Usando el Tablero de Actividades de Aplicaciones

Este artículo explica cómo usar el Tablero de Actividades de Aplicaciones para monitorear actividades dentro de las aplicaciones SaaS. El tablero de Actividades de Aplicaciones es una pestaña dentro de la monitorización de Aplicaciones en la Aplicación de Gestión de Cato (CMA)

Visión General

El tablero de Actividad de Aplicaciones proporciona visibilidad centralizada y completa de las actividades de los usuarios en las aplicaciones SaaS utilizadas en su ecosistema. El panel contiene datos de múltiples funciones para combinar apps sancionadas y no sancionadas que son monitoreadas tanto en línea como fuera de banda. Esto le permite detectar cualquier anomalía, asegurar el cumplimiento, y agilizar la respuesta ante incidentes desde un único panel.

El tablero de Actividad de Aplicaciones le permite monitorear:

Nota

Nota: Algunos widgets en el tablero requieren que el Control de Aplicaciones esté habilitado con una regla que monitoree todas las actividades en la nube a través de todas las aplicaciones en la nube.

Acceso al Tablero de Actividades de la Aplicación

El tablero de actividades de la aplicación es una pestaña dentro de la monitorización de aplicaciones en la Aplicación de Gestión de Cato (CMA). Para más información sobre las otras pestañas, consulte Usando el Tablero de Aplicaciones.

Para acceder al tablero de actividades de la aplicación:

  1. Desde el menú de navegación, haz clic en Seguridad > Aplicaciones.
  2. Haz clic en la pestaña Actividades

Comprendiendo los componentes generales del Tablero de Actividades de la Aplicación

Los widgets dentro de la sección Audit Activities contienen dos componentes para ayudarlo a identificar tendencias de uso:

  • Toggle Inline / APIs: Este interruptor alterna los datos entre apps monitoreadas en línea y apps monitoreadas por API.
  • Indicador de Crecimiento/Declive: Si una métrica específica ha cambiado más del 100% durante el período definido, una flecha aparece al lado de la métrica. Si ha habido un aumento, hay una flecha roja apuntando hacia arriba. Si hay una disminución, hay una flecha verde apuntando hacia abajo. Al pasar el ratón sobre la métrica, puede ver el cambio porcentual exacto.
  • Categorías de Actividades: Las actividades realizadas en una aplicación se agrupan en Categorías de Actividades en el panel. Esto le permite rastrear, filtrar y visualizar la actividad SaaS para gestionar e investigar el comportamiento del User de manera eficiente. Para más información, consulte ¿Qué es el Control de Aplicaciones vía API con Actividades de Auditoría?.

Casos de Uso

Estos son ejemplos de información que puedes obtener de los widgets del Tablero de Actividades de la Aplicación:

  • Descargas Sospechosas: Detectar descargas de datos grandes o inusuales. Por ejemplo, un empleado específico descargando significativamente más datos de lo normal, lo que podría indicar exfiltración de datos o amenazas internas.
  • Cambios de Permisos: Rastrear y revisar instancias donde los permisos de un User son alterados, ayudando a identificar accesos no autorizados o escalaciones de privilegios.

Comenzando con el Tablero de Actividades de Aplicaciones

El Tablero de Actividades de la Aplicación está dividido en tres secciones:

  • Visión general: Un resumen de alto nivel del número de apps utilizadas en su ecosistema
  • Audit Activities: Un resumen de las acciones realizadas, las apps involucradas y los Users que las realizaron, tanto para aplicaciones en línea como fuera de banda.
  • Inicios de Sesión SSO: Visibilidad para eventos de inicio de sesión SSO en el inquilino de Microsoft Entra ID de su organización

Estas tablas explican los widgets en el Tablero de Actividades de la Aplicación.

Entendiendo la Sección de Visión General

Esta tabla explica los widgets en la sección de Visión General:

Overview1.png

Nombre Descripción
Apps Monitoreadas en Línea

El número de apps monitoreadas por la Solución Cato CASB.

Este valor no se ve afectado cuando cambia el rango de tiempo o un filtro.

Apps Monitoreadas vía API

El número de apps monitoreadas por API.

Este valor no se ve afectado cuando cambia el rango de tiempo o un filtro.

No sancionadas

El número de apps no sancionadas utilizadas en su cuenta.

Este valor no se ve afectado cuando cambia el rango de tiempo o un filtro.

Accedido Fuera de Cato Número de Apps accedidas fuera de Cato (como en Aplicaciones en la Nube - solo aparecen cuando EntraID está configurado).

Entendiendo la Sección de Actividades de Auditoría

Esta tabla explica los widgets en la sección Actividades de Auditoría:

Nombre Descripción
Actividades a lo Largo del Tiempo Frecuencia con la que cada Categoría de Actividades ha ocurrido durante el rango de tiempo y filtro.
Usuarios Frecuencia con la que cada User ha completado una actividad.
Distribución de Actividades Distribución de cada actividad ocurrida como un porcentaje del total de actividades.
Aplicaciones Frecuencia con la que una actividad ha ocurrido en cada aplicación.
Archivos Files que han sido subidos o descargados.

