アプリケーションカタログの使用方法

Prev Next

アプリケーションカタログは、セキュリティポスチャー、コンプライアンスステータス、使用状況に基づいて、クラウドベースおよびオンプレミスのアプリケーションを評価するのに役立ちます。 これはCato管理画面 (CMA) に統合されており、最新のアプリデータを使用して、リアルタイムで情報に基づいた意思決定を行い、組織のポリシーとルールベースにすぐに適用できます。

概要

アプリケーションカタログは動的なリソースであり、Catoのセキュリティリサーチチームによって継続的に更新されています。 これにより、数千のアプリケーションやサービスの最新情報、Cato固有のメタデータ(リスクスコアおよびCASBアクティビティなど)が常に利用可能になります。 これには、一般情報、コンプライアンス、セキュリティデータが含まれており、アプリに関する詳細を知り、組織でどのように使用するかを決定することができます。 すべてのアプリケーションとサービスは、CMA内のポリシーおよびルールベース内で使用できます。

各アプリのデータは、Cato チームのセキュリティリサーチによって維持される独自の自動化ツールに基づいており、説明、コンプライアンス、セキュリティ、リスクスコアなどを収集します。 さらに詳しくは、このブログ記事をご覧ください。

アプリケーションカタログの使い方入門

アプリケーションカタログは、数千ものアプリやサービスに関する情報を提供し、組織が使用を評価し、CMAのポリシーおよびルールベースに統合するのを助けます。

CloudAppsCatalog.png

アプリケーションカタログを表示するには:

  • ナビゲーションメニューから、リソース > アプリケーションカタログを選択します。

アプリケーションカタログには以下の列があります:

  • アプリのロゴおよび名前。

    アプリは追加されてから30日間、新規としてラベル付けされます。 ステータスドロップダウンメニューを使用して、新規アプリのみを表示するためにカタログをフィルタリングすることができます。

  • アプリの説明

  • アプリが属するCatoのカテゴリ。
    注: 一部のアプリケーションには複数のカテゴリが存在します。 これらのアプリにルールを適用するには、より優先度の高い矛盾するルールが、アプリに適用されるカテゴリを含んでいないか確認します。

  • アプリのリスクスコア(Catoは各アプリケーションに対して0(リスクなし)から10(非常に高いリスク)のリスクスコアを提供します)。 リスクスコアは、数百万のデータフローの分析に基づいて計算されます。 アカウントのリスクスコアを編集することができます。 詳細については、こちらを参照してください: リスクスコアの理解。

  • 承認済み - アプリが承認済みとして定義されているかどうかを示します。 承認済みアプリと非認可アプリの詳細については、アプリケーションダッシュボードの使用を参照してください。

  • アプリタイプ - クラウド、オンプレミス、またはサービス

アプリを理解する

アプリをクリックして、以下の追加情報とオプションを表示します:

  • 承認済みアプリに追加をクリックして、組織のアプリケーション制御ポリシーのためにアプリを承認済みアプリのカテゴリに含めます。 また、RemoveApp.pngをクリックして、承認済みアプリのカテゴリからアプリを削除できます. 承認済みアプリとして分類できるのはSaaSアプリケーションのみです。

  • アプリとそれを作成した会社に関する一般情報

  • アプリが準拠してサポートする基準を示すコンプライアンス

  • アプリがサポートするセキュリティ機能を表示するセキュリティ

  • アクティビティ - アプリケーション制御ルールでアプリに推奨される詳細なアクティビティを表示します。 アクティビティに対して構成できる項目がある場合、それらはアクティビティの下にリストされます。 例えば、カタログにはSlackルールに追加できるアクティビティの一つとしてリアクション追加があり、活動のために特定のリアクション名を設定することができますと表示されています。 アプリケーション制御ルールの設定についての詳細は、アプリケーション制御ポリシーの管理をご覧ください。
    注: すべてのアクティビティがすべてのアプリケーションでサポートされているわけではありません。 例として、アップロードとダウンロードは特定のアプリケーションでのみサポートされています。

