Sentra: XOps統合の設定

Prev Next

この記事では、Sentraのデータを統合して、Cato ストーリー ワークベンチで確認できるストーリーを充実させ、データ セキュリティ カバレッジを拡大する方法について説明します。

概要

SentraのデータをXOpsプラットフォームと統合することで、クラウド、SaaS、およびデータストアに存在する機密データの所在を可視化することが可能になります。 これにより、XOpsの検出とストーリーにデータ中心のコンテキストを追加することで、データの露出リスクを低減できます。

Sentraの統合により、XOpsプラットフォームは、露出または設定ミスのあるデータストア、過度なアクセス許可、規制データや重要データに関連する違反を検出します。 これにより、ネットワーク、エンドポイント、クラウドのシグナルとデータセキュリティ態勢を組み合わせた統一リスクビューが作成されます。

攻撃者は、誤設定や過度に許可されたデータリポジトリへのアクセスを利用して、機密データを標的にすることが多いです。 いったん機密データが露出すると、それは直接流出させられるか、環境全体での攻撃の拡大に利用される可能性があります。 Sentraの統合により、XOpsプラットフォームはデータ露出リスクを他のセキュリティイベントと関連付け、高影響のインシデントを早期に検出するのに必要なコンテキストを提供します。

データ誤設定や露出が確認された場合、Cato DLPルールを設定して対象データへのアクセスを制限することでリスクを軽減できます。 これにより、データ移動を制限し、無許可の流出を防ぎながら修正措置を行うことで、攻撃面積を減少させることができます。

SentraからXOpsにデータを統合するには、Sentraアプリケーション用のAPIコネクタを作成する必要があります。 コネクタを作成した後、XOps エンジンはSentraからの検知データを取り込み、分析します。

統合によって作成されたストーリーの理解

統合から生成されたストーリーは、一般的なインシデントプロデューサーで処理されます。 以下の表は、これらのストーリー内のウィジェットを説明しています。

Sentra_story_drilldown.png

名前

説明

概要ウィジェット

ストーリーに関する基本情報の概要を含み、:

  • 脅威の重大度

  • ストーリー詳細の概要

  • アナリストによって決定された脅威の深刻度

  • アナリストによって決定された脅威の判定

詳細

ストーリーとメタデータに関する概要説明。

タイムライン

ストーリー内で実行されたイベントまたはアクションのタイムライン。

エンティティ

ストーリーが発生したエンティティ。 これにはユーザー、サイト、データストア、アプリケーションなどが含まれます。

証拠

XOpsストーリーが生成された理由を説明するための補足証拠。

未加工データ

ストーリーを生成した生のイベントを含む動的なテーブル。

Sentraコネクタの設定

CatoとSentraテナントのコネクタを作成するには、以下が必要です:

  1. Sentraコンソールで統合を設定します。

  2. CMAでAPIコネクタを作成します。

必要条件

  • APIアクセスのためのSentra DSPM(データセキュリティ態勢管理)ライセンス

  • APIキーを作成するための管理者権限

ステップ1: Sentraコンソールでの統合の設定

SentraコンソールでAPIキーを作成してください。

統合を設定するには:

  1. Sentraコンソール(https://app.sentra.io)に管理者権限を持つアカウントでログインします。

  2. Sentraコンソールのナビゲーションメニューから 設定 > APIキー を選択します。

  3. APIキーの作成 をクリックします。 キーを設定します:

    • 名前 - 統合の名前を入力

    • 有効期限 - 有効期限を選択します。 回転のオーバーヘッドを減らすために、最大の利用可能なオプションを推奨します。

    • ロール - アラート読み取り権限を含むロールを選択します(例:閲覧者)。

    • APIキーの作成をクリックします。 キーが作成され、一度だけ表示されます。

  4. APIキーをコピーして保存し、CMAに入力できるようにします。 認証にはキーが必要で、後から取得することはできません。

    注: キーを安全に保管してください。 APIキーは初回生成後には取得できません。

ステップ2: CMAでAPIコネクタを作成

APIクライアントを作成した後は、CMAに詳細を追加します。

CMAでSentraコネクタを設定するには:

  1. ナビゲーションメニューから リソース > 統合 を選択します。

  2. 統合アプリタブで、新規をクリックします。 新規統合パネルが開きます。

  3. 追加したいSaaSアプリケーションを選択します。

  4. ステップ1で作成した詳細を入力します。

  5. 保存をクリックします。

  6. アプリはステータスが接続済みの統合アプリテーブルに表示されます。

ストーリー作業台ページの表示

コネクタを作成すると、ストーリーがストーリー ワークベンチに表示されます。

ストーリーワークベンチページを表示するには:

  • ナビゲーションメニューからホーム > ストーリーワークベンチをクリックします。

ストーリーワークベンチ内の列についての情報は ストーリー列の理解 を参照してください

XOpsストーリーのレビューに関する詳細は XOpsセキュリティ ストーリーの詳細解析 を参照してください