Microsoft Defender for Endpoint
Corrélez les détections d’endpoints de Microsoft Defender avec la télémétrie réseau de Cato
Aperçu de l’intégration
La plateforme Cato SASE comble le fossé entre les incidents sur les endpoints Microsoft et le réseau. Cato XOps ingère les alertes de Microsoft Defender for Endpoint et les met en corrélation avec les données de télémétrie de réseau, DNS, de sécurité et de flux de Cato, prenant en compte l’identité, afin de constituer des rapports d’enquête automatisés qui relient les comportements des hôtes à l’activité du réseau global. Les équipes de sécurité peuvent valider les alertes Defender par rapport aux modèles de trafic en temps réel, confirmer la portée de l’incident sur l’ensemble des utilisateurs et des sites, et appliquer des contrôles à l’échelle du réseau dans Cato afin de contenir instantanément les hôtes compromis. Le résultat est une réponse plus rapide et plus fiable pour les environnements centrés sur Microsoft, sans avoir à jongler entre le portail Defender et les journaux réseau.
Comment Cato peut vous aider
Contexte endpoint-réseau : Les alertes de l’hôte Defender fusionnent avec les métadonnées réseau de Cato pour exposer les attaques à plusieurs étapes et le trafic de commande et de contrôle caché sur le WAN.
Visibilité consolidée pour une détection plus rapide : Une vue d’ensemble des incidents Defender et des flux Cato améliore la fiabilité des alertes et vérifie les menaces sur le réseau.
Enquête et contrôle simplifiés : Les rapports XDR automatisés aident les analystes à confirmer l’impact et à diffuser des mises à jour de la politique globale de Cato afin de contenir les hôtes compromis.
Défense latérale à spectre complet : L’association de la visibilité des hôtes à l’analyse du trafic intersites de Cato révèle plus tôt les mouvements latéraux entre les branches et les régions.
Essayez Cato
Découvrez Cato en action