Usando o Painel de Controle de Aplicações

Prev Next

Este artigo explica como usar o Painel de Controle de Aplicações para monitorar como os aplicativos são usados no seu ambiente para entender o uso e detectar aplicativos arriscados ou não autorizados.

Visão geral

O Painel de Controle de Aplicações fornece visibilidade centralizada do uso de aplicações da sua organização. O painel mostra quais aplicações estão sendo acessadas, por quem, e se são autorizadas ou não autorizadas. Também destaca padrões de uso, comportamento do usuário e riscos associados para ajudar a identificar TI em sombra e detectar aplicações potencialmente arriscadas.

Com essa visibilidade, as equipes de TI e segurança podem entender melhor o uso de aplicativos, fortalecer a aplicação de políticas e planejar regras CASB e DLP mais eficazes. Você também pode atualizar o status de um aplicativo sancionado ou não autorizado diretamente do painel, proporcionando maior controle e permitindo uma resposta a incidentes mais rápida.

Ao combinar visibilidade com controle, o Painel de Controle de Aplicações ajuda a reduzir riscos, garantir conformidade e proteger dados sensíveis enquanto ainda permite que os funcionários trabalhem com as ferramentas de que precisam.

É necessária uma licença CASB para o Painel de Controle de Visão Geral de Aplicativos. Para mais informações sobre a aquisição de uma licença CASB, entre em contato com seu representante Cato.

Caso de Uso - Identificando Uso de Aplicativos Não Autorizados

A equipe de segurança da empresa ABC precisa gerenciar o número crescente de aplicativos SaaS e em nuvem usados por funcionários. Eles têm uma lista de aplicativos sancionados e políticas para aplicar seu uso. No entanto, eles não têm visibilidade completa de quais aplicativos estão sendo acessados em toda a organização. Essa lacuna gera riscos, já que TI em sombra e ferramentas não sancionadas podem expor dados sensíveis ou ignorar controles de segurança.

Para mitigar esse risco e identificar TI em sombra e ferramentas de alto risco, a equipe de segurança revisa o seguinte:

  • Widget de Principais Aplicações para ver quais aplicativos de nuvem são usados com mais frequência, incluindo aplicativos não autorizados ou arriscados

  • Widget de Nível de Risco para destacar aplicações que apresentam riscos de segurança ou conformidade e priorizar quais devem ser abordadas

  • Status Autorizado dentro do Widget de Principais Aplicações para rastrear quais aplicativos estão alinhados com a política da empresa e quais devem ser restritos ou bloqueados.

A equipe de segurança identifica uma série de aplicações de risco que são erroneamente classificadas como não autorizadas. Para reduzir o risco, eles autorizam as aplicações de risco dentro do Painel de Controle de Aplicações.

Iniciando com o Painel de Controle de Aplicações

Para acessar o Painel de Controle de Aplicação, navegue para Segurança > Aplicações.

O Painel de Controle de Aplicação é dividido em duas abas:

  • Visão geral: Esta aba é dividida em 3 seções:

    • Resumo: Uma visão geral de alto nível dos aplicativos usados em seu ecossistema e das categorias em que eles estão

    • Visão geral: Obtenha visibilidade dos aplicativos usados em seu ambiente, seus eventos gerados, atividades dos usuários e ações tomadas

    • Proteção de Dados: Insights sobre violações de política de dados e os usuários e arquivos envolvidos (É necessária uma licença DLP para esta seção)

  • Atividades: Visibilidade centralizada e abrangente das atividades dos usuários nas Aplicações SaaS usadas no seu ecossistema. Para mais informações, veja Usando o Painel de Atividades de Aplicações. 

  • Inventário: Esta aba lista todos os aplicativos usados em seu ambiente e fornece informações de alto nível sobre o aplicativo

Entendendo a Aba de Visão Geral

A aba Visão geral fornece widgets configuráveis que analisam o uso de aplicativos em seu ambiente

Entendendo a Seção de Resumo

Esta tabela explica os widgets na seção Resumo.

OverviewApps1.png  

Nome

Descrição

Aplicativos

Quantos aplicativos são utilizados. Você também pode visualizar quantos aplicativos são usados em seu ambiente que podem ser integrados com o Cato. Para mais informações, consulte Controle de Aplicativo & Proteção de Dados.

