Usando a Página de Visão Geral de Acesso

Prev Next

Usando a Página de Visão Geral de Acesso

Este artigo discute como usar a página de Visão Geral de Acesso para analisar como os usuários se conectam à Nuvem Cato em sua Conta.

Visão geral

A Visão Geral de Acesso ajuda você a entender como os Usuários estão se conectando à sua Rede e se o comportamento de Acesso está alinhado com suas Políticas. Você pode ver como os Usuários se conectam, quais Recursos e Aplicações eles Acessam e se o Tráfego é Permitido, Bloqueado, Monitorado ou Gerido pelo RBI.

Use a página para identificar Padrões de Acesso Incomuns, como Usuários se conectando através de PoPs inesperados, um alto número de eventos Bloqueados ou Usuários Remotos sem Acesso à Rede. Você pode também revisar Métodos de Conexão, Versões do Cliente, Políticas de Aplicação, atividades de Ignorar Sempre Ativo e Tendências de Acesso Geográfico.

A página ajuda você a responder perguntas como:

  • Como os Usuários estão Acessando a Rede

  • Quais Recursos os Usuários estão Acessando, como WAN ou Internet

  • Quais Aplicações os Usuários estão Acessando

  • Quais PoPs os Usuários estão se conectando a, e estão se conectando aos PoPs esperados com base em sua Localização

  • As Políticas estão Bloqueando mais Tráfego do que o esperado

  • Quais Versões do Cliente estão sendo executadas pelos Usuários

  • Com que frequência os Usuários ignoram a Política Sempre Ativa

Casos de Uso para Visão Geral de Acesso

Analisando o Acesso a Aplicações WAN

Um administrador deseja entender como os Usuários Acessam Aplicações Privadas pela WAN. Por exemplo, o administrador pode precisar confirmar se os Usuários estão se conectando com os Métodos de Acesso esperados, como Cliente Cato, Navegador Enterprise, Extensão do Navegador ou através de um Site.

Na Análise dos Fluxos de Usuário, o administrador altera a visão de fluxo para mostrar Aplicações. Então, o administrador adiciona Tipo de Destino: WAN como um filtro para focar apenas em fluxos para Aplicações baseadas em WAN.

A visão filtrada mostra como os Usuários Acessam Aplicações WAN, por quais PoPs o Tráfego Flui e quais Aplicações os Usuários Acessam. Isso ajuda o administrador a identificar Métodos de Acesso inesperados, seleção de PoP incomum ou Padrões de Acesso a Aplicações que não correspondem às Políticas da organização.

Começando com Visão Geral de Acesso

Para mostrar a página de Visão Geral de Acesso:

No menu de navegação, clique em Acesso > Visão Geral de Acesso.

Quando você adiciona um filtro, os dados na página Visão Geral de Acesso são atualizados nos widgets, exceto para a faixa superior. A faixa superior sempre mostra usuários recentemente conectados baseados em atividade nos últimos 10 minutos.

Para mais informações sobre a filtragem de dados do dashboard e configuração do intervalo de tempo, consulte Configuração de Filtros para Analisar Dados do Dashboard e Configurando o Filtro de Intervalo de Tempo.

O intervalo máximo de datas para a página Visão Geral de Acesso é de 90 dias.

Compreendendo a Faixa Superior

A faixa superior mostra usuários recentemente conectados em toda a Conta. Esses dados não são afetados por filtros aplicados à página.

Item

Descrição

Conexões Recentes

Mostra o número de Usuários Únicos com atividade nos últimos 10 minutos, baseando-se em Eventos gerados por Políticas Cato

Remoto

Mostra quantos Usuários recentemente conectados se conectaram remotamente

Métodos Remotos de Acesso

Mostra o número de Usuários recentemente conectados por método de acesso, como Cliente Cato, Navegador Enterprise, Extensão do Navegador e Portal de Aplicativo sem Cliente

Local

Mostra quantos Usuários recentemente conectados a partir de um Site

Melhores Práticas

Mostra a porcentagem de verificações de Melhores Práticas completas e permite que você resolva verificações abertas

Compreendendo a Seção de Análise

A seção de Análise inclui o diagrama Análise dos Fluxos de Usuário. O diagrama ajuda você a visualizar como os Usuários Acessam sua Rede, quais PoPs eles se conectam, quais Recursos eles usam e quais Aplicações Acessam.

