В этой статье обсуждается, как расширить покрытие безопасности данных путем интеграции данных из Cyera для обогащения историй, которые вы можете просматривать в Рабочей области Историй Cato.
Обзор
Интегрируя данные из Cyera в платформу XOps, вы можете расширить видимость расположения конфиденциальных данных в облаке, SaaS и хранилищах данных. Это помогает снизить риск утечки данных, добавляя контекст, связанный с данными, в обнаружения и истории XOps.
С интеграцией Cyera платформа XOps обнаруживает раскрытые или неправильно настроенные хранилища данных, чрезмерные разрешения доступа и нарушения, связанные с регулируемыми или критическими данными. Это создает единую картину рисков, объединяющую состояние безопасности данных с данными сети, конечных точек и облака.
Злоумышленники часто нацеливаются на конфиденциальные данные, используя неправильные настройки или чрезмерно разрешительный доступ к хранилищам данных. Как только конфиденциальные данные оказываются открытыми, они могут быть эксфильтрированы напрямую или использованы для эскалации атак в среде. Интеграция Cyera позволяет платформе XOps коррелировать риски раскрытия данных с другими событиями безопасности, обеспечивая необходимый контекст для раннего обнаружения инцидентов с высоким воздействием.
Когда обнаруживается неправильная конфигурация данных или утечка, вы можете уменьшить риск, настроив правила DLP Cato для ограничения доступа к затронутым данным. Это снижает атаку поверхности, ограничивая перемещение данных и предотвращая несанкционированную эксфильтрацию, пока проводится исправление.
Чтобы интегрировать данные из Cyera в XOps, необходимо создать API-коннектор для Cyera. После создания коннектора движок XOps извлекает и анализирует данные обнаружения из Cyera.
Понимание Историй, Созданных Интеграцией
Истории, создаваемые интеграцией, обрабатываются Производителем Инцидентов Общего Типа. Таблица ниже объясняет виджет в этих историях.

Имя | Описание |
|---|---|
Виджет сводки | Сводка базовой информации об истории, включая:
|
Подробности | Суммарное объяснение истории и метаданных. |
Хронология | Хронология событий или действий, предпринятых в истории. |
Сущности | Сущности, где произошли истории. К ним могут относиться пользователи, площадки, хранилища данных, приложения и т.д. |
Доказательства | Поддерживающие доказательства, объясняющие, почему была создана история XOps. |
Сырые данные | Динамическая таблица, содержащая необработанные события, которые сгенерировали историю. |
Настройка Cyera Connector
Чтобы создать соединитель между Cato и вашим пользователем Cyera, вам нужно:
Настроить интеграцию в консоли Cyera
Создать API-коннектор в CMA
Шаг 1: Настройка Интеграции в Консоли Cyera
В консоли Cyera определите базовый URL, ID клиента и Секрет клиента.
Чтобы настроить интеграцию:
В вашей консоли Cyera (https://<your_tenant>.cyera.io), из значка профиля, перейти в Интеграции и выбрать интеграцию Cato Networks.
Выберите срок действия.
Нажмите Создать код регистрации.
Скопируйте и сохраните следующую информацию, чтобы ее можно было ввести в CMA.
Примечание: Эта информация отображается только один раз.
Основной URL (ваша конечная точка Cyera API)
ID клиента.
Секретный ключ клиента.
Шаг 2: Создание API-коннектора в CMA
После создания API клиента добавьте детали в CMA.
Чтобы настроить коннектор Cyera в CMA:
Из меню навигации выберите Ресурсы > Интеграции.
На вкладке Интегрированные приложения нажмите Новый. Открывается панель Новая Интеграция.
Выберите Приложение SaaS, которое вы хотите добавить.
Добавьте подробности, созданные на этапе первом.
Нажмите Save.
Приложение видно на таблице Интегрированных приложений с статусом Подключено.
Просмотр страницы рабочей области Историй
После создания соединителя, истории будут видны в Рабочей области Историй.
Чтобы просмотреть страницу Рабочая область Историй:
Из меню навигации, нажмите Домашняя > Рабочая область Историй.
Информацию о столбцах в Рабочей области Историй смотрите Понимание колонок историй
Для получения информации о просмотре историй XOps см. Углубление и анализ историй безопасности XOps.