Cyera: Criando a Integração XOps

Prev Next

Este artigo discute como expandir a cobertura de segurança de dados integrando dados do Cyera para enriquecer histórias que você pode revisar na Bancada de Trabalho de Histórias do Cato.

Visão geral

Ao integrar dados da Cyera na plataforma XOps, você pode ativar modo de depuração de visibilidade sobre onde os dados sensíveis residem na nuvem, SaaS e armazenamentos de dados. Isso ajuda a reduzir os riscos de exposição de dados ao adicionar contexto centrado em dados às detecções e histórias do XOps.

Com a integração da Cyera, a plataforma XOps detecta armazenamentos de dados expostos ou mal configurados, permissões de acesso à nuvem excessivas e violações envolvendo dados regulados ou críticos. Isso cria uma visão unificada de risco que combina postura de segurança de dados com sinais de rede, endpoint e nuvem.

Atacantes frequentemente visam dados sensíveis explorando configurações incorretas ou acesso excessivamente permissivo a repositórios de dados. Uma vez que os dados sensíveis são expostos, eles podem ser exfiltrados diretamente ou usados para escalar ataques em todo o ambiente. A integração Cyera permite que a plataforma XOps correlacione riscos de exposição de dados com outros eventos de segurança, fornecendo o contexto necessário para detectar incidentes de alto impacto antecipadamente.

Quando uma configuração incorreta ou exposição de dados é identificada, você pode mitigar o risco configurando regras de DLP Cato para restringir o acesso aos dados afetados. Isso reduz a superfície de ataque ao limitar o movimento de dados e prevenir exfiltração não autorizada enquanto a correção é realizada.

Para integrar dados da Cyera no XOps, você precisa criar um conector API para a Cyera. Após criar o conector, o motor XOps recupera e analisa os dados de detecção da Cyera.

Compreendendo Histórias Criadas pela Integração

As histórias geradas a partir da integração são processadas pelo produtor de Incidente Genérico. A tabela abaixo explica o widget nessas histórias.

Cyera.png

Nome

Description

Widget de resumo

Um resumo das informações básicas sobre a história, incluindo o:

  • Criticidade da ameaça

  • Resumo dos detalhes da história

  • Gravidade da ameaça conforme determinado por um analista

  • Veredito da ameaça conforme determinado por um analista

Detalhes

Uma explicação resumida da história e metadados.

Linha do tempo

Uma linha do tempo de eventos ou ações tomadas na história.

Entidades

As entidades onde as histórias ocorreram. Essas podem ser Usuários, Sites, Armazenamento de Dados, aplicações, etc.

Provas

Evidência de suporte para explicar por que uma história XOps foi gerada.

Dados Brutos

Tabela dinâmica contendo os eventos brutos que geraram a história.

Configurando o Conector Cyera

Para criar o conector entre Cato e seu inquilino Cyera, você precisa:

  1. Configurar a integração no console Cyera

  2. Criar o conector da API no CMA

Etapa 1: Configurando a Integração no Console Cyera

No console Cyera, identifique a URL base, o ID do cliente e o segredo do cliente.

Para configurar a integração:

  1. No seu console Cyera (https://<seu_inquilino>.cyera.io), no ícone de perfil, navegue até as Integrações e selecione a integração Cato Networks.

  2. Escolha a linha do tempo de expiração.

  3. Clique em Gerar Token.

  4. Copie e salve a seguinte informação para que possa ser inserida no CMA.

    Nota: Esta informação é exibida apenas uma vez.

    • URL base (seu endpoint Cyera API)

    • Client ID

    • Client Secret

Passo 2: Criar o Conector de API no CMA

Depois de criar o cliente de API, adicione os detalhes no CMA.

Para configurar o conector Cyera na CMA:

  1. No menu de navegação, selecione Recursos > Integrações.

  2. Na aba Aplicativos Integrados, clique em Novo. O painel de Nova Integração é aberto.

  3. Selecione o Aplicativo SaaS que você deseja adicionar.

  4. Adicione os detalhes criados durante a primeira etapa.

  5. Clique Salvar.

  6. O aplicativo é visível na tabela Aplicativos Integrados com status de Conectado.

Visualizando a Página Stories Workbench

Uma vez que o conector foi criado, as histórias estarão visíveis na Bancada de Trabalho de Histórias.

Para visualizar a página da Bancada de Trabalho de Histórias:

  • No menu de navegação, clique em Inicial > Bancada de Trabalho de Histórias.

Para mais informações sobre as colunas na Bancada de Trabalho de Histórias, veja Understanding the Stories Columns

Para mais informações sobre a revisão de histórias XOps, consulte Análise Detalhada e Investigação das Histórias de Segurança XOps