この記事では、アカウントのポリシーによって検査またはバイパスされたトラフィックに関連するデータを強調表示するTLSインスペクションレポートの生成方法について説明します。
概要
Catoは、TLSインスペクションポリシーによって検査またはバイパスされたトラフィックに関する洞察を示す定義済みレポートテンプレートを提供します。 これは、TLSインスペクションポリシーを評価し、重要なトラフィックパターンや潜在的なセキュリティリスクを特定するのに役立ちます。 レポートデータは、インターネットおよびWANファイアウォールルールによって生成されたイベントに基づいています。
定義された時間範囲に基づいて、レポートに含まれるサイトやSDPユーザーを使用して、定期的または一回のレポートテンプレートを作成します。 デフォルトでは、TLSインスペクションポリシーレポートのための定義済みレポートテンプレートは、過去1週間のすべてのサイトとSDPユーザーのトラフィックとデータを表示します。
レポートの使い方についてさらに詳しくは、Cato Reportsを参照してください。

定期的なTLSインスペクションレポートの作成
Create a new recurring report by defining the Filters for the items included in the report, as well as the Schedule which defines how often the report is generated - daily, weekly, or monthly. Generated reports are stored in the Cato Cloud, and they can be automatically emailed or downloaded. The Schedule also defines the time range that is covered by each report.
You can select the Mailing List of email addresses for the recipients, which can include Cato Management Application admins, and external users.
For more information about Mailing Lists, see Working with Mailing Lists.
定期的なTLSインスペクションレポートを作成するには:
ナビゲーションペインから、ホーム > レポートを選択します。
カタログタブから、レポートを生成するために使用するテンプレートを選択します。
生成 > スケジュールの作成をクリックします。
レポート名を入力します。
(オプション) フィルターで、定義済みレポートのために特定のサイトまたはユーザーを選択します。
デフォルトでは、定義済みレポートにはすべてのサイトとユーザーが含まれます。
レポートに複数のサイトまたはユーザーを含めるには、INオペレーターを使用します。
レポートが生成および送信されるタイミングを定義します:
レポートが自動的に送信される頻度を選択します:毎日、毎週、または毎月。
毎週および毎月のスケジュールレポートの場合は、毎から送信される日を選択します。
メーリングリストに送信で、レポートを受信するメーリングリストを選択します。
新規をクリックして、新しいメーリングリストを作成できます。
スケジュールを保存をクリックします。 レポートは保存されたレポートタブに追加されます。
オンデマンドでの定期的レポートの生成
定期的なレポートは、スケジュール設定に基づいて自動的に生成されます。 例えば、月曜日に設定された毎週のレポートは、毎週月曜日に生成されます。 オンデマンドで定期的レポートを手動で生成することも選択できます。この場合、生成されるレポートは、現在の日付に基づいて定義された時間範囲を使用します。 管理者が火曜日に毎週のレポートを手動で生成する場合、定期レポートの開始日に関係なく、レポートの時間範囲はその火曜日から過去7日間です。 定期的なレポートの時間範囲についての詳細は、Cato Reportsを参照してください。
オンデマンドで定期的レポートを生成する方法:
ナビゲーションペインから、ホーム > レポートを選択します。
保存されたレポートタブから、定期的レポートを見つけて、今すぐ生成をクリックします。
生成されたPDFタブから、レポートを見つけてダウンロードをクリックします。
一回限りのTLSインスペクションレポートの作成
TLSインスペクションテンプレートに基づいて、一度限りのレポートを作成できます。 レポートに含まれるアイテムのフィルターを定義します。
一度限りのレポートを作成するには:
ナビゲーションペインから、ホーム > レポートを選択します。
カタログタブから、レポートを生成するために使用するテンプレートを選択します。
生成 > 今すぐ生成を選択します。
レポート名を入力します。
フィルターで、レポートのタイムフレームとタイムゾーンを定義します。
生成をクリックすると、レポートが生成され、生成されたPDFタブからダウンロードできます。
TLSインスペクションレポートの理解
レポートのセクションには、上位10項目まで表示されるものがあります。
TLSインスペクションポリシーレポートのセクションには次のものがあります:
検査されたトラフィック Vs. 各オペレーティングシステムごとに検査およびバイパスされたトラフィックのイベント数のチャート、および全オペレーティングシステムを含む合計の検査およびバイパスイベント数を示します。
ヒット数による上位アプリケーションとドメイン - 発信:最も生成されたイベントを持つアプリケーションとドメインが、インターネットへ向かうトラフィックが検査またはバイパスされたことを示します。
上位検査済みアプリケーション:最も生成されたイベントを持ち、トラフィックが検査されたことを示すアプリケーション
上位バイパス済みアプリケーション:最も生成されたイベントを持ち、トラフィックがバイパスされたことを示すアプリケーション
上位検査済みドメイン:最も生成されたイベントを持ち、トラフィックが検査されたことを示すドメイン
上位バイパス済みドメイン:最も生成されたイベントを持ち、トラフィックがバイパスされたことを示すドメイン
ヒット数による上位アプリケーションとドメイン - WANバウンド:最も生成されたイベントを持つアプリケーションとドメインが、WANバウンドトラフィックが検査またはバイパスされたことを示します。
上位検査済みアプリケーション:最も生成されたイベントを持ち、トラフィックが検査されたことを示すアプリケーション
上位バイパス済みアプリケーション:最も生成されたイベントを持ち、トラフィックがバイパスされたことを示すアプリケーション
上位検査済みドメイン:最も生成されたイベントを持ち、トラフィックが検査されたことを示すドメイン
上位バイパス済みドメイン:最も生成されたイベントを持ち、トラフィックがバイパスされたことを示すドメイン
上位検査済みおよびバイパス済みカテゴリ:トラフィックが検査またはバイパスされたことを示すCatoシステムカテゴリ
上位検査済みカテゴリ - 発信:最も生成されたイベントを持ち、インターネットへ向かうトラフィックが検査されたことを示すカテゴリ
上位バイパス済みカテゴリ - 発信:最も生成されたイベントを持ち、インターネットへ向かうトラフィックがバイパスされたことを示すカテゴリ
上位検査済みカテゴリ - WANバウンド:最も生成されたイベントを持ち、WANバウンドトラフィックが検査されたことを示すカテゴリ
上位バイパス済みカテゴリ - WANバウンド:最も生成されたイベントを持ち、WANバウンドトラフィックがバイパスされたことを示すカテゴリ
TLSインサイト:
TLS証明書エラー:それぞれのTLS証明書エラーの種類ごとに生成されたイベントの数が表示されます。