CrowdStrike Falcon NG-SIEM
Trasmetti gli eventi Cato SASE a CrowdStrike Falcon NG-SIEM
Panoramica sull’integrazione
Il connettore dati Cato trasmette eventi Cato normalizzati, con un ricco contesto su attività di rete, minacce, utenti, dispositivi e ogni connessione che attraversa la piattaforma Cato SASE, direttamente a CrowdStrike Falcon Next-Gen SIEM. Gli analisti di Falcon individuano e creano rilevamenti con un contesto di rete completo, consapevole delle SASE, insieme ai dati relativi a endpoint, identità e cloud, eliminando i cambi di direzione che rallentano le indagini. I risultati possono guidare gli aggiornamenti delle policy di Cato, chiudendo il cerchio tra individuazione e risposta. Il risultato è una ricerca basata sulla rete che migliora l’accuratezza del rilevamento, riduce i falsi positivi e accelera la fase di triage, preservando al contempo i flussi di lavoro e gli investimenti in Falcon NG-SIEM.
L’aiuto di Cato
Ricerca basata sulla rete in Falcon: Gli eventi Cato normalizzati vengono convogliati in Falcon NG-SIEM, consentendo agli analisti di rispondere a domande relative al perimetro, al raggio d’azione e al movimento laterale con un contesto completo.
Rilevamenti ad alta fedeltà: La combinazione della telemetria di rete di Cato con i segnali di endpoint, identità e cloud di Falcon riduce i falsi positivi e individua più rapidamente le minacce reali.
Valutazione più rapida e MTTR ridotto: La ricca documentazione SASE all’interno di Falcon elimina la necessità di ricorrere a soluzioni alternative sulla console e velocizza le indagini su attacchi a più fasi.
Preservazione dei flussi di lavoro in essere: Esegui rilevamenti, dashboard e playbook in Falcon NG-SIEM ottenendo al contempo una visibilità unificata della rete, il tutto senza necessità di attuare riprogettazioni.
Risorse correlate
Prova Cato
Scopri Cato in azione