アカウントの姿勢チェックを確認する

Prev Next

この記事では、アカウントのポリシーと設定を評価し、Catoの推奨事項とどのように一致しているかを評価するために、姿勢ページを使用する方法を説明します。

概要

ネットワークが最適化され、安定していて安全であることを保証するために、Catoは推奨される姿勢チェックとAIに基づく洞察を提供し、ポリシーと機能を設定する方法を提案し、アカウント設定を確認してコンプライアンスのレベルを評価します。 姿勢チェックは主要なコンプライアンスフレームワークに対応しており、Catoの設定が監査および規制の要求をサポートする方法を理解するのに役立ちます。 これにより、ギャップを特定し、コンプライアンスの影響に基づいて改善の優先順位を決定することができます。

姿勢チェックカタログには、利用可能なすべての姿勢チェックが一覧表示されています。 カタログをカスタマイズして、評価に含めるチェックをアカウントのために制御できます。 姿勢ページでは、有効なチェックに基づいたアカウントのコンプライアンスの概要が提供されます。

一部のポリシーには、ポリシーの作成または更新を簡素化するための姿勢推奨ウィザードがあります。 詳細については、Catoの自律ポリシーを理解するを参照してください。

チェックは24時間ごとに自動で実行されます。 ただし、一部のチェックは 更新ボタンをクリックしてすぐに再実行でき、他のチェックはポリシーが更新されると再実行されます。最後にチェックが実行されたのがいつかを知るには、チェックの詳細を参照してください。

イベントページで、リスクスコアの変更や新しいチェックなど、姿勢に関連するイベントを表示できます。 詳細については、ネットワークのイベントを分析するを参照してください。

アカウントのチェックをカスタマイズする

環境に該当しない個々のチェックがある場合、それをアカウントのために有効または無効にし、アカウントスコア(コンプライアンスの総合アカウント評価)から除外できます。 姿勢チェックカタログでは、個別のチェックやチェックのカテゴリを有効または無効にできます。たとえば、アプリケーション制御カテゴリのすべてのチェックを無効にすることができます。 これにより、不必要なノイズを減らして注意を引く必要のある関連項目に集中でき、アカウントスコアを調整して関連項目のみを反映します。

ベストプラクティス.png

注:

姿勢チェックをカスタマイズするには、エディターの役割以上が必要です。 詳細については、RBACを使用して管理者の役割を管理するを参照してください

実行する姿勢チェックをカスタマイズするには:

  1. ナビゲーションメニューから、リソース > 姿勢チェックカタログに移動します。

  2. 有効化列のラジオボタンを使用して、どのカテゴリまたは個別のチェックを有効化または無効化するかを定義します。 各カテゴリの左側の矢印を使用してカテゴリを展開し、個別の項目を有効化または無効化します。

  3. 保存をクリックします。

アカウントのコンプライアンスレベルを確認する

姿勢ページでは、アカウントのコンプライアンス姿勢の概要が提供されます。 概要ウィジェットと姿勢チェックテーブルに分かれています。 各チェックの詳細を表示し、それをミュートまたは拒否することができます。

姿勢ページを表示するには:

  • ナビゲーションメニューから、ホーム > 姿勢を選択します。

Ask AIを使用して姿勢を確認する

Ask AIを使用して、アカウントの姿勢を確認し、スコアの変更を調査し、コンプライアンスを改善する方法を理解できます。 Ask AIを使用すると、アカウントデータに関する自然言語の質問ができ、現在のデータと履歴データを含め、複数のページやフィルターを手動で確認せずに姿勢のトレンドを分析するのに役立ちます。 Ask AIについての詳細は、CatoのAsk AIエージェントとは何かを参照してください。

たとえば、Ask AIに次のような質問をすることができます:

  • なぜ最近スコアが変わったのですか?

  • 4月1日から5月1日の間に何が変わりましたか?

  • 姿勢を改善するために、今日何を修正すべきですか?

  • このチェックを最適に修正するにはどうすればいいですか?

  • 最近このチェックに何が起こり、誰が変更をしましたか?

  • すべての無効またはミュートされた姿勢チェックを表示してください。

概要ウィジェットを理解する

概要ウィジェットは、Catoの姿勢ベストプラクティスへの準拠度のハイレベルな概要を提供します。

概要ウィジェットは次の通りです:

  • アカウントスコア: Catoの姿勢に対するコンプライアンスのための現在の総合アカウント評価、そして合格したチェックと失敗したチェックの数。 これは、重要性と深刻度の両方を考慮した重み付けされたチェックに基づき、お客様の展開の健康とセキュリティの姿勢全体を反映しています。
    このウィジェットは、業界の企業とのベンチマーキングも提供します。 業界データが利用できない場合、スコアはすべての業界で比較されます。 姿勢チェックを推奨、機能改善のリクエスト、または業界の修正など、フィードバックを提供することもできます。

  • スコアの内訳: 現在のスコアをエリア別に区分したもの。 円グラフの各スライスは、そのエリアでの合格したチェックの割合とチェックの合計数を示しています。 ドロップダウンを使用するか、エリアをクリックして、各エリアのより詳細なビューを表示します。

  • 時間経過のスコア: 時間をかけてスコアがどのように変化したかを示します。 全体的なアカウントスコアを表示するか、特定のエリアに集中することができます。 チェックボックスを使用して表示するスコアを選択し、時間範囲のフィルターを適用してビューを絞り込みます。

