本文讨论如何使用数据保护API仪表板快速概览与应用&数据API保护策略相关的违规和事件。 然后,您可以深入分析威胁类型并轻松打开相关事件。
注意:
请联系 SaaSecAPI@catonetworks.com 或您的官方 Cato 经销商,了解使用数据保护 API仪表板的更多信息。
数据保护API仪表板概览
数据保护API仪表板允许您查看为账户配置的连接器的数据和内容相关活动。 页面包含多个小部件,提供对特定连接器在数据保护规则(安全性 > 应用&数据API保护 > 数据保护)中不同数据违规条件及常规SaaS应用流量的可见性。 页面还允许您向仪表板过滤器添加项目,以深入并关注账户中相关的数据违规信息和事件。
开始使用数据保护API仪表板
数据保护API仪表板显示在时限内的数据违规总数和SaaS应用事件总数。

选择时间范围
默认的数据违规时间范围是前两天。 您可以为数据保护API仪表板选择不同的时间范围,以显示更长或更短的时间段。 有关更多信息,请参见设置时间范围筛选器。
数据保护 API 仪表板的最大日期范围为90天。
配置过滤器以分析数据保护API数据
有两种方法可以在数据保护API仪表板中过滤数据并显示最相关的项目:自动更新选定项的过滤器,或手动配置过滤器。
自动筛选项目
当您将鼠标悬停在具有过滤选项的项目或字段上时,按钮
会出现。 点击图标以显示筛选选项:
添加到过滤器 - 将项目添加到过滤器中,仪表板现在仅显示包含此项目的数据。 例如,如果您过滤特定活动,则页面仅显示与该活动相关的数据。 在您更改或清除过滤器之前,其他数据保护API数据不可用。
从过滤器中排除 - 更新过滤器以排除此项目,仪表板现在仅显示不包含此项目的数据。
查看事件 - 将此项目添加到过滤器中,事件页面打开并显示所有符合过滤器的事件。
您可以继续向过滤器添加项目,再次单击
以更新过滤器并进一步细化。
手动配置筛选器
您可以手动配置过滤器以更精细地分析SaaS API数据控制违规。 在您配置过滤器之后,它会被添加到过滤器栏,页面会自动更新以显示与新建过滤器匹配的数据保护API数据。

要手动配置过滤器:
在过滤器栏中,点击加号。
开始输入或选择字段。
选择操作符,它确定字段与您正在搜索的值之间的关系。
选择 值。
点击添加筛选器。 过滤器被添加到过滤器栏,并更新了数据保护 API 仪表板以根据过滤器显示结果。
清除筛选器
您可以单独移除筛选器中的每个项目,或清除整个筛选器。

要清除单个过滤器,请点击过滤器旁边的X(如上图所示的项目1)。
要清除所有过滤器,请点击过滤器栏右端的X(如上图所示的项目2)。
使用数据保护API仪表板小部件
数据保护API仪表板小部件为您提供了有关SaaS应用流量的数据保护规则违规和连接器相关事件的高层概览。
理解数据保护API小部件
数据保护API小部件提供了有关数据保护API引擎检测的数据违规信息。 这些是数据保护API小部件:
违规规则排名 - 根据规则名称和每个规则的事件数量显示顶级数据保护规则。
点击一个规则以打开事件页面,并显示该规则和时间范围的预过滤事件。
按活动/共享选项的事件– 根据为规则定义的活动和共享选项显示事件数量。
点击一个活动或共享选项以打开事件页面,并显示该项目和时间范围的预过滤事件。
按严重程度分类的事件– 根据数据控制规则的严重程度显示事件数量。
点击一个严重程度以打开事件页面,并显示该严重程度和时间范围的预过滤事件。
按操作的事件 - 每个规则操作的事件数量。
点击一个操作以打开事件页面,并显示该操作和时间范围的预过滤事件。
随时间变化的事件 - 显示整个时间范围内与连接器相关的事件数量。 您可以按以下方式过滤小部件:
规则名称 - 选择在小部件中显示的数据保护规则。
应用连接器 - 选择在小部件中显示的连接器(仅显示时间范围内实际使用的连接器)。
使用鼠标选择一个较小的时间范围来查看威胁数据,页面会自动更新。
顶级所有者 - 显示顶级所有者和用户列表,并展示每个所有者的数据保护 API违规事件数量。
按数据配置文件的最高违规情况 - 显示各配置文件的数据泄露防护违规事件数量的顶级数据泄露防护内容配置文件列表。
点击内容配置文件以打开事件页面,并显示该配置文件和时间范围的预过滤事件。
按文件类型的顶级违规情况 - 显示数据控制规则的顶级文件类型列表,并展示该文件类型的数据保护 API违规事件数量。
点击文件类型以打开事件页面,并显示该文件类型和时间范围的预过滤事件。