Cato 기술 파트너를 위한 API 참조

Prev Next

Cato API 소개

Cato API는 Cato SASE 플랫폼의 데이터 및 관리 기능과 상호 작용하기 위한 주요 자동화 인터페이스입니다. 이것은 유연한 쿼리와 효율적인 데이터 검색을 위해 GraphQL을 사용하여 양방향을 가능하게 합니다.

  • 읽기 전용 작업 (데이터 추출)

  • 변형 작업 (구성 변경) 

상세한 스키마 참조는 Cato API 문서를 참조하십시오: https://api.catonetworks.com/documentation/

API 엔드포인트는 형식: https://api.catonetworks.com/api/v1/graphql2

API 라이프사이클

API 라이프사이클과 사용 지침에 대한 전체 개요는 What is the Cato API를 참조하세요.

Cato API 키 사용 방법

Cato API에 요청을 인증하려면 API 클라이언트에 x-api-key라는 이름의 HTTP 헤더를 포함하세요. 이 헤더의 값을 Cato API 키로 설정하는 형식: x-api-key: <api-key>. 예를 들어: x-api-key: abcdef12345. 이 헤더는 요청을 승인하고 키와 연관된 권한에 따라 관련 Cato API 엔드포인트에 대한 액세스를 허용합니다.

통합 범위 문서를 Cato가 승인한 후 API 키와 샌드박스 환경이 제공됩니다. 

스키마 변경

Cato의 잠재적 파괴적 변경에 대한 SLA는 가능한 파괴적 변경 발표 및 관리 섹션에 문서화되어 있습니다.

연람 API를 지원하는 API 및 필드는 Deprecated로 식별되며, 가능한 경우 권장 대체 및 예약 EoL 날짜가 제공됩니다. 

추가로, 잠재적 파괴적 변경사항은 Cato API 잠재적으로 파괴적 변경 및 EoL 기사에 제공됩니다. 기술 파트너들은 다가오는 스키마 업데이트와 중단에 대한 알림을 받기 위해 이 기사를 팔로우하는 것이 권장됩니다.

속도 제한 및 공정 사용

속도 제한 정책은 계정 당 허용되는 최대 요청 처리량을 정의하고 플랫폼 안정성과 공정한 자원 사용을 보장하기 위해 설계되었습니다. 통합은 속도 제한 응답을 처리하기 위해 적절한 재시도 및 후퇴 메커니즘을 구현해야 합니다. 자세한 내용은 Cato API 속도 제한 이해하기를 참조하십시오.

통합을 위한 핵심 API 엔드포인트

아래는 초기 통합 및 데이터 수집 동안 사용되는 가장 일반적인 API입니다:

데이터 유형

API

목적

일반적인 사용 사례

랩 이벤트 / 보안 원격 측정

eventsFeed

원시 이벤트 로그와 보안 원격 측정을 수집하기 위한 권장 엔트리 포인트입니다.

SIEM 수집, 보안 모니터링, 규정 준수 로그, 위협 탐지.

관리 감사 로그

auditFeed

관리자 작업 및 구성 변경에 대한 감사 로그를 검색합니다.

규제 감사를 위한 감사와 변경 추적 및 거버넌스 모니터링.

애플리케이션 및 플로우 분석

appStats

appStatsTimeSeries

애플리케이션 사용 통계 및 시간에 따른 플로우 성능 메트릭을 제공합니다.

애플리케이션 모니터링, 네트워크 성능 분석, 사용량 보고.

보안 사고 / 알림

stories

보안 사건 및 연관된 알림에 대한 고급 인사이트를 제공합니다.

SOC 워크플로우, 사고 관리, 알림 강화.

트래픽 메트릭

accountMetrics

사이트 및 원격 사용자 전반의 트래픽 및 사용량 메트릭을 제공합니다.

네트워크 사용 분석, 용량 계획 및 보고 대시보드.

연결성 및 인벤토리 스냅샷

accountSnapshot

사이트, 소켓 및 사용자의 연결 상태와 인벤토리 정보를 제공합니다.

인프라 모니터링, 토폴로지 가시성 및 환경 탐색.

디바이스 인벤토리 & 특성

devices.attributesCatalog

devices.list

플랫폼에서 발견한 디바이스 인벤토리 및 관련 속성을 제공합니다.

자산 관리 시스템, IoT/OT 가시성, 디바이스 분류 및 인벤토리 추적.

소켓 포트 메트릭

socketPortMetrics

socketPortMetricsTimeSeries

소켓 인터페이스 및 포트에 대한 현재 및 과거 메트릭을 제공합니다.

인프라 모니터링, 링크 건강 모니터링, 용량 계획 및 네트워크 문제 해결.

전체 API 운영 정의와 예제 응답은 Cato GraphQL API 참조를 참조하십시오. 

참조 도구 및 예제

개발 및 통합 워크플로우를 지원하기 위해, Cato는 여러 참조 리소스를 제공합니다:

  • Cato GitHub 계정 - 샘플 코드, API 도우미 도구, Jupyter 노트북, Postman 컬렉션 및 CLI 유틸리티. 예시:

  • data-analytics - eventsFeed 사용 사례를 보여주는 Jupyter 노트북.

  • cato-toolbox - API 소비 및 테스트를 위한 일반 목적 도우미, 이벤트 가져오기를 위한 Python 코드 포함.

  • GraphQL Playground - API 쿼리를 테스트하기 위한 브라우저 기반 인터랙티브 도구. 자세한 내용은 GraphQL Playground에서 Cato API 연결을 참조하십시오.

  • Cato 원격 MCP 서버 - AI 보조 및 LLM 기반 도구를 통한 Cato API와의 통합을 가능하게 하는 모델 컨텍스트 프로토콜(MCP)을 통해. 이 기능은 자연어 또는 AI 주도 워크플로우를 사용하여 Cato 데이터와 상호 작용할 수 있도록 합니다. 자세한 내용은 Cato 원격 MCP 서버 작업을 참조하십시오.

지원 및 커뮤니티 리소스

파트너들은 API 관련 질문을 제기할 수 있습니다