この記事では、データ保護 API ダッシュボードを使用して、アプリ&データ API 保護 ポリシーに関連する違反とイベントの概要を迅速に把握する方法について説明します。 その後、脅威の種類を掘り下げて分析し、関連するイベントを容易に開くことができます。
注:
詳細については、 SaaSecAPI@catonetworks.com または公式のCatoリセラーにお問い合わせください。 データ保護 API ダッシュボードの使用についての情報を提供します。
データ保護 API ダッシュボードの概要
データ保護 APIダッシュボードを使用すると、アカウント用に設定したコネクタに関してデータおよびコンテンツ関連のアクティビティを確認できます。 このページには、特定のコネクタに関するデータ違反の条件や一般的なSaaSアプリトラフィックの可視性を提供するいくつかのウィジェットがあります。 ページには、ダッシュボードフィルターにアイテムを追加して、アカウント内の関連するデータ違反情報とイベントに焦点を絞ることができます。
データ保護 API ダッシュボードの使用開始
データ保護 APIダッシュボードは、期間内にデータ違反とSaaSアプリイベントの総数を表示します。

時間範囲の選択
データ違反のデフォルトの時間範囲は、前の2日間です。 データ保護 API ダッシュボードの時間範囲を変更して、より長いまたは短い期間を表示できます。 詳細については、時間範囲フィルターの設定を参照してください。
最大日付範囲は、データ保護APIダッシュボード の90日です。
データ保護 APIデータを分析するためのフィルター設定
データ保護 API ダッシュボードのデータをフィルタリングする方法は2つあり、最も関連性の高いアイテムを表示できます。選択したアイテムでフィルターを自動的に更新するか、フィルターを手動で設定します。
アイテムの自動フィルタリング
フィルターオプションが利用可能なアイテムやフィールドにカーソルを合わせると、
ボタンが表示されます。 アイコンをクリックしてフィルターオプションを表示します:
フィルターに追加 - アイテムをフィルターに追加し、ダッシュボードにはこのアイテムを含むデータのみが表示されます。 たとえば、特定のアクティビティをフィルタリングした場合、そのアクティビティに関連するデータのみが表示されます。 フィルターを変更またはクリアするまで、他の データ保護 API データは利用できません。
フィルタから除外 - アイテムをフィルターから除外し、ダッシュボードにはこのアイテムを含まないデータのみが表示されます。
イベントを表示 - アイテムをフィルターに追加し、イベントページが開き、フィルターに一致するすべてのイベントが表示されます。
フィルターにアイテムを追加し続けて、
フィルターを更新してさらに絞り込みます。
フィルターの手動設定
フィルターを手動で設定して、SaaS API データ制御違反をより詳細に分析できます。 フィルターを設定すると、そのフィルターはフィルターバーに追加され、ページは自動的に更新されて新しいフィルターに一致する データ保護 API データが表示されます。

フィルターを手動で設定するには:
フィルターバーで、プラス記号をクリックします。
入力を開始するか、項目 を選択します。
オペレーター を選択します。これは、項目 と探している 値 の関係を決定します。
値 を選択します。
フィルターを追加 をクリックします。 フィルターはフィルターバーに追加され、データ保護 API ダッシュボード はフィルターに基づいて結果を表示するように更新されます。
フィルターのクリア
フィルター内の各アイテムを個別に削除するか、フィルター全体をクリアすることができます。

単一のフィルターをクリアするには、フィルターの隣にある X をクリックします(上の項目 1)。
すべてのフィルターをクリアするには、フィルターバーの右端にある X をクリックします(上の項目 2)。
データ保護 API ダッシュボード ウィジェットの使用
データ保護 API ダッシュボードウィジェットは、SaaSアプリトラフィックのデータ保護ルール違反やコネクタ関連イベントの概要を提供します。
データ保護 API ウィジェットの理解
データ保護 APIウィジェットは、データ保護 API エンジンによって検出されたデータ違反に関する情報を提供します。 これらがデータ保護 API ウィジェットです:
トップ 違反ルール - ルール名と各ルールのイベント数に基づいて、上位のデータ保護ルールを表示します。
ルールをクリックして イベント ページを開き、そのルールと時間範囲に対してあらかじめフィルターされたイベントを表示します。
アクティビティ/共有オプションごとのイベント – ルールに定義された アクティビティ と 共有オプション に基づいて、イベント数を表示します。
アクティビティや共有オプションをクリックして、対象のアイテムと時間範囲についてあらかじめフィルターされたイベントを表示する イベント ページを開きます。
重大度ごとのイベント – データコントロールルールの重大度に基づいたイベント数を表示します。
重大度をクリックして、重大度と時間範囲についてあらかじめフィルターされたイベントを表示する イベント ページを開きます。
アクションごとのイベント - 各ルールアクションのイベント数を表示します。
アクションをクリックして、アクションと時間範囲についてあらかじめフィルターされたイベントを表示する イベント ページを開きます。
時間経過によるイベント - 時間枠中のコネクタ関連イベントの数を表示します。 ウィジェットをフィルタリングできます:
ルール名 - ウィジェットに表示されるデータ保護ルールを選択します。
アプリコネクタ - ウィジェットに表示するコネクタを選択します(時間枠内で実際に使用されたコネクタのみ表示されます)。
マウスを使用して脅威データの小さい時間範囲を選択すると、ページが自動的に更新されます。
トップ オーナー - 各オーナーの データ保護 API 違反イベントの数を持つ上位のオーナーとユーザーのリストを表示します。
データプロファイル別トップ違反 - 各プロフィールのDLP違反イベントの数を持つ上位のDLPコンテンツプロファイルのリストを表示します。
コンテンツプロファイルをクリックして、そのプロファイルと時間範囲についてあらかじめフィルターされたイベントを表示する イベント ページを開きます。
ファイルタイプ別 トップ違反 - データコントロールルールの上位ファイルタイプとそのファイルタイプのデータ保護API違反イベント数を示すリストを表示します。
ファイルタイプをクリックして、そのファイルタイプと時間範囲についてあらかじめフィルターされたイベントを表示する イベント ページを開きます。