アプリケーションダッシュボードの使用方法

Prev Next

この記事では、アプリケーションダッシュボードを使用して環境内でのアプリケーションの使用状況を監視し、リスクがあるまたは未承認のアプリケーションを特定する方法を説明します。

概要

アプリケーションダッシュボードは、組織のアプリケーション使用状況を集中管理で視覚化します。 ダッシュボードはどのアプリケーションが、誰によってアクセスされ、承認済みか未承認かを表示します。 また、使用パターン、ユーザーの行動、および関連するリスクを強調表示して、シャドーITを特定したり、潜在的にリスクの高いアプリケーションを検出する手助けをします。

この可視性により、ITおよびセキュリティチームはアプリの使用状況をより良く理解し、ポリシーの施行を強化し、より効果的なCASBおよびDLPルールを計画できます。 ダッシュボードからアプリの承認または非承認状態を直接更新することもでき、より制御しやすく、迅速なインシデント対応が可能になります。

可視性と制御を組み合わせることで、アプリケーションダッシュボードはリスクを軽減し、コンプライアンスを確保し、従業員が必要なツールと共に作業することを可能にしながら、センサティブなデータを保護します。

アプリケーション概要ダッシュボードを利用するには、CASBライセンスが必要です。 CASBライセンスの購入に関する詳細については、Catoの担当者にお問い合わせください。

ユースケース - 未承認アプリの使用を特定する

ABC社のセキュリティチームは、社員が使用する急増するSaaSやクラウドアプリを管理する必要があります。 彼らは承認済みアプリのリストを持っており、その使用を施行するポリシーがあります。 しかし、彼らは組織全体でどのアプリがアクセスされているかを完全には把握できていません。 このギャップはリスクを生み出し、シャドーITや未承認のツールが重要なデータを露出したり、セキュリティコントロールを回避したりする可能性があります。

リスクを軽減し、シャドーITや高リスクツールを特定するために、セキュリティチームは以下を確認します:

  • トップアプリケーションウィジェット - 使用頻度の高いクラウドアプリを確認します。未承認またはリスクのあるアプリを含む

  • リスクレベルウィジェット - セキュリティまたはコンプライアンスリスクを引き起こすアプリケーションを強調し、対処すべきものに優先順位を付ける

  • 承認ステータス - トップアプリケーションウィジェット内で、会社のポリシーと一致するアプリをトラッキングし、制限またはブロックすべきアプリを特定します。

セキュリティチームは誤って未承認と分類されたリスクの高いアプリケーションを特定します。 リスクを軽減するために、アプリケーションダッシュボード内でリスクの高いアプリケーションを承認します。

アプリケーションダッシュボードの使い始め

アプリケーションダッシュボードにアクセスするには、「セキュリティ > アプリケーション」に移動します。

アプリケーションダッシュボードはタブに分かれています:

  • 概要: このタブは3つのセクションに分かれています:

    • 概要: エコシステム内で使用されるアプリとそのカテゴリのハイレベルな概要

    • 概要: 環境内で使用されるアプリ、その生成されたイベント、ユーザー活動、実施したアクションについての可視性を得る

    • データ保護:データポリシー違反および関与するユーザーとファイルの洞察(このセクションにはDLPライセンスが必要です)

  • アクティビティ: エコシステム内で使用されるSaaSアプリケーションのユーザーアクティビティの集中化と総合的可視化。 詳細はアプリケーションアクティビティダッシュボードの使用をご参照ください。 

  • インベントリ: このタブはあなたの環境で使用される全アプリをリストし、アプリに関するハイレベルな情報を提供します

概要タブの理解

概要タブでは、環境内のアプリ使用を分析するための構成可能なウィジェットを提供します

要約セクションの理解

このテーブルは要約セクション内のウィジェットを説明します。

概要Apps1.png  

名前

説明

アプリケーション

使用されているアプリの数。 Catoと統合できる、環境で使用されているアプリの数も表示できます。 詳細はアプリ制御&データ保護をご参照ください。

分類

使用されている承認済みおよび未承認アプリの数。

リスクの高いアプリ

使用中のリスクの高いGenAIアプリケーションの数。 アカウントのアプリのリスクスコアを変更できます。 詳細はアプリカタログの使用をご参照ください。

ユーザー

GenAIアプリを使用しているユーザーの数。

使用フローSankeyダイアグラムの理解

ネットワーク内でSaaSアプリケーションが使用される様子をより詳しく可視化するために、アプリケーションの使用フローを可視化するサンキーダイアグラムを使用します。

概要セクションの理解

このテーブルは、概要 セクション内のウィジェットを説明しています。 このセクションのすべてのウィジェットは、アプリの数、ユーザーの数、または使用状況でフィルタリングできます。

Overvierw_Apps_3.png

名前

説明

アプリ分類

使用されている承認済みおよび未承認アプリの数。

アプリのリスク

リスクスコアで分割した使用されているアプリの数。

TLSインスペクション

TLSによって検査されたアプリの数。

アプリカテゴリ

カテゴリで分割したアプリの数。

ユーザー

アプリのネットワーク使用量が最も多いユーザー。

アクションごとのイベント

アプリにより生成されたイベントに対してCatoが実行したアクションの内訳。

時間の経過とともに活動

アプリでの最も頻繁なユーザー活動。 グラフをクリックすると、活動の正確な数が表示されます。 これにより、ユーザーの活動の異常を検出することができます。

トップアプリケーション

最も頻繁に使用されるアプリケーション。 アプリをクリックすると、アプリクイックビューが開き、アプリに関する詳細な情報を提供します。セキュリティ&コンプライアンス情報、およびアプリのスループットを含みます。 分類をクリックすると、このドローからアプリのセキュリティステータスを直接変更できます。

攻撃対象領域セクションの理解

攻撃対象領域セクションは、SaaSポスチャーコネクタから収集したデータの概要を表示します。 詳しくは、SaaS アプリケーションのセキュリティポスチャーをレビューする (SSPM)を参照してください。

名前

説明

SaaSセキュリティポスチャー

合格した利用可能なチェックの割合。

トップ10 SaaSポスチャーチェック

失敗した最も深刻なSaaSポスチャーチェック10選。

SaaSポスチャーアプリケーション

ポスチャー監視が可能なSaaSアプリケーション。 接続されたアプリケーションは失敗したチェックの数を表示し、接続されていないアプリケーションは接続するリンクを表示します。

データ保護セクションの理解

このテーブルは、データ保護 セクションのウィジェットを説明しています。

このセクションを表示するには、DLPライセンスが必要です。 DLPライセンスの購入に関する詳細については、Catoの担当者にお問い合わせください。  

名前

説明

データタイプによる違反

違反に関与する各データタイプの割合と、最もデータ違反の多いトップ4アプリ。

データポリシーの違反推移

時間の経過とともにデータポリシー違反の量。

トップユーザーが機密データを共有している

データポリシーに最も頻繁に違反するユーザーのリスト。

ポリシー違反

最も頻繁に違反されたDLPルールのリスト。

ファイルアップロード

最新のGenAIアプリケーションにアップロードされたファイルのリスト。

インベントリタブの理解

高レベルのビューとして、インベントリタブは環境で使用されるすべてのアプリをリストし、その使用方法、リスクスコア、およびセキュリティステータスを提供します。

Inventorty_tab.png

アプリをクリックすると、アプリクイックビューが開き、アプリの詳細な情報を提供します。セキュリティ&コンプライアンス情報、およびアプリを通過するスループットを含みます。 分類をクリックすると、この図面から直接アプリのセキュリティステータスを変更できます。