Comprendiendo la Sección de Actividades anómalas de SaaS

La sección de Actividades anómalas de SaaS contiene dos widgets. El Reporte de SaaS, muestra el número de Eventos de Actividades anómalas de SaaS por su Título o Severidad. El widget de Aplicaciones muestra las aplicaciones en las que se detectaron las Actividades anómalas de SaaS. 

Entendiendo la Sección de Inicios de Sesión SSO

Esta tabla explica los widgets en la Sección de Inicio de Sesión SSO:

SSO_section.png

Nombre Descripción
Actividad de Inicio de Sesión en Apps Sancionadas

Muestra información de inicio de sesión SSO para todas las apps SaaS sancionadas de su organización que utilizan SSO. Puede hacer clic en la fila de una app para mostrar la página de Eventos prefiltrada para eventos de inicio de sesión para la aplicación.

Estas son las columnas del widget:

  • # Inicio de Sesión - Número total de inicios de sesión para la aplicación, incluidos inicios de sesión exitosos y fallidos
  • # Fuera de Cato - Indica Users que se autenticarion en una aplicación directamente a través de la Internet pública y no a través de la Cato Cloud. El tráfico de la aplicación a través de la internet pública no está protegido por los servicios de Cato Cloud Security.
  • # Inicio de Sesión Fallido - Número de intentos de inicio de sesión fallidos para la aplicación
  • # Inquilinos - Número de inquilinos Entra ID asociados con los inicios de sesión en esta aplicación. Este número puede incluir inquilinos externos a su organización si ha configurado acceso cruzado de inquilinos con ID externos, y se realizó un inicio de sesión desde una fuente externa a su organización.

    • Pase el ratón sobre el número de inquilinos y luego pase el ratón sobre la información en pantalla para mostrar los IDs de inquilino como aparecen en los eventos de inicio de sesión para la aplicación.

      Puede usar el ID de inquilino para filtrar la página de Eventos para mostrar eventos para ese inquilino. Si se realizó un inicio de sesión desde una fuente externa a su organización, puede usar el ID de inquilino para ver detalles sobre la fuente externa en el evento asociado

Haga clic en la fila de una aplicación para mostrar la página de Eventos prefiltrada para eventos de inicio de sesión para la aplicación

Categorías de Actividades por Países

Muestra la siguiente información para inicios de sesión desde cada País:

  • # Inicio de Sesión - Número total de inicios de sesión para el país, incluidos inicios de sesión exitosos y fallidos
  • # Inicio de Sesión Fallido - Número de intentos de inicio de sesión fallidos para el país
Principales Usarios Con Inicio de Sesión Fallido Una lista de Users con más inicios de sesión fallidos para una única aplicación, con el Name de la aplicación y el número de inicios de sesión fallidos.
Principales Inicios de Sesión Fuera de Cato Una lista de Users con más inicios de sesión para una única aplicación fuera de, con el Name de la aplicación y el número de inicios de sesión fallidos.
Principales Anomalías de Inicio de Sesión Una lista de Users con más anomalías de inicio de sesión.
Actividad de Inicio de Sesión a lo Largo del Tiempo

Se grafican los inicios de sesión totales y fallidos en una línea de tiempo

  • Pasa el ratón sobre el gráfico para mostrar los detalles de inicio de sesión para un punto en la línea de tiempo
  • Haga clic en un botón de alternancia para mostrar u ocultar un gráfico
  • Haga clic y arrastre para hacer zoom en:

    • Tiempo de inicios de sesión
    • Número de inicios de sesión
Anomalías Inicios de sesión anómalos en su inquilino Entra ID que podrían indicar actividad maliciosa. Los tipos de anomalía incluyen: Viaje atípico, Token anómalo, Navegador sospechoso, Propiedades de inicio de sesión desconocidas, Direcciones IP maliciosas, Reglas de manipulación sospechosas de bandeja de entrada, Rocío de contraseña, Viaje imposible, Nuevo País, Actividad desde dirección IP anónima, Reenvío sospechoso de bandeja de entrada, Acceso masivo a archivos sensibles, Dirección IP de actor de amenaza verificada, Riesgo adicional detectado, Dirección IP anónima, Admin confirmó usuario comprometido, Inteligencia de amenazas de Microsoft Entra.
Desglose de inicio de sesión por sistemas operativos

Muestra el número de inicios de sesión de aplicaciones realizados en cada sistema operativo.

Desplace el ratón sobre una sección del gráfico para mostrar el número de inicios de sesión para ese sistema operativo y su porcentaje del total de inicios de sesión.

Desglose de inicio de sesión por navegador

Muestra el número de inicios de sesión de aplicaciones realizados en cada navegador.

Desplace el ratón sobre una sección del gráfico para mostrar el número de inicios de sesión para ese navegador y su porcentaje del total de inicios de sesión.

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 2 de 2

0 comentarios