Slack: Configurar la Integración de Actividades de la Aplicación

Prev Next

Este artículo explica cómo configurar la integración de Actividades de Aplicación para Slack

"Visión general"

Actividades de Aplicaciones te proporciona una solución basada en API para la visibilidad fuera de banda de todas las actividades realizadas por cualquier usuario en una aplicación SaaS conectada. Para proporcionar Actividades de Aplicaciones con visibilidad de los datos dentro de una aplicación, debes configurar una integración con la aplicación requerida. Una vez que crees la integración, si un campo ha cambiado o caducado, puedes editarlo desde la página Recursos > Integraciones > Aplicaciones Integradas. Para más información, consulta ¿Qué es el control de aplicaciones a través de API con Actividades de Aplicaciones?.

Para configurar la integración de Actividades de Apps, necesitas:

  1. Configura la integración dentro de la aplicación SaaS

  2. Cree el conector API en el CMA

Se requiere una licencia CASB para Actividades de Apps. Esta licencia incluye control de aplicaciones y datos y Actividades de Aplicaciones a través de API. Para más información sobre la compra de una licencia CASB, por favor contacta a tu representante de Cato.

Beneficios de conectar Slack

Después de crear este conector, puede ver y monitorear la actividad en su entorno de Slack, por ejemplo:

  • Carga de archivos

  • Modificaciones de canal

  • Nuevas integraciones de aplicaciones de terceros

  • Reenvío de mensajes privados

Esto le ayuda a identificar y responder a actividades sospechosas, y puede recibir alertas para estas actividades:

  • Actividad anómala basada en atributos de actores (correo electrónico, IP, etc…)

  • Cargas de archivos maliciosos

Configurando la Integración de Slack

Para configurar la integración de Slack, crea una aplicación.

"Requisitos previos"

  • Licencia de Slack Enterprise Grid

Paso 1: Configurar la Integración en tu tenant de Slack

En el Portal API de Slack, identifica el Token OAuth para ingresar en el CMA.

Para configurar la integración de Slack:

  1. En el Portal de API de Slack, haz clic en Crear una Aplicación.

    Se abre el cuadro de dialogo Crear una aplicación.

  2. Selecciona Desde cero.

    From_Sctrach.png

  3. Agrega un nombre para la aplicación y selecciona el espacio de trabajo con el que te gustaría integrar con Cato.

    Name.png

  4. Haz clic en Crear Aplicación.

  5. Navega a OAuth y Permisos.

  6. En la sección de Scope, haz clic en Agregar un Scope OAuth agrega los siguientes alcances como User Token Scopes:

    • users:read

    • users:read.email

    • Auditlogs:leer

    Scopes.png

  7. En la sección de Tokens OAuth, haz clic en Instalar en <workspace>.

  8. Haz clic en Permitir.

  9. Copia y guarda el Token OAuth de Usuario para que se pueda agregar al CMA.

Paso 2: Crear el Conector API en la CMA

Después de haber configurado una integración con la aplicación requerida, agrega los detalles en el CMA.

Para crear el conector API en el CMA:

  1. Desde el menú de navegación, haga clic en Recursos > Integraciones.

  2. Haz clic en la pestaña Aplicaciones Integradas.

  3. Haga clic en New.

    El panel de Nueva Integración se abre.

  4. Selecciona la Aplicación SaaS que quieres agregar.

  5. En el menú desplegable de Capacidad seleccione Actividades de Aplicación.

  6. Agregue los detalles creados durante el primer paso.

  7. Hacer clic en Guardar.

  8. La aplicación es visible en la tabla de Apps Integradas con estado de Conectado.

Después de conectar tus API, puedes rastrear las actividades de aplicaciones en el tablero de actividades en la nube. Los datos pueden tardar unos minutos en aparecer.