Usando a Página de Visão Geral de Acesso
Este artigo discute como usar a página de Visão Geral de Acesso para analisar como os usuários se conectam à Nuvem Cato em sua Conta.
Visão geral
A Visão Geral de Acesso ajuda você a entender como os Usuários estão se conectando à sua Rede e se o comportamento de Acesso está alinhado com suas Políticas. Você pode ver como os Usuários se conectam, quais Recursos e Aplicações eles Acessam e se o Tráfego é Permitido, Bloqueado, Monitorado ou Gerido pelo RBI.
Use a página para identificar Padrões de Acesso Incomuns, como Usuários se conectando através de PoPs inesperados, um alto número de eventos Bloqueados ou Usuários Remotos sem Acesso à Rede. Você pode também revisar Métodos de Conexão, Versões do Cliente, Políticas de Aplicação, atividades de Ignorar Sempre Ativo e Tendências de Acesso Geográfico.
A página ajuda você a responder perguntas como:
Como os Usuários estão Acessando a Rede
Quais Recursos os Usuários estão Acessando, como WAN ou Internet
Quais Aplicações os Usuários estão Acessando
Quais PoPs os Usuários estão se conectando a, e estão se conectando aos PoPs esperados com base em sua Localização
As Políticas estão Bloqueando mais Tráfego do que o esperado
Quais Versões do Cliente estão sendo executadas pelos Usuários
Com que frequência os Usuários ignoram a Política Sempre Ativa
Casos de Uso para Visão Geral de Acesso
Analisando o Acesso a Aplicações WAN
Um administrador deseja entender como os Usuários Acessam Aplicações Privadas pela WAN. Por exemplo, o administrador pode precisar confirmar se os Usuários estão se conectando com os Métodos de Acesso esperados, como Cliente Cato, Navegador Enterprise, Extensão do Navegador ou através de um Site.
Na Análise dos Fluxos de Usuário, o administrador altera a visão de fluxo para mostrar Aplicações. Então, o administrador adiciona Tipo de Destino: WAN como um filtro para focar apenas em fluxos para Aplicações baseadas em WAN.
A visão filtrada mostra como os Usuários Acessam Aplicações WAN, por quais PoPs o Tráfego Flui e quais Aplicações os Usuários Acessam. Isso ajuda o administrador a identificar Métodos de Acesso inesperados, seleção de PoP incomum ou Padrões de Acesso a Aplicações que não correspondem às Políticas da organização.
Começando com Visão Geral de Acesso
Para mostrar a página de Visão Geral de Acesso:
No menu de navegação, clique em Acesso > Visão Geral de Acesso.
Quando você adiciona um filtro, os dados na página Visão Geral de Acesso são atualizados nos widgets, exceto para a faixa superior. A faixa superior sempre mostra usuários recentemente conectados baseados em atividade nos últimos 10 minutos.
Para mais informações sobre a filtragem de dados do dashboard e configuração do intervalo de tempo, consulte Configuração de Filtros para Analisar Dados do Dashboard e Configurando o Filtro de Intervalo de Tempo.
O intervalo máximo de datas para a página Visão Geral de Acesso é de 90 dias.
Compreendendo a Faixa Superior
A faixa superior mostra usuários recentemente conectados em toda a Conta. Esses dados não são afetados por filtros aplicados à página.
Item | Descrição |
|---|---|
Conexões Recentes | Mostra o número de Usuários Únicos com atividade nos últimos 10 minutos, baseando-se em Eventos gerados por Políticas Cato |
Remoto | Mostra quantos Usuários recentemente conectados se conectaram remotamente |
Métodos Remotos de Acesso | Mostra o número de Usuários recentemente conectados por método de acesso, como Cliente Cato, Navegador Enterprise, Extensão do Navegador e Portal de Aplicativo sem Cliente |
Local | Mostra quantos Usuários recentemente conectados a partir de um Site |
Melhores Práticas | Mostra a porcentagem de verificações de Melhores Práticas completas e permite que você resolva verificações abertas |
Compreendendo a Seção de Análise
A seção de Análise inclui o diagrama Análise dos Fluxos de Usuário. O diagrama ajuda você a visualizar como os Usuários Acessam sua Rede, quais PoPs eles se conectam, quais Recursos eles usam e quais Aplicações Acessam.
