この文書は、クラウドアクティビティダッシュボードを使用してSaaSアプリケーション内でのアクティビティを監視する方法を説明します。
概要
クラウドアクティビティダッシュボードは、SaaSアプリケーションで使用されるユーザー活動の集中管理と包括的な可視性を提供します。 ダッシュボードには、承認済みおよび非承認アプリを統合するための複数の機能からのデータが含まれており、インラインおよびアウトオブバンドで監視されます。 これにより、異常を検出し、コンプライアンスを確保し、インシデント対応を単一のダッシュボードから合理化することができます。
クラウドアクティビティダッシュボードでは次を監視できます:
シャドウITと承認済みアプリのユーザーアクティビティ
アプリケーション制御ポリシーのインライントラフィック検査に基づき、各ユーザーによるアクティビティを表示できます。
このデータはアプリケーション制御とTLSインスペクションが有効な場合にのみ、クラウドアクティビティダッシュボードに表示されます。
詳しい情報については、Cloud Access Security Broker (CASB) を参照してください。
管理されていないユーザーと管理されたユーザーのすべてのアクティビティ
承認済みアプリとのAPI統合に基づく
詳しい情報については、アプリアクティビティとは何かをご覧ください。
承認済みアプリケーションへのサインイン
SSOとIDプロバイダーとのAPI統合を使用したアプリへのユーザーのサインインに基づいています。
Entra IDでサポートされています
詳しい情報については、Microsoft Entra ID (Azure AD) コネクタの設定 および サインイン異常データのためのMicrosoft Entra ID保護コネクタの設定 を参照してください。
注:
ダッシュボードの一部のウィジェットは、すべてのクラウドアプリケーションのクラウドアクティビティを監視するルールでアプリ制御を有効にする必要があります。
クラウドアクティビティダッシュボードの一般コンポーネントの理解
監査アクティビティ セクション内のウィジェットには、使用状況のトレンドを特定するのに役立つ2つのコンポーネントが含まれています:
インライン / API トグル: このトグルは、インラインで監視されるアプリとAPIで監視されるアプリ間のデータを切り替えます。
増加/減少指標: 特定のメトリックが定義された期間で100%以上変動した場合、そのメトリックの横に矢印が表示されます。 増加がある場合、赤い矢印が上を指しています。 減少がある場合、緑の矢印が下を向いています。 メトリック上にマウスをホバーすると、正確なパーセンテージの変化が表示されます。
アクティビティカテゴリ: アプリで行われたアクティビティは、ダッシュボード内でアクティビティカテゴリに分類されます。 これにより、SaaSアクティビティを追跡、フィルタ、ビジュアル化して、ユーザー行動を効率的に管理および調査できます。 詳しい情報については、APIを使用したアプリケーション制御と監査アクティビティとは何か?をご覧ください。.
ユースケース
これらは、クラウドアクティビティダッシュボードウィジェットから得られる洞察の例です:
疑わしいダウンロード: 大量または異常なデータダウンロードを検出。 例えば、特定の従業員が通常よりもはるかに多くのデータをダウンロードしていることは、データ流出や内部者の脅威を示している可能性があります。
権限変更: ユーザーの権限が変更されたインスタンスをトラッキングしてレビューし、無許可のアクセスや特権の昇格を特定するのに役立ちます。
クラウドアクティビティダッシュボードの開始
クラウドアクティビティダッシュボードは3つのセクションに分かれています:
概要: エコシステム内で使用されているアプリの数のハイレベルサマリー
監査アクティビティ: 実行されたアクション、関与したアプリ、およびそれを実行したユーザーの概要、インラインおよびアウトオブバンドの両方のアプリのために。
SSOサインイン: 組織のMicrosoft Entra IDテナント内のSSOサインインイベントの可視性
これらの表は、クラウドアクティビティダッシュボード内のウィジェットを説明します。
概要セクションを理解する
この表は概要セクション内のウィジェットを説明します:

名前 | 説明 |
|---|---|
インラインで監視されたアプリ | クラウドアクティビティダッシュボードによって監視されるアプリケーションの数。 この値は、時間範囲やフィルターを変更しても影響を受けません。 |
APIで監視されているアプリ | APIによって監視されているアプリの数。 この値は、時間範囲やフィルターを変更しても影響を受けません。 |
非承認 | あなたのアカウントで使用される未承認のアプリの数。 この値は、時間範囲やフィルターを変更しても影響を受けません。 |
Catoの外部でのアクセス | クラウドアプリケーション – EntraIDが設定されている場合にのみ表示される– 外部でアクセスされたアプリ数。 |
監査アクティビティセクションの理解
この表は、監査アクティビティセクション内のウィジェットを説明します:
名前 | 説明 |
|---|---|
時間経過によるアクティビティの推移 | 時間範囲とフィルターで発生した各アクティビティカテゴリの頻度。 |
ユーザー | 各ユーザーによってどれだけ頻繁にアクティビティが完了したか。 |
アクティビティ分布 | 各アクティビティが全体のアクティビティの何パーセントで発生したかの分布。 |
アプリケーション | 各アプリケーションにおけるアクティビティの頻度。 |
ファイル | アップロードまたはダウンロードされたファイル。 |
SaaS異常のセクションの理解

SaaS異常セクションには、2つのウィジェットがあり、 SaaSファインディングス はタイトルまたは重要度によってSaaS異常イベント数を表示します。 アプリケーションウィジェットは、SaaS異常が検出されたアプリケーションを表示します。
SSOサインインセクションの理解
この表は、SSOサインインセクション内のウィジェットを説明します:

名前 | 説明 |
|---|---|
許可されたアプリのサインイン活動 | 組織のすべての許可されたSaaSアプリでSSOを使っているものについてのSSOサインイン情報を表示します。 アプリの行にクリックしてサインインに関するイベントページを事前フィルタすることができます。 これらがウィジェットの列です:
アプリの行をクリックして、事前にフィルタされたサインインイベントのページを表示します。 |
国ごとのアクティビティカテゴリ | 各国からのサインインに関する以下の情報を表示します:
|
サインイン失敗したトップユーザー | 特定のアプリで最もサインインに失敗したユーザーのリスト、アプリの名前と失敗したサインインの数を含みます。 |
Catoの外部からのトップサインイン | アプリの名前と失敗したサインインの数を含む、Catoの外部でのサインインが最も多いユーザーのリスト。 |
トップサインイン異常 | サインインの異常が最も多いユーザーのリスト。 |
時間経過によるサインイン活動 | タイムラインに合計および失敗したサインインを表示します。
|
異常活動 | 悪意のある活動を示す可能性のあるEntra IDテナント内の異常なサインイン。 異常の種類には、異常旅行、異常トークン、疑わしいブラウザ、見慣れないサインインプロパティ、悪意のあるIPアドレス、疑わしい受信トレイ操作ルール、パスワードスプレー、不可能な旅行、新しい国、匿名IPアドレスからの活動、疑わしい受信トレイ転送、機密ファイルへの大量アクセス、確認済みの脅威アクターIP、追加のリスク検出、匿名IPアドレス、管理者確認済みユーザー侵害、Microsoft Entra脅威インテリジェンスなどがあります。 |
OS別のサインイン内訳 | 各オペレーティングシステムで実行されたアプリのサインインの数を表示します。 チャートセクションにマウスをホバーして、そのオペレーティングシステムのサインイン数と全体のサインインの割合を表示します。 |
ブラウザ別のサインイン内訳 | 各ブラウザで実行されたアプリサインインの数を表示します。 マウスをチャートセクションの上に置くと、そのブラウザのサインイン数と、総サインインに対する割合が表示されます。 |