アプリアクティビティは、ダイレクトAPI接続を通じてSaaSアプリケーションで実行されたアクションのバンド外ビジビリティを実現します。 この記事では、APIベースのCASBについて、承認済みのSaaSクラウドアプリケーションへのトラフィックを監視するための概要と背景情報を提供します。
概要
ユーザーは日々の業務を完了するため、ますます多様なSaaSアプリケーションに依存するようになっています。 閉鎖的な部門はこれらのアプリケーションを確認せずに使用するかもしれません。 これにより、セキュリティチームがどのアプリケーションを使用しているのか、どのデータを処理しているのかを把握できず、アプリケーション使用状況を監視するための単一のロケーションがないというリスクが生じます。
APIベースのソリューションは、SaaSアプリケーションに接続した任意のユーザーによる活動のバンド外ビジビリティを提供します。 ユーザーがCato Cloudに接続していない場合でも、TLSインスペクションが無効になっている場合でも、ビジビリティは維持されます。
例えば、ユーザーが権限を変更するのを見ることができます。 それぞれのアプリケーションのニュアンスを理解するために、活動は自動的に定義済みのアクティビティカテゴリに分類されます。 活動が実行された後、イベントが作成され、クラウドアクティビティダッシュボードに要約されます。 これにより、アプリケーション上の活動全体の可視性を1箇所で提供します。
アプリケーション制御はAPIとアプリアクティビティにより、CASBライセンスが必要です。 このライセンスにはアプリとデータ制御も含まれます。 CASBライセンスの購入についての詳細は、Catoの担当者にお問い合わせください。
ユースケース
これは、APIを介してアプリケーション制御とアプリアクティビティを用いてSaaSアプリケーション内の不審な活動を可視化する2つのユースケースです。
疑わしいダウンロード
管理されていないデバイスを使う契約者が、毎週顧客の個人データを含むSalesforceレポートの10MBをダウンロードしています。 ある日、契約者が顧客の個人データを5GBダウンロードします。 クラウドアクティビティダッシュボードをレビューすることで、セキュリティチームはこの行動の異常を特定し、それが疑わしいかどうかを分析できます。
従業員離職手続き
個人デバイスを使用する開発者が会社ABCを離れます。 彼らは、知的財産を含むプレゼンテーションを持つSharePointにアクセスできます。 イベントページでは、開発者によるSharePoint活動をフィルタリングし、会社を去る前に知的財産をダウンロードしていないことを確認できます。
サポートされるアプリケーション
サポートされるアプリケーションの完全なリストについては、こちらを参照してください: アプリケーション制御はAPIとアプリアクティビティを活用
前提条件
コネクタを追加するには、統合(リソースセクション内)とアプリとデータ API保護(アプリとデータ制御セクション内)の編集者権限が必要です。 詳細については、RBACを使用して管理者の役割を管理するを参照してください。
統合CASBの理解
アプリケーション制御は、アプリアクティビティを活用して、Cato Unified CASBソリューションの一部です。 Unified CASBは、アカウント全体でSaaSアプリケーションのユーザーアクティビティを監視および制御するための包括的なソリューションを提供します。
インラインソリューションは、ユーザーが承認済みおよびシャドークラウドアプリケーションに安全にアクセスし使用できるよう支援し、セキュリティ事故およびコンプライアンス違反を最小限に抑える企業ポリシーを強制できます。 インラインソリューションは、ユーザーがCato Cloudに接続し、TLSインスペクションを有効にすることが必要です。
アプリアクティビティは、全てのユーザーアクティビティを含め、企業のSaaSアプリケーションにアクセスする管理されていないユーザー(契約者を含む)のバンド外ビジビリティを提供します。 この機能は、ユーザーがCato Cloudに接続したり、TLSインスペクションを行ったりすることを要求しません。
承認済みおよび非承認のアプリケーション、管理されているおよび管理されていないユーザーの全体的なビジビリティを得るには、インラインおよびAPIソリューションを一緒に使用することをお勧めします。
インラインおよびアウトオブバンドソリューションから生成されたイベントは、クラウドアクティビティダッシュボードとイベントページから確認できます。 これにより、異なるコンソールを切り替える必要なく、一つの場所ですべてのアプリケーションアクティビティを監視できます。
アクティビティカテゴリの理解
異なるSaaSアプリケーションは、同じアクションを異なる用語で説明します。 例えば、レポートへのアクセスは、エクスポート、ダウンロード、またはフェッチとして呼ばれることがあります。 これにより、ユーザーがどのようなアクションをとっているのかを理解する際の課題が生じます。
アクティビティカテゴリを使用して、CatoはSaaSアプリケーション内のアクティビティを一般的なカテゴリにマッピングします。 これにより、各アプリケーションの詳細なプロセスを理解することなく、SaaSアプリケーションのアクティビティを追跡、フィルタリング、視覚化できます。
アクティビティカテゴリは、アプリケーション制御ポリシーによって監視される活動とアプリアクティビティと統合されたアプリに適用されます。 これらはアプリケーションセキュリティAPIイベントの項目として使用され、クラウドアクティビティダッシュボードで活動をフィルタリングするために使用できます。
これにより、APIベースおよびインラインモードの両方で統合されたソリューションが確保されます。
アクティビティカテゴリは次の通りです:
アクティビティカテゴリ | 例示的なアクション |
|---|---|
管理者設定 | ユーザーの作成、隔離、権限の変更 |
APIおよび統合実行 | API経由の自動化、スクリプト |
コミュニケーション & コラボレーション | チャット、ビデオ、音声 |
コンテンツ操作他 | アップロード、ダウンロード、移動 |
削除 | データ削除 |
ダウンロード | レポートのダウンロード |
実行 | 自動化、スクリプト |
ログイン失敗 | ログイン失敗 |
ログインその他 | ログイン、ログアウト |
移動 | レポートのロケーション変更 |
検索および表示 | レポートの表示 |
共有 | リンクを通じての共有 |
アップロード | データのアップロード |