SaaSアプリケーションのセキュリティチェックのレビュー

Prev Next

この文書は、アカウントのSaaSセキュリティAPIコネクタに対するリスク分析をレビューするために、どのようにセキュリティチェック画面を使用するかを説明します。

注:

SaaSecAPI@catonetworks.com または公式のCatoリセラーに、"アプリ & データ API 保護"ポリシーの使用に関する詳細をお問い合わせください。

セキュリティチェックの概要

SaaSセキュリティAPIコネクタは、サードパーティのSaaSアプリケーションをCatoアカウントと統合することができ、その後Catoが各コネクタのセキュリティ態勢を自動でレビューします。 セキュリティチェック画面は、コネクタの状況を示し、関連するコネクタのセキュリティを向上させるための推奨事項を提示します。

各コネクタに対する推奨セキュリティプラクティスとリスクレベル、及び現在のセキュリティ状況を簡単に確認できます。 画面の上部には、すべてのコネクタに関するセキュリティプラクティスのステータスを示す概要バーがあります。

セキュリティ_チェック.png

アカウント内のコネクタに対するセキュリティチェックを表示する:

  • ナビゲーションペインから、セキュリティ > アプリ & データ API 及び セキュリティチェックを選択します。

セキュリティチェック画面の列は次の通りです:

  • カテゴリー - ユーザー管理と認証用の アイデンティティ などの、Catoの セキュリティプラクティス のカテゴリー。

  • セキュリティプラクティス - 特定のセキュリティチェックの説明。

  • リスク - Catoのセキュリティチームの分析に基づく セキュリティプラクティス のリスクレベル。値は、低、中、高です。

  • ステータス - 現在の セキュリティプラクティス の状態。値は、合格、部分的、失敗、またはスキップ です。

    Catoのセキュリティチームが各セキュリティプラクティスのステータスのしきい値を決定します。 セキュリティ要件を満たす問題が100%未満の場合でも、プラクティスは合格のステータスになることがあります。

    スキップのステータスは、例えばアプリケーションデータにアクセスする際に問題が発生した場合など、チェックが完了できなかったことを示します。

  • 問題 - セキュリティ要件を満たしていない、セキュリティプラクティス に関連する項目の総数。

    上記の例には、Microsoft 365コネクタのセキュリティチェックが示されています。 ユーザーにMFAを要求では、Microsoft 365アカウントの49ユーザーのうち20人がMFAで認証を要求されていません。