Drilling-Down and Analyzing App Activities Stories

 

注意

注意: XOps は Cato のセキュリティおよび運用のための統一された分析層であり、洞察およびガイド付きの是正措置を提供します。 XOps は XDR に置き換えられました。詳細については、XOps FAQをご覧ください。

概要

XOps アプリケーションの活動ストーリーは、承認済みのSaaSアプリケーションにおけるリスクのある異常な活動を特定するのに役立ちます。 活動データをアプリ活動の統合を通じて収集し分析することで、XOpsは疑わしい行動を検出し、潜在的なセキュリティインシデントを調査するストーリーを生成します。

これらのストーリーは、Cato Cloudに接続されていないユーザーからの活動を含む、クラウドアプリケーション内で直接行われたユーザーのアクションの可視性を提供します。 各ストーリーには関連するユーザー、活動、アプリケーションの詳細が含まれており、活動のコンテキストを理解し修正が必要かどうかを判断するのに役立ちます。

アプリ活動ストーリーは、GitHub、Microsoft 365、Slack、Google Workspaceをサポートしています。

前提条件

  • アプリ活動ストーリーを生成するには、アカウントにXOpsとCASBのライセンスが必要であり、関連するアプリ活動の統合を設定する必要があります。

ストーリーワークベンチページを表示

ストーリーワークベンチページは、アカウントのアプリアクティビティのストーリーの概要を示します。 アプリアクティビティストーリーの「プロデューサータイプ」は「一般的なインシデント」で、「プロデューサー名」はアプリ名です。

ストーリーワークベンチページを表示するには:

  • ナビゲーションメニューから、ホーム>ストーリーワークベンチをクリックします。

ストーリーワークベンチページの使用について詳しくは、ストーリーワークベンチでのXOpsストーリーの検出と対応のレビューをご覧ください。

Drilling-Down and Analyzing Stories

ストーリーワークベンチでストーリーをクリックして、別のページで詳細を掘り下げて調査できます。 このページには、プロデューサーによって特定された問題を評価するのに役立つ多数のウィジェットが含まれています。

XOPsアプリ活動ストーリー.png

ストーリー掘り下げウィジェットを理解する

これらはストーリー掘り下げウィジェットです:

名前 説明
ストーリーの概要

ページの上部には、ストーリーに関する基本情報の概要があり、次の内容が含まれています:

  • ストーリータイプ(指標)
  • ストーリーを生成したプロデューサー
  • ストーリーの重大度
  • ストーリーの最初の信号と期間などの詳細
詳細 ストーリー分析のための基本情報には、ストーリーの最初の信号の時刻、ストーリーが作成された日時、ストーリーID番号、およびアプリのベンダーと製品名といったその他の関連情報を含みます。
タイムライン ストーリーのステータス変更のタイムラインを表示します
エンティティ ストーリーが発生したエンティティ。 これには、ユーザー、サイト、データストア、アプリケーションなどが含‎まれます。
証拠 ストーリーをサポートする証拠。
生データ ストーリーを生成した生イベントを含む動的テーブル。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント