액세스 개요 페이지 사용하기
이 글은 액세스 개요 페이지를 사용하여 할당된 계정에서 Cato 클라우드에 사용자들이 어떻게 연결되는지를 분석하는 방법을 설명합니다.
개요
액세스 개요는 사용자가 네트워크에 연결하는 방법과 액세스 행동이 정책에 부합하는지 이해하는 데 도움을 줍니다. 사용자가 어떻게 연결하고 어떤 리소스와 애플리케이션에 액세스하며, 트래픽이 허용되거나 차단되거나 모니터링되거나 RBI에 의해 처리되는지를 볼 수 있습니다.
페이지를 사용하여 예상치 못한 PoP을 통해 연결하는 사용자, 차단된 이벤트의 높은 수, 또는 네트워크 액세스가 없는 원격 사용자를 식별해보세요. 연결 방법, 클라이언트 버전, 정책 시행, 항상 연결 우회 활동, 그리고 지리적 액세스 추세를 검토할 수 있습니다.
페이지가 다음과 같은 질문에 답변하는 데 도움을 줍니다:
사용자는 네트워크를 어떻게 액세스하고 있는가
사용자가 WAN 또는 인터넷 같은 리소스를 어떻게 액세스하는가
사용자들이 어떤 애플리케이션에 액세스하고 있는가
사용자가 어떤 PoP에 연결하고 있으며, 위치에 따라 예상되는 PoP에 연결하고 있는가
정책이 예기치 않게 많은 트래픽을 차단하고 있는가
사용자가 실행 중인 클라이언트 버전은 무엇인가
사용자가 얼마나 자주 항상 연결 정책을 우회하고 있는가
액세스 개요의 사용 사례
WAN 애플리케이션에 대한 액세스 분석
관리자는 사용자가 WAN을 통해 사설 애플리케이션을 어떻게 액세스하는지 이해하고자 합니다. 예를 들어, 관리자는 사용자가 Cato 클라이언트, 엔터프라이즈 브라우저, 브라우저 확장 프로그램 또는 사이트를 통한 예상되는 액세스 방법으로 연결하는지 확인해야 할 것입니다.
사용자 흐름 분석에서, 관리자는 플로우 뷰를 변경하여 애플리케이션을 표시합니다. 그다음, 관리자는 WAN 기반 애플리케이션으로의 플로우에만 집중하기 위해 필터로 대상 유형: WAN을 추가합니다.
필터링된 뷰는 사용자가 WAN 애플리케이션에 액세스하는 방법, 트래픽이 어떤 PoP을 통해 흐르는지, 그리고 어떤 애플리케이션에 액세스하는지를 보여줍니다. 이는 관리자에게 예상치 못한 액세스 방법, 비정상적인 PoP 선택 또는 조직의 정책에 맞지 않는 애플리케이션 액세스 패턴을 식별하는 데 도움을 줍니다.
액세스 개요 시작하기
액세스 개요 페이지를 표시하려면:
탐색 메뉴에서 액세스 > 액세스 개요를 클릭하세요.
필터를 추가하면 상단 리본을 제외한 모든 위젯에서 액세스 개요 페이지의 데이터가 업데이트됩니다. 상단 리본은 최근 10분 동안의 활동에 따라 최근에 연결된 사용자를 항상 보여줍니다.
대시보드 데이터 필터링 및 시간 범위 설정에 대한 자세한 정보는 대시보드 데이터 분석을 위한 필터 구성 및 시간 범위 필터 설정을 참조하세요.
액세스 개요 페이지의 최대 날짜 범위는 90일입니다.
상단 리본 이해하기
상단 리본은 계정 전반에 걸쳐 최근에 연결된 사용자를 보여줍니다. 이 데이터는 페이지에 적용하는 필터의 영향을 받지 않습니다.
항목 | 설명 |
|---|---|
최근 연결됨 | Cato 정책에서 생성된 이벤트를 기반으로 최근 10분 동안의 활동을 가진 고유 사용자의 수를 보여줍니다. |
원격 | 최근에 연결된 사용자 중 원격으로 연결한 사용자의 수를 보여줍니다. |
원격 액세스 방법 | Cato 클라이언트, 엔터프라이즈 브라우저, 브라우저 확장 프로그램 및 클라이언트 없는 앱 포탈 같은 액세스 방법별로 최근에 연결된 사용자 수를 보여줍니다. |
사이트 | 사이트에서 연결된 최근 사용자 수를 보여줍니다. |
모범 사례 | 완료된 모범 사례 체크의 비율을 보여주고, 열려 있는 체크를 해결할 수 있습니다. |
분석 섹션 이해하기
분석 섹션에는 사용자 흐름 분석 다이어그램이 포함되어 있습니다. 다이어그램은 사용자가 어떻게 네트워크에 액세스하는지, 어떤 PoP을 연결하는지, 어떤 리소스를 활용하는지, 그리고 어떤 애플리케이션에 액세스하는지 시각화하도록 도와줍니다.
