Utilisation de la page Vue d'ensemble de l'accès

Prev Next

Utilisation de la page Vue d'ensemble de l'accès

Cet article explique comment utiliser la page Vue d'ensemble des accès pour analyser comment les utilisateurs se connectent au Cloud Cato dans tout votre compte.

Vue d'ensemble

Vue d'ensemble des accès vous aide à comprendre comment les utilisateurs se connectent à votre réseau et si leur comportement d'accès correspond à vos politiques. Vous pouvez voir comment les utilisateurs se connectent, quelles ressources et applications ils accèdent, et si le trafic est autorisé, bloqué, surveillé ou géré par RBI.

Utilisez la page pour identifier les schémas d'accès inhabituels, comme les utilisateurs se connectant via des PoP inattendus, un nombre élevé d'événements bloqués ou des utilisateurs distants sans accès réseau. Vous pouvez également examiner les méthodes de connexion, les versions des clients, l'application des politiques, l'activité de contournement Toujours Actif, et les tendances d'accès géographiques.

La page vous aide à répondre à des questions telles que :

  • Comment les utilisateurs accèdent-ils au réseau ?

  • Quelles ressources les utilisateurs accèdent-ils, comme le WAN ou Internet ?

  • Quelles applications les utilisateurs accèdent-ils ?

  • Quels PoPs les utilisateurs se connectent-ils, et se connectent-ils aux PoPs attendus en fonction de leur emplacement ?

  • Les politiques bloquent-elles plus de trafic que prévu ?

  • Quelles versions de clients les utilisateurs utilisent-ils ?

  • À quelle fréquence les utilisateurs contournent-ils la politique Toujours Actif ?

Cas d'utilisation pour Vue d'ensemble de l'accès

Analyse de l'accès aux applications WAN

Un administrateur souhaite comprendre comment les utilisateurs accèdent aux applications privées via le WAN. Par exemple, l'administrateur peut avoir besoin de confirmer si les utilisateurs se connectent via les méthodes d'accès attendues, telles que le Client Cato, Enterprise Browser, Extension de navigateur ou via un site.

Dans Analyse des flux utilisateur, l'administrateur change la vue du flux pour afficher les applications. Ensuite, l'administrateur ajoute Type de Destination : WAN comme filtre pour se concentrer uniquement sur les flux vers les applications basées sur le WAN.

La vue filtrée montre comment les utilisateurs accèdent aux applications WAN, à travers quels PoPs le trafic passe, et quelles applications les utilisateurs accèdent. Cela aide l'administrateur à identifier les méthodes d'accès inattendues, une sélection inhabituelle de PoP, ou des schémas d'accès aux applications qui ne correspondent pas aux politiques de l'organisation.

Commencer avec Vue d'ensemble de l'accès

Pour afficher la page Vue d'ensemble de l'accès :

Dans le menu de navigation, cliquez sur Accès > Vue d'ensemble des accès.

Lorsque vous ajoutez un filtre, les données de la page Vue d'ensemble des accès se mettent à jour sur les widgets, sauf pour le ruban supérieur. Le ruban supérieur affiche toujours les utilisateurs récemment connectés en fonction de l'activité des 10 dernières minutes.

Pour plus d'informations sur le filtrage des données du tableau de bord et la configuration de la plage de temps, consultez Configurer les filtres pour analyser les données du tableau de bord et Définir le filtre de plage de temps.

La portée maximale des dates pour la page Vue d'ensemble des accès est de 90 jours.

Comprendre le ruban supérieur

Le ruban supérieur affiche les utilisateurs récemment connectés dans tout le compte. Ces données ne sont pas affectées par les filtres que vous appliquez à la page.

Élément

Description

Récemment connecté

Affiche le nombre d'utilisateurs uniques avec une activité dans les 10 dernières minutes, basé sur les événements générés par les politiques de Cato.

Distant

Affiche combien d'utilisateurs récemment connectés sont connectés à distance

Méthodes d'accès à distance

Montre le nombre d'utilisateurs récemment connectés par méthode d'accès, telles que Client Cato, Enterprise Browser, Extension de navigateur et Portail d'application sans client

Site

Montre combien d'utilisateurs récemment connectés se sont connectés à partir d'un site

Bonnes pratiques

Affiche le pourcentage de vérifications de bonnes pratiques terminées et vous permet de résoudre les vérifications ouvertes

Comprendre la section d'analyse

La section d'analyse inclut le diagramme Analyse des flux utilisateur. Le diagramme vous aide à visualiser comment les utilisateurs accèdent à votre réseau, quels PoPs ils connectent, quelles ressources ils utilisent et quelles applications ils accèdent.

