Cyera: XOps 통합 생성

Prev Next

이 문서에서는 데이터 보안을 강화하고 Cato Stories Workbench에서 검토할 수 있는 스토리를 풍부하게 하기 위해 Cyera에서 데이터를 통합하는 방법을 다룹니다.

개요

Cyera에서 데이터를 XOps 플랫폼에 통합하여 클라우드, SaaS, 데이터 저장소 전반에 걸친 민감한 데이터가 있는 위치에 대한 가시성을 확장할 수 있습니다. 이렇게 하면 XOps 탐지 및 스토리에 데이터 중심의 컨텍스트를 추가하여 데이터 노출 위험을 줄이는 데 도움이 됩니다.

Cyera 통합을 통해 XOps 플랫폼은 노출되거나 잘못 구성된 데이터 저장소, 과도한 액세스 권한, 규제 또는 중요한 데이터를 포함한 위반을 탐지합니다. 이는 네트워크, 엔드포인트 및 클라우드 신호와 함께 데이터 보안 상태를 결합한 통합된 위험 뷰를 생성합니다.

공격자는 종종 잘못된 구성이나 지나치게 허용적인 데이터 저장소 접근을 통해 민감한 데이터를 목표로 삼습니다. 한번 민감한 데이터가 노출되면, 직접 유출되거나 환경 전반에 걸쳐 공격을 확산하는 데 사용될 수 있습니다. Cyera 통합은 XOps 플랫폼이 다른 보안 이벤트와 데이터 노출 위험을 연관시킬 수 있도록 하여 고충격 사건을 조기에 탐지하는 데 필요한 컨텍스트를 제공합니다.

데이터 구성 오류 또는 노출이 식별되면, Cato DLP 규칙을 구성하여 영향을 받은 데이터에 대한 접근을 제한함으로써 위험을 완화할 수 있습니다. 이렇게 함으로써 데이터 이동을 제한하고 무단 유출을 방지하며, 복구 중에도 공격 표면을 줄일 수 있습니다.

Cyera에서 XOps로 데이터를 통합하려면 Cyera에 대한 API 커넥터를 생성해야 합니다. 커넥터를 생성한 후, XOps 엔진은 Cyera에서 탐지 데이터를 가져와 분석합니다.

통합에 의해 생성된 스토리 이해하기

통합에서 생성된 스토리는 Generic Incident 프로듀서에 의해 처리됩니다. 아래 표에서는 이러한 스토리의 위젯을 설명합니다.

Cyera.png

이름

설명

요약 위젯

스토리의 기본 정보를 요약하여 설명하며 다음을 포함합니다:

  • 위협의 위험 수준

  • 스토리 세부 사항 요약

  • 분석가가 판단한 위협의 심각도

  • 분석가가 판단한 위협의 판결

세부 사항

스토리와 메타데이터에 대한 요약 설명.

타임라인

스토리 내 이벤트나 작업의 타임라인입니다.

엔터티

스토리가 발생한 엔터티. 이는 사용자, 사이트, 데이터 스토어, 애플리케이션 등일 수 있습니다.

증거

XOps 스토리가 생성된 이유를 설명하는 증거를 제공합니다.

원본 데이터

스토리를 생성한 원본 이벤트가 포함된 동적 테이블입니다.

Cyera 커넥터 구성

Cato와 Cyera 테넌트 간의 커넥터를 생성하려면 다음 작업을 수행해야 합니다:

  1. Cyera 콘솔에서 통합 구성하기

  2. CMA에서 API 커넥터를 생성하십시오

1단계: Cyera 콘솔에서 통합 구성하기

Cyera 콘솔에서 기본 URL, 클라이언트 ID 및 클라이언트 비밀번호를 식별합니다.

통합을 구성하려면:

  1. Cyera 콘솔(https://<your_tenant>.cyera.io)에서 프로필 아이콘에서 통합으로 이동하여 Cato Networks 통합을 선택합니다.

  2. 만료 타임라인을 선택합니다.

  3. 토큰 생성 클릭합니다.

  4. 다음 정보를 복사하고 저장하여 CMA에 입력할 수 있도록 합니다.

    참고: 이 정보는 한 번만 표시됩니다.

    • 기본 URL (당신의 Cyera API 엔드포인트)

    • 클라이언트 ID

    • 클라이언트 비밀번호

2단계: CMA에 API 커넥터 생성

API 클라이언트를 생성한 후, CMA에 세부 정보를 추가합니다.

CMA에서 Cyera 커넥터를 구성하려면:

  1. 네비게이션 메뉴에서 자원 > 통합을 선택합니다.

  2. 통합된 앱 탭에서 신규를 클릭합니다. 신규 통합 패널이 열립니다.

  3. 추가하고자 하는 API 커넥터를 선택하십시오.

  4. 이전에 생성된 세부 정보를 추가하십시오.

  5. 저장을 클릭하십시오.

  6. 앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.

XDR 발견 사건 페이지 보기

연결자가 생성되면 스토리가 스토리 워크벤치에 나타납니다.

스토리 워크벤치 페이지를 보려면:

  • 네비게이션 메뉴에서 홈 > XDR 발견 사건을 클릭합니다.

스토리 워크벤치의 열에 대한 정보는 스토리 열 이해하기를 참조하십시오.

XOps 스토리 리뷰에 대한 자세한 내용은 Drilling-Down and Analyzing XOps Security Stories를 참조하십시오