애플리케이션 활동 대시보드 사용

이 문서에서는 SaaS 애플리케이션 내에서 활동을 모니터링하기 위해 앱 활동 대시보드를 사용하는 방법을 설명합니다. 앱 활동 대시보드는 애플리케이션 모니터링 Cato 관리 애플리케이션 (CMA) 내의 탭입니다.

개요

앱 활동 대시보드는 사용자의 SaaS 애플리케이션 내 활동에 대한 중앙 집중적이고 포괄적인 가시성을 제공합니다. 대시보드는 여러 기능에서 데이터를 수집해 인라인 및 대역 외에서 모니터링된 승인된 및 미승인 앱을 결합합니다. 이를 통해 이상 활동을 감지하고 준수를 보장하며, 단일 대시보드에서 사건 대응을 간소화할 수 있습니다.

앱 활동 대시보드를 통해 모니터링할 수 있습니다:

참고

참고: 일부 대시보드의 위젯은 모든 클라우드 애플리케이션의 모든 클라우드 활동을 모니터링하는 규칙과 함께 앱 제어를 활성화해야 합니다.

앱 활동 대시보드에 클라우드 액세스

앱 활동 대시보드는 Cato 관리 애플리케이션(CMA)의 애플리케이션 모니터링 내에 있는 탭입니다. 기타 탭에 대한 자세한 정보는 애플리케이션 대시보드 사용을 참조하세요.

앱 활동 대시보드에 액세스하려면:

  1. 네비게이션 메뉴에서 보안 > 애플리케이션을 클릭합니다.
  2. 활동 탭을 클릭합니다. 

앱 활동 대시보드의 일반적인 요소 이해

감사 활동 섹션 내의 위젯에는 사용량 추세를 식별하는 데 도움이 되는 두 가지 구성 요소가 포함되어 있습니다:

  • 인라인 / API 전환: 이 전환 장치는 인라인으로 모니터링된 앱과 API로 모니터링된 앱 사이에서 데이터를 전환합니다.
  • 성장/하락 지표: 특정 메트릭이 정의된 기간 동안 100% 이상 변동되었을 경우, 메트릭 옆에 화살표가 나타납니다. 증가했을 경우 빨간색 화살표가 위쪽을 가리킵니다. 감소했을 경우, 초록색 화살표가 아래쪽을 가리킵니다. 메트릭 위로 마우스를 이동하면 정확한 백분율 변화를 볼 수 있습니다.
  • 활동 카테고리: 앱에서 수행된 활동은 대시보드에서 활동 카테고리로 그룹화됩니다. 이를 통해 SaaS 활동을 추적, 필터링 및 시각화하여 사용자 행동을 효율적으로 관리하고 조사할 수 있습니다. 자세한 내용은 감사 활동을 통한 API 애플리케이션 제어는 무엇인가요?를 참조하세요.

사용 사례

다음은 앱 활동 대시보드 위젯에서 얻을 수 있는 인사이트 예시입니다.

  • 의심스러운 다운로드: 대형 또는 비정상적인 데이터 다운로드 감지. 예를 들어, 특정 직원이 일반보다 상당히 많은 데이터를 다운로드하는 경우 이는 데이터 유출 또는 내부 위협을 나타낼 수 있습니다.
  • 권한 변경: 사용자 권한이 변경되는 사례를 추적하고 검토하여 무단 액세스 또는 권한 상승을 식별하는 데 도움을 줍니다.

앱 활동 대시보드 시작하기

앱 활동 대시보드는 세 가지 섹션으로 분할됩니다.

  • 개요: 생태계에서 사용된 앱 수의 고수준 요약
  • 감사 활동: 조치들, 관련된 앱 및 해당 작업을 수행한 사용자의 요약.
  • SSO 로그인: 조직의 Microsoft Entra ID 테넌트에 있는 SSO 로그인 이벤트 가시성

이 테이블은 앱 활동 대시보드의 위젯을 설명합니다.

개요 섹션 이해하기

이 테이블은 개요 섹션의 위젯을 설명합니다:

Overview1.png

이름 설명
인라인으로 모니터링된 앱

Cato CASB 솔루션이 모니터링한 앱 수입니다.

시간 범위나 필터를 변경해도 이 값은 영향을 받지 않습니다.

API를 통해 모니터링된 앱

API로 모니터링된 앱의 수입니다.

시간 범위나 필터를 변경해도 이 값은 영향을 받지 않습니다.

승인되지 않은

계정에서 사용된 승인되지 않은 앱 수입니다.

시간 범위나 필터를 변경해도 이 값은 영향을 받지 않습니다.

Cato 외부에서 접근된 Cato 외부에서 접근한 앱 수 (클라우드 애플리케이션 등 - EntraID가 설정되어 있을 때만 나타남).

감사 활동 섹션 이해하기

이 테이블은 감사 활동 섹션의 위젯을 설명합니다:

이름 설명
시간별 활동 지정된 시간 범위와 필터에서 각 활동 카테고리가 발생한 빈도입니다.
사용자 각 사용자가 활동을 완료한 빈도입니다.
활동 배포 각 활동의 배포가 전체 활동의 백분율로 나타납니다.
애플리케이션 각 애플리케이션에서 활동이 발생한 빈도입니다.
파일 업로드되거나 다운로드된 파일입니다.

