Splunk
Canaliza sucesos de Cato SASE a Splunk Enterprise Security
Descripción general de la integración
Cato proporciona una integración llave en mano con Splunk, transmitiendo sucesos y flujos de red desde la plataforma Cato SASE directamente a Splunk para su análisis inmediato. El complemento CIM de Cato Networks normaliza los datos al modelo de información común Splunk, asignando la telemetría de Cato a modelos de datos estándar, incluidos el tráfico de red, la detección de intrusos, el DNS, la web, la autenticación, el malware y el cambio. Con la alineación CIM, los datos de Cato se conectan de forma limpia a Splunk Enterprise Security y Splunk Cloud, lo que permite una correlación, detección e investigación avanzadas con un contexto de red profundo compatible con SASE en todos los usuarios, aplicaciones y tráfico.
En qué ayuda Cato
Telemetría SASE en tiempo real en Splunk: Alimenta directamente Splunk Enterprise o Splunk Cloud con sucesos y flujos de Cato para lograr un seguimiento y análisis en directo.
Detecciones alineadas con CIM: Aprovecha las búsquedas de correlación de Splunk Enterprise Security y los modelos de datos con datos Cato normalizados, sin necesidad de análisis personalizado.
Caza de amenazas consciente de SASE: Caza entre usuarios, sitios, aplicaciones y tráfico con un contexto de red enriquecido que cierra los puntos ciegos en las detecciones existentes.
Investigaciones de mayor fidelidad: Los datos de Cato dentro de Splunk aceleran el triaje, la confirmación del alcance y el análisis de movimiento lateral con menos cambios entre analistas.
Prueba Cato
Vea Cato en acción.