詳細については、アプリケーションカタログの項目の理解を参照してください。

アプリインベントリの表示

アプリケーションダッシュボードのインベントリタブには、環境内で使用されているすべてのアプリケーションが表示され、それらがどのように使用されているか、そのリスクスコア、承認または非承認かが表示されます。 これにより、アプリケーションカタログでアプリをレビューすることから、そのアプリが実際にアカウントでどのように使用されているかを理解することができます。

アプリインベントリの表示をクリックすると、アプリケーションダッシュボードがインベントリタブに開きます。 そこから、アプリを使用しているユーザーとトラフィックスループットを簡単に確認できます。

サービスを理解する

サービスを展開して次の追加情報を表示します:

  • サービスとそれが使用するプロトコルに関する一般情報

  • 標準ポート - サービスによく使用される一般ポート

リスクスコアの理解

Catoは各アプリに0(リスクなし)から10(非常に高いリスク)のデフォルトリスクスコアを割り当て、アプリが貴社のセキュリティポリシーの要件を満たしているか評価する際に役立ちます。 また、デフォルトのリスクスコアを編集して上書きすることで、貴社のセキュリティ要件に合わせてスコアをカスタマイズできます。

リスクスコアは以下のリスクレベルに分けられます:

  • 低 - リスクスコアが0~3のアプリ

  • 中 - リスクスコアが4~6のアプリ

  • 高 - リスクスコアが7~10のアプリ

リスクスコアは、イベントログ、アプリ分析、その他のダッシュボード、またはリスクスコアがルール基準で使用されるアプリケーション制御ルールで使用されます。

ユースケース

Example Corp.のセキュリティチームは、組織に対する許容可能なリスクレベルを評価し、リスクスコアが5以上のすべてのクラウドアプリへのアクセスをブロックするアプリケーション制御ルールを作成することに決定しました。 ただし、会社はビジネスにとって重要な活動のためにAnthropic AIシステムを使用しており、Anthropicにはデフォルトのリスクスコアが5があります。 徹底的な調査を経て、Example Corp.のセキュリティチームは、このアプリがデフォルトのスコアが示すリスクより低いと結論付けました。 チームはリスクスコアを2に編集し、アプリはもうアプリケーション制御ポリシーによってブロックされなくなりました。

Catoリスクスコア

Catoは社内の人工知能エンジンを使用して、関連するデータとメトリックを分析し、リスクスコアを生成します:

  • 一般、コンプライアンス、セキュリティデータ(アプリケーションカタログで表示される)

  • 会社に関する最近のニュース記事に基づく感情分析(機械学習技術)

  • 関連するソフトウェアの脆弱性および侵害に関する情報

  • Catoリサーチラボからの内部脅威インテリジェンスおよびドメイン関連情報

詳細については、アプリケーションカタログの項目の理解を参照してください。

リスクスコアをカスタマイズする

アプリケーションカタログページの関連行からカスタムアプリリスクスコアを作成します。 スコアを編集すると、アプリリスクがアカウント内で使用されるすべての場所でCato定義のデフォルトリスクレベルを上書きします。 アプリリスクが編集された後、どの管理者が編集し、最後に修正された日時を確認するには、編集アイコンをクリックします。 編集されたリスクフィルターを使用して、編集されたリスクスコアのアプリのみを表示することもできます。

App_Catalog_Edit_Risk.png

アプリリスクスコアを編集するには:

  1. ナビゲーションメニューから、リソース > アプリケーションカタログを選択します。

  2. アプリの行で、リスク列にマウスをかざし、編集アイコンをクリックします。 カスタムアプリケーションリスクの編集パネルが開きます。

  3. アプリケーションリスクの編集で、リスクスコアを入力します。

  4. 適用をクリックします。 リスクスコアはアプリケーションに対して更新され、すべての関連するポリシーに適用されます。