Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Generando Informes de Investigaciones XOps

Prev Next

Este artículo describe cómo generar informes de Investigaciones Cato XOps que destacan investigaciones de historias de XOps, resumen datos para eventos de seguridad y presentan información sobre la postura de seguridad general de su cuenta.

Nota: XOps es la capa de análisis unificado de Cato para Seguridad y operaciones, ofreciendo información y remediación guiada. XOps ha reemplazado a XDR, para más información, consulte XOps FAQ.

"Visión general"

Cato proporciona plantillas de informes predefinidos que resumen datos relacionados con las historias de XOps (anteriormente XDR) investigadas para tu cuenta. Esto te permite generar un informe de XOps que presenta una visión general de todas las investigaciones de historias, así como desgloses que se centran en las más importantes, como las historias maliciosas y sospechosas.

Cree la plantilla para un informe recurrente o de una sola vez y defina el rango de tiempo del informe. Por defecto, la plantilla de informe predefinido para el informe de investigaciones de XOps muestra datos de historias de la semana pasada.

Para más información sobre trabajar con informes, consulte Informes Cato.

predefined_reports.png

Limitaciones Conocidas

Los informes de Investigaciones de XOps no permiten filtrar por sitios o usuarios de SDP. Si se configuran filtros, estos no se expresarán en el informe y mostrará datos para todos los sitios y usuarios SDP.

Creación de un informe de Investigaciones XOps recurrentes

Create a new recurring report by defining the Filters for the items included in the report, as well as the Schedule which defines how often the report is generated - daily, weekly, or monthly. Generated reports are stored in the Cato Cloud, and they can be automatically emailed or downloaded. The Schedule also defines the time range that is covered by each report.

You can select the Mailing List of email addresses for the recipients, which can include Cato Management Application admins, and external users.

For more information about Mailing Lists, see Working with Mailing Lists.

Para crear un Informe de Investigaciones periódico:

  1. Desde el panel de navegación, selecciona Inicio > Informes.

  2. Desde la pestaña Catálogo, selecciona la plantilla que deseas usar para generar el informe.

  3. Haz clic en Generar > Crear Programa.

  4. Ingrese un nombre de informe.

  5. Define cuándo el informe será generado y enviado:

    1. Selecciona la Frecuencia con la que el informe se envía automáticamente: Diario, Semanal o Mensual.

    2. Para informes programados semanal y mensual, en Cada selecciona el día en que el informe es enviado.

  6. En Enviar a lista de correos, seleccione la lista de correos que recibe el informe.

    Puede hacer clic en Nuevo para crear una nueva lista de correo.

  7. Haz clic en Guardar Horario. El informe se agrega a la pestaña Informes guardados.

Generando un Informe Periódico bajo Demanda

Los informes periódicos se generan automáticamente según sus configuraciones de horario. Por ejemplo, un informe semanal configurado para el lunes, se genera todos los lunes. También puedes optar por generar manualmente un informe periódico bajo demanda, en cuyo caso el informe generado utiliza el rango de tiempo definido basado en el día actual. Si un administrador genera manualmente un informe semanal un martes, el rango de tiempo del informe es de los 7 días previos empezando desde ese martes, sin importar el día de inicio del informe periódico. Para más información sobre el rango de tiempo de informes periódicos, vea Informes de Cato.

Para generar un informe periódico bajo demanda:

  1. Desde el panel de navegación, selecciona Inicio > Informes.

  2. En la pestaña Informes Guardados, encuentra el informe periódico y haz clic en Generar Ahora.

  3. Desde la pestaña PDFs Generados, encuentra el informe y haz clic en Descargar.

Creación de un informe de investigaciones XOps de una sola vez

Puedes crear un informe único basado en la plantilla de Investigaciones de XOps. Usted define los filtros para los elementos incluidos en el informe.

