استخدام لوحة معلومات أمن SaaS API

تتناول هذه المقالة كيفية استخدام لوحة معلومات أمن SaaS API للحصول على نظرة سريعة على الانتهاكات والأحداث المتعلقة بسياسة حماية بيانات SaaS API. يمكنك بعد ذلك التعمق وتحليل أنواع التهديدات وفتح الأحداث ذات الصلة بسهولة.

ملاحظة

ملاحظة: يرجى الاتصال بـSaaSecAPI@catonetworks.com أو موزع Cato الرسمي للمزيد من المعلومات حول استخدام لوحة معلومات SaaS Security API Dashboard.

نظرة عامة على لوحة معلومات أمن SaaS API

تتيح لك لوحة معلومات أمن SaaS API عرض البيانات والنشاطات المتعلقة بالمحتوى للمقابسات التي قمت بتكوينها لحسابك. تحتوي الصفحة على عدة عناصر واجهة توفر الوضوح لمعايير انتهاك البيانات المختلفة للمقابسات المحددة في قواعد حماية البيانات (الأمان > سياسة SaaS Security API > حماية البيانات) ولحركة مرور التطبيقات العامة. تتيح لك الصفحة أيضًا إضافة عناصر إلى فلتر لوحة المعلومات للتعمق والتركيز على معلومات انتهاك البيانات ذات الصلة والأحداث في حسابك.

البدء باستخدام لوحة معلومات أمن SaaS API

تعرض لوحة معلومات أمن SaaS API العدد الإجمالي لانتهاكات البيانات وأحداث تطبيقات SaaS على مدى فترة زمنية معينة.

SaaS_API_Dashboard.png

اختيار النطاق الزمني

النطاق الزمني الافتراضي لانتهاكات البيانات هو اليومان السابقان. يمكنك اختيار نطاق زمني مختلف لجعل لوحة معلومات أمن SaaS API تعرض فترة زمنية أطول أو أقصر. للمزيد من المعلومات، راجع تعيين فلتر النطاق الزمني.

النطاق الزمني الأقصى لوحة معلومات أمن SaaS API هو 90 يومًا.

تكوين الفلاتر لتحليل بيانات أمن SaaS API

هناك طريقتان لفلترة البيانات في لوحة معلومات أمن SaaS API وعرض العناصر الأكثر صلة: تحديث الفلتر تلقائيًا بالعناصر المختارة، أو تكوين الفلتر يدويًا.

الفلترة التلقائية للعناصر

عند التحويم فوق عنصر أو حقل تتوفر فيه خيار فلتر، يظهر زر TD_Filter.png. انقر على الأيقونة لإظهار خيارات الفلترة:

  • إضافة إلى الفلتر - يضيف العنصر إلى الفلتر، وتعرض لوحة المعلومات الآن البيانات التي تشمل هذا العنصر فقط. على سبيل المثال، إذا قمت بتصفية لنشاط محدد، ستظهر الصفحة البيانات المتعلقة بهذا النشاط فقط. لا تتوفر بيانات أخرى لأمن SaaS API حتى تقوم بتغيير أو مسح الفلتر.

  • استبعاد من الفلتر - يقوم بتحديث الفلتر لاستبعاد هذا العنصر، وتعرض لوحة المعلومات الآن البيانات التي لا تشمل هذا العنصر فقط.

  • عرض الأحداث - يضيف هذا العنصر إلى الفلتر، وتفتح صفحة الأحداث وتعرض جميع الأحداث المطابقة للفلتر.

يمكنك متابعة إضافة العناصر إلى الفلتر، انقر على TD_Filter.png مرة أخرى لتحديث الفلتر والتعمق فيه.

التكوين اليدوي للفلتر

يمكنك تكوين الفلتر يدويًا للحصول على دقة أكبر لتحليل انتهاكات التحكم في بيانات SaaS API. بعد تكوين الفلتر، يضاف إلى شريط الفلتر وتحدث الصفحة تلقائيًا لعرض بيانات أمن SaaS API التي تتوافق مع الفلتر الجديد.

SaaS_Security_Manual_Filter.png

لتكوين فلتر يدويًا:

  1. في شريط الفلتر، انقر على Add2.png.

  2. ابدأ بالكتابة أو اختر الحقل.

