Microsoft Defender per endpoint
Correla i rilevamenti degli endpoint Microsoft Defender con la telemetria di rete di Cato
Panoramica sull’integrazione
La piattaforma Cato SASE colma il divario tra gli incidenti sugli endpoint Microsoft e la rete. Cato XOps assimila gli avvisi Microsoft Defender per endpoint e li correla con la rete consapevole dell’identità, il DNS, la sicurezza e la telemetria dei flussi di Cato assemblando cronologie di indagine automatizzate che collegano i comportamenti degli host all’attività globale della rete. I team di sicurezza possono convalidare gli allarmi Defender contro i modelli di traffico in tempo reale, confermare la portata tra utenti e siti, e applicare controlli a livello di rete in Cato per contenere istantaneamente gli host compromessi. Il risultato è una risposta più rapida e sicura per ambienti specifici per Microsoft senza necessità di passare dal portale Defender ai log di rete.
L’aiuto di Cato
Contesto endpoint-to-network: Gli avvisi host di Defender si integrano con i metadati di rete Cato per esporre attacchi multistadio e traffico di comando e controllo nascosto attraverso la WAN.
Visibilità consolidata per un rilevamento più rapido: Una vista che combina gli incidenti Defender insieme con i flussi Cato migliora la fedeltà degli avvisi e verifica le minacce lungo la rete.
Indagine e controllo semplificati: Le cronologie XDR automatizzate aiutano gli analisti a confermare l’impatto e a promuovere aggiornamenti globali delle policy Cato per contenere host compromessi.
Difesa del movimento laterale a spettro completo: Combinando la visibilità dell’host con l’analisi del traffico cross-site di Cato è possibile rilevare anticipatamente i movimenti laterali tra sedi e regioni.
Prova Cato
Scopri Cato in azione