Utilisation de la page Vue d'ensemble de l'accès
Cet article explique comment utiliser la page Vue d'ensemble des accès pour analyser comment les utilisateurs se connectent au Cloud Cato dans tout votre compte.
Vue d'ensemble
Vue d'ensemble des accès vous aide à comprendre comment les utilisateurs se connectent à votre réseau et si leur comportement d'accès correspond à vos politiques. Vous pouvez voir comment les utilisateurs se connectent, quelles ressources et applications ils accèdent, et si le trafic est autorisé, bloqué, surveillé ou géré par RBI.
Utilisez la page pour identifier les schémas d'accès inhabituels, comme les utilisateurs se connectant via des PoP inattendus, un nombre élevé d'événements bloqués ou des utilisateurs distants sans accès réseau. Vous pouvez également examiner les méthodes de connexion, les versions des clients, l'application des politiques, l'activité de contournement Toujours Actif, et les tendances d'accès géographiques.
La page vous aide à répondre à des questions telles que :
Comment les utilisateurs accèdent-ils au réseau ?
Quelles ressources les utilisateurs accèdent-ils, comme le WAN ou Internet ?
Quelles applications les utilisateurs accèdent-ils ?
Quels PoPs les utilisateurs se connectent-ils, et se connectent-ils aux PoPs attendus en fonction de leur emplacement ?
Les politiques bloquent-elles plus de trafic que prévu ?
Quelles versions de clients les utilisateurs utilisent-ils ?
À quelle fréquence les utilisateurs contournent-ils la politique Toujours Actif ?
Cas d'utilisation pour Vue d'ensemble de l'accès
Analyse de l'accès aux applications WAN
Un administrateur souhaite comprendre comment les utilisateurs accèdent aux applications privées via le WAN. Par exemple, l'administrateur peut avoir besoin de confirmer si les utilisateurs se connectent via les méthodes d'accès attendues, telles que le Client Cato, Enterprise Browser, Extension de navigateur ou via un site.
Dans Analyse des flux utilisateur, l'administrateur change la vue du flux pour afficher les applications. Ensuite, l'administrateur ajoute Type de Destination : WAN comme filtre pour se concentrer uniquement sur les flux vers les applications basées sur le WAN.
La vue filtrée montre comment les utilisateurs accèdent aux applications WAN, à travers quels PoPs le trafic passe, et quelles applications les utilisateurs accèdent. Cela aide l'administrateur à identifier les méthodes d'accès inattendues, une sélection inhabituelle de PoP, ou des schémas d'accès aux applications qui ne correspondent pas aux politiques de l'organisation.
Commencer avec Vue d'ensemble de l'accès
Pour afficher la page Vue d'ensemble de l'accès :
Dans le menu de navigation, cliquez sur Accès > Vue d'ensemble des accès.
Lorsque vous ajoutez un filtre, les données de la page Vue d'ensemble des accès se mettent à jour sur les widgets, sauf pour le ruban supérieur. Le ruban supérieur affiche toujours les utilisateurs récemment connectés en fonction de l'activité des 10 dernières minutes.
Pour plus d'informations sur le filtrage des données du tableau de bord et la configuration de la plage de temps, consultez Configurer les filtres pour analyser les données du tableau de bord et Définir le filtre de plage de temps.
La portée maximale des dates pour la page Vue d'ensemble des accès est de 90 jours.
Comprendre le ruban supérieur
Le ruban supérieur affiche les utilisateurs récemment connectés dans tout le compte. Ces données ne sont pas affectées par les filtres que vous appliquez à la page.
Élément | Description |
|---|---|
Récemment connecté | Affiche le nombre d'utilisateurs uniques avec une activité dans les 10 dernières minutes, basé sur les événements générés par les politiques de Cato. |
Distant | Affiche combien d'utilisateurs récemment connectés sont connectés à distance |
Méthodes d'accès à distance | Montre le nombre d'utilisateurs récemment connectés par méthode d'accès, telles que Client Cato, Enterprise Browser, Extension de navigateur et Portail d'application sans client |
Site | Montre combien d'utilisateurs récemment connectés se sont connectés à partir d'un site |
Bonnes pratiques | Affiche le pourcentage de vérifications de bonnes pratiques terminées et vous permet de résoudre les vérifications ouvertes |
Comprendre la section d'analyse
La section d'analyse inclut le diagramme Analyse des flux utilisateur. Le diagramme vous aide à visualiser comment les utilisateurs accèdent à votre réseau, quels PoPs ils connectent, quelles ressources ils utilisent et quelles applications ils accèdent.
