Sentra:XOps統合の設定

この記事では、Sentraからのデータを統合し、Cato Stories Workbenchで確認できるストーリーを充実させ、データセキュリティカバレッジを拡大する方法について説明します。

概要

SentraからXOpsプラットフォームにデータを統合することで、クラウド、SaaS、データストア全体にわたって機密データがどこに存在するかの可視性を拡張できます。 これにより、データ中心のコンテキストをXOpsの検出やストーリーに追加することで、データの露出リスクを軽減できます。

Sentraの統合により、XOpsプラットフォームは、露出や誤設定されたデータストア、過剰なアクセス許可、および規制または重要なデータに関わる違反を検出します。 これにより、データセキュリティの状態とネットワーク、エンドポイント、クラウドの信号を組み合わせた統合的なリスクビューが作成されます。

攻撃者はしばしば、誤設定や過度に緩いアクセス許可を利用して機密データを標的にします。 機密データが露出すると、直接エクスフィルトレーションされたり、環境全体で攻撃をエスカレートするために使用される可能性があります。 Sentraの統合は、他のセキュリティイベントとデータ露出リスクを関連付け、高インパクトのインシデントを早期に検出するために必要なコンテキストを提供します。

データの誤設定や露出が特定された場合、Cato DLPルールを設定して影響を受けるデータへのアクセスを制限することでリスクを軽減できます。 これにより、データ移動を制限し、対策が実施される間に不正なエクスフィルトレーションを防止することで、攻撃面を減少させます。

SentraからXOpsへのデータを統合するには、SentraアプリケーションのためのAPIコネクタを作成する必要があります。 コネクタを作成後、XOpsエンジンはSentraから検出データを取得して分析します。

統合によって作成されたストーリーの理解

統合から生成されたストーリーは、ジェネリックインシデントプロデューサーによって処理されます。 下表は、これらのストーリーにあるウィジェットについて説明しています。

Sentra_story_drilldown.png

名前

説明

概要ウィジェット

ストーリーに関する基本情報の概要。以下を含む:

  • 脅威の重大度

  • ストーリー詳細の概要

  • アナリストによって決定された脅威の重大度

  • アナリストによって決定された脅威の判定

詳細

ストーリーとメタデータの概要説明。

タイムライン

ストーリー内で行われたイベントやアクションのタイムライン。

エンティティ

ストーリーが発生したエンティティ。 これらはユーザー、サイト、データストア、アプリケーションなどが含まれる可能性があります。

証拠

XOpsストーリーが生成された理由を説明する証拠。

生データ

ストーリーを生成した生のイベントを含む動的テーブル。

Sentraコネクタの設定

CatoとSentraテナント間のコネクタを作成するには、以下を行います:

  1. Sentraコンソールで統合を設定します。

  2. CMAでAPIコネクタを作成します。

前提条件

  • APIアクセスのためのSentra DSPM(データセキュリティポスチャー管理)ライセンス

  • APIキーを作成するための管理者権限

ステップ1:Sentraコンソールでの統合設定

SentraコンソールでAPIキーを作成します。

統合を設定するには:

  1. 管理者権限のあるアカウントでhttps://app.sentra.ioにログインします。

  2. Sentraコンソールのナビゲーションメニューから設定 > APIキーを選択します。

  3. APIキーを作成をクリックします。 キーを設定してください:

    • 名前 - 統合のための名前を入力します

    • 有効期限 - 有効期限を選択します。 利用可能な最大オプションを選択すると、ローテーションのオーバーヘッドを減らすことができます。

    • ロール - アラートの読み取り権限を含むロールを選択します(例:閲覧者)。

    • APIキーを作成をクリックします。 キーが作成され、一度だけ表示されます。

  4. APIキーをコピーして保存し、CMAで入力できるようにします。 このキーは認証に必要であり、後で取得することはできません。

    注: キーを安全に保管してください。 APIキーは初期生成後に取得できません。

ステップ2:CMAでAPIコネクタを作成する

APIクライアントを作成した後、CMAに詳細を追加します。

CMAでSentraコネクタを設定するには:

  1. ナビゲーションメニューからリソース > 統合を選択します。

  2. 統合済みアプリタブで、新規をクリックします。 新しい統合パネルが開きます。

  3. 追加したいSaaSアプリケーションを選択します。

  4. ステップ1で作成された詳細を入力します。

  5. 保存をクリックしてください。

  6. アプリは統合済みアプリテーブルで接続済みステータスで表示されます。

ストーリーズワークベンチページの表示

コネクタを作成すると、ストーリーはストーリーズワークベンチで表示されます。

ストーリーズワークベンチページを表示するには:

  • ナビゲーションメニューからホーム > ストーリーズワークベンチをクリックします。

ストーリーズワークベンチの列に関する情報は、ストーリー列の理解を参照してください。

XOpsストーリーのレビューに関する詳細は、XOpsセキュリティストーリーの深掘りと分析を参照してください。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント