Splunk
Trasmetti gli eventi Cato SASE a Splunk Enterprise Security
Panoramica sull’integrazione
Cato offre un’integrazione completa con Splunk, trasmettendo in streaming eventi e flussi di rete dalla piattaforma Cato SASE direttamente a Splunk per un’analisi immediata. Il componente aggiuntivo Cato Networks CIM normalizza i dati al Common Information Model di Splunk, mappando la telemetria di Cato a modelli di dati standard, tra cui traffico di rete, rilevamento delle intrusioni, DNS, web, autenticazione, malware e modifiche. Grazie all’allineamento con CIM, i dati di Cato si integrano perfettamente con Splunk Enterprise Security e Splunk Cloud, consentendo funzionalità avanzate di correlazione, rilevamento e analisi con un contesto di rete approfondito e compatibile con SASE che interessa utenti, applicazioni e traffico.
L’aiuto di Cato
Telemetria SASE in tempo reale in Splunk: Importa eventi e flussi di Cato direttamente in Splunk Enterprise o Splunk Cloud per il monitoraggio e l’analisi in tempo reale.
Rilevamenti allineati a CIM: Sfrutta le ricerche di correlazione e i modelli di dati di Splunk Enterprise Security con i dati Cato normalizzati, senza bisogno di analisi personalizzate.
Ricerca delle minacce compatibile con SASE: Effettua ricerche tra utenti, siti, applicazioni e traffico con un contesto di rete dettagliato che colma i punti ciechi dei rilevamenti esistenti.
Indagini ad alta fedeltà: L’integrazione delle prove di Cato in Splunk accelera la fase di triage, la conferma del perimetro e l’analisi dei movimenti laterali, riducendo il numero di pivot da parte degli analisti.
Prova Cato
Scopri Cato in azione