Cyera: XOps 통합 생성

이 문서에서는 데이터 보안을 강화하고 Cato Stories Workbench에서 검토할 수 있는 스토리를 풍부하게 하기 위해 Cyera에서 데이터를 통합하는 방법을 다룹니다.

개요

Cyera에서 데이터를 XOps 플랫폼에 통합하여 클라우드, SaaS, 데이터 저장소 전반에 걸친 민감한 데이터가 있는 위치에 대한 가시성을 확장할 수 있습니다. 이렇게 하면 XOps 검색 및 스토리에 데이터 중심의 컨텍스트를 추가하여 데이터 노출 위험을 줄이는 데 도움이 됩니다.

Cyera 통합을 통해 XOps 플랫폼은 노출되거나 잘못 구성된 데이터 저장소, 과도한 액세스 권한, 규제 또는 중요한 데이터를 포함한 위반을 탐지합니다. 이렇게 하면 데이터 보안 태도와 네트워크, 엔드포인트, 클라우드 신호를 결합한 통합 위험 시각이 생성됩니다.

공격자는 종종 잘못된 구성이나 지나치게 허용적인 데이터 저장소 액세스를 이용하여 민감한 데이터를 목표로 합니다. 민감한 데이터가 노출되면 직접 유출되거나 환경 전반에 걸쳐 공격을 확대하는 데 사용할 수 있습니다. Cyera 통합은 XOps 플랫폼이 다른 보안 이벤트와 데이터 노출 위험을 연관시킬 수 있도록 하여 고충격 사건을 조기에 탐지하는 데 필요한 컨텍스트를 제공합니다.

데이터 잘못 구성이나 노출이 식별되면 해당 데이터를 제한하는 Cato DLP 규칙을 구성하여 위험을 완화할 수 있습니다. 이렇게 하면 데이터 이동을 제한하고 무단 유출을 방지하여 대응 중 공격 표면을 감소시킵니다.

Cyera에서 XOps로 데이터를 통합하려면 Cyera에 대한 API 커넥터를 생성해야 합니다. 커넥터를 생성한 후, XOps 엔진은 Cyera에서 탐지 데이터를 가져와 분석합니다.

통합으로 생성된 스토리 이해하기

통합으로 생성된 스토리는 일반 사고 프로듀서에 의해 처리됩니다. 아래 표에서는 이러한 스토리의 위젯을 설명합니다.

Cyera.png

이름

설명

요약 위젯

스토리에 대한 기본 정보 요약을 포함하여:

  • 위협의 위험 수준

  • 스토리 세부 정보 요약

  • 분석가가 결정한 위협의 심각도

  • 분석가가 결정한 위협에 대한 판결

세부 정보

스토리와 메타데이터에 대한 요약 설명입니다.

타임라인

스토리에서 수행된 이벤트나 작업의 타임라인입니다.

엔터티

스토리가 발생한 엔터티들입니다. 이들은 사용자, 사이트, 데이터 저장소, 애플리케이션 등이 될 수 있습니다.

증거

XOps 스토리가 생성된 이유를 설명하는 지원 증거입니다.

원시 데이터

스토리를 생성한 원시 이벤트를 포함하는 동적 테이블입니다.

Cyera 커넥터 구성

Cato와 Cyera 테넌트 간의 커넥터를 생성하려면 다음 작업을 수행해야 합니다:

  1. Cyera 콘솔에서 통합 구성하기

  2. CMA에서 API 커넥터를 생성하기

1단계: Cyera 콘솔에서 통합 구성하기

Cyera 콘솔에서 기본 URL, 클라이언트 ID 및 클라이언트 비밀번호를 식별합니다.

통합을 구성하려면:

  1. Cyera 콘솔(https://<your_tenant>.cyera.io)에서 프로필 아이콘에서 통합으로 이동하여 Cato Networks 통합을 선택합니다.

  2. 만료 타임라인을 선택합니다.

  3. 토큰 생성 클릭합니다.

  4. 다음 정보를 복사하고 저장하여 CMA에 입력할 수 있도록 합니다.

    참고: 이 정보는 한 번만 표시됩니다.

    • 기본 URL (당신의 Cyera API 엔드포인트)

    • 클라이언트 ID

    • 클라이언트 비밀번호

2단계: CMA에서 API 커넥터를 생성하기

API 클라이언트를 생성한 후 CMA에 세부 정보를 추가하십시오.

CMA에서 Cyera 커넥터를 구성하려면:

  1. 네비게이션 메뉴에서 자원 > 통합을 선택합니다.

  2. 통합된 앱 탭에서 새로운을 클릭합니다. 새 통합 패널이 열립니다.

  3. 추가하려는 SaaS 애플리케이션을 선택합니다.

  4. 1단계 동안 생성된 세부 정보를 추가합니다.

  5. 저장 클릭합니다.

  6. 앱이 통합된 앱 테이블에서 연결됨 상태로 표시됩니다.

스토리 작업대 페이지 보기

커넥터를 생성하면 스토리는 스토리 워크벤치에 표시됩니다.

스토리 작업대 페이지를 보려면:

  • 네비게이션 메뉴에서 홈 > 스토리 작업대를 클릭합니다.

스토리 워크벤치의 열에 대한 정보는 스토리 열 이해하기를 참조하십시오.

XOps 스토리 검토에 대한 더 많은 정보는 XOps 보안 스토리 심층 분석 및 조사를 참조하세요.

도움이 되었습니까?

0명 중 0명이 도움이 되었다고 했습니다.

댓글 0개