Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Cyera: Создание Интеграции XOps

Prev Next

В этой статье обсуждается, как расширить покрытие безопасности данных путем интеграции данных из Cyera для обогащения историй, которые вы можете просматривать в Рабочей области Историй Cato.

Обзор

Интегрируя данные из Cyera в платформу XOps, вы можете расширить видимость расположения конфиденциальных данных в облаке, SaaS и хранилищах данных. Это помогает снизить риск утечки данных, добавляя контекст, связанный с данными, в обнаружения и истории XOps.

С интеграцией Cyera платформа XOps обнаруживает раскрытые или неправильно настроенные хранилища данных, чрезмерные разрешения доступа и нарушения, связанные с регулируемыми или критическими данными. Это создает единую картину рисков, объединяющую состояние безопасности данных с данными сети, конечных точек и облака.

Злоумышленники часто нацеливаются на конфиденциальные данные, используя неправильные настройки или чрезмерно разрешительный доступ к хранилищам данных. Как только конфиденциальные данные оказываются открытыми, они могут быть эксфильтрированы напрямую или использованы для эскалации атак в среде. Интеграция Cyera позволяет платформе XOps коррелировать риски раскрытия данных с другими событиями безопасности, обеспечивая необходимый контекст для раннего обнаружения инцидентов с высоким воздействием.

Когда обнаруживается неправильная конфигурация данных или утечка, вы можете уменьшить риск, настроив правила DLP Cato для ограничения доступа к затронутым данным. Это снижает атаку поверхности, ограничивая перемещение данных и предотвращая несанкционированную эксфильтрацию, пока проводится исправление.

Чтобы интегрировать данные из Cyera в XOps, необходимо создать API-коннектор для Cyera. После создания коннектора движок XOps извлекает и анализирует данные обнаружения из Cyera.

Понимание Историй, Созданных Интеграцией

Истории, создаваемые интеграцией, обрабатываются Производителем Инцидентов Общего Типа. Таблица ниже объясняет виджет в этих историях.

Cyera.png

Имя

Описание

Виджет сводки

Сводка базовой информации об истории, включая:

  • Критичность угрозы

  • Сводка деталей истории

  • Серьезность угрозы, определенной аналитиком

  • Вердикт по угрозе, вынесенный аналитиком

Подробности

Суммарное объяснение истории и метаданных.

Хронология

Хронология событий или действий, предпринятых в истории.

Сущности

Сущности, где произошли истории. К ним могут относиться пользователи, площадки, хранилища данных, приложения и т.д.

Доказательства

Поддерживающие доказательства, объясняющие, почему была создана история XOps.

Сырые данные

Динамическая таблица, содержащая необработанные события, которые сгенерировали историю.

Настройка Cyera Connector

Чтобы создать соединитель между Cato и вашим пользователем Cyera, вам нужно:

  1. Настроить интеграцию в консоли Cyera

  2. Создать API-коннектор в CMA

Шаг 1: Настройка Интеграции в Консоли Cyera

В консоли Cyera определите базовый URL, ID клиента и Секрет клиента.

Чтобы настроить интеграцию:

  1. В вашей консоли Cyera (https://<your_tenant>.cyera.io), из значка профиля, перейти в Интеграции и выбрать интеграцию Cato Networks.

  2. Выберите срок действия.

  3. Нажмите Создать код регистрации.

  4. Скопируйте и сохраните следующую информацию, чтобы ее можно было ввести в CMA.

    Примечание: Эта информация отображается только один раз.

    • Основной URL (ваша конечная точка Cyera API)

    • ID клиента.

    • Секретный ключ клиента.

Шаг 2: Создание API-коннектора в CMA

После создания API клиента добавьте детали в CMA.

Чтобы настроить коннектор Cyera в CMA:

  1. Из меню навигации выберите Ресурсы > Интеграции.

  2. На вкладке Интегрированные приложения нажмите Новый. Открывается панель Новая Интеграция.

  3. Выберите Приложение SaaS, которое вы хотите добавить.

  4. Добавьте подробности, созданные на этапе первом.

  5. Нажмите Save.

  6. Приложение видно на таблице Интегрированных приложений с статусом Подключено.

Просмотр страницы рабочей области Историй

После создания соединителя, истории будут видны в Рабочей области Историй.

Чтобы просмотреть страницу Рабочая область Историй:

  • Из меню навигации, нажмите Домашняя > Рабочая область Историй.

Информацию о столбцах в Рабочей области Историй смотрите Понимание колонок историй

Для получения информации о просмотре историй XOps см. Углубление и анализ историй безопасности XOps.