Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Usando la página de Resumen de Acceso

Prev Next

Usando la página de Resumen de Acceso

Este artículo explica cómo usar la página de Resumen de Acceso para analizar cómo los usuarios se conectan a la Nube Cato a través de su cuenta.

Resumen

Resumen de Acceso ayuda a entender cómo los usuarios están conectándose a su red y si su comportamiento de acceso coincide con sus políticas. Puede ver cómo los usuarios se conectan, qué recursos y aplicaciones acceden, y si el tráfico está permitido, bloqueado, monitoreado, o manejado por RBI.

Utilice la página para identificar patrones de acceso inusuales, como usuarios que se conectan a través de PoPs inesperados, un alto número de eventos bloqueados, o usuarios remotos sin acceso a la red. También puede revisar los métodos de conexión, las versiones del Cliente, la aplicación de las políticas, la actividad de omisión Siempre-Activa, y las tendencias de acceso geográfico.

La página te ayuda a responder preguntas como:

  • ¿Cómo están los usuarios accediendo a la red?

  • ¿Qué recursos están accediendo los usuarios, como WAN o Internet?

  • ¿Qué aplicaciones están accediendo los usuarios?

  • ¿A qué PoPs están conectándose los usuarios, y se conectan a los PoPs esperados según su ubicación?

  • ¿Están las políticas bloqueando más tráfico de lo esperado?

  • ¿Qué versiones del Cliente están usando los usuarios?

  • ¿Con qué frecuencia los usuarios están omitiendo la Política Siempre-Activa?

Casos de Uso para Resumen de Acceso

Analizando el Acceso a Aplicaciones WAN

Un administrador quiere entender cómo los usuarios acceden a aplicaciones privadas sobre la WAN. Por ejemplo, el administrador puede necesitar confirmar si los usuarios se están conectando con los métodos de acceso esperados, como Cliente Cato, Navegador Empresarial, Extensión de Navegador, o a través de un sitio.

En Análisis de Flujos de Usuarios, el administrador cambia la vista de flujo para mostrar aplicaciones. Luego, el administrador añade Tipo de Destino: WAN como filtro para centrarse solo en flujos hacia aplicaciones basadas en WAN.

La vista filtrada muestra cómo los usuarios acceden a aplicaciones WAN, por qué PoPs fluye el tráfico y qué aplicaciones acceden los usuarios. Esto ayuda al administrador a identificar métodos de acceso inesperados, selección inusual de PoPs, o patrones de acceso a aplicaciones que no coinciden con las políticas de la organización.

Comenzando con Resumen de Acceso

Para mostrar la página de Visión General de Acceso:

Desde el menú de navegación, haga clic en Acceso > Resumen de Acceso.

Cuando agrega un filtro, los datos en la página de Resumen de Acceso se actualizan en los widgets, excepto en la cinta superior. La cinta superior siempre muestra usuarios recientemente conectados basados en la actividad de los últimos 10 minutos.

Para obtener más información acerca de cómo filtrar los datos del tablero y configurar el rango de tiempo, consulte Configuración de Filtros para Analizar Datos del Tablero y Configuración del Filtro de Rango de Tiempo.

El rango máximo de fechas para la página de Resumen de Acceso es de 90 días.

Entendiendo la Cinta Superior

La cinta superior muestra usuarios recientemente conectados en toda la cuenta. Estos datos no se ven afectados por los filtros que aplica a la página.

Elemento

Descripción

Recently Connected

Muestra el número de usuarios únicos con actividad en los últimos 10 minutos, basado en eventos generados por las políticas de Cato.

Remoto

Muestra cuántos usuarios recientemente conectados se conectaron de forma remota.

Métodos de acceso remoto

Muestra el número de usuarios recientemente conectados por método de acceso, como Cliente Cato, Navegador Empresarial, Extensión de Navegador, y Portal de Aplicaciones sin Cliente.

Sitio

Muestra cuántos usuarios recientemente conectados se conectaron desde un sitio.

Optimización

Muestra el porcentaje de controles de mejores prácticas completados y permite resolver controles abiertos.

Entendiendo la Sección de Análisis

La sección de Análisis incluye el diagrama de Análisis de Flujos de Usuarios. El diagrama ayuda a visualizar cómo los usuarios acceden a su red, a qué PoPs se conectan, qué recursos utilizan, y qué aplicaciones acceden.

