Drilling-Down and Analyzing App Activities Stories

Prev Next

概観

XOps アプリケーションの活動ストーリーは、承認済みのSaaSアプリケーションにおけるリスクのある異常な活動を特定するのに役立ちます。 活動データをアプリ活動の統合を通じて収集し分析することで、XOpsは疑わしい行動を検出し、潜在的なセキュリティインシデントを調査するストーリーを生成します。

これらのストーリーは、Cato Cloudに接続されていないユーザーからの活動を含む、クラウドアプリケーション内で直接行われたユーザーのアクションの可視性を提供します。 各ストーリーには関連するユーザー、活動、アプリケーションの詳細が含まれており、活動のコンテキストを理解し修正が必要かどうかを判断するのに役立ちます。

アプリ活動ストーリーは、GitHub、Microsoft 365、Slack、Google Workspaceをサポートしています。

前提条件

  • アプリ活動ストーリーを生成するには、アカウントにXOpsとCASBのライセンスが必要であり、関連するアプリ活動の統合を設定する必要があります。

ストーリーワークベンチページを表示

ストーリーワークベンチページは、アカウントのアプリアクティビティのストーリーの概要を示します。 アプリのアクティビティストーリーにおいては、「プロデューサータイプ」は「一般的なインシデント」であり、「プロデューサー名」はアプリの名前です。

ストーリーワークベンチページを表示するには:

  • ナビゲーションメニューから、ホーム > ストーリー・ワークベンチをクリックします。

ストーリーワークベンチページの使用について詳しくは、ストーリーワークベンチでのXOpsストーリーの検出と対応のレビューをご覧ください。

ストーリー詳細ウィジェットの理解

以下はストーリー詳細ウィジェットです:

Name

説明

ストーリー概要

ページの上部に、ストーリーに関する基本情報の概要が表示されます:

  • ストーリーの種類(表示)

  • ストーリーを生成したプロデューサー

  • ストーリーの重大度

  • ストーリーの最初の信号と期間などの詳細

詳細

ストーリー分析のための基本情報には、ストーリーの最初の信号の時刻、ストーリーが作成された日時、ストーリーID番号、およびアプリのベンダーと製品名といったその他の関連情報を含みます。

タイムライン

ストーリーステータスの変化のタイムラインを表示します

エンティティ

ストーリーが発生したエンティティ。 これにはユーザー、サイト、データストア、アプリケーションなどが含まれます。

証拠

ストーリーをサポートする証拠。

未加工データ

ストーリーを生成した生のイベントを含む動的なテーブル。