejemplo, un informe semanal configurado para el lunes, se genera todos los lunes. También puedes optar por generar manualmente un informe periódico bajo demanda, en cuyo caso el informe generado utiliza el rango de tiempo definido basado en el día actual. Si un administrador genera manualmente un informe semanal un martes, el rango de tiempo del informe es de los 7 días previos empezando desde ese martes, sin importar el día de inicio del informe periódico. Para más información sobre el rango de tiempo de informes periódicos, vea Informes de Cato.
Para generar un informe periódico bajo demanda:
Desde el panel de navegación, selecciona Inicio > Informes.
En la pestaña Informes Guardados, encuentra el informe periódico y haz clic en Generar Ahora.
Desde la pestaña PDFs Generados, encuentra el informe y haz clic en Descargar.
Creación de un informe único de detecciones de XOps
Puede crear un informe de una sola vez basado en la plantilla de Detecciones XOps. Usted define los filtros para los elementos incluidos en el informe.
Para crear un informe único:
Desde el panel de navegación, selecciona Inicio > Informes.
Desde la pestaña Catálogo, selecciona la plantilla que deseas usar para generar el informe.
Seleccione Generar > Generar ahora.
Ingresa un Nombre del Informe.
En Filtros, define el Marco de Tiempo y la Zona Horaria del informe.
Haz clic en Generar, el informe se genera y lo descargas desde la pestaña PDFs Generados.
Entendiendo el informe de detecciones de XOps
Estas son las secciones en el informe de Detecciones XOps:
Visión general ejecutiva
Totales generales de Events e historias para el rango de tiempo seleccionado, incluyendo:
Todos los Events: El número total de Events para la Account
Events de Security: El número de Events generados por los motores de Security de Cato habilitados para la Account
Historias Creadas: El número total de historias XOps que fueron generadas para la cuenta
Historias de alta Criticality: El número de historias creadas con Criticality entre 7-10
Historias creadas por Criticality: Número de historias generadas para la Account con desglose por Criticality
Alto - Historias con una Criticality entre 7-10
Medio - Historias con una Criticality entre 4-6
Bajo - Historias con una Criticality entre 1-3
Historias creadas por Site: Número de historias según el Site con el tráfico que generó la historia
Historias creadas con el tiempo por criticidad: Gráfico que muestra el número de historias creadas con el tiempo, incluyendo un desglose por criticidad. El gráfico muestra 6 meses de datos
Top 5 Técnicas MITRE: Principales técnicas MITRE ATT&CK® en historias creadas para la Account. Para más información sobre el marco de MITRE ATT&CK®, consulte Usando el tablero de MITRE ATT&CK®
Top 5 Indications de Ataque: Principales Indications de ataque en historias creadas para la Account. Para más información sobre las indicaciones, consulte Usando el Catálogo de Indicaciones
Historias creadas por Tipo de Motor: Número de historias generadas para la Account con desglose por tipo de Motor. Para más información sobre los diferentes motores de XOps, consulte Usando el catálogo de indicios
Historias creadas por Ubicación: Top 10 ubicaciones por Country asociadas con Threats detectadas en historias para la Account. Las ubicaciones de Threats incluyen las ubicaciones de los Targets y Sources en historias. Por lo tanto, una sola historia puede estar asociada con múltiples ubicaciones de amenazas
Postura General de Security
Principales aplicaciones bloqueadas por el Firewall de Internet: Aplicaciones principales bloqueadas por el Firewall de Internet, con el conteo de hits
Principales categorías bloqueadas por el Firewall de Internet: Categorías principales bloqueadas por el Firewall de Internet, con el conteo de hits
Principales aplicaciones bloqueadas por el firewall WAN: Principales aplicaciones bloqueadas por el firewall WAN con el recuento de aciertos
Principales categorías bloqueadas por el firewall WAN: Principales categorías bloqueadas por el firewall WAN con el recuento de aciertos
Eventos de IPS por nivel de riesgo: Gráfico que muestra el desglose de eventos de bloqueo de IPS por nivel de riesgo
Eventos bloqueados por Anti-Malware Gráfico que muestra todos los eventos de bloqueo para el servicio Anti-Malware durante el rango de tiempo del informe
Historias creadas
Esta sección le permite revisar rápidamente todas las historias de XOps creadas durante el rango de tiempo del informe.
Estas son las columnas de la tabla:
Enlace a la historia: Haga clic para abrir la página de detalles de la historia en el Banco de Trabajo de Historias
Fecha de creación: Fecha en que se creó la historia
Duración de la Historia: Tiempo transcurrido desde el primer flujo de tráfico para la historia hasta que la historia fue cerrada, o hasta el momento en que se generó el informe
Indicación: Indicador de ataque para la historia. Para más información sobre indicadores, consulte Usando el catálogo de indicadores
Tipo: El motor de XOps que creó la historia.
La criticidad de la historia
Sitio: El sitio en su red con el tráfico que generó la historia.
Fuente: Dirección IP, nombre del dispositivo, o usuario SDP en su red involucrado en la historia
Status: El Status de la investigación de la historia en el momento en que se generó el informe. Los valores posibles incluyen: Abierto, Cerrado, Pendiente de más info (incluyendo el número de días pendientes)