Splunk

Splunk

Cato SASE-Ereignisse an Splunk Enterprise Security ΓΌbertragen

IntegrationsΓΌbersicht

Cato bietet eine sofort einsatzbereite Integration mit Splunk, die sowohl Ereignisse als auch NetzwerkflΓΌsse von der Cato SASE Platform direkt in Splunk streamt, um eine sofortige Analyse zu ermΓΆglichen. Das Cato Networks CIM Add-on normalisiert die Daten auf das Splunk Common Information Model und ordnet die Cato-Telemetrie Standarddatenmodellen zu, darunter Netzwerkverkehr, Intrusion Detection, DNS, Web, Authentifizierung, Malware und Γ„nderung. Dank der CIM-Ausrichtung lassen sich Cato-Daten nahtlos in Splunk Enterprise Security und Splunk Cloud integrieren – dies ermΓΆglicht eine erweiterte Korrelation, Erkennung und Untersuchung mit einem tiefen SASE-fΓ€higen Netzwerkkontext ΓΌber Benutzer, Anwendungen und Datenverkehr hinweg.

Wie Cato hilft

Echtzeit-SASE-Telemetrie in Splunk: Cato-Ereignisse und -Datenflüsse kânnen direkt in Splunk Enterprise oder Splunk Cloud für Live-Überwachung und -Analyse übernommen werden.

CIM-konforme Erkennungen: Nutzen Sie die Korrelationssuchen und Datenmodelle von Splunk Enterprise Security mit normalisierten Cato-Daten – eine benutzerdefinierte Analyse ist nicht erforderlich.

SASE-basierte Bedrohungsjagd: Durchsuchen Sie Benutzer, Websites, Anwendungen und Datenverkehr mit umfassendem Netzwerkkontext, um blinde Flecken in bestehenden Erkennungsmethoden zu schließen.

Untersuchungen mit hΓΆherer Genauigkeit: Die Cato-Daten in Splunk beschleunigen die Triage, die BestΓ€tigung des Untersuchungsbereichs und die Analyse der lateralen Bewegungen mit weniger Analystenwechseln.

Cato testen

Mach dich bereit, Cato in Aktion zu sehen.

Integrationsleitfaden anzeigen

Kategorie

Integriert mit

Gebaut von

Cato

Ressourcen

https://splunkbase.splunk.com/app/8563 https://splunkbase.splunk.com/app/8571