26/08/2026 5m read

Intelligentere Sicherheit durch neue Integrationen von Cato Networks und CrowdStrike

Neil Langridge
Neil Langridge

Inhaltsverzeichnis

Heute hat Cato Networks die Zusammenarbeit mit CrowdStrike bekannt gegeben, um die Cato SASE Cloud Platform mit der CrowdStrike Falconยฎ Platform zu integrieren. Gemeinsam helfen die Unternehmen Sicherheitsteams dabei, die Sichtbarkeit von Netzwerk und Endpoints zu vereinheitlichen, Untersuchungen zu rationalisieren sowie die Erkennung von und Reaktion auf Bedrohungen zu beschleunigen.

Wenn es eine Frustration gibt, die IT- und Sicherheitsexperten vereint, dann ist es diese: zu viele Tools, die nicht miteinander kommunizieren.

Wir alle kennen die Herausforderung: zu viele Sicherheitstools, die nicht nahtlos zusammenarbeiten. Unternehmen nutzen in der Regel 45 verschiedene Sicherheitsprodukte,ยน was zu operativer Komplexitรคt fรผhrt und Analysten dazu zwingt, bei Untersuchungen zwischen mehreren Konsolen hin- und herzuwechseln.

Durch die Integration der Cato SASE Platform mit der CrowdStrike Falcon Platform kรถnnen Unternehmen Bedrohungen effizienter untersuchen, die Erkennungsgenauigkeit verbessern und durch einen einheitlichen Arbeitsablauf fรผr den Sicherheitsbetrieb schneller reagieren.

Das liegt daran, dass kein Alarm und kein Angriff isoliert existiert. Signale treten รผber mehrere Tools hinweg auf, und erst wenn sie miteinander verknรผpft sind, offenbaren sie das vollstรคndige Bild. Durch die Zusammenfรผhrung dieser Datenpunkte erhalten Sicherheitsanalysten einen klareren Einblick in die Vorgรคnge, sodass sie schneller reagieren und AbhilfemaรŸnahmen ergreifen kรถnnen.

Wenn diese Signale isoliert bleiben, รผbersieht man leicht, was wirklich geschieht:

  • Langsame Untersuchungen, die Zeitverlust bei der Abstimmung von Alarm-Threads bedeuten kรถnnen
  • รœbersehene Angriffsketten, wenn Beziehungen zwischen Domains verborgen bleiben
  • Operative Ermรผdung durch zu viele Konsolen und Dashboards
  • Blinde Flecken, wenn Gerรคte mobil sind oder der Datenverkehr verschlรผsselt ist

Genau deshalb brechen Cato und CrowdStrike gemeinsam diese Silos auf: Sie fรผhren den geteilten Kontext von Endpoints, Netzwerken und Gerรคten in einem einzigen Workflow zusammen, sodass Sicherheitsteams ein einheitliches Gesamtbild mit besserem Kontext erhalten und entschlossener reagieren kรถnnen.

Wie die Cato SASE Platform und die CrowdStrike Falcon Platform zusammenarbeiten

Die Zusammenarbeit umfasst drei primรคre Anwendungsfรคlle fรผr den Sicherheitsbetrieb, die Unternehmen dabei unterstรผtzen sollen, Bedrohungen effizienter zu untersuchen und die Transparenz รผber Netzwerk- und Endpoint-Umgebungen hinweg zu verbessern:

  1. Beschleunigung von Untersuchungen: Cato XOps und CrowdStrike Falcon Discover korrelieren Endpoint-Erkennungen mit Netzwerktelemetrie, verbessern die Sichtbarkeit von Bedrohungen und beschleunigen Untersuchungen.
  2. Asset-Transparenz und Sicherheitsstatus stรคrken: Cato Asset Security und Falcon Discover bereichern die Asset-Intelligenz mit Endpoint-Kontext und bieten so einen vollstรคndigeren รœberblick รผber verwaltete Assets.
  3. Verbesserung der Bedrohungssuche und -erkennung: Die Cato SASE Cloud Platform streamt Netzwerktelemetrie in das CrowdStrike Falcon Next-Gen SIEM, wodurch Analysten Bedrohungen suchen, Erkennungen erstellen und Aktivitรคten mithilfe einer breiteren Palette von Sicherheitssignalen untersuchen kรถnnen.

Zusammen helfen diese Integrationen Sicherheitsteams dabei, Untersuchungen zu beschleunigen, die Sichtbarkeit von Assets zu stรคrken und die Bedrohungssuche รผber einen einheitlichen Sicherheitsbetriebs-Workflow zu verbessern.

CISO-Sechs-Schritte-Plan fรผr eine sichere KI-Transformation | Jetzt E-Book runterladen

Wie Cato und CrowdStrike zusammenpassen

Gehen wir ein Beispielszenario durch, das verdeutlicht, wie CrowdStrike in Cato integriert wird.

Stellen Sie sich vor: Ein Remote-Benutzer klickt auf einen bรถsartigen Link. Die CrowdStrike Falcon Plattform meldet einen Fehler: mรถglicherweise eine anomale Skriptausfรผhrung. Alleinstehend ist dies eine Endpoint-Warnung: hilfreich, aber nur ein Teil der Wahrheit.

