Usando la página de Resumen de Acceso
Este artículo explica cómo usar la página de Resumen de Acceso para analizar cómo los usuarios se conectan a la Nube Cato a través de su cuenta.
Resumen
Resumen de Acceso ayuda a entender cómo los usuarios están conectándose a su red y si su comportamiento de acceso coincide con sus políticas. Puede ver cómo los usuarios se conectan, qué recursos y aplicaciones acceden, y si el tráfico está permitido, bloqueado, monitoreado, o manejado por RBI.
Utilice la página para identificar patrones de acceso inusuales, como usuarios que se conectan a través de PoPs inesperados, un alto número de eventos bloqueados, o usuarios remotos sin acceso a la red. También puede revisar los métodos de conexión, las versiones del Cliente, la aplicación de las políticas, la actividad de omisión Siempre-Activa, y las tendencias de acceso geográfico.
La página te ayuda a responder preguntas como:
¿Cómo están los usuarios accediendo a la red?
¿Qué recursos están accediendo los usuarios, como WAN o Internet?
¿Qué aplicaciones están accediendo los usuarios?
¿A qué PoPs están conectándose los usuarios, y se conectan a los PoPs esperados según su ubicación?
¿Están las políticas bloqueando más tráfico de lo esperado?
¿Qué versiones del Cliente están usando los usuarios?
¿Con qué frecuencia los usuarios están omitiendo la Política Siempre-Activa?
Casos de Uso para Resumen de Acceso
Analizando el Acceso a Aplicaciones WAN
Un administrador quiere entender cómo los usuarios acceden a aplicaciones privadas sobre la WAN. Por ejemplo, el administrador puede necesitar confirmar si los usuarios se están conectando con los métodos de acceso esperados, como Cliente Cato, Navegador Empresarial, Extensión de Navegador, o a través de un sitio.
En Análisis de Flujos de Usuarios, el administrador cambia la vista de flujo para mostrar aplicaciones. Luego, el administrador añade Tipo de Destino: WAN como filtro para centrarse solo en flujos hacia aplicaciones basadas en WAN.
La vista filtrada muestra cómo los usuarios acceden a aplicaciones WAN, por qué PoPs fluye el tráfico y qué aplicaciones acceden los usuarios. Esto ayuda al administrador a identificar métodos de acceso inesperados, selección inusual de PoPs, o patrones de acceso a aplicaciones que no coinciden con las políticas de la organización.
Comenzando con Resumen de Acceso
Para mostrar la página de Visión General de Acceso:
Desde el menú de navegación, haga clic en Acceso > Resumen de Acceso.
Cuando agrega un filtro, los datos en la página de Resumen de Acceso se actualizan en los widgets, excepto en la cinta superior. La cinta superior siempre muestra usuarios recientemente conectados basados en la actividad de los últimos 10 minutos.
Para obtener más información acerca de cómo filtrar los datos del tablero y configurar el rango de tiempo, consulte Configuración de Filtros para Analizar Datos del Tablero y Configuración del Filtro de Rango de Tiempo.
El rango máximo de fechas para la página de Resumen de Acceso es de 90 días.
Entendiendo la Cinta Superior
La cinta superior muestra usuarios recientemente conectados en toda la cuenta. Estos datos no se ven afectados por los filtros que aplica a la página.
Elemento | Descripción |
|---|---|
Recently Connected | Muestra el número de usuarios únicos con actividad en los últimos 10 minutos, basado en eventos generados por las políticas de Cato. |
Remoto | Muestra cuántos usuarios recientemente conectados se conectaron de forma remota. |
Métodos de acceso remoto | Muestra el número de usuarios recientemente conectados por método de acceso, como Cliente Cato, Navegador Empresarial, Extensión de Navegador, y Portal de Aplicaciones sin Cliente. |
Sitio | Muestra cuántos usuarios recientemente conectados se conectaron desde un sitio. |
Optimización | Muestra el porcentaje de controles de mejores prácticas completados y permite resolver controles abiertos. |
Entendiendo la Sección de Análisis
La sección de Análisis incluye el diagrama de Análisis de Flujos de Usuarios. El diagrama ayuda a visualizar cómo los usuarios acceden a su red, a qué PoPs se conectan, qué recursos utilizan, y qué aplicaciones acceden.
Cada columna del diagrama representa un estadio en el flujo. Las bandas entre las columnas muestran cómo los eventos se mueven entre etapas. Las bandas más anchas indican un volumen de eventos mayor.
