Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

XOps 스토리에 대한 자동 대응 구성

Prev Next

이 문서는 XOps 스토리에 대해 자동 대응을 생성하여 잠재적 위협을 포함하는 방법을 설명합니다.

개요

XOps 스토리에 대한 자동 대응은 스토리가 특정 기준을 충족할 때 작동하는 완화 작업을 정의할 수 있습니다. 이는 위협이 감지되자마자 포함하게 하며, 대응 시간을 줄이고 환경 전반에 걸쳐 보안 자세와 네트워크 트래픽 정책의 일관된 적용을 보장합니다.

대응 정책에 구성된 규칙에서 자동 대응을 정의할 수 있습니다. 수동 대응 대신, 각 규칙은 스토리 속성(심각도, 사용자 포함 여부 또는 지표)을 평가하고 구성된 작업을 자동으로 트리거합니다.

과도한 적용 방지를 위해 자동 작업은 특정 사용자에게 30분마다 한 번씩만 적용됩니다. 이 30분 동안 추가로 일치하는 스토리는 동일한 사용자에게 반복적인 행동을 트리거하지 않습니다. 이는 불필요한 방해를 피하면서 실질적인 위협에 대한 효과적인 대응을 보장합니다.

지원되는 작업

지원되는 작업은 아래에 나열되어 있습니다:

  • 사용자 세션 해지: 이는 사용자를 로그아웃시키고 클라이언트 로그인 화면을 통해 다시 인증하도록 요청하여, 정당한 사용자만이 접근할 수 있도록 보장합니다. 더 많은 정보를 보려면 XOps 스토리에서 위협 완화.

사용 사례 - 고위험 및 심각성과 스토리에 대한 자동 대응

ABC 회사는 많은 XOps 스토리를 처리해야 하며, 가장 심각한 위협을 즉시 해결하는 데 어려움을 겪고 있습니다. 노출을 줄이고 일관된 완화를 적용하기 위해, 그들은 최고 위험 지표가 포함된 스토리를 자동으로 처리하는 대응 정책 규칙을 구성합니다.

그들은 높은 위험 수준을 가진 스토리를 식별하는 규칙을 만들고, 자동화된 작업을 사용자 세션 해지로 설정합니다. 자동 작업이 안전하게 사용되도록 하기 위해, 관리자는 지표별로 필터를 추가하고 이 정책에 대해 피싱 관련 스토리 유형만을 선택합니다. 이는 보안 효과와 적절한 적용의 균형을 유지하며, 실제 필요가 있는 사용자만 차단됩니다.

이러한 기준에 부합하는 스토리에 포함된 모든 사용자는 자동으로 다시 인증해야 합니다. 이 접근 방식은 심각한 위협에 즉각적인 주의를 기울이며 보안 자세의 일관성을 높이고 분석가가 긴급 완화 작업이 아니라 조사를 중심으로 집중할 수 있도록 합니다.

자동 대응 생성

자동 대응은 대응 정책 내에서 구성됩니다.

Response_Policy.png

자동 대응을 생성하려면:

  1. 대응 정책 규칙을 생성하세요. 더 많은 정보를 보려면 XOps 스토리에 대한 대응 정책 생성.

  2. 대응 섹션의 작업 아래에서 규칙에 적용할 자동 작업을 선택하십시오. 알림을 선택할 수도 있습니다.

  3. 저장 클릭 해당 규칙이 정책에 추가됩니다.

미티게이션 작업 검토

스토리가 자동 대응 규칙과 일치하는 경우 행동이 자동으로 실행되고 스토리 타임라인이 업데이트됩니다. 액션 센터에서도 해당 작업이 표시됩니다.

홈 > 탐지 및 대응 정책 페이지의 액션 센터 탭에서 계정에서 수행된 XOps 완화 작업을 검토할 수 있습니다.

ACtion_center.png

액션 센터는 각 미티게이션 작업에 대한 다음 정보를 표시합니다:

  • 시간 - 완화 작업이 발송된 당시의 타임스탬프

  • 조치 - 완화 작업에 대한 설명

  • 주제 - 작업이 수행된 사용자

  • 상태 - 작업의 상태. 차단 목록에 대상 추가 작업의 경우 상태 값은 다음과 같습니다:

    • 성공 - 세션 취소 요청이 Cato 사용자 서비스에 발송되었습니다.

    • 실패 - 세션 취소 요청에 문제가 있었습니다.

  • 작성자 - 작업을 수행한 관리자

  • 트리거 - 작업이 발송된 스토리의 스토리 ID. 스토리의 개요 페이지를 열려면 클릭합니다.

  • 참고 - 자동 작업에는 참고가 추가되지 않습니다.