CrowdStrike Falcon
Endpoint-Erkennungen von CrowdStrike Falcon mit der Netzwerktelemetrie von Cato
Integrationsübersicht
Die SASE-Plattform von Cato vereint Netzwerk und Sicherheit über Benutzer, Standorte und Anwendungen hinweg. Cato XOps erfasst die von CrowdStrike Falcon gemeldeten Endpoint-Erkennungen und korreliert diese mit den Telemetriedaten von Cato aus den Bereichen Netzwerk, DNS, Sicherheit, Identitätsmanagement und Datenfluss – wodurch schrittweise Untersuchungsabläufe erstellt werden, die den betroffenen Benutzer oder das betroffene Gerät, die betroffenen Sitzungen, die Ziele sowie etwaige laterale Bewegungen im Zeitverlauf abbilden. Analysten bestätigen die Auswirkungen schnell und ergreifen entschlossene Maßnahmen auf der gesamten Cato-Plattform mit einer globalen Richtlinie, die WAN und Internet abdeckt. Das Ergebnis ist ein storybasiertes XDR-System, das die Erkennungsgenauigkeit verbessert und die MTTR senkt, ohne dass die Teams zwischen verschiedenen Konsolen hin- und herwechseln müssen.
Wie Cato hilft
Korrelation zwischen Endpoint und Netzwerk: Falcon-Erkennungen werden durch Cato XOps-Berichte ergänzt, um mehrstufige Bedrohungen und laterale Bewegungen aufzudecken.
Einheitliche Transparenz, die echte Bedrohungen schneller aufspürt: Eine Ansicht verknüpft Falcon-Erkennungen mit der Netzwerkaktivität von Cato, um betroffene Endpoints, wichtige Verbindungen und die richtigen nächsten Schritte zu ermitteln.
Skalierbare Untersuchung auf einer einzigen Konsole: Vorgegebene Arbeitsabläufe unterstützen Analysten dabei, den Umfang zu bestätigen und Kontrollmaßnahmen in Cato anzuwenden – eine globale Richtlinie wird über das WAN und das Internet hinweg aktualisiert, wodurch sich die MTTR verkürzt.
Gesamtbild des Angriffs einschließlich seitlicher Ausbreitung: Eine durchgängige WAN- und Internetabdeckung deckt seitliche Ausbreitung früher auf und begrenzt deren Ausmaß.
Cato testen
Mach dich bereit, Cato in Aktion zu sehen.