Puede interactuar con el diagrama de estas maneras:
Pasar el ratón sobre una banda o elemento para mostrar detalles del evento, incluyendo el número de eventos y usuarios únicos.
Haga clic en un elemento del flujo para añadirlo como filtro.
Utilice el selector de flujo para cambiar la vista de análisis.
Utilice el menú desplegable Fuente por para agrupar la fuente por origen de conexión o país.
Vista de Flujo | Descripción |
|---|---|
Fuente > PoP > Tipo de Destino > Acción | Muestra cómo los usuarios acceden a recursos WAN e Internet, y si el tráfico fue permitido, bloqueado, monitoreado, o manejado por RBI. |
Fuente > PoP > Tipo de Destino > Aplicaciones | Muestra qué aplicaciones acceden los usuarios y cómo el tráfico de las aplicaciones fluye a través de PoPs y tipos de destino. |
Entendiendo la Sección de Conectividad
La sección de Conectividad muestra cómo los usuarios se conectan y qué nivel de acceso a la red reciben.
Widget | Descripción |
|---|---|
Usuarios Remotos Conectados por Acceso a la Red | Muestra el número de usuarios remotos por permiso de acceso a la red, como WAN e Internet o Sin Acceso. |
Usuarios Conectados a Lo Largo del Tiempo | Muestra el número de usuarios remotos y usuarios del sitio conectados a lo largo del tiempo. |
Ver Política de Conectividad del Cliente | Abre la página de Política de Conectividad del Cliente |
Entendiendo la Sección de Métodos de Acceso
La sección de Métodos de Acceso muestra cómo los usuarios acceden a la Nube Cato y qué sistemas operativos utilizan.
Widget | Descripción |
|---|---|
Agentes Cato | Muestra solicitudes de acceso por tipo de agente Cato, como Cliente Cato. |
Filtros de Agente y SO | Te permite filtrar el widget por tipo de agente y sistema operativo. |
Distribución de SO | Muestra solicitudes de acceso por sistema operativo para el tipo de agente seleccionado. |
Ver Gestión del Cliente | Abre la página de Gestión del Cliente |
Entendiendo la Sección de Aplicación
La sección de Aplicación muestra los conteos de impacto de las políticas y la actividad de omisión Siempre-Activa.
Widget | Descripción |
|---|---|
Recuento de Aciertos | Muestra el número de eventos permitidos o bloqueados para la política seleccionada. |
Filtro de política | Te permite seleccionar el tipo de política, como Política de Conectividad del Cliente. |
Agrupar por filtro | Te permite agrupar el conteo de impacto por una dimensión, como Nombre de la Regla. |
Filtro de acción | Te permite mostrar eventos permitidos o bloqueados. |
Ver Política de Conectividad del Cliente | Abre la página de Política de Conectividad del Cliente |
Always-On Bypass | Muestra eventos de omisión Siempre-Activa a lo largo del tiempo. |
Ver Política Siempre Activa | Abre la página de Política Siempre Activa |
Entendiendo la Sección de Mapa
La sección de Mapa muestra la distribución geográfica de usuarios y sitios. Puede usar el mapa para revisar desde dónde se conectan los usuarios e identificar patrones de acceso inesperados.
Widget | Descripción |
|---|---|
Mapa | Muestra ubicaciones de usuarios o sitios en el mapa. |
Alternador de usuario y sitio | Te permite cambiar el mapa entre usuarios y sitios. |
Usuarios por País | Muestra el número de usuarios por país. |
Controles de zoom | Te permite acercar o alejar el mapa. |
Viendo Eventos desde Resumen de Acceso
Para analizar más las conexiones de usuarios, puede profundizar desde un widget y ver los eventos relevantes. La página de Eventos se abre con un filtro predefinido para el ítem seleccionado y utiliza el marco de tiempo de la página de Resumen de Acceso.
El ID del Dispositivo se recoge para hosts conectados por Clientes que no están en modo oficina. Para Clientes de Windows, esta es la dirección MAC del dispositivo. Para Clientes de macOS, este es el UUID del dispositivo.
Para ver eventos desde la página de Visión General de Acceso:
Haga clic en el icono del menú junto al ítem para el que está viendo eventos.
Haga clic en Ver Eventos.
La página de Eventos se abre con el filtro predefinido relevante.