Este artículo discute cómo expandir la cobertura de seguridad de datos integrando datos de Sentra para enriquecer historias que se pueden revisar en el Banco de Trabajo de Historias de Cato.
"Visión general"
Al integrar datos desde Sentra en la plataforma XOps, puedes extender la visibilidad de dónde residen los datos sensibles en la nube, SaaS, y almacenes de datos. Esto ayuda a reducir los riesgos de exposición de datos al agregar contexto centrado en datos a las detecciones y las historias de XOps.
Con la integración de Sentra, la plataforma XOps detecta almacenes de datos expuestos o mal configurados, permisos de acceso excesivos y violaciones que involucran datos regulados o críticos. Esto crea una vista de riesgo unificada que combina la postura de seguridad de los datos con señales de red, punto de conexión y nube.
Los atacantes a menudo atacan datos sensibles explotando configuraciones incorrectas o acceso demasiado permisivo a los repositorios de datos. Una vez que los datos sensibles son expuestos, pueden ser exfiltrados directamente o utilizados para escalar los ataques a través del entorno. La integración de Sentra habilita la plataforma XOps para correlacionar los riesgos de exposición de datos con otros eventos de seguridad, proporcionando el contexto necesario para detectar incidentes de alto impacto temprano.
Cuando se identifica una mala configuración de datos o una exposición, puedes mitigar el riesgo configurando reglas DLP de Cato para restringir el acceso a los datos afectados. Esto reduce la superficie de ataque limitando el movimiento de datos y previniendo la exfiltración no autorizada mientras se realiza la remediación.
Para integrar datos desde Sentra en XOps, necesitas crear un conector API para la aplicación Sentra. Después de crear el conector, el motor XOps recupera y analiza los datos de detección de Sentra.
Entender las Historias Creadas por la Integración
Las historias generadas a partir de la integración son procesadas por el productor de Incidentes Genéricos. La tabla a continuación explica los widgets en estas historias.

Nombre | Descripción |
|---|---|
Widget de resumen | Un resumen de la información básica sobre la historia, incluyendo:
|
Detalles | Una explicación resumida de la historia y los metadatos. |
Cronología | Una cronología de eventos o acciones realizadas en la historia. |
Entidades | Las entidades donde ocurrieron las historias. Estos podrían ser Usuarios, Sitios, Almacenes de datos, aplicaciones, etc. |
Evidencia | Evidencia de soporte para explicar por qué se generó una historia XOps. |
Datos Brutos | Tabla dinámica que contiene los eventos crudos que generaron la historia. |
Configurando el Conector Sentra
Para crear el conector entre Cato y tu cliente Sentra, necesitas:
Configura la integración en la consola Sentra.
Crea el conector API en el CMA.
"Requisitos previos"
Una licencia de Sentra DSPM (Gestión de Postura de Seguridad de Datos) para acceso API
Permisos de administrador para crear claves API
Paso 1: Configuración de la Integración en la Consola Sentra
En la consola Sentra, crea una clave API.
Para configurar la integración:
Inicia sesión en la consola Sentra (https://app.sentra.io) con una cuenta que tenga permisos de Administrador.
Desde el menú de navegación de la consola Sentra, selecciona Configuración > Claves API.
Haz clic en Crear Clave API. y configura la clave:
Nombre - Ingresa un nombre para la integración
Vencimiento - Selecciona un período de vencimiento. La opción máxima disponible es recomendada para reducir la sobrecarga de rotación.
Rol - Selecciona un rol que incluya permisos de lectura de Alertas (por ejemplo, Visualizador).
Haz clic en Crear Clave API. La clave se crea y solo se muestra una vez.
Copia y guarda la clave API para que pueda ser ingresada en el CMA. La clave es requerida para autenticación y no puede ser recuperada más tarde.
Nota: Almacena la clave de forma segura. La clave API no puede ser recuperada después de la generación inicial.
Paso 2: Crear el Conector API en la CMA
Después de haber creado el cliente API, agrega los detalles en el CMA.
Para configurar el conector Sentra en el CMA:
Desde el menú de navegación, selecciona Recursos > Integraciones.
En la pestaña Aplicaciones Integradas, haga clic en Nuevo. Se abre el panel de Nueva Integración.
Selecciona la Aplicación SaaS que quieres agregar.
Ingresa los detalles creados durante el paso 1.
Hacer clic en Guardar.
La aplicación es visible en la tabla de Apps Integradas con estado de Conectado.
Visualización de la Página Banco de Trabajo de Historias
Una vez. hayas creado el conector, las historias serán visibles en el Banco de Trabajo de Historias.
Para ver la página del Banco de Trabajo de Historias:
Desde el menú de navegación, haz clic en Inicio > Banco de Trabajo de Historias.
Para obtener información sobre las columnas en el Stories Workbench, consulta Entendiendo las Columnas de Historias
Para más información sobre la revisión de las historias de configuración de DNS XOps, vea Drill-Down y Analizando Historias de Seguridad de modo de depuracion en XOps