Vue d'ensemble
SSPM offre une visibilité sur la configuration et la posture de sécurité de vos applications SaaS connectées. Cato examine continuellement les paramètres des applications et les compare aux recommandations définies par l'équipe de recherche de Cato. Cela permet d'identifier les mauvaises configurations qui peuvent augmenter les risques, comme les paramètres d'authentification, les intégrations tierces et les contrôles de partage de données.
Les données de posture apparaissent dans le tableau de bord des applications, où vous pouvez voir les scores de posture et les constatations les plus sévères concernant les applications connectées. Vous pouvez examiner chaque contrôle de posture depuis la page Posture, y compris les détails du problème, le statut et l'action corrective requise pour passer le contrôle.
Pour plus d'informations, voir Examen de la posture de sécurité de vos applications SaaS (SSPM).
Pour configurer l'intégration SSPM, vous devez :
- Configurer les paramètres requis dans l'application SaaS
- Créer le connecteur API dans la CMA
Une licence de sécurité SaaS est requise pour SSPM.
Pour configurer l'intégration Slack, créez une application.
Dans le portail API Slack, identifiez le Token OAuth à entrer dans le CMA.
- Connectez-vous au portail API Slack avec un compte Propriétaire de l'Organisation sur l'organisation Enterprise Grid.
- Cliquez sur Créer une application.
- Sélectionner À partir d'un manifest.
- Dans le menu déroulant Choisissez un espace de travail pour développer votre application, sélectionnez l'entrée au niveau organisation.
-
Dans l'éditeur de manifest, collez le YAML suivant :
display_information: name: Posture SaaS Cato description: Accès en lecture seule à la posture et aux journaux d'audit Slack pour la surveillance de la posture SaaS Cato Networks. oauth_config: scopes: user: - admin.users:read - admin.teams:read - admin.conversations:read - admin.apps:read - auditlogs:read - users:read - users:read.email - channels:read - groups:read - team:read settings: org_deploy_enabled: true socket_mode_enabled: false Cliquez sur Suivant, puis sur Créer.
Dans la navigation de l'application, accédez à Paramètres > Installer l'application.
Cliquez sur Installer pour l'organisation.
Cliquez sur Autoriser.
Copiez et enregistrez le Jeton OAuth Utilisateur pour pouvoir le saisir dans le CMA.
Étape 2 : Créez le connecteur API dans le CMA
Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.
Pour créer le Connecteur API dans le CMA :
- Dans le menu de navigation, cliquez sur Ressources > Intégrations
- Cliquez sur l'onglet Intégrations configurées.
- Cliquez sur Nouveau.
Le panneau Nouvelle intégration s'ouvre. - Sélectionnez l'application SaaS que vous souhaitez ajouter.
- Dans le menu déroulant Capacité, sélectionnez Posture SaaS.
- Ajoutez les détails créés au cours de l'étape un.
- Jeton Porteur Admin : Le Token OAuth Utilisateur que vous avez créé à l'étape un
- Cliquez sur Sauvegarder.
L'application est visible dans le tableau Applications intégrées avec un statut Connecté.
0 commentaire
Vous devez vous connecter pour laisser un commentaire.