Classificação

Número de aplicativos autorizados e não sancionados utilizados.

Aplicativos de risco

Número de aplicações GenAI arriscadas sendo usadas. Você pode alterar a pontuação de risco de um aplicativo para sua conta. Para mais informações, veja Usando o Catálogo de Aplicativos .

Usuários

Número de usuários usando aplicativos GenAI.

Compreendendo o Diagrama Sankey de Fluxo de Uso

Para maior visibilidade de como as Aplicações SaaS são utilizadas na sua rede, o diagrama Sankey visualiza o fluxo de uso de aplicações na sua rede.

Compreendendo a Seção Visão Geral

Esta tabela explica os widgets na seção de Visão geral. Todos os widgets nesta seção podem ser filtrados pelo Número de Aplicativos, Número de Usuários ou Uso.

Overvierw_Apps_3.png

Nome

Description

Classificação de Aplicativos

Número de aplicativos autorizados e não sancionados utilizados.

Risco do App

Número de aplicativos sendo usados, divididos por pontuação de risco.

Inspeção TLS

Número de aplicativos inspecionados por TLS.

Categorias de Aplicativos

Número de aplicativos divididos por categoria.

Usuários

Usuários com o maior uso de rede de aplicativos.

Eventos por Ações

Divisão da ação que Cato tomou sobre eventos gerados por aplicativos.

Atividades ao Longo do Tempo

Atividades de usuários mais frequentes em aplicativos ao longo do tempo. Você pode ver o número exato de atividades clicando no gráfico. Isso ajuda a detectar anomalias nas atividades dos usuários.

Principais Aplicativos

Amostra de aplicações mais utilizadas. Clicar em um aplicativo abre o painel de Visualização Rápida do Aplicativo, que fornece informações mais detalhadas sobre o aplicativo, incluindo informações de Segurança & Conformidade e a Taxa de Transferência através do aplicativo. Clique em Classificação para alterar o status de segurança do aplicativo diretamente deste painel.

Entendendo a Seção de Superfície de Ataque

A seção de Superfície de Ataque exibe um resumo dos dados coletados de Conectores de Postura SaaS. Para mais informações, veja Revisando a Postura de Segurança das Suas Aplicações SaaS (SSPM).

Nome

Description

Postura de Segurança SaaS

A porcentagem de verificações disponíveis que passaram.

10 Principais Verificações de Postura SaaS

As dez verificações de postura SaaS mais severas que falharam.

Aplicações de Postura SaaS

Aplicações SaaS disponíveis para monitoramento de postura. As aplicações conectadas exibem o número de verificações falhas, aplicações não conectadas exibem um link para conectá-las.

Compreendendo a Seção de Proteção de Dados

Esta tabela explica os widgets na seção de Proteção de Dados.

É necessária uma licença DLP para visualizar esta seção. Para mais informações sobre a aquisição de uma licença DLP, entre em contato com seu representante Cato.  

Nome

Descrição

Violações por Tipo de Dados

Proporção de cada tipo de dados envolvido em violações e os 4 principais aplicativos com mais violações de dados.

Violações de Política de Dados ao Longo do Tempo

A quantidade de violações de políticas de dados ao longo do tempo.

Principais Usuários Compartilhando Dados Sensíveis

Lista dos usuários que violam a política de dados com mais frequência.

Violações de Política

Lista de regras DLP que foram mais frequentemente violadas.

Carregamento de Arquivos

Lista dos arquivos mais recentes carregados em aplicativos GenAI.

Entendendo a Aba de Inventário

Para uma visão de alto nível, a aba Inventário fornece uma lista de todos os aplicativos usados em seu ambiente, como são usados, sua pontuação de risco e status de segurança.

Inventorty_tab.png

Clicar em um aplicativo abre o painel de Visualização Rápida do Aplicativo, que fornece informações mais detalhadas sobre o aplicativo, incluindo informações de Segurança & Conformidade e a Taxa de Transferência através do aplicativo. Clique em Classificação para alterar o status de segurança do aplicativo diretamente deste painel.