Home Integrations Microsoft Sentinel
Microsoft Sentinel

Microsoft Sentinel

Diffusez les Γ©vΓ©nements Cato SASE vers Microsoft Sentinel SIEM

AperΓ§u de l’intΓ©gration

Le connecteur Cato clΓ© en main intΓ©grΓ© Γ  l’application de gestion Cato diffuse la tΓ©lΓ©mΓ©trie Cato directement dans Microsoft Sentinel avec une configuration minimale. Couvrant le rΓ©seau, la sΓ©curitΓ©, l’identitΓ© et l’activitΓ© du systΓ¨me, les donnΓ©es fournissent Γ  Sentinel une vue globale et unifiΓ©e de l’environnement SASE, ainsi que des signaux propres Γ  Microsoft en matiΓ¨re d’identitΓ©, d’endpoints et de cloud. CombinΓ© aux analyses, Γ  l’automatisation et aux renseignements sur les menaces de Sentinel, le contexte du rΓ©seau transforme les alertes isolΓ©es en enquΓͺtes complΓ¨tes. Il en rΓ©sulte une dΓ©tection et une rΓ©ponse plus rapides et plus fidΓ¨les, ainsi qu’une chasse aux menaces compatible SASE, pour les SoC centrΓ©s sur Microsoft, sans ingΓ©nierie personnalisΓ©e ni infrastructure d’expΓ©dition de journaux.

Comment Cato peut vous aider

Surveillance unifiΓ©e dans SentinelΒ : Centralisez la tΓ©lΓ©mΓ©trie du rΓ©seau, de la sΓ©curitΓ© et de l’identitΓ© de Cato dans Sentinel pour une visibilitΓ© SASE complΓ¨te aux cΓ΄tΓ©s des signaux Microsoft.

CorrΓ©lation multiplateformeΒ : CorrΓ©lez les informations de Cato avec Defender, Entra ID et les sources cloud pour dΓ©tecter les menaces qui concernent l’ensemble de l’environnement.

DΓ©tection et investigation enrichiesΒ : Utilisez les preuves de Cato pour enrichir les rΓ¨gles d’analyse, les requΓͺtes de recherche et les dΓ©lais d’enquΓͺte de Sentinel, afin d’amΓ©liorer la fidΓ©litΓ©.

RΓ©ponse automatique avec contexteΒ : DΓ©clenchez les playbooks Sentinel et les flux de travail SOAR sur des donnΓ©es enrichies et sensibles au rΓ©seau pour accΓ©lΓ©rer le confinement.

Essayez Cato

DΓ©couvrez Cato en action

Afficher le guide d'intΓ©gration

Category

Integrates With

Built by

Cato