Para crear un informe único:

  1. Desde el panel de navegación, selecciona Inicio > Informes.

  2. Desde la pestaña Catálogo, selecciona la plantilla que deseas usar para generar el informe.

  3. Seleccione Generar > Generar ahora.

  4. Ingresa un Nombre del Informe.

  5. En Filtros, define el Marco de Tiempo y la Zona Horaria del informe.

  6. Haz clic en Generar, el informe se genera y lo descargas desde la pestaña PDFs Generados.

Entendiendo el informe de investigaciones XOps

Estas son las secciones en el informe de investigaciones de XOps:

  • Visión general ejecutiva

    • Totales generales de Events e historias para el rango de tiempo seleccionado, incluyendo:

      • Todos los Events: El número total de Events para la Account

      • Events de Security: El número de Events generados por los motores de Security de Cato habilitados para la Account

      • Historias investigadas: El número total de historias de detección y respuesta que fueron investigadas y recibieron un veredicto en el Banco de Trabajo de Historias

      • Historias sospechosas y maliciosas: El número de historias que fueron investigadas y evaluadas como sospechosas o maliciosas en el Stories Workbench

    • Historias investigadas por veredicto: Desglose por veredicto de todas las historias investigadas

    • Historias investigadas a lo largo del tiempo: Gráfico que muestra la cantidad de historias investigadas a lo largo del tiempo, incluyendo un desglose por tipo de amenaza (por ejemplo: Actividad sospechosa, Reputación, Violación de política, Malware)

  • Historias maliciosas y sospechosas

    Muestra información sobre historias que recibieron un veredicto de maliciosas o sospechosas, incluyendo:

    • Historias Maliciosas & Sospechosas por Tipo de Amenaza: Número de historias maliciosas o sospechosas según el tipo de amenaza (por ejemplo, Actividad Sospechosa, Reputación, Violación de Política, Malware)

    • Historias Maliciosas & Sospechosas por Sitio: Número de historias maliciosas o sospechosas según el sitio con el tráfico que generó la historia

    • Historias maliciosas por severidad: Gráfico que muestra el número de historias maliciosas por severidad (Alta, Media, Baja)

    • Historias Maliciosas & Sospechosas por Ubicación: Gráfico que muestra el número de historias maliciosas o sospechosas según la ubicación de la amenaza. Las ubicaciones se basan en los objetivos y fuentes de la historia, y por lo tanto una historia puede tener múltiples ubicaciones de amenaza.

  • Postura General de Security

    • Principales aplicaciones bloqueadas por el Firewall de Internet: Aplicaciones principales bloqueadas por el Firewall de Internet, con el conteo de hits

    • Principales categorías bloqueadas por el Firewall de Internet: Categorías principales bloqueadas por el Firewall de Internet, con el conteo de hits

    • Principales aplicaciones bloqueadas por el firewall WAN: Principales aplicaciones bloqueadas por el firewall WAN con el recuento de aciertos

    • Principales categorías bloqueadas por el firewall WAN: Principales categorías bloqueadas por el firewall WAN con el recuento de aciertos

    • Eventos de IPS por nivel de riesgo: Gráfico que muestra el desglose de eventos de bloqueo de IPS por nivel de riesgo

    • Eventos bloqueados por Anti-Malware Gráfico que muestra todos los eventos de bloqueo para el servicio Anti-Malware durante el rango de tiempo del informe

  • Auditoría de Investigación

    Esta sección te permite revisar rápidamente todas las investigaciones de historias de XOps que alcanzaron un veredicto durante el rango de tiempo del informe. La información en la tabla de auditoría refleja el estado de las investigaciones en el momento en que se generó el informe.

    Estas son las columnas de la tabla:

    • Enlace a la historia: Haga clic para abrir la página de detalles de la historia en el Banco de Trabajo de Historias

    • Fecha de creación: Fecha en que se creó la historia

    • Indicación: Indicador de ataque para la historia. Para más información sobre indicadores, consulte Usando el catálogo de indicadores

    • Tipo: El motor de XOps que creó la historia.

    • Clasificación del tipo de amenaza. Por ejemplo: Objetivo sospechoso, C&C, Extensión de navegador sospechosa, Escáner

    • Veredicto para la historia, determinado por un analista

    • Severidad de la historia, determinada por un analista (valores posibles: Bajo, Medio, Alto)

    • Sitio: El sitio en su red con el tráfico que generó la historia.

    • Fuente: Dirección IP, nombre del dispositivo, o usuario SDP en su red involucrado en la historia

    • Estado: El estado de la investigación de la historia. Los valores posibles incluyen: Abierto, Cerrado, Pendiente de más info (incluyendo el número de días pendientes)