SaaS 이상 활동 섹션 이해

SaaS 이상 활동 섹션에는 두 개의 위젯이 있습니다. SaaS 발견는 제목 또는 심각도에 따라 SaaS 이상 활동 이벤트의 수를 표시합니다. 애플리케이션 위젯은 SaaS 이상 활동이 감지된 애플리케이션을 표시합니다. 

SSO 로그인 섹션 이해하기

이 테이블은 SSO 로그인 섹션의 위젯을 설명합니다:

SSO_section.png

이름 설명
허용된 앱 로그인 활동

SSO를 사용하는 조직의 모든 허용된 SaaS 앱의 SSO 로그인 정보를 표시합니다. 앱의 로그인 이벤트를 사전 필터링한 이벤트 페이지를 보려면 앱 행을 클릭할 수 있습니다.

다음은 위젯 열입니다:

  • # 로그인 - 성공 및 실패 로그인을 포함한 앱의 총 로그인 수
  • # Cato 외부 - 공용 인터넷을 통해 직접 인증한 사용자이며, Cato 클라우드를 통해 인증하지 않은 경우를 나타냅니다. 공용 인터넷을 통한 앱 트래픽은 Cato 클라우드 보안 서비스로 보호되지 않습니다.
  • # 실패한 로그인 시도 - 애플리케이션에 대한 실패한 로그인 시도 횟수
  • # 테넌트 수 - 이 앱에 로그인한 Entra ID 테넌트의 수. 이 숫자는 외부 ID 크로스 테넌트 액세스를 구성하고 조직 외부의 소스에서 로그인이 이루어졌을 경우, 귀하의 조직 외부 테넌트를 포함할 수 있습니다.

    • 테넌트 수에 마우스를 올려놓고 툴팁에 마우스를 올려놓아 앱의 로그인 이벤트에 나타나는 테넌트 ID를 표시합니다.

      테넌트 ID를 사용하여 이벤트 페이지를 필터링하여 해당 테넌트의 이벤트를 표시할 수 있습니다. 로그인이 조직 외부 소스에서 이루어진 경우, 테넌트 ID를 사용하여 연관된 이벤트의 외부 소스에 대한 세부 정보를 볼 수 있습니다

앱의 로그인 이벤트를 미리 필터링한 이벤트 페이지를 표시하려면 앱 행을 클릭하십시오

국가별 활동 카테고리

각국에서의 로그인을 위한 아래 정보를 표시합니다:

  • # 로그인 - 성공과 실패한 로그인 포함, 해당 국가에서의 전체 로그인 수
  • # 실패한 로그인 시도 - 해당 국가에서의 실패한 로그인 시도 횟수
실패한 로그인이 있는 상위 사용자 단일 애플리케이션에서 실패한 로그인 수가 가장 많은 사용자의 목록이며, 애플리케이션 이름과 실패한 로그인 수가 포함됩니다.
Cato 외부의 상위 로그인 단일 애플리케이션에 가장 많은 로그인을 한 사용자 목록이며, 애플리케이션 이름과 실패한 로그인 수를 포함합니다.
최고 로그인 이상 징후 가장 많은 로그인 이상 징후가 있는 사용자의 목록입니다.
시간에 따른 로그인 활동

타임라인에 성공과 실패를 포함한 총계 로그인 수를 그래프로 보여줍니다

  • 그래프 위에 마우스를 올려놓으면 타임라인의 포인트에 대한 로그인 세부 정보를 표시합니다
  • 그래프를 보여주거나 숨기기 위해 토글 버튼을 클릭하세요
  • 클릭하여 드래그하면 확대할 수 있습니다:

    • 로그인 시간
    • 로그인 횟수
이상 징후 Entra ID 테넌트에서의 이상 현상 로그인은 악의적인 활동을 나타낼 수 있습니다. 이상 현상 유형에는 비정상적인 여행, 이상 토큰, 의심스러운 브라우저, 익숙하지 않은 로그인 속성, 악성 IP 주소, 수상한 수신함 조작 규칙, 비밀번호 스프레이, 불가능한 여행, 새로운 국가, 익명의 IP 주소에서의 활동, 수상한 수신함 전달, 민감한 파일에 대한 대량 접근, 확인된 위협 행위자 IP, 추가로 감지된 위험, 익명 IP 주소, 관리자가 확인한 사용자 손상, Microsoft Entra 위협 인텔리전스가 포함됩니다.
OS별 로그인 분류

각 운영 체제에서 수행된 애플리케이션 로그인 수를 보여줍니다.

그래프 섹션에 마우스를 올려놓으면 해당 운영 체제의 로그인 수와 총 로그인 중 비율을 표시합니다.

브라우저별 로그인 분류

각 브라우저에서 수행된 애플리케이션 로그인 수를 보여줍니다.

그래프 섹션에 마우스를 올려놓으면 해당 브라우저의 로그인 수와 총 로그인 중 비율을 표시합니다.

도움이 되었습니까?

2명 중 2명이 도움이 되었다고 했습니다.

댓글 0개