Home Integrations Microsoft Defender per endpoint
Microsoft Defender per endpoint

Microsoft Defender per endpoint

Correla i rilevamenti degli endpoint Microsoft Defender con la telemetria di rete di Cato

Panoramica sull’integrazione

La piattaforma Cato SASE colma il divario tra gli incidenti sugli endpoint Microsoft e la rete. Cato XOps assimila gli avvisi Microsoft Defender per endpoint e li correla con la rete consapevole dell’identità, il DNS, la sicurezza e la telemetria dei flussi di Cato assemblando cronologie di indagine automatizzate che collegano i comportamenti degli host all’attività globale della rete. I team di sicurezza possono convalidare gli allarmi Defender contro i modelli di traffico in tempo reale, confermare la portata tra utenti e siti, e applicare controlli a livello di rete in Cato per contenere istantaneamente gli host compromessi. Il risultato è una risposta più rapida e sicura per ambienti specifici per Microsoft senza necessità di passare dal portale Defender ai log di rete.

L’aiuto di Cato

Contesto endpoint-to-network: Gli avvisi host di Defender si integrano con i metadati di rete Cato per esporre attacchi multistadio e traffico di comando e controllo nascosto attraverso la WAN.

Visibilità consolidata per un rilevamento più rapido: Una vista che combina gli incidenti Defender insieme con i flussi Cato migliora la fedeltà degli avvisi e verifica le minacce lungo la rete.

Indagine e controllo semplificati: Le cronologie XDR automatizzate aiutano gli analisti a confermare l’impatto e a promuovere aggiornamenti globali delle policy Cato per contenere host compromessi.

Difesa del movimento laterale a spettro completo: Combinando la visibilità dell’host con l’analisi del traffico cross-site di Cato è possibile rilevare anticipatamente i movimenti laterali tra sedi e regioni.

Prova Cato

Scopri Cato in azione

Categoria

Si integra con

Realizzato da

Cato