Cyera : Création de l'intégration XOps

Prev Next

Cet article explique comment étendre la couverture de Sécurité des Données en intégrant les Données de Cyera pour enrichir les Histoires que vous pouvez examiner dans l'Atelier des Histoires de Cato.

Présentation

En intégrant les données de Cyera dans la plateforme XOps, vous pouvez activer le mode débogage de la visibilité sur l'emplacement où se trouvent les données sensibles à travers le cloud, les SaaS et les magasins de données. Cela aide à réduire les risques d'exposition des données en ajoutant un contexte centré sur les données aux détections et histoires XOps.

Avec l'intégration Cyera, la plateforme XOps détecte les magasins de données exposés ou mal configurés, les autorisations d'accès excessives et les violations impliquant des données réglementées ou critiques. Cela crée une vue unifiée des risques qui combine la posture de sécurité des données avec les signaux réseau, de point de terminaison et de cloud.

Les attaquants ciblent souvent des données sensibles en exploitant des mauvaises configurations ou des accès trop permissifs aux dépôts de données. Une fois que les données sensibles sont exposées, elles peuvent être exfiltrées directement ou utilisées pour intensifier les attaques dans tout l'environnement. L'intégration Cyera permet à la plateforme XOps de corréler les risques d'exposition aux données avec d'autres événements de sécurité, fournissant le contexte nécessaire pour détecter tôt les incidents à fort impact.

Lorsqu'une mauvaise configuration ou une exposition des données est identifiée, vous pouvez atténuer le risque en configurant des règles DLP Cato pour limiter l'accès aux données concernées. Cela réduit la surface d'attaque en limitant le mouvement des données et en prévenant l'exfiltration non autorisée pendant que la remédiation est effectuée.

Pour intégrer des données de Cyera dans XOps, vous devez créer un connecteur API pour Cyera. Après avoir créé le connecteur, le XOps moteur récupère et analyse les données de détection de Cyera.

Comprendre les histoires créées par l'Intégration

Les histoires générées par l'intégration sont traitées par le producteur d'incidents génériques. Le tableau ci-dessous explique le widget dans ces histoires.

Cyera.png

Nom

Desciption

Widget résumé

Un résumé des informations de base sur l'histoire, incluant :

  • Gravité de la menace

  • Résumé des détails de l'histoire

  • Gravité de la menace telle que déterminée par un analyste

  • Verdict pour la menace tel que déterminé par un analyste

Détails

Une explication sommaire de l'histoire et des métadonnées.

Chronologie

Une chronologie des événements ou des actions prises dans l'histoire.

Entités

Les entités où les histoires se sont déroulées. Celles-ci pourraient être des Utilisateurs, Sites, Stockages de données, applications, etc.

Preuves

Preuves à l'appui expliquant pourquoi une histoire XOps a été générée.

Données Brutes

Tableau dynamique contenant les événements bruts qui ont généré l'histoire.

Configurer le Connecteur Cyera

Pour créer le connecteur entre Cato et votre instance Cyera, vous devez :

  1. Configurer l'intégration dans la console Cyera

  2. Créer le connecteur API dans la CMA

Étape 1 : Configuration de l'intégration dans la Console Cyera

Dans la console Cyera, identifiez l'URL de base, l'identifiant client et le secret client.

Pour configurer l'intégration :

  1. Dans votre console Cyera (https://profil.cyera.io), depuis l'icône de profil, allez dans Intégrations et sélectionnez l'intégration Cato Networks.

  2. Choisissez la chronologie d'expiration.

  3. Cliquez sur Générer un Jeton d'Accès.

  4. Copiez et enregistrez les informations suivantes pour pouvoir les entrer dans le CMA.

    Note : Ces informations ne sont affichées qu'une seule fois.

    • URL de Base (votre point de terminaison API Cyera)

    • ID du client

    • Clé Secrète du Client

Étape 2 : Créer le connecteur API dans la CMA

Après avoir créé le client API, ajoutez les détails dans le CMA.

Pour configurer le connecteur Cyera dans le CMA :

  1. Dans le menu de navigation, sélectionnez Ressources > Intégrations.

  2. Sous l'onglet Applications Intégrées, cliquez sur Nouveau. Le panneau Nouvelle intégration s'ouvre.

  3. Sélectionnez l'application SaaS que vous souhaitez ajouter.

  4. Ajoutez les détails créés au cours de l'étape un.

  5. Cliquez sur Sauvegarder.

  6. L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.

Visualisation de la page de l'Atelier des Histoires

Une fois que vous avez créé le connecteur, les histoires seront visibles dans l'Établi des Histoires.

Pour voir la page de l'Établi des Histoires :

  • Dans le menu de navigation, cliquez sur Accueil > Workbench des histoires.

Pour des informations sur les colonnes de l'Atelier des Histoires, consultez Comprendre les colonnes des histoires

Pour plus d'informations sur la révision des histoires XOps, consultez Exploration et Analyse des Histoires de Sécurité XOps