この記事では、Synk用SaaS異常活動コネクタの設定方法について説明します。
概要
SynkコネクタはCato環境でセキュリティアラートをモニタすることができます。これは、プロジェクトとインフラストラクチャで検出されたポスチャ問題および脆弱性を含みます。 SynkとCatoを統合することで、アラートの集中可視化が可能になり、モニタリングと調査が容易に行えます。これにより、迅速な対応が可能となり、環境全体で強固なセキュリティ監視が維持されます。
SaaS異常活動の統合を設定するには、以下が必要です:
SaaSアプリケーション内で統合を設定
CMAでAPIコネクタを作成
Synk統合の設定
Synk統合を設定するには、APIキーとグループIDを作成します。
必要条件
Synkエンタープライズプラン
Cato CASBライセンス
ステップ1: Synkアプリケーションで統合を設定
SynkアプリケーションでAPIキーとグループIDを作成します。
Synk統合を設定するには:
Synkアプリケーションにログインします。
左側のバーから統合したいグループを選択し、設定をクリックします。
メンバーのロール > 新しいロールを作成を選択します。
新しいロールの作成ダイアログボックスで、名前と説明を追加し、ロールタイプをグループに設定します。
ロールを作成をクリックします
以下の権限を提供してください:
管理者グループレベルの権限:
グループ管理: グループを表示
組織管理: 組織を表示
監査ログ管理: 監査ログを表示
問題管理: 問題を表示
組織レベルの権限:
組織管理: 組織を表示
監査ログ管理: 監査ログを表示
収集管理: 収集を表示
コンテナイメージ管理: コンテナイメージを表示
権限管理: 権限を表示
統合管理: 統合を表示
プロジェクト管理: プロジェクトを表示
プロジェクト管理: プロジェクト履歴を表示
プロジェクト管理: Jira問題を表示
無視管理: 無視を表示
サービスアカウント管理: サービスアカウントを表示
Synkアプリ管理: アプリを表示
Synkクラウド管理: 環境を表示
ユーザー管理: ユーザーを表示
Synkアサインメント学習管理: 組織のアサインメントを表示
サービスアカウント > サービスアカウントを作成に移動し、作成したロールを選択し、APIキー(期限なし)のチェックボックスをチェックします。
ダイアログボックスでAPIキーをコピーして保存し、CMAに入力します。
グループ設定に移動し、一般の下にグループIDをコピー&ペーストしてCMAに入力します。
ステップ2: CMAでAPIコネクタを作成
必要なアプリケーションとの統合を設定した後、詳細をCMAに追加します。
CMAでAPIエンドポイントコネクタを作成するには:
ナビゲーションメニューから、リソース > 統合 をクリック。
設定済みの統合 タブをクリック。
新規 をクリック。
新規統合パネルが開きます。
追加したい SaaS アプリケーション を選択します。
機能ドロップダウンでSaaS異常活動を選択します。
作成した詳細を追加します。
保存 をクリックします。
アプリは、統合アプリテーブルで接続済みステータスとして表示されます。