Cada columna del diagrama representa un estadio en el flujo. Las bandas entre las columnas muestran cómo los eventos se mueven entre etapas. Las bandas más anchas indican un volumen de eventos mayor.

Puede interactuar con el diagrama de estas maneras:

  • Pasar el ratón sobre una banda o elemento para mostrar detalles del evento, incluyendo el número de eventos y usuarios únicos.

  • Haga clic en un elemento del flujo para añadirlo como filtro.

  • Utilice el selector de flujo para cambiar la vista de análisis.

  • Utilice el menú desplegable Fuente por para agrupar la fuente por origen de conexión o país.

Vista de Flujo

Descripción

Fuente > PoP > Tipo de Destino > Acción

Muestra cómo los usuarios acceden a recursos WAN e Internet, y si el tráfico fue permitido, bloqueado, monitoreado, o manejado por RBI.

Fuente > PoP > Tipo de Destino > Aplicaciones

Muestra qué aplicaciones acceden los usuarios y cómo el tráfico de las aplicaciones fluye a través de PoPs y tipos de destino.

Entendiendo la Sección de Conectividad

La sección de Conectividad muestra cómo los usuarios se conectan y qué nivel de acceso a la red reciben.

Widget

Descripción

Usuarios Remotos Conectados por Acceso a la Red

Muestra el número de usuarios remotos por permiso de acceso a la red, como WAN e Internet o Sin Acceso.

Usuarios Conectados a Lo Largo del Tiempo

Muestra el número de usuarios remotos y usuarios del sitio conectados a lo largo del tiempo.

Ver Política de Conectividad del Cliente

Abre la página de Política de Conectividad del Cliente

Entendiendo la Sección de Métodos de Acceso

La sección de Métodos de Acceso muestra cómo los usuarios acceden a la Nube Cato y qué sistemas operativos utilizan.

Widget

Descripción

Agentes Cato

Muestra solicitudes de acceso por tipo de agente Cato, como Cliente Cato.

Filtros de Agente y SO

Te permite filtrar el widget por tipo de agente y sistema operativo.

Distribución de SO

Muestra solicitudes de acceso por sistema operativo para el tipo de agente seleccionado.

Ver Gestión del Cliente

Abre la página de Gestión del Cliente

Entendiendo la Sección de Aplicación

La sección de Aplicación muestra los conteos de impacto de las políticas y la actividad de omisión Siempre-Activa.

Widget

Descripción

Recuento de Aciertos

Muestra el número de eventos permitidos o bloqueados para la política seleccionada.

Filtro de política

Te permite seleccionar el tipo de política, como Política de Conectividad del Cliente.

Agrupar por filtro

Te permite agrupar el conteo de impacto por una dimensión, como Nombre de la Regla.

Filtro de acción

Te permite mostrar eventos permitidos o bloqueados.

Ver Política de Conectividad del Cliente

Abre la página de Política de Conectividad del Cliente

Always-On Bypass

Muestra eventos de omisión Siempre-Activa a lo largo del tiempo.

Ver Política Siempre Activa

Abre la página de Política Siempre Activa

Entendiendo la Sección de Mapa

La sección de Mapa muestra la distribución geográfica de usuarios y sitios. Puede usar el mapa para revisar desde dónde se conectan los usuarios e identificar patrones de acceso inesperados.

Widget

Descripción

Mapa

Muestra ubicaciones de usuarios o sitios en el mapa.

Alternador de usuario y sitio

Te permite cambiar el mapa entre usuarios y sitios.

Usuarios por País

Muestra el número de usuarios por país.

Controles de zoom

Te permite acercar o alejar el mapa.

Viendo Eventos desde Resumen de Acceso

Para analizar más las conexiones de usuarios, puede profundizar desde un widget y ver los eventos relevantes. La página de Eventos se abre con un filtro predefinido para el ítem seleccionado y utiliza el marco de tiempo de la página de Resumen de Acceso.

El ID del Dispositivo se recoge para hosts conectados por Clientes que no están en modo oficina. Para Clientes de Windows, esta es la dirección MAC del dispositivo. Para Clientes de macOS, este es el UUID del dispositivo.

Para ver eventos desde la página de Visión General de Acceso:

  1. Haga clic en el icono del menú junto al ítem para el que está viendo eventos.

  2. Haga clic en Ver Eventos.

La página de Eventos se abre con el filtro predefinido relevante.