Synk: 配置 SaaS 异常活动连接器

Prev Next

本文解释如何在 Synk 中配置 SaaS 异常活动连接器。

概概览

Snyk 连接器让您可以在 Cato 中监控来自 Snyk 环境的安全性警报。这包括在项目和基础设施中检测到的姿态问题和漏洞。通过将 Snyk 与 Cato 整合,您可以集中查看这些警报,以便于监控和调查。这帮助您更快速地响应并在整个环境中保持更强的安全监督。

要配置 SaaS 异常活动集成,您需要:

  1. 在SaaS应用程序中配置集成

  2. 在 CMA 中创建 API 连接器

配置 Snyk 集成

要配置 Snyk 集成,请创建 API 密钥和您的组 ID。

Prerequisites

  • 一个 Snyk 企业计划

  • Cato CASB许可证

步骤 1:在 Snyk 应用程序中配置集成

在 Snyk 应用程序中创建 API 密钥和您的组 ID。

要配置 Snyk 集成:

  1. 登录 Snyk 应用程序。

  2. 从左侧栏中选择要集成的组,然后点击设置。

  3. 选择成员角色 > 创建新角色。

  4. 在创建新角色对话框中,添加名称和描述,并将角色类型设置为组。

  5. 点击创建角色。

  6. 提供以下权限:

    • 组别级别权限:

      • 组管理:查看组

      • 组织管理:查看组织

      • 审核日志管理:查看审核日志

      • 问题管理:查看问题

    • 组织级别权限:

      • 组织管理:查看组织

      • 审核日志管理:查看审核日志

      • 集合管理:查看集合

      • 容器镜像管理:查看容器镜像

      • 权限管理:查看权限

      • 集成管理:查看集成

      • 项目管理:查看项目

      • 项目管理:查看项目历史

      • 项目管理:查看 Jira 问题

      • 忽略管理:查看被忽略项

      • 服务账户管理:查看服务账户

      • Snyk 应用管理:查看应用

      • Snyk 云管理:查看环境

      • 用户管理:查看用户

      • Snyk 学习任务管理:查看组织任务

  7. 导航到服务账户 > 创建服务账户,选择您创建的角色,然后选中 API 密钥(无到期)复选框。

  8. 在对话框中,复制并保存 API 密钥,以便将其输入到 CMA 中。

  9. 导航到组设置,在常规选项下复制并粘贴组 ID以便将其输入到 CMA 中。

步骤 2: 在CMA中创建API连接器

设置所需应用程序的集成后,在CMA中添加详细信息。

要在CMA中创建API连接器:

  1. 从导航菜单中,点击资源 > 集成。

  2. 点击已配置集成选项卡。

  3. 点击 新建。

    新集成面板开启。

  4. 选择您要添加的 SaaS应用程序。

  5. 在能力下拉菜单中选择SaaS 异常活动。

  6. 添加在步骤一中创建的详细信息。

  7. 单击 保存。

  8. 应用程序在集成应用程序表中可见,并显示为已连接状态。