Chaque colonne du diagramme représente une étape dans le flux. Les bandes entre les colonnes montrent comment les événements se déplacent entre les étapes. Des bandes plus larges indiquent un volume d'événements plus élevé.

Vous pouvez interagir avec le diagramme de ces manières :

  • Survolez une bande ou un élément pour afficher les détails de l'événement, incluant le nombre d'événements et d'utilisateurs uniques

  • Cliquez sur un élément dans le flux pour l'ajouter comme filtre

  • Utilisez le sélecteur de flux pour changer la vue d'analyse

  • Utilisez le menu déroulant Source par pour regrouper la source par origine de connexion ou pays

Vue du flux

Description

Source > PoP > Type de Destination > Action

Montre comment les utilisateurs accèdent aux ressources WAN et Internet, et si le trafic a été autorisé, bloqué, surveillé ou géré par RBI

Source > PoP > Type de Destination > Applications

Montre quelles applications les utilisateurs accèdent, et comment les flux de trafic d'application traversent les PoPs et les types de destination

Comprendre la section connectivité

La section connectivité montre comment les utilisateurs se connectent et quel niveau d'accès réseau ils reçoivent.

Widget

Desciption

Utilisateurs distants connectés par accès réseau

Montre le nombre d'utilisateurs distants par autorisation d'accès réseau, comme WAN et Internet ou aucun accès

Utilisateurs connectés dans le temps

Montre le nombre d'utilisateurs distants et d'utilisateurs de site connectés dans le temps

Voir la politique de connectivité client

Ouvre la page Politique de Connectivité Client

Comprendre la section des méthodes d'accès

La section Méthodes d'accès montre comment les utilisateurs accèdent au Cloud Cato et quels systèmes d'exploitation ils utilisent.

Widget

Description

Agents Cato

Montre les demandes d'accès par type d'agent Cato, tel que Client Cato

Filtres d'agent et de système d'exploitation

Vous permet de filtrer le widget par type d'agent et système d'exploitation

Répartition des OS

Montre les demandes d'accès par système d'exploitation pour le type d'agent sélectionné

Voir gestion des clients

Ouvre la page de gestion des clients

Comprendre la section d'application

La section d'application montre les décomptes d'accès de politique et l'activité de contournement Toujours Actif.

Widget

Desciption

Nombre de hits

Montre le nombre d'événements autorisés ou bloqués pour la politique sélectionnée

Filtre de politique

Vous permet de sélectionner le type de politique, tel que Politique de Connectivité Client

Grouper par filtre

Vous permet de grouper le décompte d'accès par une dimension, telle que Nom de la Règle

Filtre d'action

Vous permet d'afficher les événements autorisés ou bloqués

Voir la politique de connectivité client

Ouvre la page Politique de Connectivité Client

Toujours Activé Contournement

Montre les événements de contournement Toujours Actif au fil du temps

Voir la politique Toujours Activée

Ouvre la page Politique Toujours Activée

Comprendre la section carte

La section carte montre la répartition géographique des utilisateurs et des sites. Vous pouvez utiliser la carte pour examiner d'où les utilisateurs se connectent et identifier les schémas d'accès inattendus.

Widget

Desciption

Carte

Affiche les emplacements des utilisateurs ou des sites sur la carte

Basculer utilisateur et site

Vous permet de basculer la carte entre utilisateurs et sites

Utilisateurs par pays

Affiche le nombre d'utilisateurs par pays

Commandes de zoom

Vous permet de zoomer ou dézoomer la carte

Visualisation des événements depuis Vue d'ensemble de l'accès

Pour analyser plus encore les connexions utilisateur, vous pouvez explorer un widget et voir les événements pertinents. La page Événements s'ouvre avec un filtre prédéfini pour l'élément sélectionné et utilise la période de la page Vue d'ensemble des accès.

L'identifiant de l'appareil est recueilli pour les hôtes connectés par des clients qui ne sont pas en mode bureau. Pour les clients Windows, c'est l'adresse MAC de l'appareil. Pour les clients macOS, c'est l'UUID de l'appareil.

Pour voir les événements de la page Vue d'ensemble de l'accès :

  1. Cliquez sur l'icône du menu à côté de l'élément pour lequel vous consultez les événements.

  2. Cliquez sur Voir les Événements.

La page Événements s'ouvre avec le filtre prédéfini pertinent.