Microsoft Sentinel
Diffusez les Γ©vΓ©nements Cato SASE vers Microsoft Sentinel SIEM
AperΓ§u de l’intΓ©gration
Le connecteur Cato clΓ© en main intΓ©grΓ© Γ l’application de gestion Cato diffuse la tΓ©lΓ©mΓ©trie Cato directement dans Microsoft Sentinel avec une configuration minimale. Couvrant le rΓ©seau, la sΓ©curitΓ©, l’identitΓ© et l’activitΓ© du systΓ¨me, les donnΓ©es fournissent Γ Sentinel une vue globale et unifiΓ©e de l’environnement SASE, ainsi que des signaux propres Γ Microsoft en matiΓ¨re d’identitΓ©, d’endpoints et de cloud. CombinΓ© aux analyses, Γ l’automatisation et aux renseignements sur les menaces de Sentinel, le contexte du rΓ©seau transforme les alertes isolΓ©es en enquΓͺtes complΓ¨tes. Il en rΓ©sulte une dΓ©tection et une rΓ©ponse plus rapides et plus fidΓ¨les, ainsi qu’une chasse aux menaces compatible SASE, pour les SoC centrΓ©s sur Microsoft, sans ingΓ©nierie personnalisΓ©e ni infrastructure d’expΓ©dition de journaux.
Comment Cato peut vous aider
Surveillance unifiΓ©e dans SentinelΒ : Centralisez la tΓ©lΓ©mΓ©trie du rΓ©seau, de la sΓ©curitΓ© et de l’identitΓ© de Cato dans Sentinel pour une visibilitΓ© SASE complΓ¨te aux cΓ΄tΓ©s des signaux Microsoft.
CorrΓ©lation multiplateformeΒ : CorrΓ©lez les informations de Cato avec Defender, Entra ID et les sources cloud pour dΓ©tecter les menaces qui concernent l’ensemble de l’environnement.
DΓ©tection et investigation enrichiesΒ : Utilisez les preuves de Cato pour enrichir les rΓ¨gles d’analyse, les requΓͺtes de recherche et les dΓ©lais d’enquΓͺte de Sentinel, afin d’amΓ©liorer la fidΓ©litΓ©.
RΓ©ponse automatique avec contexteΒ : DΓ©clenchez les playbooks Sentinel et les flux de travail SOAR sur des donnΓ©es enrichies et sensibles au rΓ©seau pour accΓ©lΓ©rer le confinement.
Essayez Cato
DΓ©couvrez Cato en action