Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Cyera: XOps 統合の作成

Prev Next

この記事では、Cato Stories Workbench でレビューできるストーリーを充実させるために Cyera からデータを統合してデータセキュリティのカバレッジを拡大する方法を説明します。

概要

Cyera からのデータを XOps プラットフォームに統合することで、クラウド、SaaS、およびデータストア全体にわたって機密データがどこにあるかの可視性を拡張できます。 これにより、データ中心のコンテキストを XOps 検出とストーリーに追加することで、データの露出リスクを軽減します。

Cyera の統合により、XOps プラットフォームは、露出または設定ミスがあるデータストア、過剰なアクセス権限、および規制されたまたは重要なデータに関する違反を検出します。 これにより、ネットワーク、エンドポイント、クラウドシグナルを組み合わせたデータ セキュリティ体制を統合的に表示できます。

攻撃者は、設定ミスやデータリポジトリへの過度に許容的なアクセスを悪用して、機密データをターゲットにすることがよくあります。 機密データが露出した場合、それを直接エクスフィルトレーションしたり、環境内の攻撃をエスカレートするために使用したりできます。 Cyera の統合により XOps プラットフォームは、他のセキュリティイベントとデータ露出リスクを相関させ、高インパクトのインシデントを早期に検出するために必要なコンテキストを提供します。

データの設定ミスや露出が識別された場合、影響を受けたデータへのアクセスを制限するための Cato DLP ルールを設定してそのリスクを軽減できます。 これにより、攻撃範囲が縮小され、データの移動が制限され、不正なエクスフィルトレーションが防止されるため、修復が実施されている間の攻撃面が縮小されます。

Cyera から XOps にデータを統合するには、Cyera の API コネクタを作成する必要があります。 コネクタの作成後、 XOps エンジンは Cyera から検出データを取得および分析します。

統合によって作成されたストーリーの理解

統合によって生成されたストーリーは、Generic Incident プロデューサーによって処理されます。 以下のテーブルでは、これらのストーリー内のウィジェットについて説明しています。

Cyera.png

名前

説明

概要ウィジェット

ストーリーに関する基本情報の概要、以下を含みます:

  • 脅威の重要度

  • ストーリーの詳細の概要

  • アナリストによって判断された脅威の重大度

  • アナリストによって判断された脅威の判定

詳細

ストーリーとメタデータの要約説明。

タイムライン

ストーリーのイベントや行動のタイムライン。

エンティティ

ストーリーが発生したエンティティ。 これらはユーザー、サイト、データストア、アプリケーションなどです。

証拠

XOps ストーリーが生成された理由を説明する証拠。

生データ

ストーリーを生成した生イベントを含む動的テーブル。

Cyera コネクタの設定

Cato と Cyera テナント間のコネクタを作成するには、以下を行う必要があります:

  1. Cyera コンソールで統合を設定

  2. CMA で API コネクタを作成

ステップ 1: Cyera コンソールでの統合設定

Cyera コンソールで、ベース URL、クライアント ID、およびクライアント シークレットを識別してください。

統合を設定するには:

  1. Cyera コンソール (https://<your_tenant>.cyera.io) にアクセスし、プロフィールアイコンから統合を選択し、Cato Networks統合を選びます。

  2. 有効期限のタイムラインを選択します。

  3. トークンを生成をクリックします。

  4. 次の情報をコピーして保存し、CMA に入力できるようにします。

    注意: この情報は一度のみ表示されます。

    • ベース URL (Cyera API エンドポイント)

    • クライアント ID

    • クライアントシークレット

ステップ 2: CMA で API コネクタを作成

API クライアントを作成した後、CMA に詳細を追加します。

CMA で Cyera コネクタを設定するには:

  1. ナビゲーションメニューから リソース > 統合を選択します。

  2. 統合されたアプリタブで、新規をクリックします。 新しい統合パネルが開きます。

  3. 追加したいSaaS アプリケーションを選択します。

  4. ステップ1で作成した詳細を追加します。

  5. 保存をクリックします。

  6. アプリは接続済みのステータスで統合されたアプリテーブルに表示されます。

ストーリーズ ワークベンチ ページを表示

コネクタを作成すると、ストーリーはストーリーズ ワークベンチに表示されます。

ストーリーズ ワークベンチページを表示するには:

  • ナビゲーションメニューからホーム > ストーリーズ ワークベンチをクリックします。

ストーリーズ ワークベンチの列に関する情報については、ストーリーズ カラムを理解するを参照してください。

XOps ストーリーをレビューする詳細については、XOps セキュリティ ストーリーの掘り下げと分析を参照してください。