Cada coluna no diagrama representa uma etapa no fluxo. As faixas entre as colunas mostram como os eventos se movem entre as etapas. Faixas mais largas indicam maior volume de eventos.
Você pode interagir com o diagrama de estas maneiras:
Passe o cursor sobre uma faixa ou item para mostrar detalhes do evento, incluindo o número de eventos e usuários únicos
Clique em um item no fluxo para adicioná-lo como um filtro
Use o seletor de fluxo para alterar a visão de análise
Use o menu suspenso Fonte por para agrupar a fonte por origem da conexão ou país
Visão do Fluxo | Descrição |
|---|---|
Fonte > PoP > Tipo de Destino > Ação | Mostra como os Usuários Acessam Recursos WAN e Internet, e se o Tráfego foi Permitido, Bloqueado, Monitorado ou Gerido pelo RBI |
Fonte > PoP > Tipo de Destino > Aplicações | Mostra quais Aplicações os usuários acessam, e como o Tráfego de Aplicações flui pelos PoPs e tipos de destino |
Compreendendo a Seção de Conectividade
A seção de Conectividade mostra como os Usuários se Conectam e qual nível de Acesso à Rede eles recebem.
Widget | Descrição |
|---|---|
Usuários Remotos Conectados Por Acesso à Rede | Mostra o número de Usuários Remotos por Permissão de Acesso à Rede, como WAN e Internet ou Sem Acesso |
Usuários Conectados ao Longo do Tempo | Mostra o número de Usuários Remotos e Usuários de Site conectados ao longo do tempo |
Ver Política de Conectividade do Cliente | Abre a página de Política de Conectividade do Cliente |
Compreendendo a Seção de Métodos de Acesso
A seção de Métodos de Acesso mostra como os Usuários acessam a Nuvem Cato e quais Sistemas Operacionais eles usam.
Widget | Descrição |
|---|---|
Agentes Cato | Mostra pedidos de acesso por tipo de agente Cato, como Cliente Cato |
Filtros de Agente e SO | Permite que você filtre o widget por tipo de agente e sistema operacional |
Distribuição de SO | Mostra pedidos de acesso por sistema operacional para o tipo de agente selecionado |
Ver Gerenciamento de Clientes | Abre a página de Gerenciamento de Clientes |
Compreendendo a Seção de Aplicação
A seção de Aplicação mostra contagens de acertos de política e atividades de bypass Sempre Ativo.
Widget | Descrição |
|---|---|
Contagem de Acertos | Mostra o número de eventos Permitidos ou Bloqueados para a política selecionada |
Filtro de Política | Permite selecionar o Tipo de Política, como Política de Conectividade do Cliente |
Agrupar por filtro | Permite que você agrupe a contagem de acertos por uma dimensão, como Nome da Regra |
Filtro de Ação | Permite mostrar eventos Permitidos ou Bloqueados |
Ver Política de Conectividade do Cliente | Abre a página de Política de Conectividade do Cliente |
Sempre Ativo Bypass | Mostra eventos de bypass Sempre Ativo ao longo do tempo |
Ver Política Sempre Ativa | Abre a página de Política Sempre Ativa |
Compreendendo a Seção de Mapas
A seção de Mapas mostra a distribuição geográfica de Usuários e Sites. Você pode usar o mapa para revisar de onde os Usuários se conectam e identificar padrões de acesso inesperados.
Widget | Descrição |
|---|---|
Mapa | Mostra localizações de Usuários ou Sites no mapa |
Alternância de Usuário e Site | Permite alternar o mapa entre Usuários e Sites |
Usuários por País | Mostra o número de Usuários por país |
Controles de Zoom | Permite ampliar ou reduzir o mapa |
Visualizando Eventos da Visão Geral de Acesso
Para analisar melhor as conexões dos usuários, você pode explorar um widget e visualizar os eventos relevantes. A página de Eventos é aberta com um filtro pré-definido para o item selecionado e usa o período de tempo da página Visão Geral de Acesso.
O ID do Dispositivo é coletado para hosts conectados por Clientes que não estão em modo escritório. Para Clientes Windows, este é o Endereço MAC do dispositivo. Para Clientes macOS, este é o UUID do dispositivo.
Para visualizar eventos da página Visão Geral de Acesso:
Clique no ícone do menu ao lado do item para o qual você está visualizando eventos.
Clique em Ver Eventos.
A página de Eventos é aberta com o filtro pré-definido relevante.