Cada coluna no diagrama representa uma etapa no fluxo. As faixas entre as colunas mostram como os eventos se movem entre as etapas. Faixas mais largas indicam maior volume de eventos.

Você pode interagir com o diagrama de estas maneiras:

  • Passe o cursor sobre uma faixa ou item para mostrar detalhes do evento, incluindo o número de eventos e usuários únicos

  • Clique em um item no fluxo para adicioná-lo como um filtro

  • Use o seletor de fluxo para alterar a visão de análise

  • Use o menu suspenso Fonte por para agrupar a fonte por origem da conexão ou país

Visão do Fluxo

Descrição

Fonte > PoP > Tipo de Destino > Ação

Mostra como os Usuários Acessam Recursos WAN e Internet, e se o Tráfego foi Permitido, Bloqueado, Monitorado ou Gerido pelo RBI

Fonte > PoP > Tipo de Destino > Aplicações

Mostra quais Aplicações os usuários acessam, e como o Tráfego de Aplicações flui pelos PoPs e tipos de destino

Compreendendo a Seção de Conectividade

A seção de Conectividade mostra como os Usuários se Conectam e qual nível de Acesso à Rede eles recebem.

Widget

Descrição

Usuários Remotos Conectados Por Acesso à Rede

Mostra o número de Usuários Remotos por Permissão de Acesso à Rede, como WAN e Internet ou Sem Acesso

Usuários Conectados ao Longo do Tempo

Mostra o número de Usuários Remotos e Usuários de Site conectados ao longo do tempo

Ver Política de Conectividade do Cliente

Abre a página de Política de Conectividade do Cliente

Compreendendo a Seção de Métodos de Acesso

A seção de Métodos de Acesso mostra como os Usuários acessam a Nuvem Cato e quais Sistemas Operacionais eles usam.

Widget

Descrição

Agentes Cato

Mostra pedidos de acesso por tipo de agente Cato, como Cliente Cato

Filtros de Agente e SO

Permite que você filtre o widget por tipo de agente e sistema operacional

Distribuição de SO

Mostra pedidos de acesso por sistema operacional para o tipo de agente selecionado

Ver Gerenciamento de Clientes

Abre a página de Gerenciamento de Clientes

Compreendendo a Seção de Aplicação

A seção de Aplicação mostra contagens de acertos de política e atividades de bypass Sempre Ativo.

Widget

Descrição

Contagem de Acertos

Mostra o número de eventos Permitidos ou Bloqueados para a política selecionada

Filtro de Política

Permite selecionar o Tipo de Política, como Política de Conectividade do Cliente

Agrupar por filtro

Permite que você agrupe a contagem de acertos por uma dimensão, como Nome da Regra

Filtro de Ação

Permite mostrar eventos Permitidos ou Bloqueados

Ver Política de Conectividade do Cliente

Abre a página de Política de Conectividade do Cliente

Sempre Ativo Bypass

Mostra eventos de bypass Sempre Ativo ao longo do tempo

Ver Política Sempre Ativa

Abre a página de Política Sempre Ativa

Compreendendo a Seção de Mapas

A seção de Mapas mostra a distribuição geográfica de Usuários e Sites. Você pode usar o mapa para revisar de onde os Usuários se conectam e identificar padrões de acesso inesperados.

Widget

Descrição

Mapa

Mostra localizações de Usuários ou Sites no mapa

Alternância de Usuário e Site

Permite alternar o mapa entre Usuários e Sites

Usuários por País

Mostra o número de Usuários por país

Controles de Zoom

Permite ampliar ou reduzir o mapa

Visualizando Eventos da Visão Geral de Acesso

Para analisar melhor as conexões dos usuários, você pode explorar um widget e visualizar os eventos relevantes. A página de Eventos é aberta com um filtro pré-definido para o item selecionado e usa o período de tempo da página Visão Geral de Acesso.

O ID do Dispositivo é coletado para hosts conectados por Clientes que não estão em modo escritório. Para Clientes Windows, este é o Endereço MAC do dispositivo. Para Clientes macOS, este é o UUID do dispositivo.

Para visualizar eventos da página Visão Geral de Acesso:

  1. Clique no ícone do menu ao lado do item para o qual você está visualizando eventos.

  2. Clique em Ver Eventos.

A página de Eventos é aberta com o filtro pré-definido relevante.