姿勢チェックテーブルの理解

姿勢チェックテーブルには、各姿勢チェックの情報が表示されます。 それは三つのタブに分割されています。

テーブルのグループ化、フィルタリング、ソート方法を定義して、環境に最も関連するエリアに集中するのに役立ちます。 
タイプケースまたはコンプライアンスフレームワークでテーブルをフィルタリングできます。

姿勢フィールドの説明

  • 名前: 個々のチェック、カテゴリ、またはCMAエリアの名前。

  • 領域: CMAの領域、たとえばセキュリティまたはネットワーク。

  • カテゴリ: CMAの各領域がさらにカテゴリに分かれ、個別のチェックをグループ化するための詳細な方法を提供します。

  • ラベル: このフィールドには以下が表示されます:

    • コンプライアンス標準へのマッピングにより、Catoがコンプライアンス評価の達成にどのように関与しているかを特定します。 対応しているコンプライアンス標準にはISO 27001:2022、NIST SP 800-53 Rev. 5、およびGDPRがあります

    • 特定のユースケースに対する姿勢チェックを強化してセキュリティ姿勢を向上させ、ポリシーをゼロから設計する必要をなくします

    注: Catoのベストプラクティスは、組織のコンプライアンス活動を支援するように設計されています。 これは一般的なガイダンス用であり、法律的なアドバイスとして依頼してはなりません

  • 発見: チェック失敗に関連する関連エンティティ。 例えば、ルール名やサイトID。

  • ステータス - アカウントが個別のチェックに準拠しているかどうかを表示します。 使用可能な値は合格と失敗です。

  • セベリティ - チェックの重大度は、考えられる値が高、中、低および情報提供です。 重大度はCatoスコアの全体計算に重みが与えられ、深刻度の高いチェックはより多くカウントされます。 情報提供のセベリティのあるチェックは、Catoスコアには影響しません。

姿勢チェックの詳細を見る

姿勢チェックレビューパネルを開くには、チェックをクリックしてそれぞれの詳細を表示します。 これには、各チェックに関する以下の情報が含まれています:

  • 詳細 - ステータス、説明、推奨されるアクション、関連ラベル、セベリティ。

  • 業界比較 - 業界の他の企業の合格率の比較。  

  • コメント - チェックのステータスの変更履歴。 コメントを追加することもできます。

  • ポリシーへのリンク - 設定を更新しコンプライアンスを確保するための関連ページへのリンクです。

  • 発見タブ - チェック失敗に関連する関連エンティティのリスト。 例えば、ルール名やサイトID。

  • ガイドして  - Ask AIを使用して、チェックを実装するためのステップバイステップの指示を提供します。 詳細については、CatoのAsk AIアシスタントを参照してください。

  • レビュー&解決ボタン - 姿勢推奨ウィザードを使用して解決できるチェックの場合、このボタンをクリックすると、姿勢推奨ウィザードが開かれている状態でポリシーページに直接移動します。 姿勢推奨ウィザードで解決できないチェックの場合、このボタンは無効です。

姿勢チェックまたは発見の消音/除外

特定の発見、例えば特定のサイトなどをアカウントスコアに含めたくない場合は、それをミュート、無効化、または却下できます。 これらの操作は、一時的または恒久的に適用できます。

姿勢チェックをミュートする

姿勢チェックを30日間ミュートして、この期間中スコアに含めないようにできます。

ミュート.png  

姿勢チェックをミュートするには:

  1. ナビゲーションメニューから、ホーム > 姿勢を選択します。

  2. ミュートしたいチェックをクリックします。

    姿勢チェックのレビューパネルが開きます。

  3. 三点リーダーをクリックします。

  4. 30日間ミュートをクリックします

姿勢チェックを除外する

姿勢チェックがアカウントに関連しない場合、たとえばCato DLPを使用しない場合は、無効にしてアカウントスコアに含めないようにできます。

姿勢チェックを除外するには:

  1. ナビゲーションメニューから、ホーム > 姿勢を選択します。

  2. 除外したいチェックをクリックします。

    姿勢チェックのレビューパネルが開きます。

  3. 三点リーダーをクリックします。

  4. ポリシーを編集をクリックします。

    姿勢チェックカタログが表示されます。

  5. 除外したいチェックを無効にします。

  6. 保存をクリックします。

特定の発見の消音/除外

特定の発見をアカウントスコアに含めたくない場合は、30日間ミュートするか、却下できます。

注:

  • 発見を復元するには、姿勢カタログでルールを無効にし、変更を保存してからルールを再度有効にします

  • 一部のチェックでは、埋め込まれた修復ウィザードが1つのルールで複数の発見を提案します(リスキーなカテゴリをブロックするなど)。 チェックを合格させたいが特定の発見を除外したい場合は、リストから発見を削除し、適用してから姿勢ページに戻り、最後の発見を却下します。 これによってチェックは合格することが保証されます。

発見.png  

特定の発見をミュートまたは除外するには:

  1. ナビゲーションメニューから、ホーム > 姿勢を選択します。

  2. ミュートまたは除外したい発見を持つチェックをクリックします。

    姿勢チェックのレビューパネルが開きます。

  3. 発見タブで、ミュートまたは除外したい発見の三点リーダーをクリックします。

  4. 発見をミュートするには、30日間ミュートをクリックし、除外するには却下をクリックします。

既知の制限事項

  • TLSインスペクション > 推奨宛先の検査チェックには、それぞれの宛先に対して別のTLSインスペクションルールを作成する必要があります