Home Integrations CrowdStrike Falcon
CrowdStrike Falcon

CrowdStrike Falcon

Correla i rilevamenti degli endpoint CrowdStrike Falcon con la telemetria di rete di Cato

Panoramica sull’integrazione

La piattaforma SASE di Cato unifica rete e sicurezza tra utenti, siti e applicazioni. Cato XOps acquisisce i rilevamenti degli endpoint CrowdStrike Falcon e li correla con la telemetria di rete, DNS, sicurezza, identità e flusso di Cato, assemblando flussi di lavoro di indagine passo dopo passo che mappano l’utente o il dispositivo interessato, le sessioni coinvolte, le destinazioni e qualsiasi movimento laterale nel tempo. Gli analisti confermano rapidamente l’impatto e intraprendono azioni decisive sulla piattaforma Cato con un’unica policy globale che copre WAN e Internet. Il risultato è un XDR basato sulla storia che migliora la fedeltà del rilevamento e riduce l’MTTR senza costringere i team a passare da una console all’altra.

L’aiuto di Cato

Correlazione endpoint-to-network: I rilevamenti di Falcon vengono arricchiti con le cronologie di Cato XOps per esporre minacce multistadio e movimenti laterali.

Visibilità unificata che rileva le minacce reali più velocemente: Una vista collega i rilevamenti di Falcon con l’attività di rete di Cato per far emergere endpoint interessati, connessioni chiave e l’azione successiva corretta.

Indagine singola da console scalabile: I flussi di lavoro guidati aiutano gli analisti a definire l’ambito e ad applicare i controlli in Cato: una policy globale si aggiorna su WAN e Internet, riducendo l’MTTR.

Quadro completo dell’attacco, incluso il movimento laterale: La copertura end-to-end di WAN e Internet rivela il movimento laterale più rapidamente e ne limita la diffusione.

Prova Cato

Scopri Cato in azione

Visualizza la guida all'integrazione

Categoria

Si integra con

Realizzato da

Cato