Les histoires d'activités des applications XOps vous aident à identifier une activité risquée et anormale dans les applications SaaS autorisées. En analysant les données d'activités collectées via les intégrations App Activities, XOps détecte un comportement suspect et génère des histoires qui vous aident à enquêter sur des incidents de sécurité potentiels.
Ces histoires fournissent une visibilité sur les actions utilisateurs effectuées directement dans les applications cloud, y compris l'activité des utilisateurs qui ne sont pas connectés au Cato Cloud. Chaque histoire contient des détails sur les utilisateurs, les activités et l'application concernés pour vous aider à comprendre le contexte de l'activité et déterminer si une remédiation est nécessaire.
Les histoires d'activités des applications sont prises en charge pour GitHub, Microsoft 365, Slack, et Google Workspace.
Prérequis
Pour générer des histoires d'activités des applications, votre compte doit avoir des licences XOps et CASB, et les intégrations pertinentes d'App Activities doivent être configurées.
La page de l'Atelier des Histoires montre un résumé des histoires d'App Activities pour votre compte. Pour les histoires d'Activités d'applications, le Type de Producteur est Incident Générique et le Nom du Producteur est le nom de l'application.
Pour voir la page de l'Établi des Histoires :
Dans le menu de navigation, cliquez sur Accueil > Workbench des histoires.
Pour plus d'informations sur l'utilisation de la page de l'Atelier des Histoires, voir Revue des histoires de détection & réponse (XDR) dans l'Atelier des Histoires.
Voici les widgets d'approfondissement des histoires :
Nom | Desciption |
|---|---|
Résumé de l'historique | En haut de la page, il y a un résumé des informations de base sur l'histoire, y compris :
|
Détails | Informations de base pour analyser l'histoire, y compris l'heure du premier signal pour l'histoire, quand l'histoire a été créée, le numéro ID de l'histoire, et d'autres informations pertinentes telles que le nom du fournisseur et du produit pour l'application. |
Montre une chronologie des modifications dans le statut de l'histoire | |
Entités | Les entités où les histoires se sont déroulées. Celles-ci pourraient être des Utilisateurs, Sites, Stockages de données, applications, etc. |
Preuves | Preuves à l'appui de l'histoire. |
Données Brutes | Tableau dynamique contenant les événements bruts qui ont généré l'histoire. |
.png?sv=2026-02-06&spr=https&st=2026-10-06T02%3A17%3A54Z&se=2026-10-06T02%3A28%3A54Z&sr=c&sp=r&sig=1gIMM5SxfdpibJd%2BiP%2FksLjKDdPRFLS8dnZizWr26ps%3D)