Home Integrations CrowdStrike Falcon
CrowdStrike Falcon

CrowdStrike Falcon

Corréler les détections d’endpoints CrowdStrike Falcon avec la télémétrie réseau de Cato

Aperçu de l’intégration

La plateforme SASE de Cato unifie le réseau et la sécurité pour les utilisateurs, les sites et les applications. Cato XOps ingère les détections d’endpoints CrowdStrike Falcon et les corrèle avec la télémétrie réseau, DNS, de sécurité, d’identité et de flux de Cato — assemblant des flux de travail d’enquête étape par étape qui cartographient l’utilisateur ou l’appareil affecté, les sessions impactées, les destinations et tout mouvement latéral au fil du temps. Les analystes confirment rapidement l’impact et prennent des mesures décisives sur l’ensemble de la plateforme Cato avec une politique mondiale unique couvrant le WAN et Internet. Le résultat est une XDR axée sur les scénarios qui améliore la fidélité de la détection et réduit le MTTR sans obliger les équipes à passer d’une console à l’autre.

Comment Cato peut vous aider

Corrélation endpoint-réseau : Les détections Falcon sont enrichies par les scénarios Cato XOps pour exposer les menaces à plusieurs étapes et les mouvements latéraux.

Visibilité unifiée qui détecte les menaces réelles plus rapidement : Une vue unique relie les détections Falcon à l’activité réseau de Cato pour faire apparaître les endpoints affectés, les connexions clés et la mesure corrective appropriée.

Enquête sur console unique évolutive : Des flux de travail guidés aident les analystes à confirmer la portée et à appliquer des contrôles dans Cato — une politique mondiale unique mise à jour sur le WAN et Internet, réduisant ainsi le MTTR.

Image complète de l’attaque, y compris les mouvements latéraux : La couverture WAN et Internet de bout en bout révèle les mouvements latéraux plus tôt et limite leur propagation.

Essayez Cato

Découvrez Cato en action

Afficher le guide d'intégration

Category

Integrates With

Built by

Cato