Microsoft Defender para terminales
Correlaciona las detecciones de terminales de Microsoft Defender con la telemetrΓa de red de Cato
DescripciΓ³n general de la integraciΓ³n
La plataforma Cato SASE cierra la brecha entre los incidentes de terminales de Microsoft y la red. Cato XOps se alimenta de las alertas de Microsoft Defender para terminales y las correlaciona con la telemetrΓa de flujo, DNS, seguridad y redes con reconocimiento de identidad de Cato, lo que permite elaborar informes de investigaciΓ³n automatizados que vinculan el comportamiento de los anfitriones con la actividad global de la red. Los equipos de seguridad pueden validar las alertas de Defender comparΓ‘ndolas con los patrones de trΓ‘fico en tiempo real, confirmar el alcance en todos los usuarios y sitios, y aplicar controles a nivel de red en Cato para contener los anfitriones comprometidos al instante. El resultado es una respuesta mΓ‘s rΓ‘pida y fiable para entornos centrados en Microsoft, sin necesidad de alternar entre el portal de Defender y los registros de red.
En quΓ© ayuda Cato
Contexto de punto final a red: Las alertas de anfitriΓ³n de Defender se combinan con los metadatos de red de Cato para exponer ataques en varias etapas y trΓ‘fico oculto de comando y control a travΓ©s de la WAN.
Visibilidad consolidada para una detecciΓ³n mΓ‘s rΓ‘pida: Una visualizaciΓ³n conjunta de los incidentes de Defender y los flujos de Cato mejora la fiabilidad de las alertas y verifica las amenazas en la red.
InvestigaciΓ³n y control simplificados: Los informes automatizados de XDR ayudan a los analistas a confirmar el impacto e impulsar las actualizaciones de la polΓtica global de Cato para contener los anfitriones comprometidos.
Defensa contra movimientos laterales de espectro completo: La combinaciΓ³n de la visibilidad del anfitriΓ³n con el anΓ‘lisis de trΓ‘fico entre sitios de Cato revela el movimiento lateral entre sucursales y regiones con una mayor antelaciΓ³n.
Prueba Cato
Vea Cato en acciΓ³n.