本文讨论了如何通过将来自 Cyera 的数据整合到 Cato 事件工作台的故事中,以扩展数据安全覆盖范围。
概况
通过将 Cyera 的数据集成到 XOps 平台中,可以扩展对云、SaaS 和数据存储中敏感数据位置的可见性。 通过添加数据中心上下文到 XOps 检测和事件来帮助减少数据曝光风险。
通过 Cyera 集成,XOps 平台检测暴露或者配置错误的数据存储、过多的访问权限以及涉及受监管或重要数据的违规行为。 这会创建一个统一的风险视图,将数据安全状态与网络、端点和云信号结合起来。
攻击者通常会通过利用配置错误或过于宽松的访问权限来瞄准敏感数据。 一旦敏感数据暴露,它可以直接被外泄或用于在环境中升级攻击。 Cyera 集成使 XOps 平台能够将数据曝光风险与其他安全事件关联,提供检测高影响事件所需的上下文。
当发现数据配置错误或曝光时,您可以通过配置 Cato DLP 规则来限制对受影响数据的访问,以降低风险。 这通过限制数据流动和防止未经授权的外泄来减少攻击面,同时执行补救措施。
要将 Cyera 的数据集成到 XOps 中,您需要为 Cyera 创建一个 API 连接器。 创建连接器后,XOps 引擎将从 Cyera 检索并分析检测数据。
了解由集成创建的故事
通过集成生成的故事由通用事件生产商处理。 下表解释了这些事件中的小部件。

名称 | 描述 |
|---|---|
摘要小部件 | 故事的基本信息摘要,包括:
|
详细信息 | 对故事和元数据的摘要说明。 |
时间线 | 故事中发生的事件或操作的时间线。 |
实体 | 事件发生的实体。 这些可以是用户、站点、数据存储、应用程序等。 |
证据 | 支持性证据,解释为什么生成XOps故事。 |
原始数据 | 动态表包含生成事件的原始事件。 |
配置 Cyera 连接器
要创建 Cato 和您的 Cyera 租户之间的连接器,您需要:
在 Cyera 控制台中配置集成
在 CMA 中创建 API 连接器
步骤 1:在 Cyera 控制台中配置集成
在 Cyera 控制台中,识别基本 URL、客户端 ID 和 客户端密钥。
要配置集成:
在 Cyera 控制台 (https://<your_tenant>.cyera.io) 中,从个人资料图标导航到 集成 并选择 Cato Networks 集成。
选择到期时间线。
点击 生成令牌。
复制并保存以下信息,以便将其输入到 CMA。
注意: 此信息仅显示一次。
基本 URL(您的 Cyera API 端点)
客户端ID
客户密钥
步骤 2: 在CMA中创建API连接器
创建 API 客户端后,在 CMA 中添加详细信息。
在 CMA 中配置 Cyera 连接器:
从导航菜单中选择 资源 > 集成。
在 集成应用 标签页上,单击 新建。 新集成面板开启。
选择您要添加的 SaaS应用程序。
加入在步骤1中创建的详细信息。
单击 保存。
应用程序在集成应用程序表中可见,并显示为已连接状态。
查看故事工作台页
一旦您创建了连接器,故事将在故事工作台中可见。
查看事件仪表板页面:
从导航菜单中,单击主页 > 事件仪表板。
有关故事工作台中列的信息,请参见理解故事列
有关审查XOps事件的更多信息,请参见深入分析和调查XOps安全事件。