使用访问概览页面
这篇文章讨论了如何使用访问概览页面来分析用户如何通过您的账户连接到Cato云。
概概览
访问概览帮助您了解用户如何连接到您的网络,以及他们的访问行为是否与您的访问权限策略相符。 您可以看到用户如何连接,他们访问哪些资源和应用程序,以及流量是否被允许、阻止、监控或由RBI处理。
使用此页面识别异常访问模式,例如用户通过意想不到的PoP连接、大量阻止事件或没有网络访问的远程用户。 您还可以查看连接方式、客户端版本、策略执行、始终强制绕过活动以及地理数据的访问趋势。
该页面帮助您回答以下问题:
用户如何访问网络
用户访问了哪些资源,例如WAN或互联网
用户访问了哪些应用程序
用户连接到了哪些PoP,他们是否根据其位置连接到了预期的PoP
访问权限策略是否阻止了比预期更多的流量
用户正在运行哪个客户端版本
用户绕过始终强制策略的频率如何
访问概览的使用案例
分析访问WAN应用程序
管理员希望了解用户如何通过WAN访问私有应用程序。 例如,管理员可能需要确认用户是否使用了预期的访问方式,如Cato客户端、企业浏览器、浏览器扩展或通过站点访问。
在用户流量分析中,管理员更改流量视图以显示应用程序。 然后,管理员添加目的地类型:WAN作为过滤器,以专注于WAN应用程序的流量。
过滤视图显示用户如何访问WAN应用程序,交通流经哪些PoP以及用户访问哪些应用程序。 这帮助管理员识别意外的访问方式、异常的PoP选择或不符合组织策略的应用程序访问模式。
开始使用访问概览
要显示访问概览页面:
从导航菜单中,点击访问>访问概览。
当您添加一个过滤器时,访问概览页面上的数据会更新在所有小部件上,除了顶部栏。 顶部栏总是显示过去10分钟内最近连接的用户,基于活动。
有关过滤仪表板数据和配置时间范围的更多信息,请参见配置过滤器以分析仪表板数据和设置时间范围过滤器。
访问概览页面的最大时间范围为90天。
理解顶部栏
顶部栏显示整个账户中最近连接的用户。 此数据不受您应用于页面的过滤器的影响。
项目 | 描述 |
|---|---|
最近连接 | 显示过去10分钟内基于Cato策略生成的事件活动的独特用户数 |
远程 | 显示多少最近连接的用户是远程连接的 |
远程访问方式 | 按访问方式显示最近连接用户的数量,例如Cato客户端、企业浏览器、浏览器扩展和无客户端应用门户。 |
站点 | 显示从站点连接的用户数量 |
最佳实践 | 显示已完成的最佳实践检查的百分比,并让您解决开放检查 |
理解分析部分
分析部分包括用户流量分析图。 该图帮助您可视化用户如何访问您的网络,他们连接了哪些PoP,他们使用了哪些资源,以及他们访问了哪些应用程序。
图中的每个列代表流量中的一个阶段。 列之间的带状显示事件如何在阶段之间移动。 带宽较宽表示事件容量较高。
您可以通过以下方式与图交互:
将鼠标悬停在带状或项目上以显示事件详细信息,包括事件数量和独特用户
点击流中的一项将其添加为过滤器
使用流量选择器更改分析视图
使用按来源下拉菜单按连接来源或国家进行分组
流量视图 | 说明 |
|---|---|
来源> PoP > 目的地类型> 操作 | 显示用户如何访问WAN和互联网资源,以及流量是被允许、阻止、监控,还是由RBI处理 |
来源> PoP > 目的地类型> 应用程序 | 显示用户访问了哪些应用程序,以及应用程序流量如何通过PoP和目的地类型流动 |
理解连接性部分
连接性部分显示用户如何连接以及他们接收到的网络访问级别。
Widget | 描述 |
|---|---|
按网络访问连接的远程用户 | 按网络访问权限显示远程用户的数量,例如WAN和互联网或无访问权限 |
随时间变化的用户连接 | 显示随着时间推移的远程用户和站点用户的连接数量 |
查看客户端连接策略 | 打开客户端连接策略页面 |
理解访问方式部分
访问方式部分显示用户如何访问Cato云以及他们使用了哪些操作系统。
Widget | 说明 |
|---|---|
Cato代理 | 按Cato代理类型显示的访问请求,例如Cato客户端 |
代理和操作系统过滤器 | 让您按代理类型和操作系统过滤小部件 |
操作系统分布 | 按所选代理类型的操作系统显示的访问请求 |
查看客户端管理 | 打开客户端管理页面 |
理解执行部分
执行部分显示策略命中次数和始终强制绕过活动。
Widget | 描述 |
|---|---|
命中次数 | 显示选定策略的允许或阻止事件次数 |
策略过滤器 | 让您选择策略类型,例如客户端连接性策略 |
按过滤器分组 | 让您将命中次数按维度分组,例如规则名称 |
操作过滤器 | 让您显示允许或阻止的事件 |
查看客户端连接策略 | 打开客户端连接策略页面 |
始终开启绕过 | 显示随时间变化的始终强制绕过事件 |
查看始终强制策略 | 打开始终强制策略页面 |
理解地图部分
地图部分显示用户和站点的地理分布。 您可以使用地图查看用户从何处连接并识别意外的访问模式。
Widget | 描述 |
|---|---|
地图 | 在地图上显示用户或站点位置 |
用户和站点切换 | 让您在地图上在用户和站点之间切换 |
按国家显示用户 | 按国家显示用户数量 |
缩放控制 | 让您在地图上放大或缩小 |
查看来自访问概览的事件
为了进一步分析用户连接情况,您可以从小部件深入了解并查看相关事件。 事件页面会打开,并带有所选项目的预定义过滤器,并使用来自访问概览页面的时间范围。
非办公模式客户端连接的主机会收集设备ID。 对于Windows客户端,这是设备的MAC地址。 对于macOS客户端,这是设备的UUID。
要从访问概览页面查看事件:
点击您正在查看事件的项目旁边的菜单图标。
点击查看事件。
事件页面会打开,并带有相关的预定义过滤器。