Mit der Integration von Cato und CrowdStrike gilt jedoch Folgendes:

  • Diese Erkennung wird in Cato XOps eingespeist und in eine Story integriert, die Endpoint-Beweise aus der Falcon-Plattform mit Netzwerk- und Sicherheitskontext wie DNS-, Benutzer- und Gerรคtedaten sowie Flow-Telemetrie korreliert.
  • Gleichzeitig kann die Netzwerkanalyse von Cato Versuche zur lateralen Bewegung oder ungewรถhnlichen ausgehenden Datenverkehr im Zusammenhang mit demselben Gerรคt kennzeichnen.
  • Die Engine von Cato verknรผpft diese Netzwerkanomalien mit dem Endpoint-Alarm in einer einzigen, gefรผhrten Story, die die vollstรคndige Kill Chain aufdeckt.
  • Analysten รถffnen die Stories Workbench in Cato, wo diese Story mit allen unterstรผtzenden Daten und Erkenntnissen sichtbar ist.
  • Der Bericht enthรคlt automatisierte Handlungsempfehlungen zur Schadensbegrenzung, wie etwa das Isolieren des Gerรคts, das Blockieren von Netzwerk-Flows oder das Unter-Quarantรคne-Stellen von Sitzungen.
  • Da die Konnektoren รผber API laufen, ist keine Sensor Duplizierung erforderlich.

Das Endergebnis? Die Erkennung ist nicht mehr isoliert. Analysten mรผssen nicht umschwenken, manuell korrelieren oder blind suchen. Eine konsolidierte Story wird schnell sichtbar, wodurch das IT-Team in beiden Bereichen zielgerichtet handeln kann.

Was den Cato-Ansatz anders macht

Sie fragen sich vielleicht: โ€žIst das nicht einfach nur eine weitere Cybersecurity-Integration?โ€œ

Hier ist der Grund, warum diese die Leistungsfรคhigkeit von SASE und EDR deutlich steigert:

  1. Native Konvergenz von Netzwerk- und Sicherheitsbetrieb: Cato XOps wurde entwickelt, um Netzwerktelemetrie mit Sicherheitssignalen zu einer einheitlichen Darstellung von Angriffsketten zusammenzufรผhren โ€“ jetzt zusรคtzlich erweitert durch CrowdStrike.
  2. Story-basiertes Korrelationsmodell: Cato Stories verknรผpfen verwandte Erkennungsergebnisse aus verschiedenen Bereichen miteinander, sodass Analysten das Gesamtbild in einer zentralen Konsole im Blick haben โ€“ was weit รผber einfache Alarm-Zusammenfassungen und Tool-Hopping hinausgeht.
  3. Minimaler Sensor-Overhead und API-basierte Integration: Der Connector von Cato verwendet APIs, um CrowdStrike-Erkennungsdaten und Gerรคtefakten ohne Komplexitรคt oder benutzerdefinierte Skripte abzurufen.
  4. Beschleunigung zu Zero Trust mit Gerรคtesicherheit: CrowdStrike bereichert das Gerรคteinventar von Cato und liefert eine genauere Identifizierung und Klassifizierung verwalteter Endppoints, um attributbasierte Richtlinien fรผr den Zugriff mit den geringsten Rechten zu unterstรผtzen.
  5. Vereinheitlichte Konsole, vereinheitlichte Erkenntnisse: Sobald die Verbindung hergestellt ist, kรถnnen sich IT-Teams auf eine einheitliche Konsole verlassen, wodurch Reibungsverluste, blinde Flecken und Kontextlรผcken โ€“ dank Erkenntnissen aus vertrauenswรผrdigen Quellen – reduziert werden.

Cato Networks und CrowdStrike: Besser zusammen

Durch die Zusammenfรผhrung von Netzwerk- und Endpoint-Telemetrie รผber die Cato SASE Platform und die CrowdStrike Falcon-Plattform kรถnnen Unternehmen Untersuchungen optimieren, die Bedrohungstransparenz verbessern und Reaktionszeiten beschleunigen. Da Unternehmen zunehmend auf KI setzen und sich der Sicherheitsbetrieb kontinuierlich weiterentwickelt, tragen reichhaltigere, vernetzte Sicherheitsdaten dazu bei, dass Analysten Bedrohungen schneller erkennen und stoppen kรถnnen.

Verfรผgbarkeit

Die technischen Integrationen von Cato und CrowdStrike sind fรผr Kunden weltweit allgemein รผber den CrowdStrike Marketplace und die Cato CMA verfรผgbar.

Ressourcen

  • Weitere Informationen zur CrowdStrike-Integration finden Sie in der Pressemitteilung.
  • Um mehr zu erfahren, laden Sie das Whitepaper zu Cato + CrowdStrike hier herunter.

Related Topics

Neil Langridge

Neil Langridge

Channel Product Marketing Manager

Neil Langridge ist Channel Product Marketing Manager bei Cato Networks. Er bringt mehr als 18 Jahre Erfahrung in Cybersecurity und Netzwerken in seine Rolle ein und fรถrdert Partnerengagement, Enablement und Evangelisierung fรผr Cato Networks bei Channel- und Allianzpartnern in EMEA. Aufgrund seiner Erfahrung mit Channel- und Partnerรถkosystemen bietet Neil Partnern und Kunden Einblicke in neue Technologien, die Bedrohungslandschaft sowie zentrale Trends in Cybersecurity, Netzwerken und KI.

Read More