Splunk

Splunk

Canaliza sucesos de Cato SASE a Splunk Enterprise Security

Descripción general de la integración

Cato proporciona una integración llave en mano con Splunk, transmitiendo sucesos y flujos de red desde la plataforma Cato SASE directamente a Splunk para su análisis inmediato. El complemento CIM de Cato Networks normaliza los datos al modelo de información común Splunk, asignando la telemetría de Cato a modelos de datos estándar, incluidos el tráfico de red, la detección de intrusos, el DNS, la web, la autenticación, el malware y el cambio. Con la alineación CIM, los datos de Cato se conectan de forma limpia a Splunk Enterprise Security y Splunk Cloud, lo que permite una correlación, detección e investigación avanzadas con un contexto de red profundo compatible con SASE en todos los usuarios, aplicaciones y tráfico.

En qué ayuda Cato

Telemetría SASE en tiempo real en Splunk: Alimenta directamente Splunk Enterprise o Splunk Cloud con sucesos y flujos de Cato para lograr un seguimiento y análisis en directo.

Detecciones alineadas con CIM: Aprovecha las búsquedas de correlación de Splunk Enterprise Security y los modelos de datos con datos Cato normalizados, sin necesidad de análisis personalizado.

Caza de amenazas consciente de SASE: Caza entre usuarios, sitios, aplicaciones y tráfico con un contexto de red enriquecido que cierra los puntos ciegos en las detecciones existentes.

Investigaciones de mayor fidelidad: Los datos de Cato dentro de Splunk aceleran el triaje, la confirmación del alcance y el análisis de movimiento lateral con menos cambios entre analistas.

Prueba Cato

Vea Cato en acción.

Ver guía de integración

Category

Integrates With

Built by

Cato

Resources

https://splunkbase.splunk.com/app/8563 https://splunkbase.splunk.com/app/8571