この記事では、XOpsストーリー作業台を使って、カトEPPアラートのストーリーをレビューする方法を説明します。
Cato エンドポイントアラートストーリーの概要
カトEPPソリューションは、XOpsと統合して、エンドポイントデバイス用のストーリーを生成します。 エンドポイントストーリーは、ネットワーク内の潜在的な脅威をより完全に把握するのに役立ちます。また、ネットワークとエンドポイントの双方に拡張された、統合XOpsプラットフォームで調査を行えます。
Cato エンドポイントアラートエンジンは、同じデバイスで 24 時間以内に発生したすべての Cato EPP アラートからデータを相関させてストーリーを作成します。 Cato エンドポイントアラートストーリーには、Cato EPP によって検出されたすべての関連証拠が含まれています。 ストーリー作業台では、Cato EPP ストーリーを他のストーリータイプと共に表示し、ストーリーを並べ替えたりフィルタして、Cato エンドポイントアラートストーリーに集中できます。
XOpsストーリーのレビューに関する詳細情報は、Microsoft Cato EPP のデータを含む、XOpsセキュリティストーリーのドリルダウンと分析を参照してください。
既知の制限
カトEPPエージェントがインターネットから8時間以上切断されている場合、その期間のいくつかのEPPイベントに対するXOpsストーリーが作成されない可能性があります。 しかし、EPP エージェントは脅威の検出とブロックを続け、イベントはイベントページで利用可能になります。
カトEPPXOpsストアがイベントページに表示されるまでに最大4時間かかることがあります。
必須条件
コネクタを追加するには、統合(リソースのセクション)の編集権限を持つ必要があります。 詳細については、RBAC を使用した管理者の役割の管理を参照してください。
ストーリー作業台ページの表示

コネクタを作成すると、ストーリーはストーリー作業台に表示されます。
ストーリー作業台ページを表示するには:
ナビゲーションメニューから、ホーム > ストーリー作業台 をクリックします。
ストーリー作業台の列に関する情報は、ストーリー列の理解を参照してください。
コネクタのステータスの理解
コネクタ設定ページのステータス列には、CrowdStrike アプリと Cato アカウント間の接続のステータスが表示されます。 これらはステータスの説明です:
接続済み - アカウントがアプリに接続されて正しく機能しています
ユーザ承諾の保留 - Cato が CrowdStrike アプリにアクセスするための権限が付与されていません。 この問題を解決するには、ブラウザを更新してください。 ステータスが接続済み に変更された場合、問題は解決されます。変更されない場合は、コネクタを削除して再作成してください。
エラー - コネクタに接続、権限、ライセンス、またはその他の問題があります。 コネクタを削除して再作成してください。
ストーリー作業台ページの表示
コネクタを作成すると、ストーリーはストーリー作業台に表示されます。
ストーリー作業台ページを表示するには:
ナビゲーションメニューから、ホーム > ストーリー作業台 をクリックします。
ストーリー作業台の列に関する情報は、ストーリー列の理解を参照してください。
XOps ストーリーのレビューに関する詳細は、Drilling-Down and Analyzing XOps Security Stories を参照してください
Cato エンドポイントアラートストーリーの表示
Cato エンドポイントアラート ストーリータイプに従ってストーリーをグループ化してフィルタリングし、エンドポイントデバイス用のストーリーをすばやく見つけることができます。 ストーリーのグループ化とフィルタリングに関する詳細情報は、ストーリー作業台における検出および対応XOps ストーリーのレビューを参照してください。