Este artigo discute como você pode usar a Bancada de Trabalho de Histórias para revisar histórias em busca de Ameaças potenciais em sua Conta.
Visão Geral de Histórias de Detecção e Resposta
Cato Detection & Response é uma camada adicional de segurança que cria histórias para ameaças. Quando os motores de correlação avançada da Cato analisam os dados de tráfego e encontram uma correspondência para uma ameaça potencial, eles geram uma história. A história contém dados dos fluxos de tráfego com propriedades comuns que se relacionam à mesma ameaça. A página da Bancada de Trabalho de Histórias mostra os detalhes de cada história para ajudá-lo a entender e analisar as ameaças. Você pode classificar e filtrar as histórias para encontrar os ataques potenciais mais importantes e, em seguida, aprofundar em uma história para investigar mais detalhadamente.
Estes são exemplos de dados que uma história pode incluir:
Fontes na sua rede
Alvos externos do tráfego da rede
Identificação e descrição da ameaça
Geolocalizações relevantes
Aplicações relacionadas
Eventos relevantes
Popularidade do alvo de acordo com os dados internos da Cato
Pontuação maliciosa do alvo de acordo com os modelos de aprendizado de máquina da Cato
Licenças Requeridas
Licenças adicionais podem ser necessárias. Para mais informações, consulte Bem-vindo ao Serviço Cato XOps
Mostrando a Página de Bancada de Trabalho de Histórias
Uma vez que o conector foi criado, as histórias estarão visíveis na Bancada de Trabalho de Histórias.
Para visualizar a página da Bancada de Trabalho de Histórias:
No menu de navegação, clique em Inicial > Bancada de Trabalho de Histórias.
Entendendo as Colunas de Histórias

Coluna | Descrição |
|---|---|
Indicação | Indicador de ataque associado à história. Para mais informações, consulte Usando o Catálogo de Indicações |
Criticidade | Pontuação de análise de risco da Cato para a história, de 1 a 10 |
Fonte | Dispositivo, usuário ou outra entidade na sua rede envolvida na história |
Tipo de Produtor | Categoria do produtor que gerou o sinal associado à história. |
Nome do Produtor | Nome do produto, integração ou motor de segurança que gerou os dados da história |
Criado | Data e hora em que a história foi criada |
Atualizado | Data e hora em que a história foi atualizada mais recentemente |
Ocorrências | Número de vezes que o problema ocorreu, incluindo recorrências após uma resolução temporária. |
Nome do Link | Nome do link WAN associado ao dispositivo de origem ou tráfego na história |
Provedor (ISP) | Provedor de serviços de Internet (ISP) associado ao link de rede na história |
Status da Investigação | Estágio atual da investigação da história |
Status |
|
Etiquetas | Etiqueta Cato atribuída à história para ajudar a categorizar e filtrar |
Silenciado | Indica se a história está silenciada na Bancada de Trabalho de Histórias |
ID | ID Cato único para a história |
Primeiro Sinal | Data e hora do sinal mais antigo associado à história |
ID de Indicação | Identificador único usado pelos motores XOps da Cato para referenciar uma indicação específica |
Severidade | Severidade atribuída ao sinal original pelo produtor ou fornecedor |
Fornecedor | Fornecedor que gerou o sinal original associado à história |
IP de Origem | Endereço IP da entidade fonte envolvida com a história |
Mitigação | Ação de mitigação associada à história |
ID de Correlação | Identificador usado para vincular e rastrear o ciclo de vida das histórias XOps em plataformas ITSM |
Último Comentário | Comentário mais recente adicionado à história |
Agrupar as Histórias
Para fornecer contexto ao revisar as histórias, você pode mostrar as histórias em grupos definidos por detalhes como Fonte, Indicação, Status e Tipo. Por exemplo, você pode mostrá-las todas juntas, relacionadas a um endereço IP de origem específico ou todas as histórias de ciber-squatting. Isso lhe oferece uma perspectiva mais ampla ao analisar as histórias e pode ajudá-lo a chegar a conclusões mais rápidas e precisas.
Cada grupo destaca os níveis de criticidade para as histórias naquele grupo, incluindo o número de histórias de alta, média e baixa criticidade.

Para agrupar as histórias na Bancada de Trabalho de Histórias:
No menu de navegação, clique em Início > Bancada de Trabalho de Histórias.
No menu suspenso Agrupar por, selecione o critério necessário.
As histórias são mostradas em grupos expansíveis.
Filtrando as Histórias
Existem três maneiras de filtrar os dados na Bancada de Trabalho de Histórias:
Selecione um filtro predefinido.
Atualize automaticamente o filtro com um item selecionado.
Configure o filtro manualmente.
Filtros Predefinidos
Você pode selecionar um filtro predefinido para se concentrar em histórias de Operações de Rede ou Operações de Segurança. Quando você seleciona um filtro predefinido, as colunas de histórias mais relevantes para aquele tipo de história são mostradas por padrão.
Para selecionar um filtro predefinido:
Na barra de filtros, clique no menu suspenso Selecionar Predefinições.
Selecione a predefinição. A Bancada de Trabalho de Histórias é atualizada para mostrar as histórias que correspondem à predefinição.
Filtrando Automaticamente um Item.
Ao passar o mouse sobre um Item ou Campo onde uma opção de filtro está disponível, o botão
aparece. Clique no ícone para mostrar as opções de filtro:
Adicionar ao Filtro - Adiciona o item ao filtro, e a Bancada de Trabalho de Histórias agora só mostra histórias que incluam este item. Por exemplo, se você filtra por uma pontuação de Criticidade específica, a página só mostra histórias com aquela Criticidade.
Excluir do Filtro - Atualiza o filtro para excluir este item, e a Bancada de Trabalho de Histórias agora só mostra histórias que NÃO incluem este item.
Você pode continuar a adicionar itens ao filtro, clique em
novamente para atualizar o filtro e explorar mais informações.
Selecionando o Intervalo de Tempo.
O intervalo de tempo padrão para a Bancada de Trabalho de Histórias são os dois dias anteriores. Você pode selecionar um intervalo de tempo diferente para mostrar um período de tempo maior ou menor. Para mais informações, veja Configurando o Filtro de Intervalo de Tempo.
O intervalo máximo de data para a Bancada de Trabalho de Histórias é de 90 dias.
Configurando Manualmente o Filtro.
Você pode configurar manualmente o filtro de história para maior granularidade ao analisar as histórias. Depois de configurar o filtro, ele é adicionado à barra de filtro de histórias, e a página é atualizada automaticamente para mostrar as histórias que correspondem ao novo filtro.
Para criar um filtro:
Na barra de filtro, clique no botão Adicionar.
Comece a digitar ou selecione o Campo.
Selecione o Operador, que determina a relação entre o Campo e o Valor que você está pesquisando.
Selecione o Valor.
Clique Adicionar Filtro. O filtro é adicionado à barra de filtro e a Bancada de Trabalho de Histórias é atualizada para mostrar histórias baseadas nos filtros.
Limpando o Filtro.
Você pode remover cada item do filtro separadamente ou limpar todo o filtro.
Para limpar os filtros para a página da Bancada de Trabalho de Histórias:
Para limpar um único filtro, clique no botão remover ao lado do filtro.
Para limpar todos os filtros, clique em X no lado direito da barra de filtro.