다이어그램의 각 칼럼은 플로우의 단계(stage)를 대표합니다. 칼럼 사이의 밴드는 이벤트가 단계 사이를 이동하는 방식을 보여줍니다. 더 두꺼운 밴드는 더 높은 이벤트 볼륨을 나타냅니다.
다이어그램과 상호작용할 수 있는 방법은 다음과 같습니다:
밴드나 항목 위에 호버하여 이벤트 세부사항을 표시, 이벤트 수와 고유 사용자 수를 포함합니다.
플로우에 있는 항목을 클릭하여 필터로 추가합니다.
플로우 선택기를 활용하여 분석 뷰를 변경하세요.
소스별 드롭다운 메뉴를 사용하여 소스를 연결 출처나 국가별로 그룹화합니다.
플로우 뷰 | 설명 |
|---|---|
소스 > PoP > 대상 유형 > 작업 | 사용자가 WAN 및 인터넷 리소스에 어떻게 액세스하는지, 트래픽이 허용되었는지, 차단되었는지, 모니터링되었는지, RBI에 의해 처리되었는지 보여줍니다. |
소스 > PoP > 대상 유형 > 애플리케이션 | 사용자가 어떤 애플리케이션에 액세스하는지, PoP 및 대상 유형을 통해 애플리케이션 트래픽이 어떻게 흐르는지를 보여줍니다. |
연결성 섹션 이해하기
연결성 섹션은 사용자가 어떻게 연결되며, 어떤 수준의 네트워크 액세스를 받는지를 보여줍니다.
위젯 | 설명 |
|---|---|
네트워크 액세스별 원격 사용자 연결됨 | WAN 및 인터넷 또는 네트워크 액세스 권한이 없는 경우 등 네트워크 액세스 권한별 원격 사용자의 수를 보여줍니다. |
시간에 따른 사용자 연결 | 시간에 따른 원격 사용자 및 사이트 사용자의 연결 수를 보여줍니다. |
클라이언트 연결 정책 보기 | 클라이언트 연결 정책 페이지를 엽니다. |
접근 방법 섹션 이해하기
접근 방법 섹션은 사용자들이 Cato 클라우드에 어떻게 액세스하는지, 어떤 운영 체제를 사용하는지를 보여줍니다.
위젯 | 설명 |
|---|---|
Cato 에이전트 | Cato 클라이언트 같은 Cato 에이전트 유형별로 액세스 요청을 보여줍니다. |
에이전트 및 운영 체제 필터 | 에이전트 유형 및 운영 체제별로 위젯 필터링이 가능합니다. |
운영 체제 배포 | 선택된 에이전트 유형에 대해 운영 체제별로 액세스 요청을 보여줍니다. |
클라이언트 관리 보기 | 클라이언트 관리 페이지를 엽니다. |
시행 섹션 이해하기
시행 섹션은 정책 적중 수와 항상 연결 우회 활동을 보여줍니다.
위젯 | 설명 |
|---|---|
히트 수 | 선택된 정책에 대한 허용 또는 차단된 이벤트 수를 보여줍니다. |
정책 필터 | 클라이언트 연결 정책 같은 정책 유형을 선택할 수 있습니다. |
필터별 그룹화 | 규칙 이름 같이 히트 수를 차원별로 그룹화할 수 있습니다. |
작업 필터 | 허용되거나 차단된 이벤트를 표시할 수 있습니다. |
클라이언트 연결 정책 보기 | 클라이언트 연결 정책 페이지를 엽니다. |
항상 적용 우회 | 시간에 따른 항상 연결 우회 이벤트를 보여줍니다. |
항상 연결 정책 보기 | 항상 연결 정책 페이지를 엽니다. |
지도 섹션 이해하기
지도 섹션은 사용자와 사이트의 지리적 분포를 보여줍니다. 지도를 통해 사용자가 어디에서 연결하는지 검토하고 예상치 못한 액세스 패턴을 식별할 수 있습니다.
위젯 | 설명 |
|---|---|
맵 | 지도에 사용자 또는 사이트 위치를 표시합니다. |
사용자 및 사이트 토글 | 사용자와 사이트 간에 지도를 전환할 수 있습니다. |
국가별 사용자들 | 국가별 사용자 수를 보여줍니다. |
확대/축소 컨트롤 | 지도에서 확대하거나 축소할 수 있습니다. |
액세스 개요에서 이벤트 보기
사용자 연결을 추가로 분석하기 위해 위젯에서 세부 사항을 접어들고 관련 이벤트를 볼 수 있습니다. 선택된 항목 및 액세스 개요 페이지의 시간 프레임의 사전 정의된 필터로 이벤트 페이지가 열립니다.
사무실 모드가 아닌 클라이언트를 통해 연결된 호스트에 대해 장치 ID가 수집됩니다. Windows 클라이언트의 경우 이는 장치의 MAC 주소입니다. macOS 클라이언트의 경우 이는 장치의 UUID입니다.
액세스 개요 페이지에서 이벤트를 보려면:
이벤트를 보고 있는 항목 옆의 메뉴 아이콘을 클릭합니다.
이벤트 보기를 클릭합니다.
이벤트 페이지가 관련된 사전 정의된 필터로 열립니다.