Génération des rapports d'inspection TLS

Prev Next

Cet article décrit comment générer un rapport d'Inspection TLS qui met en évidence les données relatives au trafic inspecté ou contourné par la politique de votre compte.

Vue d'ensemble

Cato fournit un modèle de rapport prédéfini qui montre des idées sur le trafic inspecté ou contourné par votre politique d'inspection TLS. Cela vous aide à évaluer votre politique d'inspection TLS et à identifier des modèles de trafic significatifs et des risques de sécurité potentiels. Les données du rapport sont basées sur les événements générés par les règles de pare-feu Internet et WAN.

Créer le modèle pour un rapport récurrent ou ponctuel avec les sites et les utilisateurs SDP inclus dans le rapport sur la période définie. Par défaut, le modèle de rapport prédéfini pour le rapport de politique d'inspection TLS affiche le trafic et les données pour tous les sites et les utilisateurs SDP de la semaine passée.

Pour plus d'informations sur le travail avec les rapports, voir Rapports Cato.

predefined_reports.png

Création d'un rapport d'inspection TLS récurrent

Create a new recurring report by defining the Filters for the items included in the report, as well as the Schedule which defines how often the report is generated - every two minutes, daily, weekly, or monthly. Generated reports are stored in the Cato Cloud, and they can be automatically emailed or downloaded. The Schedule also defines the time range that is covered by each report.

You can select a mailing list of email addresses for the recipients, which can include Cato Management Application admins, and external users.

For more information about Mailing Lists, see Working with Mailing Lists.

To create a recurring report:

  1. From the navigation pane, select Home > Reports.

  2. From the Catalog tab, find and select the template you want to use to generate the report.

  3. Click Generate > Create Schedule.

  4. Enter a Report Name.

  5. (Optional) In Filters, select specific sites or users for the predefined report.

    By default, the predefined report includes all sites and users.

  6. Define when the report will be generated and sent:

    1. Select the Frequency.

    2. For Weekly and Monthly scheduled reports, in Every select the day that the report is sent.

    3. Select the timezone.

  7. Select the export format: PDF or CSV.

  8. In Subscriptions, select the Mailing List that receives the report.

    You can click New to create a new mailing list.

  9. Click Save Schedule. The report is added to the Saved Reports tab.

Generating a Recurring Report On Demand

Recurring reports are automatically generated based on their schedule settings. For example, a weekly report configured for Monday, is generated every Monday. You can also choose to manually generate a recurring report on demand, in which case the generated report uses the defined time range based on the current day. If an admin manually generates a weekly report on a Tuesday, the time range for the report is the previous 7 days starting from that Tuesday, regardless of the starting day of the recurring report. For more information about the time range of recurring reports, see Cato Reports.

To generate a recurring report on demand:

  1. From the navigation pane, select Home > Reports.

  2. From the Saved Reports tab, find the recurring report and click Generate Now.

  3. From the Generated PDFs tab, find the report and click Download.

Création d'un rapport d'inspection TLS ponctuel

Vous pouvez créer un rapport ponctuel basé sur le modèle d'inspection TLS. Vous définissez les Filtres pour les articles inclus dans le rapport.

To create a one-time report:

  1. From the navigation pane, select Home > Reports.

  2. From the Catalog tab, select the template you want to use to generate the report.

  3. Select Generate > Generate Now.

  4. Enter a Report Name.

  5. Define the relevant Filters for your report.
    These are specific to the report type.

  6. Define the Timeframe and Timezone of the report.

  7. Select the Format: PDF or CSV.

  8. Click Generate.
    The report is generated, and you can download it from the Generated tab.

Comprendre le rapport d'inspection TLS

Pour les sections du rapport qui montrent les principaux éléments, elles incluent jusqu'à 10 éléments principaux pour cette section.

Voici les sections du rapport de politique d'inspection TLS :

  • Inspecté Vs. Bypassed by OS: Graphes montrant le nombre d'événements pour le trafic inspecté et contourné pour chaque système d'exploitation, ainsi que le total des événements inspectés et contournés incluant tous les systèmes d'exploitation.

  • Principales Applications et Domaines par Hits - Sortant : Applications et domaines avec le plus grand nombre d'événements générés montrant que le trafic destiné à Internet a été inspecté ou contourné

    • Principales Applications Inspectées : Applications avec le plus grand nombre d'événements générés montrant que le trafic a été inspecté

    • Principales Applications Contournées : Applications avec le plus grand nombre d'événements générés montrant que le trafic a été contourné

    • Principaux Domaines Inspectés : Domaines avec le plus grand nombre d'événements générés montrant que le trafic a été inspecté

    • Principaux Domaines Contournés : Domaines avec le plus grand nombre d'événements générés montrant que le trafic a été contourné

  • Principales Applications et Domaines par Hits - WANbound : Applications et domaines avec le plus grand nombre d'événements générés montrant que le trafic vers le WAN a été inspecté ou contourné

    • Principales Applications Inspectées : Applications avec le plus grand nombre d'événements générés montrant que le trafic a été inspecté

    • Principales Applications Contournées : Applications avec le plus grand nombre d'événements générés montrant que le trafic a été contourné

    • Principaux Domaines Inspectés : Domaines avec le plus grand nombre d'événements générés montrant que le trafic a été inspecté

    • Principaux Domaines Contournés : Domaines avec le plus grand nombre d'événements générés montrant que le trafic a été contourné

  • Principales Catégories Inspectées et Évitée: Catégories du système Cato avec le plus d'événements générés montrant que le trafic a été inspecté ou évité

    • Principales Catégories Inspectées - Sortantes: Catégories avec le plus d'événements générés montrant que le trafic sortant a été inspecté

    • Principales Catégories Évitée - Sortantes: Catégories avec le plus d'événements générés montrant que le trafic sortant a été évité

    • Principales Catégories Inspectées - WANbound: Catégories avec le plus d'événements générés montrant que le trafic WAN a été inspecté

    • Principales Catégories Évitée - WANbound: Catégories avec le plus d'événements générés montrant que le trafic WAN a été évité

  • Aperçus TLS :

    • Erreurs de Certificat TLS : Montre le nombre d'événements générés pour chaque type d'erreur de certificat TLS