Catoは、Cato Cloudによって検査および処理されるトラフィックのフローレベルの可視性を提供します。 フローデータは、トラフィックの動作を調査し、ポリシー決定を理解し、アプリケーションの使用状況を分析し、環境全体のルーティング決定を確認するのに役立ちます。
Cato フローデータは、ネットワーク管理者がトラフィックモニタリング、トラブルシューティング、レポート、フォレンジック分析といったNetFlow、IPFIX、sFlowで可能な多くの同じタスクを実行するのに役立ちます。 ただし、Catoフローデータはシングルパスアーキテクチャのコンテキストで拡充されており、アプリケーションレベル、ユーザー、サイト、ポリシー、セキュリティ情報を含んでいます。
フローデータをリアルタイムで操作したり、外部ワークフロー用にエクスポートしてクエリを実行できます。
-
Cato管理アプリケーション(CMA)を使用して、Catoオブジェクトおよびエンティティに基づいたネイティブの分析を行います。
-
データをターンキー統合、サードパーティのSIEM、またはクラウドストレージに送信します。
-
既存のツールとワークフローに基づいた構造化フロー分析
-
-
Cato GraphQL APIを使用して、カスタムワークフロー用のデータをクエリします。 これにより、ダッシュボードの作成、調査の自動化、およびデータのプログラムによる取得が可能になります。
フローは、Cato CloudのPoPによって処理されたトラフィックセッションを表します。 Catoは、Catoサービス、ネットワーク、およびセキュリティエンジンによって評価されたトラフィックのフローデータを生成し、これらが同時にトラフィックフローを分析および処理します。
各フローレコードには、Catoがトラフィックをどのように処理したかを理解するために必要なコンテキストが含まれています。 これにより、管理者は、アプリケーション、サイト、ユーザー、ファイアウォールルール、ネットワークルールといったCatoオブジェクトやエンティティを使用してフローを調査できます。 このアプローチによって、管理者は基本的なネットワークメタデータに頼るだけでなく、Catoオブジェクトおよびエンティティを使用してトラフィックを分析することが可能になります。 例えば、管理者はアプリケーション、サイト、ユーザー、ファイアウォールルール、またはネットワークルールによってフローを調査することができます。
Catoでは、各支店にNetFlow、IPFIX、またはsFlowコレクターを別途用意する必要はありません。 Cato Cloudはインラインでトラフィックを処理し、ネットワーキング、リモートアクセス、セキュリティポリシーの決定を適用する同じインスペクションパイプラインからリッチなフローデータを生成します。 これにより、管理者はCMA、サポートされている統合、Cato APIを通じ、サイト、ユーザー、アプリケーション、ポリシー全体の集中可視性を得ることができます。
CMAは、Catoフローデータのネイティブ分析を提供し、CMAで設定および監視するCatoオブジェクトとエンティティを使用します。 これにより、ネイティブのコンテキストでトラフィックを調査し、サイト、ユーザー、アプリケーション、ファイアウォールルール、ネットワークルールを含むすべてを調査することができます。
トラフィックを調査し、フローレベルの詳細にドリルダウンするために、イベントやアプリケーション分析などの関連するCMAページを使用してください。
CMAは、Splunk用のCatoアプリなど、サポートされているプラットフォーム向けのターンキー統合を提供します。 この統合により、Catoフィールドとダッシュボードを使用して、SplunkでCatoのフローおよびイベントデータを分析することができます。 これにより、セキュリティおよびネットワークチームは、Splunk環境でCatoデータを他のテレメトリと相関させることができます。
Catoは、外部システムのためにフロー関連データを送信または取得するための追加の方法をサポートします。 利用可能なデータ、フィールド、および動作は統合方法によって異なる場合があります。
Catoは、外部システムにイベントおよびフロー関連のデータをプッシュすることができます。 このオプションを使用すると、CatoデータをSIEMに取り込み、コンプライアンスや保持のためにデータを保存し、Catoデータを他のテレメトリソースと相関させることができます。
SIEM 統合により、Catoデータをサードパーティのセキュリティ分析プラットフォームに取り込むことができます。 これらの統合により、セキュリティチームはCatoイベントおよびフロー関連データを他のセキュリティテレメトリと一緒に分析することができます。
詳しくは、関連するSIEM統合ドキュメントを参照してください。
Catoは、クラウドストレージにデータをプッシュし、外部ツールによるインジェスチョンまたは保留ワークフローを可能にします。 サポートされているクラウドストレージの宛先には次のものがあります:
外部ツールは、分析、レポート、またはアーカイブワークフロー用に、クラウドストレージ宛先からデータを取得できます。
Cato GraphQL API を使用して、カスタムダッシュボード、自動化、レポート、調査のためのデータをクエリできます。 このオプションは、ネイティブページまたはサポートされている統合でカバーされていないワークフローのために、Catoデータにプログラム的にアクセスする必要がある場合に役立ちます。
詳細については、Cato API とは何ですかを参照してください。
0件のコメント
サインインしてコメントを残してください。