  3. اختر المشغّل، الذي يحدد العلاقة بين الحقل والقيمة التي تبحث عنها.

  4. حدد القيمة.

  5. انقر على إضافة الفلتر. يتم إضافة الفلتر إلى شريط الفلتر وتُحدث لوحة معلومات أمن SaaS API لعرض النتائج بناءً على الفلاتر.

مسح الفلتر

يمكنك إزالة كل عنصر في الفلتر على حدة، أو مسح الفلتر بأكمله.

SaaS_Security_API_Dashboard_Remove_Filter_callout.png
  1. لإزالة فلتر واحد، انقر على remove.png بجوار الفلتر (العنصر 1 أعلاه).

  2. لمسح جميع الفلاتر، انقر على X في نهاية شريط الفلتر الأيمن (العنصر 2 أعلاه).

العمل باستخدام عناصر لوحة معلومات أمن SaaS API

توفر أدوات معلومات أمن SaaS API نظرة عامة عالية المستوى على انتهاكات قواعد حماية البيانات والأحداث المرتبطة بالمقابس لحركة مرور تطبيقات SaaS.

فهم أدوات معلومات أمن SaaS API

توفر أدوات أمن SaaS API معلومات حول انتهاكات البيانات المكتشفة بواسطة محركات أمن SaaS API. هذه هي أدوات معلومات أمن SaaS API:

  •  القواعد الأعلى انتهاكًا - تعرض القواعد العليا لحماية البيانات وفقًا لاسم القاعدة وعدد الأحداث لكل منها.

    انقر على أي قاعدة لفتح صفحة الأحداث وعرض الأحداث المصفاة مسبقًا للقاعدة والنطاق الزمني.

  • الأحداث حسب النشاط/خيارات المشاركة – تعرض عدد الأحداث بناءً على النشاط وخيارات المشاركة المحددة للقواعد.

    انقر على أي نشاط أو خيار مشاركة لفتح صفحة الأحداث وعرض الأحداث المصفاة مسبقًا للعنصر والنطاق الزمني.

  • الأحداث حسب الخطورة – تعرض عدد الأحداث بناءً على خطورة قواعد التحكم في البيانات.

    انقر على أي خطورة لفتح صفحة الأحداث وعرض الأحداث المصفاة مسبقًا للخطورة والنطاق الزمني.

  • الأحداث حسب الإجراءات - عدد الأحداث لكل إجراء قاعدة.

    انقر على أي إجراء لفتح صفحة الأحداث وعرض الأحداث المصفاة مسبقًا للإجراء والنطاق الزمني.

  • الأحداث بمرور الوقت - تعرض عدد الأحداث المتعلقة بالمقابس على مدى الإطار الزمني. يمكنك تصفية الأداة عن طريق:

    • اسم القاعدة - حدد قاعدة حماية البيانات التي تظهر في الأداة.

    • مقبس التطبيق - حدد المقبس الذي يظهر في الأداة (يعرض فقط المقابس التي تم استخدامها بالفعل خلال الإطار الزمني).

    استخدم الفأرة لاختيار نطاق زمني أصغر لبيانات التهديد، يتم تحديث الصفحة تلقائيًا.

  • أبرز الملاك - تعرض قائمة بأبرز الملاك والمستخدمين مع عدد أحداث انتهاك SaaS Security API لكل مالك.

  • أعلى الانتهاكات حسب ملف تعريف البيانات - تعرض قائمة بأهم ملفات تعريف محتوى DLP مع عدد أحداث انتهاك DLP لكل ملف تعريف.

    انقر على أي ملف تعريف محتوى لفتح صفحة الأحداث وعرض الأحداث المصفاة مسبقًا للملف التعريفي والنطاق الزمني.

  • أعلى الانتهاكات حسب نوع الملف - تعرض قائمة بأنواع الملفات العليا لقواعد التحكم في البيانات مع عدد أحداث انتهاك SaaS Security API لهذا النوع من الملفات.

    انقر على نوع الملف لفتح صفحة الأحداث وعرض الأحداث المصفاة مسبقًا لنوع الملف والنطاق الزمني.

هل كان هذا المقال مفيداً؟

0 من 0 وجدوا هذا مفيداً

لا توجد تعليقات