概観
アプリケーションアクティビティは、接続されたSaaSアプリケーション内で任意のユーザーによって実行されたすべてのアクティビティのバンド外可視性を提供するAPIベースのソリューションです。 アプリケーション内のデータの可視性を提供するために、必要なアプリケーションの統合を設定する必要があります。 統合を作成したら、フィールドが変更または期限切れになった場合、リソース > 統合 > 統合されたアプリケーション ページから編集できます。 詳細については、APIを介したアプリケーション制御とアクティビティをご覧ください。
アプリケーションアクティビティ統合を設定するには、以下が必要です:
SaaS アプリケーション内での統合の設定
CMAでAPIコネクタを作成する。
アプリケーションアクティビティには、CASBライセンスが必要です。 このライセンスにはアプリとデータ制御およびAPIを介したアプリ アクティビティが含まれています CASBライセンスの購入に関する詳細は、Cato の担当者にお問い合わせください。
Okta接続の利点
このコネクタを作成した後、Oktaアカウントでの活動を表示および監視できます。例えば:
認証 - サインイン成功および失敗、SSO、2要素認証、アイデンティティプロバイダー認証
セッション - セッション終了と有効期限
ユーザーおよびグループライフサイクル - ユーザー作成、活性化、停止、非アクティブ化、削除、グループ作成と削除
メンバーシップと権限 - グループおよびアプリケーションへのユーザーの追加および削除
管理者特権 - ユーザー特権の付与、取り消し、および更新
認証設定 - 2要素認証の要素活性化、非活性化、およびリセット; パスワードリセット; アカウントロックの解除
ポリシーとルール - ポリシーおよびポリシールールの作成、更新、および削除
アプリケーション統合 - アプリケーションの作成と活性化
セキュリティイベント - アカウントロックアウト、検出された脅威、管理者アプリケーションへのアクセス
Okta統合の設定
Okta統合を設定するには、APIトークンを作成します。
必須条件
アクティブなOkta組織
読み取り専用管理者ロールを持つ専用のOkta管理者アカウント
Okta管理コンソールへのアクセスとAPIトークンを作成する権限
ステップ1: Okta管理コンソールで統合を設定
Okta管理コンソールで、APIトークンを作成します。
Okta統合を設定するには:
Okta管理コンソールで、セキュリティ > APIに移動します。
トークン タブでトークンを作成をクリックします。
説明を追加します。
組織のセキュリティポリシーに従ってトークンのネットワークゾーン制限を設定します。 選択された制限がCatoサービスのOkta組織への接続を許可するか確認してください。
トークンを作成をクリックします。
トークンをコピーして保存し、それをCMAに入力できるようにします。
ステップ2:CMAでAPIコネクタを作成
必要なアプリケーションで統合を設定した後、CMAに詳細を追加します。
CMAでAPIコネクタを作成するには:
ナビゲーションメニューから、リソース > 統合 をクリック。
統合済みアプリケーションタブをクリックします。
新規 をクリック。
新規統合パネルが開きます。
追加したい SaaS アプリケーション を選択します。
機能ドロップダウンからアプリケーションアクティビティを選択します。
手順一で作成した詳細を追加します
Oktaドメイン - コードで
https://を含むOkta組織の基本URL(管理コンソールURLではありません)。 例には次のものが含まれます:https://companyname.okta.comhttps://companyname.okta-emea.comhttps://companyname.oktapreview.com
APIトークン - ステップ1で作成したトークン
保存をクリック。
アプリは、統合アプリテーブルで接続済みステータスとして表示されます。
APIを接続した後、クラウド活動ダッシュボードでアプリ活動を追跡できます。 データの表示には数分かかる場合があります。
既知の制約
最初の収集時に、CatoはOktaシステムログの前時までのアクティビティを取得します。 古いイベントは自動的に補充されません
Oktaイベント内にIPv6クライアントアドレスのみが含まれる場合、送信元IPはCatoに表示されません
専用のCatoカテゴリがまだないイベントタイプは収集されますが、一般的なアクティビティカテゴリに表示されます
作成アカウントが非アクティブ化されるとSSWSトークンは無効となり、使用されない30日後に期限切れになります。 ローテーションや期限切れ後にCatoでトークンを交換してください