Cyera: XOps統合の作成

この記事では、セイラーからのデータを統合することにより、Catoでレビューできるストーリーを豊かにすることでデータセキュリティカバレッジを拡大する方法について説明します。

概要

CyeraからXOpsプラットフォームにデータを統合することで、クラウド、SaaS、データストア全体で機密データがどこにあるかの可視性を拡張できます。 これは、データ中心のコンテキストをXOpsの検出やストーリーに追加することで、データ漏洩リスクを軽減します。

Cyera統合を使用することで、XOpsプラットフォームは、露出または誤設定されたデータストア、過度なアクセス権限、または規制もしくは重要なデータに関与する違反を検出します。 これにより、データのセキュリティ姿勢とネットワーク、エンドポイント、クラウドのシグナルが組み合わされた統合的なリスクビューが作成されます。

攻撃者は、誤設定や過度に許可されたアクセスを利用して、機密データを標的とすることがよくあります。 機密データが露出すると、それは直接抽出されたり、環境全体で攻撃をエスカレートするために使用されたりします。 Cyera統合により、XOpsプラットフォームは他のセキュリティイベントとデータ漏洩リスクを関連付け、高インパクトなインシデントを早期に発見するために必要なコンテキストを提供します。

データの誤設定または露出が識別された場合、影響を受けたデータへのアクセスを制限するためのCato DLPルールを設定してリスクを軽減できます。 これにより、データの移動を制限し、修復中に不正なデータ抽出を防止することで、攻撃面が減少します。

CyeraからXOpsにデータを統合するには、CyeraのAPIコネクタを作成する必要があります。 コネクタを作成した後、XOpsエンジンがCyeraから検出データを取得して分析します。

統合によって作成されたストーリーを理解する

統合から生成されたストーリーは、一般的なインシデントプロデューサーによって処理されます。 以下の表は、これらのストーリー内のウィジェットを説明しています。

Cyera.png

名前

説明

概要ウィジェット

ストーリーに関する基本情報の概要、以下を含む:

  • 脅威の重大度

  • ストーリー詳細の概要

  • アナリストによって判定された脅威の重大度

  • アナリストによって判定された脅威に対する判定

詳細

ストーリーとメタデータの簡略説明。

タイムライン

ストーリー内で行われたイベントやアクションのタイムライン。

エンティティ

ストーリーが発生したエンティティ。 これらはユーザー、サイト、データストア、アプリケーションなどです。

証拠

XOpsストーリーが生成された理由を説明する証拠をサポートします。

生データ

ストーリーを生成した生イベントを含む動的テーブル。

Cyera コネクタの設定

Cato と Cyera のテナント間でコネクタを作成するには、以下を行う必要があります:

  1. Cyera コンソールで統合を設定します。

  2. CMA で API コネクタを作成します。

ステップ 1: Cyera コンソールでの統合の設定

Cyeraコンソールで、ベースURL、クライアントID、およびクライアントシークレットを識別します。

統合を設定するために:

  1. Cyera コンソール (https://.cyera.io) で、プロファイルアイコンから 統合 に移動し、Cato Networks の統合を選択します。

  2. 有効期限のタイムラインを選択します。

  3. トークンを生成 をクリックします。

  4. 次の情報をコピーして保存し、CMAに入力できるようにします。

    注: この情報は一度だけ表示されます。

    • ベース URL (Cyera API エンドポイント)

    • クライアント ID

    • クライアントシークレット

ステップ 2: CMA での API コネクタの作成

APIクライアントを作成した後、詳細をCMAに追加します。

CMA で Cyera コネクタを設定するには:

  1. ナビゲーションメニューから リソース > 統合 を選択します。

  2. 統合されたアプリ タブで、新規 をクリックします。 新しい統合 パネルが開きます。

  3. 追加する SaaS アプリケーション を選択します。

  4. ステップ1で作成した詳細を追加します。

  5. 保存 をクリックします。

  6. アプリは 統合されたアプリ テーブルに 接続済み ステータスで表示されます。

ストーリーズワークベンチページの表示

コネクタを作成すると、ストーリーはストーリーワークベンチに表示されます。

ストーリーズワークベンチページを表示するには:

  • ナビゲーションメニューから ホーム > ストーリーズワークベンチ をクリックします。

ストーリーワークベンチの列に関する情報は、ストーリー列の理解を参照してください。

XOpsストーリーのレビューに関する詳細は、XOpsセキュリティストーリーの深掘りと分析を参照してください。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント