Gerando Relatórios de Inspeção TLS

Prev Next

Este artigo descreve como gerar um Relatório de Resumo de IA de Inspeção TLS que destaca dados relacionados ao tráfego inspecionado ou ignorado pela Política de Implantação para sua Conta.

Visão Geral

Cato fornece um modelo de Relatório Predefinido que mostra insights sobre o tráfego inspecionado ou ignorado pela sua política de Inspeção TLS. Isso ajuda você a avaliar sua política de Inspeção TLS e identificar padrões significativos de tráfego e potenciais riscos de segurança. Os dados do relatório são baseados em eventos gerados por regras de Firewall da Internet e WAN.

Criar o modelo para um relatório recorrente ou único com os sites e Usuários SDP incluídos no relatório durante o intervalo de tempo definido. Por padrão, o modelo de Relatório Predefinido para o relatório de Política de Inspeção TLS mostra o tráfego e os dados de todos os sites e usuários SDP da semana passada.

Para mais informações sobre como trabalhar com Relatórios, veja Relatórios Cato.

predefined_reports.png

Criando um Relatório de Inspeção TLS Recorrente

Create a new recurring report by defining the Filters for the items included in the report, as well as the Schedule which defines how often the report is generated - every two minutes, daily, weekly, or monthly. Generated reports are stored in the Cato Cloud, and they can be automatically emailed or downloaded. The Schedule also defines the time range that is covered by each report.

You can select a mailing list of email addresses for the recipients, which can include Cato Management Application admins, and external users.

For more information about Mailing Lists, see Working with Mailing Lists.

To create a recurring report:

  1. From the navigation pane, select Home > Reports.

  2. From the Catalog tab, find and select the template you want to use to generate the report.

  3. Click Generate > Create Schedule.

  4. Enter a Report Name.

  5. (Optional) In Filters, select specific sites or users for the predefined report.

    By default, the predefined report includes all sites and users.

  6. Define when the report will be generated and sent:

    1. Select the Frequency.

    2. For Weekly and Monthly scheduled reports, in Every select the day that the report is sent.

    3. Select the timezone.

  7. Select the export format: PDF or CSV.

  8. In Subscriptions, select the Mailing List that receives the report.

    You can click New to create a new mailing list.

  9. Click Save Schedule. The report is added to the Saved Reports tab.

Generating a Recurring Report On Demand

Recurring reports are automatically generated based on their schedule settings. For example, a weekly report configured for Monday, is generated every Monday. You can also choose to manually generate a recurring report on demand, in which case the generated report uses the defined time range based on the current day. If an admin manually generates a weekly report on a Tuesday, the time range for the report is the previous 7 days starting from that Tuesday, regardless of the starting day of the recurring report. For more information about the time range of recurring reports, see Cato Reports.

To generate a recurring report on demand:

  1. From the navigation pane, select Home > Reports.

  2. From the Saved Reports tab, find the recurring report and click Generate Now.

  3. From the Generated PDFs tab, find the report and click Download.

Criando um Relatório de Inspeção TLS Único

Você pode criar um relatório único com base no modelo de Inspeção TLS. Você define os Filtros para os itens incluídos no relatório.

To create a one-time report:

  1. From the navigation pane, select Home > Reports.

  2. From the Catalog tab, select the template you want to use to generate the report.

  3. Select Generate > Generate Now.

  4. Enter a Report Name.

  5. Define the relevant Filters for your report.
    These are specific to the report type.

  6. Define the Timeframe and Timezone of the report.

  7. Select the Format: PDF or CSV.

  8. Click Generate.
    The report is generated, and you can download it from the Generated tab.

Entendendo o Relatório de Inspeção TLS

Para seções no relatório que mostram os principais itens, eles incluem até os 10 principais itens para essa seção.

Estas são as seções no relatório de Política de Inspeção TLS:

  • Inspecionado Vs. Ignorado por SO: Gráficos que mostram o número de eventos para tráfego inspecionado e ignorado para cada sistema operacional, bem como eventos total inspecionados e ignorados incluindo todos os sistemas operacionais.

  • Principais Aplicações e Domínios por Acertos - Saída: Aplicações e domínios com os eventos mais gerados mostrando que o tráfego direcionado à Internet foi inspecionado ou ignorado

    • Principais Aplicações Inspecionadas: Aplicações com os eventos mais gerados mostrando que o tráfego foi inspecionado

    • Principais Aplicações Ignoradas: Aplicações com os eventos mais gerados mostrando que o tráfego foi ignorado

    • Principais Domínios Inspecionados: Domínios com os eventos mais gerados mostrando que o tráfego foi inspecionado

    • Principais Domínios Ignorados: Domínios com os eventos mais gerados mostrando que o tráfego foi ignorado

  • Principais Aplicações e Domínios por Acertos - Wanbound: Aplicações e domínios com os eventos mais gerados mostrando que o tráfego de entrada foi inspecionado ou ignorado

    • Principais Aplicações Inspecionadas: Aplicações com os eventos mais gerados mostrando que o tráfego foi inspecionado

    • Principais Aplicações Ignoradas: Aplicações com os eventos mais gerados mostrando que o tráfego foi ignorado

    • Principais Domínios Inspecionados: Domínios com os eventos mais gerados mostrando que o tráfego foi inspecionado

    • Principais Domínios Ignorados: Domínios com os eventos mais gerados mostrando que o tráfego foi ignorado

  • Principais Categorias Inspecionadas e Ignoradas: Categorias do sistema Cato com os eventos mais gerados mostrando que o tráfego foi inspecionado ou ignorado

    • Principais Categorias Inspecionadas - Saída: Categorias com os eventos mais gerados mostrando que o tráfego direcionado à Internet foi inspecionado

    • Principais Categorias Ignoradas - Saída: Categorias com os eventos mais gerados mostrando que o tráfego direcionado à Internet foi ignorado

    • Principais Categorias Inspecionadas - Wanbound: Categorias com os eventos mais gerados mostrando que o tráfego de entrada foi inspecionado

    • Topo Categorias Ignoradas - Wanbound: Categorias com os eventos mais gerados mostrando que o Tráfego Wanbound foi ignorado

  • Insights TLS:

    • Erros de Certificado TLS: Mostra o número de eventos gerados para cada tipo de erro de certificado TLS