Chaque colonne du diagramme représente une étape dans le flux. Les bandes entre les colonnes montrent comment les événements se déplacent entre les étapes. Des bandes plus larges indiquent un volume d'événements plus élevé.
Vous pouvez interagir avec le diagramme de ces manières :
Survolez une bande ou un élément pour afficher les détails de l'événement, incluant le nombre d'événements et d'utilisateurs uniques
Cliquez sur un élément dans le flux pour l'ajouter comme filtre
Utilisez le sélecteur de flux pour changer la vue d'analyse
Utilisez le menu déroulant Source par pour regrouper la source par origine de connexion ou pays
Vue du flux | Description |
|---|---|
Source > PoP > Type de Destination > Action | Montre comment les utilisateurs accèdent aux ressources WAN et Internet, et si le trafic a été autorisé, bloqué, surveillé ou géré par RBI |
Source > PoP > Type de Destination > Applications | Montre quelles applications les utilisateurs accèdent, et comment les flux de trafic d'application traversent les PoPs et les types de destination |
Comprendre la section connectivité
La section connectivité montre comment les utilisateurs se connectent et quel niveau d'accès réseau ils reçoivent.
Widget | Desciption |
|---|---|
Utilisateurs distants connectés par accès réseau | Montre le nombre d'utilisateurs distants par autorisation d'accès réseau, comme WAN et Internet ou aucun accès |
Utilisateurs connectés dans le temps | Montre le nombre d'utilisateurs distants et d'utilisateurs de site connectés dans le temps |
Voir la politique de connectivité client | Ouvre la page Politique de Connectivité Client |
Comprendre la section des méthodes d'accès
La section Méthodes d'accès montre comment les utilisateurs accèdent au Cloud Cato et quels systèmes d'exploitation ils utilisent.
Widget | Description |
|---|---|
Agents Cato | Montre les demandes d'accès par type d'agent Cato, tel que Client Cato |
Filtres d'agent et de système d'exploitation | Vous permet de filtrer le widget par type d'agent et système d'exploitation |
Répartition des OS | Montre les demandes d'accès par système d'exploitation pour le type d'agent sélectionné |
Voir gestion des clients | Ouvre la page de gestion des clients |
Comprendre la section d'application
La section d'application montre les décomptes d'accès de politique et l'activité de contournement Toujours Actif.
Widget | Desciption |
|---|---|
Nombre de hits | Montre le nombre d'événements autorisés ou bloqués pour la politique sélectionnée |
Filtre de politique | Vous permet de sélectionner le type de politique, tel que Politique de Connectivité Client |
Grouper par filtre | Vous permet de grouper le décompte d'accès par une dimension, telle que Nom de la Règle |
Filtre d'action | Vous permet d'afficher les événements autorisés ou bloqués |
Voir la politique de connectivité client | Ouvre la page Politique de Connectivité Client |
Toujours Activé Contournement | Montre les événements de contournement Toujours Actif au fil du temps |
Voir la politique Toujours Activée | Ouvre la page Politique Toujours Activée |
Comprendre la section carte
La section carte montre la répartition géographique des utilisateurs et des sites. Vous pouvez utiliser la carte pour examiner d'où les utilisateurs se connectent et identifier les schémas d'accès inattendus.
Widget | Desciption |
|---|---|
Carte | Affiche les emplacements des utilisateurs ou des sites sur la carte |
Basculer utilisateur et site | Vous permet de basculer la carte entre utilisateurs et sites |
Utilisateurs par pays | Affiche le nombre d'utilisateurs par pays |
Commandes de zoom | Vous permet de zoomer ou dézoomer la carte |
Visualisation des événements depuis Vue d'ensemble de l'accès
Pour analyser plus encore les connexions utilisateur, vous pouvez explorer un widget et voir les événements pertinents. La page Événements s'ouvre avec un filtre prédéfini pour l'élément sélectionné et utilise la période de la page Vue d'ensemble des accès.
L'identifiant de l'appareil est recueilli pour les hôtes connectés par des clients qui ne sont pas en mode bureau. Pour les clients Windows, c'est l'adresse MAC de l'appareil. Pour les clients macOS, c'est l'UUID de l'appareil.
Pour voir les événements de la page Vue d'ensemble de l'accès :
Cliquez sur l'icône du menu à côté de l'élément pour lequel vous consultez les événements.
Cliquez sur Voir les Événements.
La page Événements s'ouvre avec le filtre prédéfini pertinent.